このページの本文へ

  • twitterでつぶやく
  • はてなブックマークに登録
  • del.icio.usに登録
  • livedoorクリップに登録
  • Buzzurlに登録
  • StumbleUponに登録
  • Google Bookmarksに登録
  • Facebookでシェア
  • Yahoo!ブックマークに登録
  • お気に入りに登録
  • 本文印刷

エフセキュア、Flashによるリダイレクトを利用したSEOポイズニングを報告

文●渡辺隆広/SEMリサーチ

2010年03月11日 12時18分更新

記事提供:SEMリサーチ

フィンランドのセキュリティ企業・エフセキュア(F-Secure)は2010年3月4日、不正サイトへのリンクをFlash swfファイルに隠したSEOポイズニング攻撃の事例を報告した。

SEOポイズニングとは、悪意ある攻撃者が検索エンジン最適化(SEO)を悪用し、人気や話題性のあるキーワードで検索した時に、一般のサイトに紛れて不正なサイトを検索結果上位に表示させる手法。検索ユーザが気づかずにこうしたサイトに訪問すると、マルウェアを起動させたりトロイの木馬に感染させる。検索結果に不正なサイトを表示することで汚染することから、SEOポイズニングと称される。

攻撃者は、無害なPDFを装って(モーフィングPDF)人気キーワードで検索上位に表示させる。上位表示後にPDFファイルを攻撃用のswfファイルを埋め込んだウェブページに置き換える。

このswfファイルの内容を分析すると、JavaScriptによるリダイレクトコードが含まれており、そのリンク先には偽のセキュリティ対策ソフトを販売する不正サイトのURLが設定されていたという。


リダイレクションにFlashを利用するSEOポイズニング・サイト [エフセキュア]
http://blog.f-secure.jp/archives/50356139.html

#
蛇足ですが、Flashとりダイレクトを組み合わせた手法そのものは10年前から存在します。私が認識している事例を紹介すると、2002年6月時点でFlash x リダイレクトを使ってSEOを行っていた企業が複数ありました。しかし2002年11月にGoogleがそれを検出したのでしょう、同手法を利用していたサイトがすべてインデックスから削除されていました。

今回の手口は、それをPDFファイルで偽装して巧妙化しています。

カテゴリートップへ

ASCII.jp会員サービス 週刊Web Professional登録

Webディレクター江口明日香が行く

みんなが買ってる最新アイテムはコレだ!

VOCALOID3 スターターIA ARIA ON THE PLANETES

VOCALOID3 スターターIA ARIA ON THE PLANETES

ヤマハ

17,745円〜

24人が購入

標準HTML5タグリファレンス (WEB PROFESSIONAL)

標準HTML5タグリファレンス (WEB PROFESSIONAL)

アスキー・メディアワークス

2,205円〜

70人が購入

Google上位表示 64の法則 (WEB PROFESSIONAL)

Google上位表示 64の法則 (WEB PROFESSIONAL)

アスキー・メディアワークス

2,499円〜

69人が購入

Speck MacBook Air 13型 See Thru - Clear SPK-MBA13-SEE-CLR

Speck MacBook Air 13型 See Thru - Clear SPK-MBA13-SEE-CLR

スペックコンピュータ

4,262円〜

21人が購入

jQuery Mobile スマートフォンサイト デザイン入門 (WEB PROFESSIONAL)

jQuery Mobile スマートフォンサイト デザイン入門 (WEB PROFESSIONAL)

アスキー・メディアワークス

2,499円〜

38人が購入

メモリーカード 32GB (PCH-Z321J)

メモリーカード 32GB (PCH-Z321J)

ソニー・コンピュータエンタテインメント

7,772円〜

9人が購入

iPhone 4S/4 防指紋性・高光沢機能性フィルム PRO GUARD AF for iPhone 4S/4 / PGAF-IPH4

iPhone 4S/4 防指紋性・高光沢機能性フィルム PRO GUARD AF for iPhone 4S/4 / PGAF-IPH4

マイクロソリューション Micro Solution Inc.

60人が購入

Amazon.co.jp