偽のjQueryに注意 - Sucuri
Sucuriが11月5日(米国時間)、記事「jQuery.min.php Malware Affects Thousands of Websites - Sucuri Blog」で、jQueryを悪用してどのようなサイバー攻撃が行われているのかを伝えている。
JavaScriptライブラリは同じWebサーバに設置されている必要はなく、ほかのサーバのURLを指定して動的に読み込んで使うことができる。攻撃はこの機能を悪用して、一見すると正しいライブラリのように見せかけて、マルウェアとして動作するJavaScritpライブラリを読み込ませるといった仕組みをとっている。
サーバにマルウェアを仕込まれた場合、このマルウェアがWordPressやJoolma!といったCMSのWebページに実体がマルウェアであるライブラリのURLを埋め込んでサイバー攻撃を実施することがある。マルウェア・ライブラリが置かれているサーバそのものには問題がなかったり、URLそのものには不審な点が見つからなかったりと、jQueryに詳しくないユーザがこうした詐称されたJavaScriptライブラリが利用されていることに気がつくことは難しい。
セキュリティ・ソフトウェアやオンラインのセキュリティ・サービスには、対象となるWebページにこうした問題のあるJavaScriptライブラリが使われていないか、または、こうした問題のあるJavaScriptライブラリを利用して脆弱な状態になっているWebページなどを検出する機能を持ったものがある。感染が心配な場合はそうしたソフトウェアやサービスを利用して定期的に検出作業を実施することが推奨される。
この記事もおすすめ
関連リンク
-
new
“人間国宝”浪曲師・京山幸枝若、待遇の変化ににっこり「天の上と地の底ほど違う」
-
new
娘のぬいぐるみを…勝手に捨てた義母!?義母を擁護する夫に⇒妻のある【行動】で夫からの電話が鳴り止まなくなったワケ
-
new
「俺が問題じゃないと明らかにしておこうよ」夫が不妊治療帰りに妻に一言…それって私に対する嫌味!?
-
new
【40℃】の娘に…「座薬でも入れとけ!」放置し外出した夫。しかし帰宅後⇒目にした光景に「は…?そんな…」
-
new
【MUSIC ON! TV(エムオン!)】HOKUTO(THE RAMPAGE 吉野北人)クリエイティブの源泉を紐解く特番を2ヶ月連続放送!第1弾はカメラを通してその思考や感性に迫る!1stアルバム『JUKE BOX』収録楽曲も自ら解説!エムオン!で5/31(日)夜11時~オンエア!