戻る

このページは以下URLのキャッシュです
http://rss.rssad.jp/rss/artclk/T7he30zk4qYy/e18f62f4feb4df8a6a2dcd7dbddd41e2?ul=asyAbhZ_5O6UAG6EJlsS9dHTD7vL37oT28aNxkbWOky1KbEh7s3vBjFUPln8zShI15hWXeMdY1LHswgwbnS8P4daW6CKpDmx3yFncYZ4OFBX_TlY7


謎のロシア製マルウェアがWordpressのサイトを狙って拡散中 : ギズモード・ジャパン

謎のロシア製マルウェアがWordpressのサイトを狙って拡散中

2014.12.16 20:00
  • このエントリーをはてなブックマークに追加

141216soaksoak.jpg


Wordpressでサイトを運用している方、ご注意!

ロシア製のマルウェア、「SoakSoak」が急激に広まっています。日曜日から確認されたものだけでも、すでに約10万以上のサイトに影響が及んでいると見られ、グーグルはすでに1万1,000サイトをブロックしました。

セキュリティ関連企業Sucuriの指摘によると、これは、スライドショーを簡単に作れることで大変人気のあるプラグイン「Slider Revolution」の脆弱性を狙ったものとのこと。Slider Revolutionの開発チームは、少なくとも9月にはこの脆弱性を知っていたのにその対策を怠っていたとも指摘しています。

Sucuriはまた、このマルウェアの根絶はとても難しいとも指摘しています。なぜなら、Slider Revolutionはその人気のためテーマに最初から入っていることも多く、自身のサイトにSlider Revolutionが入っていることをそもそも知らない人が多いためです。さらに悪いことに、この脆弱性を回避するにはプラグインの更新が必要なのですが、あらかじめテーマに入っているSlider Revolutionは自動アップデートの対象にならないため、手動で更新する必要があるとのことです。

個人のブログからWeb版タイム誌に至るまで、Wordpressを利用しているサイトは膨大な数にのぼりますが、今回のマルウェアは、独自サーバでWordpressを利用しているサイトに限られ、wordpress.comでブログを運用している人は対象外です。

ゲームサイトの「Dulfy」はこのマルウェアに感染してしまったサイトの1つで、現在はコードを除去し、ファイヤーウォールを利用しているとのこと。しかしサイトオーナーも語るように、このマルウェアの影響はまだわかっていません。そう。厄介なことに、このマルウェアが何をするのかは、まだわかっていないのです。データを盗むのか、破壊するのか、もっと余計なことをしでかすのか…。

もちろん悪いのはマルウェアの作者ですが、脆弱性に気づいていたのに放置していたSlider Revolutionのチームの対応も褒められたものではありません。Wordpressを利用している方、こちらの情報などを参考に、今一度ご自身のサイトをご確認ください。


source: Sucuri via Ars Technica

Kate Knibbs - Gizmodo US[原文
(渡邊徹則)

  • このエントリーをはてなブックマークに追加
  • 本格ビジネスサイトを作りながら学ぶ WordPressの教科書 Ver4.x対応版
  • プライム・ストラテジー株式会社|SBクリエイティブ
  • アナライジング・マルウェア ―フリーツールを使った感染事案対処 (Art Of Reversing)
  • 新井 悠,岩村 誠,川古谷 裕平,青木 一史,星澤 裕二|オライリージャパン
特別企画

お財布なしでもコーヒーが飲める。スターバックス×FeliCa、モバイルペイメントの時代へ

PR

支払いのスタイルが変わろうとしているのかもしれません。 財布から紙幣や硬貨を取り出して代金を払う。当たり前の支払い方法です。しかし今、この従来の支払いとはまた違った、新しい支払い方法に注目が集まって...
続きを読む»