エフセキュア、Flashによるリダイレクトを利用したSEOポイズニングを報告

F-Secureが新手のSEOポイズニング攻撃の事例を紹介。Flashによるリダイレクトと、PDF偽装を組み合わせてユーザを偽セキュリティソフト販売サイトへ誘導する手口。


2010年03月11日 12:18 | サーチニュース 2010 | TrackBack (0) |

フィンランドのセキュリティ企業・エフセキュア(F-Secure)は2010年3月4日、不正サイトへのリンクをFlash swfファイルに隠したSEOポイズニング攻撃の事例を報告した。

SEOポイズニングとは、悪意ある攻撃者が検索エンジン最適化(SEO)を悪用し、人気や話題性のあるキーワードで検索した時に、一般のサイトに紛れて不正なサイトを検索結果上位に表示させる手法。検索ユーザが気づかずにこうしたサイトに訪問すると、マルウェアを起動させたりトロイの木馬に感染させる。検索結果に不正なサイトを表示することで汚染することから、SEOポイズニングと称される。

攻撃者は、無害なPDFを装って(モーフィングPDF)人気キーワードで検索上位に表示させる。上位表示後にPDFファイルを攻撃用のswfファイルを埋め込んだウェブページに置き換える。

このswfファイルの内容を分析すると、JavaScriptによるリダイレクトコードが含まれており、そのリンク先には偽のセキュリティ対策ソフトを販売する不正サイトのURLが設定されていたという。


リダイレクションにFlashを利用するSEOポイズニング・サイト [エフセキュア]
http://blog.f-secure.jp/archives/50356139.html

#
蛇足ですが、Flashとりダイレクトを組み合わせた手法そのものは10年前から存在します。私が認識している事例を紹介すると、2002年6月時点でFlash x リダイレクトを使ってSEOを行っていた企業が複数ありました。しかし2002年11月にGoogleがそれを検出したのでしょう、同手法を利用していたサイトがすべてインデックスから削除されていました。

今回の手口は、それをPDFファイルで偽装して巧妙化しています。


cf.

ハイチ大地震に便乗したSEOポイズニング攻撃が横行 - F-Secureら警告 :: SEM R

エフセキュア、PDFを使ったSEOポイズニング攻撃を確認 :: SEM R

"Google Wave"を標的としたSEOポイズニング攻撃が発生 - Websense :: SEM R

最もリスクの高いキーワードは「アバター」 - McAfee、検索リスクの高いアカデミー賞作品を発表 :: SEM R








最新の検索エンジン業界ニュース

米Parallels、GoogleサービスをPlesk 9.5に統合
Googleツールバー、気になった言葉を1クリックで検索できる機能を追加
米MS Bing、Twitter検索をBing本体に統合 - ツイートと言及数多い注目記事を表示
Googleウェブマスターツール、順位ごとの表示回数やクリックスルー情報を閲覧可能に
米Google、Twitterでフォロー相手を提案するGoogle Follow Finder公開
米Google、Twitterの過去のツイートを検索可能に
ヤフー、「Yahoo!検索プラグイン開発ツール」公開
▼「SEMリサーチ」トップへ戻る




免責事項:SEMリサーチは、本記事中で触れている企業、商品、サービスの全て(情報)について、有用性、適合性、正確性、安全性、最新性、真実性に関する一切の保証をしておりません。各自の判断でご利用下さい。





関連SEMサイト - SEM リサーチ | キーワードリスト自動生成ツール | キーワードアドバイスツールプロ

カテゴリ:Google (2006) | Google (2007) | Google (2008) | Google (2009) | MSN / Live Search | YST / Yahoo!検索 | SEO(検索エンジン最適化)
検索連動型広告 | ウェブ解析 | コンテンツ連動型広告>サイト内検索 | 地域情報検索 | 動画検索 | 旅行検索 | モバイル検索


運営者 - 『検索にガンガンヒットするホームページの作り方』 - 『検索にガンガンヒットさせるSEOの教科書』