画像ファイルに偽装した,HDDをフォーマットしようとするトロイの木馬がネットで話題に:ITpro

セキュメモ経由

画像ファイルにJavascriptを埋め込まれていて、IEでアクセスすると危険なファイルが実行されるそうです。

画像ファイルに偽装した,HDD(ハードディスク)をフォーマットしようとするトロイの木馬が12月30日ごろからネットで話題になっている。jpgなど画像の拡張子を持つファイルだが,JavaScriptが埋め込まれており,Internet Expolrer(IE)でアクセスすると多数のウインドウを開いたり,HDDをフォーマットするプログラムをダウンロードさせようとしたりするという。

まとめサイトがあるので要チェック。

有志により,今回のトロイの木馬に関する情報をまとめたWikiサイト(http://www13.atwiki.jp/burakura_hdd/)が開設されている。有用な情報が寄せられているが,誰でも書き込めるWikiサイトであるため,悪意のある書き込みやリンクが投稿される可能性もある。安全のため「拡張子ではなく,内容によってファイルを開く」設定を無効にするか,Internet Explorerとそのエンジンを利用したブラウザ以外のWebブラウザでアクセスすることを推奨する。

screenshot