スパムボット「Stealrat」により20万近いサイトが改ざん、確認方法を紹介(トレンドマイクロ) | ScanNetSecurity
2026.09.08(火)

スパムボット「Stealrat」により20万近いサイトが改ざん、確認方法を紹介(トレンドマイクロ)

トレンドマイクロは、Webサイト管理者が自身のWebサイトが改ざんされていないか、またスパムボット「Stealrat」の一部として悪用されていないかの確認方法についてブログで説明している。

脆弱性と脅威 脅威動向
改ざんされたWebサイト内で確認されたスパム送信用スクリプト
改ざんされたWebサイト内で確認されたスパム送信用スクリプト 全 2 枚 拡大写真
トレンドマイクロ株式会社は8月7日、約19万5千もの改ざんされたドメインおよびIPアドレスを特定したことから、Webサイト管理者が自身のWebサイトが改ざんされていないか、またスパムボット「Stealrat」の一部として悪用されていないかの確認方法について、同社ブログで説明している。「Stealrat」は、アダルト関連や偽医薬品関連のスパムメールを頻繁に送信することが確認されているスパムボットで、同社はここ数カ月、積極的に監視している。

今回、確認された改ざんサイトは、このスパムボットを操作するサイバー犯罪者が脆弱性を抱えるCMSを使用するWebサイトを悪用しているという共通点があった。確認したCMSとして、「WordPress」「Joomla」「Drupal」を挙げている。サイト改ざんの確認方法として、このスパムボットのスクリプトのファイル名として通常「sm13e.php」あるいは「sm14e.php」が用いられていることから、こうしたファイル名の存在について確認すべきとしている。ただし、ファイル名は変更される場合も想定されることから、見覚えのないPHPファイルがあるかどうかの確認も必要となる。また、特定の文字列を検索する方法も紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  2. 01銀行のシステムに不正アクセス、最大100社の情報が漏えい

    01銀行のシステムに不正アクセス、最大100社の情報が漏えい

  3. 資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

    資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

  4. ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

    ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害

  5. 学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

    学生による不適切な行い「患者様を特定できる情報が映ってはいなかったものの SNS に投稿する行為は医療従事者として極めて不適切」京都府立医科大学

ランキングをもっと見る
PageTop