アクセス解析サービスを使用したWebサイト経由での攻撃に注意(JPCERT/CC) | ScanNetSecurity
2026.05.06(水)

アクセス解析サービスを使用したWebサイト経由での攻撃に注意(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、2010年9月末から10月中旬の期間において、特定のWebアクセス解析サービスを感染経路としたと想定されるマルウェア感染に関する報告を受けているとして、注意喚起を発表した。上記期間において、

製品・サービス・業界動向 業界動向
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、2010年9月末から10月中旬の期間において、特定のWebアクセス解析サービスを感染経路としたと想定されるマルウェア感染に関する報告を受けているとして、注意喚起を発表した。上記期間において、当該アクセス解析サービスを使用するWebサイトを閲覧した場合、ユーザのPCがマルウェアに感染した可能性がある。

当該アクセス解析サービスは多くの商用Webサイトで利用されていることから、広範囲のユーザが影響を受けた可能性がある。また、同サービスを感染経路とするマルウェアの感染活動は停止していることを確認しているが、上記期間に該当するWebサイトを閲覧したユーザのPCが脆弱性のある古いソフトウェアを使用していた場合、マルウェアに感染した可能性がある。感染したPCには「mstmp」「lib.dll」「lib.sig」「AdvBHO.dll」という名称のファイルが含まれるため、検索を行うよう呼びかけている。また、再び同様の攻撃が行われる可能性があるため、OSやアプリケーションに修正プログラムを随時適用し、常に最新の状態に保つことが重要としている。

https://www.jpcert.or.jp/at/2010/at100028.txt

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop