2019年05月20日 05時00分 公開
特集/連載

画面を閉じても止められないWebブラウザ攻撃手法「MarioNet」の危険性開発者自らが語る

「MarioNet」というWebブラウザベースの攻撃を研究者が作り出した。HTML5のAPIを悪用したこの手法は、Webブラウザのタブを閉じた後でも攻撃者が標的のシステムを悪用し、botネットを作成できる。

[Michael Heller,TechTarget]

関連キーワード

HTML5 | API | ブラウザ | セキュリティ


画像

 HTML5のAPI(アプリケーションプログラミングインタフェース)を悪用する新しい攻撃手法「MarioNet」が研究者によって開発された。この手法では、ユーザーが感染したWebサイトを閉じた後、あるいは他のサイトに移動した後でも、攻撃者がWebブラウザを介してユーザーに攻撃できるという。

 ギリシャに拠点を置く研究者チームによると、MarioNetは悪意のあるWebサイトを介してシステムを侵害する。その影響はユーザーがWebブラウザのタブを閉じても持続する。「botネットを作成して攻撃の発生を連鎖させるために、攻撃者がMarioNetを使用する可能性がある」と、研究者チームは指摘する。

 MarioNetによる攻撃は、バックグラウンド処理のための「Service Worker」というHTML5のAPIを悪用する。研究者チームは論文「Master of Web Puppets: Abusing Web Browsers for Persistent and Stealthy Computation」(Webの操り人形師:永続的かつ不可視のコンピューティングを実現するWebブラウザの悪用)の中で以下のように述べている。

 Webブラウザはユーザーが操作しなくても勝手にService Workerを読み込む。それを仮想通貨マイニング、パスワードクラッキング、DDoS攻撃などの有害な操作にリソースを悪用するためのバックグラウンドプロセスとして使う

Service Workerは何をするのか

ITmedia マーケティング新着記事

news080.jpg

ハヤカワ五味氏×本田哲也氏 社員全員PRマインドを作る方法を語る
「最新版 戦略PR 世の中を動かす新しい6つの法則」出版記念イベントから、著者である本田...

news016.jpg

「A/Bテスト」ツール 売れ筋TOP10(2021年9月)
自社サイトの施策検証やクリック率、コンバージョン率の向上に欠かせないのが「A/Bテス...

news160.jpg

テレビCMの本当の広告効果とは? フジテレビジョンとサイカが共同研究
サイカが保有する75社109ブランド249事例を統計処理した分析データを解析することで、こ...