エフセキュア、PDFを使ったSEOポイズニング攻撃を確認


F-SecureによるSEOポイズニング攻撃の手法紹介。PDFをインデックスさせた後に、別の悪意あるコードを埋め込んだWebページにおきかえる手法。誘導先は偽セキュリティソフト販売サイト。


2010年03月11日 12:17 | サーチニュース 2010 | TrackBack (0) | 執筆:

フィンランドのセキュリティ企業・エフセキュア(F-Secure)は2010年3月5日、SEOポイズニングの1つとして、PDFファイルを悪用した攻撃事例を報告している。

SEOポイズニングとは、SEO(検索エンジン最適化)を悪用して、話題性や人気のあるキーワードで検索した時に、マルウェアなどを仕込んだ不正なウェブサイトを検索上位に表示させる手法で、検索エンジンを導入口とした悪質な攻撃の1つ。一般のウェブサイトの中に紛れて不正なサイトが表示されるため、気づかずにクリックして訪問するとトロイの木馬に感染させたりPCのファイルを破壊するなどの攻撃が行われてしまう。近年は大地震などの自然災害や注目度の高い商品・サービスの発表など、検索数が急上昇するキーワードを標的として攻撃が行われる事例が増加している。

エフセキュアが紹介したのは「Morphing PDF」(モーフィングPDF)。検索エンジンがインデックスしたファイルのキャッシュ更新インターバルにタイムラグがあることと、ユーザはPDFファイルを開くことに(HTMLほど)警戒感を持たない心理に着目した攻撃手口だ。まず攻撃者は標的とするキーワードを埋め込んだ無害なPDFファイルを用意して、それを検索エンジンにインデックスする。検索上位に表示されたことを確認したら、ローカルサーバのファイルを不正なコードを埋め込んだHTMLファイルに置き換えてしまう(モーフィング)。ユーザがうっかりクリックすると、不正なサイトへのリダイレクトコードを含んだFlashを実行する、という仕掛けだ。同ページには他のPDFファイルへのリンクが埋め込まれているが、これらも検索エンジンがインデックスすると不正なファイルにモーフィングするようになっていて、巧妙なトリックを循環させている。

これらはPCにセキュリティ対策ソフトがインストールされていれば、防ぐことができる。


モーフィングPDF [エフセキュア]
http://blog.f-secure.jp/archives/50356427.html

cf.

ハイチ大地震に便乗したSEOポイズニング攻撃が横行 - F-Secureら警告 :: SEM R

エフセキュア、Flashによるリダイレクトを利用したSEOポイズニングを報告 :: SEM R

"Google Wave"を標的としたSEOポイズニング攻撃が発生 - Websense :: SEM R

最もリスクの高いキーワードは「アバター」 - McAfee、検索リスクの高いアカデミー賞作品を発表 :: SEM R













最新の検索エンジンニュース

米Google、レビューに基づいた訪問先のレコメンデーションを開始
米Google News、様々な切り口の記事を探しやすくするためのハイライト表示を強化
docomo、スマホ向け「dメニュー」公開 - 検索結果にdメニューリストサイトを表示
Google、検索タブ切り替え時にキーワードが引き継がれない不具合発生
米Google News、言語の壁を越えてニュース検索が可能に
NAVER、スマートフォン版統合検索を刷新
ネイバー、NAVERまとめに「グループまとめ」機能を追加
アイレップ、ハノイ工科大学と共同で「Digital Marketing Research Lab」を開設
米Google、画像にも+1ボタンを追加
「SEMリサーチ」トップへ戻る




免責事項:SEMリサーチは、本記事中で触れている企業、商品、サービスの全て(情報)について、有用性、適合性、正確性、安全性、最新性、真実性に関する一切の保証をしておりません。各自の判断でご利用下さい。





関連SEMサイト - SEM リサーチ | キーワードリスト自動生成ツール | キーワードアドバイスツールプロ

カテゴリ:Google (2006) | Google (2007) | Google (2008) | Google (2009) | MSN / Live Search | YST / Yahoo!検索 | SEO(検索エンジン最適化)
検索連動型広告 | ウェブ解析 | コンテンツ連動型広告>サイト内検索 | 地域情報検索 | 動画検索 | 旅行検索 | モバイル検索


運営者 - 『検索にガンガンヒットするホームページの作り方』 - 『検索にガンガンヒットさせるSEOの教科書』