ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

イメージ 1

 
 文部科学省(文科省)の「再生医療の実現化プロジェクト」(www.stemcellproject.mext.go.jp)ってなサイトで改ざん被害があったそうな。Google検索すると、検索結果にはセーフブラウジング機能による「このサイトはコンピュータに損害を与える可能性があります。」の警告情報が・・・。(^^;
文科省「再生医療の実現化プロジェクト」のサイトが改ざん (Security NEXT)
文科省のWebサイトが改ざん 中国ドメインのサイトにリンク (ITmedia News)

 ひとまずトップページのキャッシュデータを探してみたところ、Google、Yahoo!、Bingはデータが古くてダメ。運良くNAVERが改ざんされてるページと思われるキャッシュデータを持ってました。

 BODYタグの後ろに、2つの不正なJavaScriptコードが埋め込まれてます。このコードが処理されると、
インラインフレームで「vipprojects●cn」と「delzzerro●cn」へ飛ばします。ドメイン上は「.cn」なので中国ですが、どちらも実際のサーバーはロシアにある?ようです。

vipprojects.cnGoogleaguse.jp
delzzerro.cnGoogleaguse.jp

 攻撃方法はAdobe社のPDF閲覧ソフト「Adobe Reader」の旧バージョンにある脆弱性を悪用するもののようです。(6月に話題になったGENOウイルスと同じで)この脆弱性が修正されてない古いバージョンの閲覧ソフトを利用してると、ブラウザで単にページを見ただけで、悪意のあるPDFファイルを読み込まされて、何かしらウイルスに感染してしまう恐れがあります。

 この改ざん被害は、海外サイトを始め日本の一般サイトでもあるみたいで、Googleセーフブラウジングの情報だと、これを書いてる時点で「delzzerro●cn」は約3,800件のドメインを感染させてるとのこと。Yahoo!知恵袋で質問してる人もいますな。



(9月4日 追記...)
 調査結果が8月下旬に発表されてたみたいで一部引用。
・調査の結果、現時点ではFTP(ファイル転送プロトコル)によりサーバー内に不正侵入され、index.html 内に不明なページ(http://delzzerro.cn/  http://vipprojects.cn/)に遷移するよう書き込みが行われたものであると判断しています。
・なお、これまでのところ、被害発生の連絡はありません。
・発生原因としては、FTPのセキュリティ対策に脆弱性があったものと考えています。

「ウイルス・セキュリティ」書庫の記事一覧

開くトラックバック(1)

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • ★ピサロ★
  • Kerupani129
  • who
  • Cookies
  • 物知りマン
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!

その他のキャンペーン

みんなの更新記事