ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

 「アニたまどっとコム」の改ざん被害でページ最下部に挿入されていた不正なJavaScriptコードの先頭です。Google検索すると、日本のサイトもいくつかやられてしまってるようです。
<script>/*GNU GPL*/ try{window.onload = function(){var 〜
hxxp://xnxx-com.nu.nl.w3-org.goldgolfbag●ru:8080/weebly.com/weebly.com/laredoute.fr/google.com/rincondelvago.com/
 こういうタイプのものも。こちらも日本のサイトもいくつかやられてしまってるようです。
<script>/*CODE1*/ try{window.onload = function(){var 〜
hxxp://clicksor-com.eastmoney.com.mobile-de.homesaleplus●ru:8080/ocn.ne.jp/ocn.ne.jp/classmates.com/linkhelper.cn/google.com/
 難読化コードを解除して出現する飛び先のURLアドレスは異様に長く、パスに「google.com」「ocn.ne.jp」というような一般サイトのURLアドレス文字列が引っ付いてます。ブラウザのステータスバーに表示された際に勘違いさせるためなんでしょうか?

 攻撃元では、Microsoft系ソフトウェアやAdobe系ソフトウェア以外に、サン・マイクロシステムズのJava(JavaScriptとは無関係)の脆弱性を悪用する処理が用意されてます。

 無料のJavaはパソコンを購入した時点であらかじめ導入されてる場合があります。ちゃんと最新版になってるか確認することと、不要ならパソコンから削除してしまうのも手。(インストール&バージョン確認のページ)

「ウイルス・セキュリティ」書庫の記事一覧

  • 顔アイコン

    Bingでその2つを検索すると10個ぐらい見つかりますね。
    jsファイルがあるところはその中身もやられているようです。
    infoseekの修理屋さんらしきページはキャッシュにはwindow.onloadがあるのに
    ソースを見ると.cn/index.phpを呼び出すiframeしか見つかりませんでした。
    私の勘違いでしょうか

    [ D ]

    2009/12/24(木) 午前 3:32

  • 顔アイコン

    キャッシュは数日前のものなので、その後に
    攻撃者がコードを変更したんでしょうね。

    [ noooo_spam ]

    2009/12/24(木) 午後 8:06

開くトラックバック(1)

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • ★ピサロ★
  • Cookies
  • 物知りマン
  • who
  • Kerupani129
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
お米、お肉などの好きなお礼品を選べる
毎日人気ランキング更新中!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事