Flash Playerの脆弱性を利用したサイバー攻撃、アドネットを悪用か - TM
今回の攻撃では、JavaScriptライブラリのURLで異常が確認された。このURLは、本来はWebサイト上で正規の広告を表示させるために設置されたものだ。トレンドマイクロの調査で、このURLが「Nuclear Exploit Kit」があるサーバへ誘導される場合があることが確認された。
JavaScriptライブラリを保存しており、同社の広告配信ネットワークに使用されているサーバーを攻撃。
対象のWebサイトを閲覧したユーザーがこの「Nuclear Exploit Kit」をホストするサーバーへ誘導されており、今回は、特にアニメや漫画に関連する複数のサイトが影響を受けたとされる。
また、今回の攻撃では、感染に伴う最終的な被害が「BKDR_GLUPTEBA.YVA」によりもたらされることも判明した。なお、攻撃に関する情報は、すでにトレンドマイクロが「MadAdsMedia」に報告している。
攻撃はAdobe Flash Playerの脆弱性「CVE-2015-0359」を悪用しているがが、この脆弱性は2015年4月にセキュリティ更新プログラムが公開されている。そのため、更新前のAdobe Flash Playerを使用しているユーザーは、サーバー攻撃のリスクにさらされている。
今回の攻撃では、「Nuclear Exploit Kit」が利用されているが、Adobe Flash Player の脆弱性をねらう脅威は常に改良されている。また、こうした脅威はファイルを暗号化して身代金を要求する「Cryptoランサムウェア」との関連も疑われている。
なお、今回の攻撃の影響を受けた URL は、5月9日時点で「Nuclear Exploit Kit」に利用されることはないと確認されている。
提供元の記事
関連リンク
-
new
Netflix週間視聴ランキング(番組):『ラヴ上等』5週連続1位 『なりすましの鼠』が3位初登場【8/31/26 - 9/6/26】
-
new
『VIVANT』第18話場面カット、先行公開 ノコルがチョッキーと対面 “最強チーム”結成も険しい表情のワケ
-
new
モデル・森絵里香、第1子男児出産を報告「緊急帝王切開となりましたが…」
-
TVアニメ『恋せよまやかし天使ども』おとぎ&刻、メインキャストが明らかに!キャスト解禁PV&コメントが到着! 音楽プロデュースは牛尾憲輔!コメントも!
-
『GROTESQQQUE -グロテスク-』『夜露死駆★少女』予告映像解禁 日笠陽子、杉山里穂、大橋彩香ら追加キャストも発表