Finjan,正規のWebサイトを悪用する攻撃ツール「random js toolkit」を検出:ITpro

動的に生成されるJavascriptなマルウエアでシグニチャ型のウイルス対策ソフトでは検出できないとのこと。

random js toolkitはJavaScriptコードであり,動的に生成され,アクセスされるたびに変化する。スクリプトをWebページに動的に組み込むことで,一度しかアクセスできないファイル名をランダムで生成して提供する。悪意のあるスクリプトが埋め込まれたページを一度表示させると,再びこのページを参照することはできない。そのため,従来のシグネチャを使ったセキュリティ対策ソフトウエアでは,検出がほぼ不可能という。

screenshot