ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

イメージ 1

 
 JR東日本のサイト内の一部ページが改ざん被害を受けたそうな。現在は復旧し、お詫びのページも。
JR東のHP改ざん…海外から不正アクセス (読売新聞)
JR東のサイトが改ざん ユーザーにGENOウイルス感染の恐れ (ITmedia)

 その中で、発動することになるウイルスは、Gumblarの亜種としてますが、こちらで検索エンジンBingのキャッシュから拾ったのは、ページ最下部に挿入される不正なJavaScriptコード『/*GNU GPL*/』でした。「アニたまどっとコム」の改ざん被害と同じもので、いちおうGumblarとは別種になります。

<script>/*GNU GPL*/ try{window.onload = function(){var 〜
hXXp://mybrowserbar-com.samsung.com.nasa-gov.egreatsale●ru:8080/megavideo.com/megavideo.com/laredoute.fr/bild.de/google.com/
 挿入された難読化コードを解除すると、飛び先としてロシアドメインのURLアドレスが出現します。
Norton Safe Web

 ウイルスの発動手段として悪用されることになるソフトウェアは、Microsoft系、Adobe Reader、Sun Javaの3系統です。詳細は、So-netセキュリティ通信さんの記事を。



(追記...)
 お詫びのページでは、今回の改ざんの経緯についての情報がなかったので何とも判断できなかったんですが、読売新聞によると「サイト担当者のパソコンがウイルスに感染したことが原因」とのこと。Gumblarの亜種(Gumblar.x)の不正なコードの同居もあったということかいな?


 JPCERTコーディネーションセンターの↓は、JR東とアニたまどっとコム(ラジオ関西)のことでいいのかな?
> 国内でも公共交通機関や公共放送のWebサイトが改ざんされ

「ウイルス・セキュリティ」書庫の記事一覧

開くトラックバック(1)

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • 物知りマン
  • who
  • ★ピサロ★
  • Kerupani129
  • Cookies
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
お肉、魚介、お米、おせちまで
おすすめ特産品がランキングで選べる
ふるさと納税サイト『さとふる』

その他のキャンペーン

みんなの更新記事