【概要】
■被害サービス・組織
- OZmall(オズモール)
- スターツ出版が運営
■マルウェア
- PWS-Lineage (Trojan)
■攻撃方法
- SQLインジェクション
■攻撃経路
- 国外のサーバ経由でアクセスされた可能性が高い
■症状
- ユーザーがオンラインゲームの「リネージュII」にログインした場合
- ゲームのアカウント情報を盗み出す
- ウイルス作者にアカウント情報を送信する
【ニュース】
◆オズモールの不正アクセスでもウイルス発覚--原因はSQLインジェクションか (CNet, 2005/05/30 21:24)
https://japan.cnet.com/article/20083999/?tag=cleaf_relstory_manual
【関連まとめ記事】
◆SQL Injection (まとめ)
https://malware-log.hatenablog.com/entry/SQL_Injection