業界動向 · 2026年7月26日

悪意のあるウェブサイトとセキュリティ脆弱性に関する業界の観察

悪意のあるウェブサイトがJavaScriptを利用してブラウザのメモリ内にマルウェアを構築し、Adobeの拡張機能の脆弱性がWhatsAppデータに影響を与える。

最近、悪意のあるウェブサイトがJavaScriptを利用してブラウザのメモリ内にマルウェアを構築する現象が注目を集めています。BleepingComputerの報告によると、大規模なマルバタイジングキャンペーンが進行中で、攻撃者は偽のSolana、Luno、TradingViewのウェブページを作成し、悪意のあるJavaScript命令を使用してブラウザ内で直接マルウェアを組み立てています。この活動は2024年末から行われており、主にアジア太平洋およびラテンアメリカの12か国に集中しており、25の異なる言語が使用されています。攻撃者はフィルタリングシステムを利用して、零細トレーダーや暗号投資家などの実際のターゲットのみがこれらの悪意のあるページにアクセスできるようにし、研究者やセキュリティスキャナーは空白のページにリダイレクトされます。一方、Adobe Acrobatの拡張機能におけるセキュリティ脆弱性も明らかにされており、悪意のあるサイトがWhatsApp Webのデータを読み取ることを可能にしています。Guardio Labsの研究によれば、この脆弱性はHermeticReaderと呼ばれ、3.14億人以上のユーザーが使用するAdobe Acrobat Chrome拡張機能に影響を与えています。攻撃者は、悪意のあるURLを訪問するようユーザーを説得するだけで、この脆弱性を利用してWhatsAppのセッションデータにアクセスできます。これらの事件は、サイバーセキュリティの分野が直面しているますます複雑な脅威を浮き彫りにしており、企業とユーザーは警戒を強め、信頼できないソースからアプリケーションをダウンロードしないようにする必要があります。

情報源