PDFの脆弱性を悪用するウイルスを仕掛けられたアダルトサイトが急増(G DATA) | ScanNetSecurity
2025.12.06(土)

PDFの脆弱性を悪用するウイルスを仕掛けられたアダルトサイトが急増(G DATA)

 G Data Software株式会社は6月15日、Adobe(Acrobat)Readerのセキュリティホールを悪用してマルウェアを感染させるようなアダルトサイトが、6月に入って以来、急激に増えていると報告している。同社の調べでは、すでに100以上が発見されており、実際には数百もの危険

製品・サービス・業界動向 業界動向
 G Data Software株式会社は6月15日、Adobe(Acrobat)Readerのセキュリティホールを悪用してマルウェアを感染させるようなアダルトサイトが、6月に入って以来、急激に増えていると報告している。同社の調べでは、すでに100以上が発見されており、実際には数百もの危険なサイトがあると推測している。しかも、これらのサイトはSEO対策がしっかりと行われており、検索するとかなり上位に登場する。また、サイトのドメイン名もそれらしい名前が付されているので、だまされやすくなっている。

 これらのサイトはインラインフレームを含んでいるため、PDFファイルを埋め込むことが可能。実際にはPDFが表示されるわけではないが、PDFの脆弱性を利用してユーザにマルウェアを送り込むために、通常は「PDFウイルス」と呼ばれている。今回の攻撃においてPDFは、攻撃者のための「ツール」にすぎず、実際にPDFが表示される必要はない。ユーザがアダルトサイトのページを開いた瞬間に、AcrobatのプラグインがそのサーバからPDFを読み込もうとして、実際はウイルスをロードしてしまう。


http://gdata.co.jp/press/archives/2009/06/pdf.htm

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  3. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  4. 良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

    良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

  5. 木更津市 黒塗りして 個人情報漏えい

    木更津市 黒塗りして 個人情報漏えい

ランキングをもっと見る
PageTop