Flash Playerの脆弱性を利用したサイバー攻撃、アドネットを悪用か - TM
今回の攻撃では、JavaScriptライブラリのURLで異常が確認された。このURLは、本来はWebサイト上で正規の広告を表示させるために設置されたものだ。トレンドマイクロの調査で、このURLが「Nuclear Exploit Kit」があるサーバへ誘導される場合があることが確認された。
JavaScriptライブラリを保存しており、同社の広告配信ネットワークに使用されているサーバーを攻撃。
対象のWebサイトを閲覧したユーザーがこの「Nuclear Exploit Kit」をホストするサーバーへ誘導されており、今回は、特にアニメや漫画に関連する複数のサイトが影響を受けたとされる。
また、今回の攻撃では、感染に伴う最終的な被害が「BKDR_GLUPTEBA.YVA」によりもたらされることも判明した。なお、攻撃に関する情報は、すでにトレンドマイクロが「MadAdsMedia」に報告している。
攻撃はAdobe Flash Playerの脆弱性「CVE-2015-0359」を悪用しているがが、この脆弱性は2015年4月にセキュリティ更新プログラムが公開されている。そのため、更新前のAdobe Flash Playerを使用しているユーザーは、サーバー攻撃のリスクにさらされている。
今回の攻撃では、「Nuclear Exploit Kit」が利用されているが、Adobe Flash Player の脆弱性をねらう脅威は常に改良されている。また、こうした脅威はファイルを暗号化して身代金を要求する「Cryptoランサムウェア」との関連も疑われている。
なお、今回の攻撃の影響を受けた URL は、5月9日時点で「Nuclear Exploit Kit」に利用されることはないと確認されている。
この記事もおすすめ
提供元の記事
関連リンク
-
元モー娘。生田衣梨奈、原西のギャグ全力披露 吉本所属として…『M-1』王者のたくろうに対抗心?
-
「アンタのメイク下手すぎw」「今すぐ配信やめろ!」アンチコメントに悩む動画配信者。生配信も荒らされてしまったが⇒「私だけは味方だよ!」しかし親身になってくれた友人には裏の顔が・・・
-
【作品ラインナップ一覧】嵐主演『最後の約束』がTVer独占初配信 「ARASHI Collection」全28作品そろう
-
【5/29(金)】あなたの運勢は?今日の星座ランキング1~6位!
-
「アンタさぁ、その体型やばいってw」スレンダー自慢の友達にイケメンと話している所を見られてしまった⇒「お前には恋する資格なんてない!痩せろよ!」いきなりディスられて・・・