WordPressの脆弱性を悪用したキャンペーンが発生
Zscalerは今月の早い段階からWordPressに関連した複数のセキュリティイベントの調査を開始。調査の結果、現在の"脆弱性キャンペーン"は8月の最初の週からはじまっており、現在でも活発に活動が展開されているという。この活動に参加してしまっているWebページは2000を超えており、その大半が最新版となるWordPress 4.3.1を使っているが、このバージョンにアップグレードする前の段階で感染しているため影響を受けてしまっていると説明がある。
このキャンペーンに利用されているWebページを訪れると、ユーザは細工されたiframeを経由して最終的にAdobe Flash Playerやブラウザのプラグインのフリをしたマルウェアのインストールを促されることになる。これに気がつかずに、指示通りにアップデートやインストールを実施するとマルウェアに感染してしまう。感染したサーバは世界中に存在しており、地域に偏りなどは見られないとしている。
ZscalerはWordPressは依然として世界中で最も使われているCMS/ブログプラットフォームであり、またサイバー犯罪者にとって魅力的な存在であり続けていることを指摘。
今回のケースはそれほど害のあるものではないとしつつも、注意を呼びかけている。
提供元の記事
関連リンク
-
Aぇ! group、5・3大阪夜公演MCコーナーのYouTube生配信が決定 重大発表を予告
-
「ゲレンデの王子様と出会ってしまったあああ!」婚活女子がイケメンスノーボーダーと運命の恋!?しかし⇒「ぎゃああ止まらない!」足を滑らせ大ピンチに・・・
-
夫の浮気相手が…自宅に乗り込み!?しかし次の瞬間『ありがとうございます』妻がにっこり微笑んだワケ
-
new
「旅館2部屋取ったからみんなで温泉よ!」無断で旅行を手配!?モンスター義母の自己中行動にドン引き…いざ宿に着くと⇒「あ、実は1部屋しか予約してないの」衝撃の事実が発覚して・・・
-
東京ドームシティ、作業中女性の死亡事故を謝罪 「アトラクションズ」は当面の営業を中止「今回の事態を極めて深刻に受け止めております」