Webを踏み台に、Apacheを狙う不正モジュール「Darkleech」の被害拡大 - ITmedia エンタープライズ(情報元のブックマーク数)

Apacheモジュールを組み込む形のやつです。

悪質なApacheのモジュールをWebサーバに仕込み、Webサイトを閲覧したユーザーをマルウェア感染サイトに誘導する攻撃が続いているという。セキュリティ企業のESETは7月2日、これまでに4万を超すIPアドレスドメインがこの攻撃に使われたと伝えた。
同社のブログによると、この攻撃には「Darkleech」という悪質なApacheモジュールの亜種が使われている。このモジュールを仕込まれたWebサーバでホスティングされているWebサイトをユーザーが閲覧すると、IFRAME経由で悪質なURLからのコンテンツが読み込まれる。

Webを踏み台に、Apacheを狙う不正モジュール「Darkleech」の被害拡大 - ITmedia エンタープライズ

screenshot