IE 10狙いのゼロデイ攻撃は日本に集中、標的の9割近くに

日本国内の多数のWebサイトに不正なコードが仕掛けられ、IE 9/10で閲覧した場合、ユーザーが知らないうちに、特定の銀行のログイン情報を盗み出すマルウェアに感染する恐れがあるという。

» 2014年02月26日 07時48分 公開
[鈴木聖子,ITmedia]

 MicrosoftInternet ExplorerIE910Symantec225

 2

 Symantec222

 89.3
標的にされた各国のコンピュータの状況(Symantecより)

 Symantecが確認しただけでも、トレッキング愛好家向けサイト、アダルト出会い系サイト、語学学習サイト、金融情報サイト、通販サイト、旅行会社のサイトなどに不正なコードが仕掛けられているという。

 こうしたWebサイトをIE 9/10で閲覧した場合、ユーザーが知らないうちに、特定の銀行のログイン情報を盗み出すマルウェアに感染する恐れがあるという。Symantecは、みずほ銀行のWebサイトを装った偽のログイン画面を紹介している。

みずほ銀行に見せかけたフィッシングサイト

 MicrosoftFix itIE 11

 Symantec

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ

あなたにおすすめの記事PR