ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

 先月の2009年10月26日あたりを境に、ナゾのメッセージを残して稼動停止状態になっていた10月再来襲のウェブ改ざん「Gumblar/Gumblar.x」(通称GENOウイルス)が、今日11月4日付けで再始動しました。

 一般サイトに挿入される不正なJavaScriptコードを説明した画像はこちら。これは、ホームページの更新に利用しているWindowsパソコンがウイルスに感染し、FTPのアカウント情報(パスワード)を盗まれることで、攻撃者によってページに挿入されます。

 不正なコードの共通点は、『 <script src=http:// 』で始まり、『 .php ></script> 』で終わります。HTMLファイルの場合、挿入される位置はかならずBODYタグの直前です。

イメージ 1

イメージ 2

 ウイルス本体を発動させるために悪用するソフトウェアの脆弱性は変わってないようなので、すでに書いてある3つの対策をやっておけば回避できます。

Gumblar(GENOウイルス)の最新情報はこちら


(5日 追記...)
 TVでも見かける有名な方が代表やってる学校サイト(ac.jp)が改ざんされてるよ・・・。

「ウイルス・セキュリティ」書庫の記事一覧

  • 顔アイコン

    kantoさんでしたら10/20には既に改ざんされていたはずです。
    撤去しかしないみたいで何度も再改ざんされているようです。

    名前出して良いのかどうかわかりませんが
    Ace Deuceというところもたぶん改ざんされています。
    挿入されているphpが今は存在しないみたいですが。

    [ D ]

    2009/11/6(金) 午前 2:32

  • 顔アイコン

    kantoじゃないです。学校名に代表者さんの名前が冠されてます。
    いちおう今日チェックしたら、改ざんコードで導かれる飛び先のPHP
    ファイルが(飛び先の管理者が気づいたのか)削除されてました。

    [ noooo_spam ]

    2009/11/6(金) 午後 9:07

開くトラックバック(1)

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • Kerupani129
  • 物知りマン
  • who
  • Cookies
  • ★ピサロ★
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事