ウェブ広告の巨大なブービートラップ活動はいかにして、これほど長い間、検出を避けてきたのか~Malwarebytes が光を投じた「Angler Exploit Kit」の攻撃(The Register) | ScanNetSecurity
2026.01.03(土)

ウェブ広告の巨大なブービートラップ活動はいかにして、これほど長い間、検出を避けてきたのか~Malwarebytes が光を投じた「Angler Exploit Kit」の攻撃(The Register)

この攻撃の影響を受けたサイトには ebay.co.uk、drudgereport.com、answers.com、そして少数のアダルトサイトなどが含まれている。影響を受けた広告ネットワークには、DoubleClick や AppNexus などがある。

国際 TheRegister
セキュリティ企業 Malwarebytes は、先日発見されたマルバタイジング攻撃(ほぼ 3 週間に渡って途切れることなく活動を続け、多くの広告ネットワークに影響を及ぼした)に関する、包括的な分析結果を発表した。

この「汚染された広告を掲載する」という攻撃法は、様々な広告ネットワーク(大小を問わず)に影響を与えた。卑劣な技術を隠すために、その「真っ当な広告に見えるもの」を採用したサイバー詐欺師たちは、それを利用してトラフィックのリダイレクションをカモフラージュし、検出システムを避けた。この活動は、一般的な人気サイトを訪問している閲覧者を、Angler Exploit Kit (現在、最も先進的なダウンロード攻撃用のツール)をホスティングしているサイトに引き合わせるものだ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop