日立ソリューションズ情報セキュリティブログ

[NEW]現代のパスワード事情に迫る!攻撃者に負けない強固なパスワードの作り方についてご紹介します!
[NEW]セキュリティ炎のコマキャンペーン[みんなの一言でとびきりのオチを!!]

セキュリティ炎のコマキャンペーン

最新記事|カテゴリ一覧|キーワード検索

Nine-Ballとは

2009年7月28日

Nine-Ballとは、正規のWebサイトを改ざんして、サイトを閲覧したユーザーにマルウェアを感染させる攻撃の一種で、米国のセキュリティ対策企業ウェブセンス社が名づけたもの。複数のリダイレクトを繰り返し最終的な攻撃サイトに誘導するのが特徴で、「ninetoraq.in」が最終的な攻撃サイトになっていたことから、Nine-Ballと名づけられた。

Nine-Ballの攻撃の概要は、攻撃者がシステムに侵入し、正規のWebサイトのページを改ざんする。

改ざんされたWebページには悪意あるJavaScriptが埋め込まれており、ユーザーが閲覧すると、マルウェアをダウンロードさせる悪意あるWebサイトに誘導される。誘導先のサイトは、Microsoft Data Access Component(MDAC)やAdobe ReaderQuickTimeといったソフトウェアの脆弱性が悪用されており、脆弱性の修正パッチを適用していないPCでサイトを閲覧すると、ユーザーの個人情報を盗み出すトロイの木馬などのマルウェアに気づかないうちに感染させられる恐れがある。

経由するサイトや攻撃用ページはアクセスするユーザーによって異なる。また、攻撃用ページが表示されるのは最初のアクセスのみで、同一のIPアドレスからアクセスすると、2回目以降は検索サイト「ask.com」サイトに誘導され、攻撃の正体を隠そうとする特徴がある。

Nine-Ballによって改ざんされたWebサイトは多数にわたっており、感染拡大が懸念されている。マルウェア感染の被害を最小限に防ぐためにも、ソフトウェアの脆弱性を解消するためのアップデートや、セキュリティ対策ソフトのウィルス定義ファイルを最新にするといった、基本的なセキュリティ対策を行う必要がある。

※リンク先の一部はPCからのみ閲覧可能となっています。
[4]前の記事|[0]ホーム|[6]次の記事

関連する記事 Topics

正規のWebサイトを改ざんしてウィルスを仕込む「Nine-Ball」攻撃に注意
2009年7月24日
IPAがWebサイト改ざん攻撃についての対策方法を公開
2009年8月 5日
PowerPointの脆弱性を突いた悪質ファイルに注意
2009年4月10日

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。

▲ページTOP