国内ユーザーを狙う不正広告でDV証明書が悪用される - トレンドマイクロ
この攻撃は、国内ユーザーを「Angler Exploit Kit(Angler EK)」が埋め込まれたWebサイトに誘導し、最終的にオンライン銀行詐欺ツールをPC上にダウンロードさせるというもの。2015年にも国内ユーザーを狙った同様の攻撃が見つかっている。
具体的な攻撃手法は、「Domain shadowing(ドメイン・シャドウイング)」であることがわかっている。この手法により、攻撃者は正規のドメインの配下にサブドメインを作成し、サブドメインから攻撃者の制御下にあるサーバにユーザーを誘導する。
サブドメインへのトラフィックは、Let’s EncryptのSSL証明書を取得していた。トレンドマイクロでは、Let’s Encryptプロジェクトの証明書が悪用されることを想定しており、監視を続けていたという。また同社は、2015年9月の攻撃で確認したセキュリティ対策製品を回避するコードと類似したコードも発見している。
サーバ証明書の認証局としてSSLシステムの信頼性が悪用される可能性があることは以前より問題となっており、トレンドマイクロは「攻撃者が正規ドメインの配下にサブドメインを作成できることを示した今回の事例では、こうした問題が浮き彫りになった」とコメントしている。
不正攻撃を防ぐためには、Webサイトの管理者はコントロールパネルが正しく保護されているか、管理外のサブドメインが勝手に作成されていないか、定期的に確認する必要がある。ユーザーは、証明書で保護されたWebサイトであっても、必ずしも安全ではないことを認識し、よく注意してWebページを閲覧しなければならない。
なお、トレンドマイクロは今回悪用された証明書についての調査内容をLet’s Encryptに報告している。
提供元の記事
関連リンク
-
new
ホロニック、ノバレーゼとFC契約締結 鉄板焼き「みたき」をホテル内に導入 新たな滞在価値を創出 兵庫と奈良のホテル内に「みたき」の新店開業
-
new
【京都イベント】昨年8万人来場!全国の焼き芋グランプリ受賞店が集結 「京都おいも大作戦2026」を3月26日~29日で開催
-
new
稲葉浩志、ヘルメットデザインを初監修 “Koshi Inaba×SHOEI”コラボモデル発売へ「バイクは、人生の世界を広げてくれる存在」
-
new
【ママスタセレクトが調査】今子どもたちの間でダジャレが流行っている!?「家族はダジャレを言いますか?」【ママスタアンケート】
-
new
“過去最大露出”に挑戦した前田敦子、写真集公式Xが「違法です」と呼びかけ