Apacheの不正モジュールを使ったWeb改ざん被害に対して注意すべきこと(トレンドマイクロ) | ScanNetSecurity
2026.01.12(月)

Apacheの不正モジュールを使ったWeb改ざん被害に対して注意すべきこと(トレンドマイクロ)

トレンドマイクロは、国内外においてWebサーバ(Apache)の不正モジュールを使った改ざん被害が報告されていることを受け、システム管理者、利用者それぞれの立場で注意すべき点についてブログで紹介している。

脆弱性と脅威 脅威動向
オンライン決済サービス「PayPal」を装う迷惑メール
オンライン決済サービス「PayPal」を装う迷惑メール 全 2 枚 拡大写真
トレンドマイクロ株式会社は3月18日、国内外においてWebサーバ(Apache)の不正モジュールを使った改ざん被害が報告されていることを受け、システム管理者、利用者それぞれの立場で注意すべき点についてブログで紹介している。オンライン決済サービス「PayPal」を装った迷惑メールの被害報告が連日寄せられているが、この迷惑メールはメッセージ内に表示される商品番号をクリックすることで、複数のリダイレクトサイトを経て、暗号化されたBlack Hole Exploit Kitのコードを組み込むページに誘導する。同社では、国内を含む世界各国の正規Webサイトにおいて、同種のサイト改ざん攻撃を受けたと思われる痕跡を確認している。

代表的な手口は、Webサーバ上の静的なコンテンツ(Webページ)に不正なコードを追記させる。しかし、今回報告された攻撃においては、Webサーバアプリケーションである「Apache」の不正モジュールを用意し、従来と同様の効果を狙った異なる攻撃手口で一連の攻撃を仕掛けている。この手口は過去にも「ELF_CHAPRO」ファミリなどで見られたもの。不正なスクリプトを注入した上でページを送信することを実現している。

同社では利用者に対し、WindowsやOfficeなどのMicrosoft製品や、Adobe製品、Javaなど使用しているソフトウェアを最新の状態にすることと、セキュリティソフトが最新のバージョンで使用されているか、有効期限を迎えていないかどうかを改めて確認することを強く推奨している。また管理者に対しては、この機会に自身のサーバで動作しているApache拡張モジュールのリストについて確認することを強く推奨している。また、各モジュールの所有権についても注意深く確認するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop