アクセス解析サービスを使用したWebサイト経由での攻撃に注意(JPCERT/CC) | ScanNetSecurity
2026.05.26(火)

アクセス解析サービスを使用したWebサイト経由での攻撃に注意(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、2010年9月末から10月中旬の期間において、特定のWebアクセス解析サービスを感染経路としたと想定されるマルウェア感染に関する報告を受けているとして、注意喚起を発表した。上記期間において、

製品・サービス・業界動向 業界動向
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月27日、2010年9月末から10月中旬の期間において、特定のWebアクセス解析サービスを感染経路としたと想定されるマルウェア感染に関する報告を受けているとして、注意喚起を発表した。上記期間において、当該アクセス解析サービスを使用するWebサイトを閲覧した場合、ユーザのPCがマルウェアに感染した可能性がある。

当該アクセス解析サービスは多くの商用Webサイトで利用されていることから、広範囲のユーザが影響を受けた可能性がある。また、同サービスを感染経路とするマルウェアの感染活動は停止していることを確認しているが、上記期間に該当するWebサイトを閲覧したユーザのPCが脆弱性のある古いソフトウェアを使用していた場合、マルウェアに感染した可能性がある。感染したPCには「mstmp」「lib.dll」「lib.sig」「AdvBHO.dll」という名称のファイルが含まれるため、検索を行うよう呼びかけている。また、再び同様の攻撃が行われる可能性があるため、OSやアプリケーションに修正プログラムを随時適用し、常に最新の状態に保つことが重要としている。

https://www.jpcert.or.jp/at/2010/at100028.txt

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  3. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  4. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  5. メールアドレスを乗っ取り DeNA アカウントに不正ログイン

    メールアドレスを乗っ取り DeNA アカウントに不正ログイン

ランキングをもっと見る
PageTop