パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Proofpoint、大手ウエブサイトに不正コードが埋め込まれた広告を確認

  • 元記事:Malware in Ad Networks Infects Visitors and Jeopardizes Brands
  • HP:Proofpoint
  • 発表日時 2014/10/22

    大手ウェブサイトがマルウェア拡散や悪質サイトへのリダイレクトなどを行うマルバタイジング攻撃を受け、正規広告に不正コードが埋め込まれた広告が表示されていることをProofpointが確認し、注意を呼びかけている。不正コードが挿入されたサイトはYahooやMatch.com、AOLなどで1日に300万人が閲覧し、1日約25,000ドルの被害が推定されている。この広告には身代金を脅し取るランサムウェアCryptoWall 2.0が埋め込まれていた。この不正コードはAdobe Flashを使用してFlashPack Exploit Kitから悪意あるエクスプロイトを密かに引き出し、ユーザのブラウザの脆弱性を突いてCryptoWall 2.0に感染させることが可能で、広告をクリックしなくてもこの不正広告が表示されたサイトの訪問だけで感染する恐れがある。CryptoWallはransomware同様ユーザのHDDを暗号化し、解読キーのための身代金を払うまでアクセスができず、期限を過ぎると永久にアクセスできない恐れがある。
    対策として、ウェブサイトのオーナーは不正広告の検知をより多く行うツールの使用、企業はマルウェア検知システムの強化に投資、エンドユーザはシステムやブラウザ、ソフトウェア、プラグインのパッチや最新版へのアップデートを行うよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい