環境省の「CO2みえ~るツール」サイトが改ざん-閲覧者のPCにウイルス感染の恐れ

環境省の「CO2みえ~るツール」サイトが改ざん-閲覧者のPCにウイルス感染の恐れ
環境省は、家庭のCO2排出量を表示するWebツール「CO2みえ~るツール」のサイトについて、委託先のサーバが3月3日に何者かによって改ざんされていたことが3月15日に判明したと発表した。

同サイトは光熱水費などの支出や暮らしの改善メニュー、使用家電の型番などを入力することで生活に伴うCO2排出量などを表示するツールで、2011年3月に一般公開を開始した。

同省は3月15日に、国内の多数のWebサイトが「Darkleech Apache Module」というマルウェアに感染し、その中に「CO2みえ~るツール」のサイトが含まれるとの情報を入手した。すぐに当該サイトのサービスを停止し、調査した結果、委託先のサーバ上の設定ファイルの一部が改ざんされていることが判明した。

改ざん内容については現在詳しく調査中だが、改ざんされたWebサイトを閲覧すると、PCの状況によってはマルウェア感染サイトに誘導されて、閲覧したPCのアップデート状況によってはPC内の情報が盗まれる恐れがあるとの情報を同省は入手した。

同省は、3月3日から15日までの間に同サイトを閲覧した人は、使用中のPCを最新のウイルス対策ソフトでスキャンするとともに、OS、PDF、Java、Flash関連のソフトウェアに対しては最新のアップデートを適用し、セキュリティパッチの適用漏れがないようにするよう呼びかけている。また、調査を踏まえて新たな対応が適切と判明した場合は、改めて公表するとしている。


発表資料

発表資料
URL:http://www.env.go.jp/info/mieeeru.pdf
2013/03/18

MdN DIのトップぺージ