「魔法のiらんど」トップページにトロイの木馬
不正アクセスで7月8日からサービスを停止していたWebサイト作成・投稿小説サイト「魔法のiらんど 」は7月17日正午に主要サービスを再開した。運営元の魔法のiらんどは、7月5日から8日にかけてトップページにアクセスしたユーザーのPCに、MMORPG「リネージュ」のIDを盗むトロイの木馬が仕込まれた恐れがあるとし、ウイルスチェックを呼びかけている。
7月5日午後11時ごろから8日の午後6時半ごろにかけ、同社のWebサーバにボットネットが侵入。外部サーバからの指令を受けて不定期に起動し、トップページを改ざんした。同社はその都度対策したが、対策できていない時間帯にトップページにアクセスしたユーザーのPCに、リネージュのアカウント情報を盗むトロイの木馬の新種「TSPY_LINEAGE.ACZ 」が仕込まれた恐れがあるという。この3日間にトップページにアクセスしたと思われるユニークユーザー数は50万。
by ITmediaNEWS
サイトが開かなかったのは知ってたけどトロイの木馬だったとは・・・。
不正アクセスするほうも悪いけど、されるほうもセキュリティ甘かったんだろうな。