PDFの脆弱性を悪用するウイルスを仕掛けられたアダルトサイトが急増(G DATA) | ScanNetSecurity
2026.04.25(土)

PDFの脆弱性を悪用するウイルスを仕掛けられたアダルトサイトが急増(G DATA)

 G Data Software株式会社は6月15日、Adobe(Acrobat)Readerのセキュリティホールを悪用してマルウェアを感染させるようなアダルトサイトが、6月に入って以来、急激に増えていると報告している。同社の調べでは、すでに100以上が発見されており、実際には数百もの危険

製品・サービス・業界動向 業界動向
 G Data Software株式会社は6月15日、Adobe(Acrobat)Readerのセキュリティホールを悪用してマルウェアを感染させるようなアダルトサイトが、6月に入って以来、急激に増えていると報告している。同社の調べでは、すでに100以上が発見されており、実際には数百もの危険なサイトがあると推測している。しかも、これらのサイトはSEO対策がしっかりと行われており、検索するとかなり上位に登場する。また、サイトのドメイン名もそれらしい名前が付されているので、だまされやすくなっている。

 これらのサイトはインラインフレームを含んでいるため、PDFファイルを埋め込むことが可能。実際にはPDFが表示されるわけではないが、PDFの脆弱性を利用してユーザにマルウェアを送り込むために、通常は「PDFウイルス」と呼ばれている。今回の攻撃においてPDFは、攻撃者のための「ツール」にすぎず、実際にPDFが表示される必要はない。ユーザがアダルトサイトのページを開いた瞬間に、AcrobatのプラグインがそのサーバからPDFを読み込もうとして、実際はウイルスをロードしてしまう。


http://gdata.co.jp/press/archives/2009/06/pdf.htm

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  4. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  5. セキュリティチェックリストの最適化とは ~ NEC 解説

    セキュリティチェックリストの最適化とは ~ NEC 解説

ランキングをもっと見る
PageTop