日本が標的の不正広告攻撃、3000サイトで確認され50万人に影響か - TM
攻撃者は、不正広告と脆弱性攻撃のためのエクスプロイトキットを併用し、広告が表示された正規サイトを訪問したユーザに効果的に攻撃を実行していた。
トレンドマイクロの観測では、不正広告はおよそ3,000の正規サイトで表示され、それらのサイトへ約50万人のユーザが訪問。ユーザは脆弱性攻撃ツールである「Angler Exploit Kit(Angler EK)」を利用した攻撃サイトへ誘導された。
確認された不正広告はすべて日本語の広告であり、この攻撃は特に日本のユーザを狙って実行されたものと言える。これらの不正広告が正規の広告と絶対に区別できないように、攻撃者は正規の広告で使用されたバナーを不正広告の画像に利用した。
この攻撃では、"ads.js" と名付けられたJavaScriptのファイルが利用され、さまざまな不正活動を実行。このファイルは、日本国外のPCにも侵入するが、不正活動は実行しない。
上は、日本以外のIPアドレスに送信されたもので、下は日本国内のIPアドレスに送信されたもの。
攻撃者は、広告ネットワークやコードなどにさまざまな手法を用い、攻撃対象を日本のユーザに絞り、不正広告が表示された 正規サイトは、日本のユーザ向けに特化していた。例えば、日本の「インターネット・サービス・プロバイダ(ISP)」にホストされた人気の高い日本語のニュースサイトやブログなど。
今回の攻撃では、不正広告を利用した攻撃が適切に実行された場合、それを検出するのがいかに困難であるかを示している。広告自体は、どのユーザからも正規の広告のようにしか見えない。さらに、攻撃対象を特定の地域に限定したことで、その地域以外のセキュリティリサーチャーは攻撃に気づきにくくなった。
トレンドマイクロによると、脆弱性を利用した攻撃への最善のセキュリティ対策は、PC上のすべてのソフトウエアを最新のバージョンにしておくこと。頻繁に攻撃の対象にされる IE や Adobe Flash Playerは、最も安全な最新のバージョンに更新しておくことが特に重要となると述べている。
この記事もおすすめ
提供元の記事
関連リンク
-
芳根京子、美肩あらわなキャミドレスでキュートな笑顔「可愛い過ぎる」「これはいい美ーバー」
-
【結婚式ごと】姉の婚約者を乗っ取る妹!?しかし式当日⇒「緊急の発表があります」姉が仕掛けた罠に「え、ちょ…!なにこれ!?」
-
new
あすなろ白昼夢、全国ツアー『はじめのはじめのだいいっぽII』対バン解禁 大阪公演はthe dadadadysとのツーマン
-
new
彼女の手土産を「安物」と言って捨てる義母!だが次の瞬間…彼「何言ってるの」義母が大恥をかいた話
-
2026年4月、目黒に3日間限定50ブランド集結!結婚式・前撮り・七五三・家族の記念日──“ハレの日”のアイデアに出会い、見て・触れて・体験できるマルシェ型イベント『Marche for wedding - Life Memories Edition -』開催