【 ここから本文 】

セキュリティ


ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[世界]
Google検索結果からマルウェア・サイトに誘導する手口が発覚

特定フレーズの検索結果上位に悪質サイトへのリンクを表示

(2007年11月28日)

 米国のセキュリティ調査会社Sunbelt Softwareは先ごろ、Googleで特定フレーズを検索したユーザーをマルウェア・サイトに誘導するという手口が確認されたことを明らかにした。

 対象となる検索フレーズは、例えば「how to cisco router vpn dial in」(Cisco Systems製のルータを使いVPNでダイヤルインする方法)といった専門的な検索から、「how to teach a dog to play fetch」(物を投げて犬に取ってこさせる方法)といったごく一般的なものまで数百に及んでいる。

 該当するフレーズをGoogleで検索すると、大量のマルウェアを仕込んだ悪意あるサイトへのリンクが検索結果の上位に表示されるという。「(悪意あるサイトへのリンクは)膨大な量だ。今のところ27のドメインが見つかっており、なかには1,499もの(悪意ある)ページを含むものもあった。ざっと見積もっても4万ページに及ぶ」と、SunbeltのCEOを務めるアレックス・エッケルベリー(Alex Eckelberry)氏は話す。

Sunbeltのブログで公開されている悪質サイトへのリンク例

 こうしたページが検索結果の上位に表示されるのは、サイトのコメント欄に大量のリンクをはり付ける“コメント・スパム”や、ブログの投稿としてリンクをばらまく“ブログ・スパム”といった手口が使われているからだ。「ボットを使い、URLを要求するWebフォームにリンクをはりまくっているのだろう」と、Sunbeltのマルウェア研究者、アダム・トーマス(Adam Thomas)氏は推測する。

 だが、攻撃者がGoogleの検索キーワードを買ったとか、正規サイトにマルウェアを仕込んだという証拠は今のところない。どうやら彼らは、Googleのランキング・システムを悪用してサイトを独自に登録したようだ。

 「まず正規の方法でGoogleに登録し、その後ユーザーをマルウェアのページにリダイレクトするというやり方だ」とEckelberry氏は言う。悪意あるURLの多くは文字がごちゃごちゃと表示され、右端のTLD(トップレベル・ドメイン)が「.cn」(中国を意味する)になっていることから、よほど慎重なユーザーでないかぎり、検索結果だけ見ても疑問を抱かないはずだ。

 ユーザーがマルウェアのサイトに誘導されると、偽のコーデック・インストレーション・ダイアログが表示されることがある。ここでユーザーがインストールを拒否した場合、そのページのIFRAMEに捕まる仕組みだ。

 「最も被害をもたらすのはIFRAMEだ。偽のツール・バー、スパイウェア、スケアウェア(ウィルスに感染したと思わせてユーザーに対策ソフトの購入を促すソフトウェア)など、ありとあらゆるマルウェアが潜んでいる」とThomas氏は説明する。

 Thomas氏が遭遇したあるサイトは、たくさんのトロイの木馬に加え、スパム・ボットと本格的なルートキット、2種類のパスワード抜き取りソフトなど25種類以上のマルウェアをPCにインストールしようと試みたという。これらのコードはどれもセキュリティ・ベンダーにとって既知のものばかりで、最新パッチを適用していないPCだけが狙い撃ちされることになる。

 なお、Sunbeltのブログには、Googleの検索結果リストのスクリーン・ショットと、マルウェアに感染していると判別されたサイト、偽のコーデック・インストレーション・ダイアログのイメージ、および悪意あるIFRAMEのコードが掲載されている。

(Gregg Keizer/Computerworld オンライン米国版)






関連記事

▲ページの先頭へ戻る


Insight

SSCPの知識分野、認定試験、認定要件

セキュリティ専門家向けのCISSP資格と同じ点、異なる点

Insight 記事一覧





key Person

「日本企業はUTMというコンセプトに縛られすぎている」――米国パロアルトCEO

「次世代ファイアウォール」の旗手が語るクラウド時代のネットワーク・セキュリティ

key Person記事一覧




Weekly Ranking

集計期間:03/13〜03/19




Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国