« Apple、日本語表示に標準で対応した「Safari」v3.0.2 ベータ版を公開 | Main | 圧縮・解凍ソフト「+Lhaca」に脆弱性、バックドアが開かれる恐れ »

›6 25, 2007

「Shockwave Player」偽ページからトロイの木馬に感染、SANSが警告

[ PCニュース ]

 こういうのは怖すぎるので勘弁して欲しい

 SANSによれば、MMORPG「Runescape」に関する疑わしいゲーム関連サイトにアクセスすると、壊れたアイコンが表示されるとともに、すべてのリンク先に「あなたの『Macromedia Flash Player』はアップデートが必要」と促すWebページが設定されているという。このリンク先から、Shockwave Playerのダウンロードページを複製したWebサイトにリダイレクトされるとしている。
 
 この偽ページでは、1つのリンクを除けばすべてAdobeのWebサイトにリンクしている。さらに、JavaScriptが仕込まれているため、右クリックで画面上のリンクを指定しても、選択可能なメニューが表示されないようになっている。なお、偽ページを介してダウンロードされるマルウェアにはインストーラーが含まれている。

「Shockwave Player」偽ページからトロイの木馬に感染、SANSが警告


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?