トレンドマイクロ、YouTubeの偽広告から感染するランサムウェアを確認
偽広告は、YouTubeのサイト内の広告やレコードレーベルのミュージックビデオの再生画面に仕込まれていた。影響を受けたユーザーは、米国だけで11万3000人としている。
利用者は偽広告にアクセスすると、オランダに置かれた2つのリダイレクトサーバーを経由し、さらに米国に置かれた不正なサーバーに送信されて、最終的に端末にランサムウェアが入り込んでしまう。
ランサムウェアの種類は「KOVTER」ファミリの亜種。「Cryptolocker」のような暗号化技術を利用した巧妙な攻撃は行わない。偽の警告画面を表示するためにアクセスするWebサイトはすでに接続不可となっている。
脆弱性の攻撃にはエクスプロイトキット「Sweet Orange」が利用されていた。
バージョンはInternet Explorerに存在する脆弱性を利用するもの。感染する不正プログラムの挙動はすべて同一となることを確認した。
IEの脆弱性は、日本マイクロソフトが2013年5月に更新プログラムを公開しており、PCを最新の状態にしておければ影響を受けない。
この記事もおすすめ
提供元の記事
関連リンク
-
new
【オンライン開催 2026.5.21】『訪日インバウンドマーケティングの「本当の価値」とは?〜Payke×ADWAYSが示す、訪日データを起点とした越境ビジネスの未来展望〜』をアドウェイズが共催/登壇
-
new
最年少ラウンドガール・MIUが西武ライオンズの始球式に登場!
-
new
5/9(土)開催!小金井公園×地域最大級ハンドメイドイベント~こどもの広場に60ブースが大集合!~
-
new
『ニャンちゅう』30年演じた声優・津久井教生 難病・ALS罹患後「手で、口で、目で」書いた本発売 仲間から応援の声
-
new
【こどもの日は“無料で劇場体験”】GWは淡路島へ!家族で楽しむ音楽×ダンスの特別4日間劇場 波乗亭『こどもの日無料招待デー』5月2日より開催