ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫ウイルス・セキュリティ

 ラジオ関西番組公式サイト「アニたまどっとコム」(anitama.com)というサイトが改ざんされてるとのこと。
なにやらまた改竄が始まったらしい (べつになんでもないこと)

 さっそく訪問してみると、サイト内の複数のページで、最下部に不正なJavaScriptコードが挿入されてます。導かれていく変遷は下のような感じでした。用意されてる処理を見る限りでは、Gumblar(GENOウイルス)の改ざんとは別種です。
hxxp://anitama.com/ 〜
 ↓
hxxp://xnxx-com.nu.nl.w3-org.goldgolfbag●ru:8080/weebly.com/weebly.com/laredoute.fr/google.com/rincondelvago.com/
 ↓
hxxp://xnxx-com.nu.nl.w3-org.goldgolfbag●ru:8080/index.php?js
hxxp://xnxx-com.nu.nl.w3-org.goldgolfbag●ru:8080/pics/jquery.jxx
 ↓
hxxp://xnxx-com.nu.nl.w3-org.goldgolfbag●ru:8080/pics/ChangeLog.pdf (PDF脆弱性を突く?)
hxxp://xnxx-com.nu.nl.w3-org.goldgolfbag●ru:8080/pics/java.html (Javaウイルス)
 ↓
hxxp://bluejackin●ru:8080/main.php 〜 (ウイルス本体の場所?)

 検索してみたところ、この改ざんは↓で紹介されてるものと同じです。
Analysis of a Super Browser Exploiter Malware (Snoop Security Researching Community)

 アクセス制限がかかってしまいほとんど追えなかったので分かりませんが、「Java」「Adobe Reader」「Microsoft Data Access Components」「Microsoft Video ActiveX Control」といったような、なんだかイロイロと脆弱性を突くっぽい処理を総動員してる感じです。
(唯一ファイルとして入手できたのが、途中で降ってくるJavaウイルス/VirusTotal



(追記...)
 サイトにて改ざんについての告知あり、いちおう対処された模様。

「ウイルス・セキュリティ」書庫の記事一覧

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • 物知りマン
  • Kerupani129
  • ★ピサロ★
  • Cookies
  • who
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事