シマンテック、一太郎の脆弱性を狙ったゼロデイ攻撃について発表

この記事をtweetする このエントリーをはてなブックマークに追加


シマンテック、一太郎の脆弱性を狙ったゼロデイ攻撃について発表


掲載日:2013/11/19


News

 株式会社シマンテックは、株式会社ジャストシステムのワープロソフトウェア「一太郎」の脆弱性を狙ったゼロデイ攻撃について発表した。

 シマンテックは、9月に今回の脆弱性の悪用を試みる攻撃が活動中であることを確認し、脆弱性開示の手続きを取ったとしている。シマンテックの解析によると、今回の攻撃でTrojan.Mdropperとして検出されるサンプルにはすべて、Backdoor.Vidgrabとして検出される同じバックドア型のトロイの木馬を含まれていることが判明していると伝えている。同じBackdoor.Vidgrabの亜種が、“Microsoft Internet Explorerのメモリ破損の脆弱性”(CVE-2013-3893)を悪用する水飲み場型攻撃のペイロードとして使われていたことから、Internet Explorerの脆弱性を悪用する攻撃と、「一太郎」の脆弱性を悪用する攻撃の背後には、同じマルウェアグループ、あるいは密接な関係にある別のグループが関与している可能性があるとしている。

 今回の攻撃活動で注目の点は、マルウェアグループがメールに使っている件名も本文も、一般的な標的型攻撃の場合とは異なっていることだという。例えばあるメールは、日本で人気のあるオンラインショッピングサイトで各種の商品を購入するようユーザを誘導し、会員が購入した場合にはもれなく通常の2倍のポイントを獲得でき、送料も無料になると謳っているという。メールのファイルには、「一太郎」の悪用コードを含むチラシが添付されていると伝えている。

 今回報告した.jtdファイルは、Trojan.Mdropperとして検出されるという。感染を防ぐために、「一太郎」のユーザにジャストシステムから最新のパッチをダウンロードして適用するように促している。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

電子活用ソリューション SPA 【ウイングアーク1st】 Azureのセキュリティを効率化、高度な暗号化と鍵の一元管理を可能にする方法 【タレスジャパン】 「GDPR」「PCI DSS」にも一括対応、主要規格に準拠したデータ保護の仕組みとは 【タレスジャパン】 ERP再構築でグローバルな業務標準化を実現、旭化成メディカルのIT基盤刷新術 【パシフィックビジネスコンサルティング】 わずか4カ月でERPを海外拠点へ展開、旭化成繊維事業部に学ぶ導入の秘訣とは? 【パシフィックビジネスコンサルティング】
帳票管理システム 暗号化 暗号化 ERP ERP
SPAは電子帳票の保管から破棄までの一元的なライフサイクル管理を実現し、アナログな業務プロセスを自動化し、業務効率向上を実現。 Azureのセキュリティを効率化、高度な暗号化と鍵の一元管理を可能にする方法 「GDPR」「PCI DSS」にも一括対応、主要規格に準拠したデータ保護の仕組みとは ERP再構築でグローバルな業務標準化を実現、旭化成メディカルのIT基盤刷新術 わずか4カ月でERPを海外拠点へ展開、旭化成繊維事業部に学ぶ導入の秘訣とは?
このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20051920



このページの先頭へ

キーマンズネットとは

ページトップへ