ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫ウイルス・セキュリティ

 今年の2009年5月近辺に騒動となり、10月に再び舞い戻ってきた正規サイトの改ざん被害Gumblar(通称GENOウイルス)ですが、攻撃終了となる感触です。(冬休み〜?

 日本や海外の改ざんサイトをチェッカーで30件ほどチェックしてたんですが、12月22日あたりからBODYタグの直前にあった不正なJavaScriptコード(『 <script src=http://[パス]/[ファイル].php ></script> 』)の文字列そのものがどんどん消え失せてます。(これを書いてる時点で20件以上

 あと、この不正なJavaScriptコードで導かれた先にある脆弱性を突く難読化コードも、22日あたりから降ってこなくなってるところが多いです。(こちらの攻撃データ製造マシンのファイル群が撤去されてるため

 不正なJavaScriptコードがページに挿入されたままだと、いずれGoogleセーブブラウジングなんかの警告でサイト管理者に改ざんがばれてしまうので、Gumblar攻撃者はきっちり後始末して何事もなかった状態に表面上戻すんだと思います。

 ただ、サイト管理者のパソコンから盗まれたFTPアカウント情報(パスワード)は漏れっぱなしなので、次回の攻撃で真っ先に悪用されるハズ・・・。(^^;

 約2ヵ月半に渡った攻撃で、Gumblar攻撃者の手元には正規サイトのFTPアカウント情報の数が万の単位であるので、今後これをどう使うんでしょうか? 次回の攻撃用? アンダーグラウンド界では当然金になるんでしょうねぇ。

「ウイルス・セキュリティ」書庫の記事一覧

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • ★ピサロ★
  • Kerupani129
  • Cookies
  • who
  • 物知りマン
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン

みんなの更新記事