Gumblarに続き、最近は改ざんされたWebページにLizaMoonと呼ばれる手法で攻撃を行うスクリプトを埋め込むようです。
具体的には、改ざんされたホームページにアクセスすると、ウイルス配布サイトにリダイレクトされるというGumblarと同じような方法です。
リダイレクト先のURLではブラウザ上でウイルスに感染しているメッセージが表示され、駆除のためとして偽のウイルス対策ソフトを購入させられてしまいます。
一般的な企業のサイトから飛ばされているだけに、信じ込んでしまう可能性が高いのではないでしょうか。
最近は日本の企業のサイトへの改ざん被害も出ているようですので、自身も被害に遭わないよう、注意する必要がありますね。
情報源:
TrendMicro 日本のWebサイトも改ざん被害-「ライザムーン」攻撃詳報
TrendMicro 「LizaMoon」:大規模なSQLインジェクションによるWeb改ざんを確認
具体的には、改ざんされたホームページにアクセスすると、ウイルス配布サイトにリダイレクトされるというGumblarと同じような方法です。
リダイレクト先のURLではブラウザ上でウイルスに感染しているメッセージが表示され、駆除のためとして偽のウイルス対策ソフトを購入させられてしまいます。
一般的な企業のサイトから飛ばされているだけに、信じ込んでしまう可能性が高いのではないでしょうか。
最近は日本の企業のサイトへの改ざん被害も出ているようですので、自身も被害に遭わないよう、注意する必要がありますね。
情報源:
TrendMicro 日本のWebサイトも改ざん被害-「ライザムーン」攻撃詳報
TrendMicro 「LizaMoon」:大規模なSQLインジェクションによるWeb改ざんを確認