2009年9月25日
・Live Journal(livejournal.com)をターゲットにしたSWFベースの攻撃が確認されました。ActionScriptを利用したこの攻撃は、ユーザ名、電子メールアドレス、「最新の投稿」に関連する情報を収集しようとします。SWFファイルが投稿の一部として埋め込まれ、投稿を読んで感染したユーザの個人情報が流出する危険があります。また、ユーザの投稿に悪質なSWFファイルが添付される可能性もあります。このように、Exploit-SWFRedirector.bは拡散しながらユーザの情報を検索します。以下のドメインへのネットワーク活動がこの攻撃に関連しています。
- simplecdn.net
- bit.ly
- cancelar.biz
- fpv-guru.hu
- lucidguild.net
------------------------------------------------------------------------------------------------------
・Exploit-SWFRedirector.bはSWF関連のエクスプロイトです。エクスプロイトをホストとするWebサイトへのリダイレクトなど、悪意を持って書かれたActionScriptが対象です。