VIO Player Installation Required! ウイルス自爆感染を誘うポップアップ画面


とある普通の一般サイトを訪問したら、灰色に暗転したサイト上に覆いかぶさるような形で表示されたナゾのポップアップ画面!?!? http://i41.tinypic.com/2m31qv7.png
ポップアップでVIO Playerのインストールが必要???



VIO Player Installation Required!


Please install the player to display website contents properly.
Quick and easy 1 step installation, completely free!


Download VIO Player!
Download VIO Player! (Mirror #2)
Download VIO Player! (Mirror #3)


Please install VIO Player to display this website properly


http://verification.mvpitsolutions.com/lander/Password%20Page_files/gwjs.js
http://verification.mvpitsolutions.com/lander/JavaScript%20Required.html


んで、ここからVIO Playerと称する不審な実行ファイルがダウンロードできるようになってますか。


http://i44.tinypic.com/iw0kt4.png
vioplayer2_d3795769.exe


hxxps://www.virustotal.com/ja/file/cd6b5b78e942a342650fec1306a1791915fef3f196d242b796f23979d7f3159f/analysis/1377950635/


『ページの表示に必要なソフトを導入してネ』と正規サイトが言ってるように見えるけれど、このポップアップ画面が表示されるのは、悪意のある第三者にサイト自体がハッキングされてるため。。。 http://i42.tinypic.com/6oj2p5.png
ソースコードを見てみると不正なJavaScriptコードが挿入されちゃってる!


サイトの閲覧でウイルス感染(ドライブバイ・ダウンロード攻撃)の手口と違って、道に落ちてる食べ物を拾い食いしなければ問題ないけれど、”安全”であるはずのサイトが乗っ取られてウイルスサイト化してるワケで危ないですよっと。 イメージ 3





[追記...]