国内ユーザーを狙う不正広告でDV証明書が悪用される - トレンドマイクロ

  [2016/01/14]

トレンドマイクロは1月13日、Webサイトに発行されるSSL証明書の1つであるDV(ドメイン認証)証明書を悪用する不正広告があることを、セキュリティブログで明かした。

この攻撃は、国内ユーザーを「Angler Exploit Kit(Angler EK)」が埋め込まれたWebサイトに誘導し、最終的にオンライン銀行詐欺ツールをPC上にダウンロードさせるというもの。2015年にも国内ユーザーを狙った同様の攻撃が見つかっている。

不正広告をホストしたサーバへのアクセス数

具体的な攻撃手法は、「Domain shadowing(ドメイン・シャドウイング)」であることがわかっている。この手法により、攻撃者は正規のドメインの配下にサブドメインを作成し、サブドメインから攻撃者の制御下にあるサーバにユーザーを誘導する。

サブドメインへのトラフィックは、Let's EncryptのSSL証明書を取得していた。トレンドマイクロでは、Let's Encryptプロジェクトの証明書が悪用されることを想定しており、監視を続けていたという。また同社は、2015年9月の攻撃で確認したセキュリティ対策製品を回避するコードと類似したコードも発見している。

Let's EncryptのSSL証明書

不正広告に利用されたコード

サーバ証明書の認証局としてSSLシステムの信頼性が悪用される可能性があることは以前より問題となっており、トレンドマイクロは「攻撃者が正規ドメインの配下にサブドメインを作成できることを示した今回の事例では、こうした問題が浮き彫りになった」とコメントしている。

不正攻撃を防ぐためには、Webサイトの管理者はコントロールパネルが正しく保護されているか、管理外のサブドメインが勝手に作成されていないか、定期的に確認する必要がある。ユーザーは、証明書で保護されたWebサイトであっても、必ずしも安全ではないことを認識し、よく注意してWebページを閲覧しなければならない。

なお、トレンドマイクロは今回悪用された証明書についての調査内容をLet's Encryptに報告している。



IT製品 "比較/検討" 情報

転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

Mophie、iPhone 6/6sシリーズ用のワイヤレス充電対応バッテリーケース発表
[10:44 6/1] 携帯
【レポート】COMPUTEX TAIPEI 2016(番外編) - 今年は美人系のお姉さん多し!! コンパニオンさん写真特集 ~開幕版
[10:34 6/1] パソコン
NTTデータと日立造船、IoTを活用した遠隔監視技術確立に向け実証実験
[10:31 6/1] 企業IT
【特別企画】今さら聞けないIT資産管理 (9) ちょっと待って! ソフトウェアのライセンス管理(応用編)
[10:30 6/1] 企業IT
MySpaceから漏れた可能性があるパスワードトップ55
[10:30 6/1] 企業IT

求人情報