ラック、「Gumblar」による新たなウェブサイト改ざん被害を確認

山川 健(Web担 編集部) 2010/3/3(水) 16:17 (14)この記事をはてなブックマークに追加(1) 印刷用印刷用
この記事を読むのにかかる時間: 1分弱

セキュリティーソリューションのラックは、ウイルスをダウンロードさせる攻撃「Gumblar(ガンブラー)」による新たなウェブサイト改ざん被害を確認した、と3月3日発表した。ウェブサーバーソフト「Apache」の設定ファイル「.htaccess」の不正アップロードを行う内容で、3月1日に攻撃を確認。ログから1月27日には発生していた、と推測している。

この.htaccessファイルによって、主要検索サイトからのアクセスや404、403エラーがApacheのリダイレクト機能で攻撃サイトに転送され、転送後、他のGumblar攻撃と同じように悪性のプログラムに感染する可能性があるという。コンテンツファイルは改ざんされないうえブックマークやURL入力では影響がないため、サイト管理者は被害に気付きにくい。サーバー管理者は、覚えのない.htaccessファイルが存在しないかの確認が必要。

ラック
http://www.lac.co.jp/

(14)この記事をはてなブックマークに追加(1)
あなたが感じた記事の難易度を教えてください
日本赤十字社 東日本大震災 義援金募集

今日の用語

重複コンテンツ
同じドメイン名内、または他のドメイン名にわたって存在する、「内容は同じだがURL ... →用語集へ

インフォメーション

Web担のメルマガを購読しませんか?
Web担の記事がコンパクトに毎週届くメールマガジン「Web担ウィークリー」は、10万人が読んでいる人気メルマガ。忙しいあなたの情報収集力をアップさせる強い味方で、お得な情報もいち早く入手できます。

Web担に広告を掲載しませんか?
購読者数10万人のメールマガジン広告をはじめとする広告サービスで、御社の認知向上やセミナー集客を強力にお手伝いいたします。

サイトマップ
RSSフィード


Web担を応援して支えてくださっている企業さま [各サービス/製品の紹介はこちらから]

さくらインターネット株式会社株式会社KDDI ウェブコミュニケーションズYahoo!リスティング広告at+link
at+linkウェブアンテナ株式会社日本レジストリサービスWindows Azure
株式会社キノトロープ株式会社アイレップ株式会社ニューズ・ツー・ユーシックス・アパート株式会社
Urchin from Googleオートノミー株式会社株式会社サイバーエージェント富士通株式会社