ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫ウイルス・セキュリティ

イメージ 1

 何だか年の瀬のここ数日、偽ウイルス対策ソフト「Security Tool」の感染情報を見かけますかいな? 大分前からある典型的なインチキソフトの1つですが、ブログ記事とかYahoo!知恵袋で症状を訴えてる人が多い? :(
無料でできる6つの対策
Security Toolの感染原因

 もともと不正なJavaScriptコード『/*CODE1*/』『/*GUN GPL*/』(8080攻撃)が挿入されてた一般サイトに、今はこの偽ウイルス対策ソフトを導入させる不正なコードへと置き換わってるとこを確認してます。(上画像)

 「Security Tool」本体をダウンロードしてくる実行ファイルを発動させるため、悪用されるソフトウェアの脆弱性は↓なところ。特に降ってくるPDFファイルは、Adobe Readerの最新版で対処されてないセロデイ攻撃の処理を含んでるようなので、対策してないと半自動的に感染してしまう状況です。
・Microsoft MDAC
・Microsoft Office Snapshot Viewer
・Adobe Reader + セロデイ攻撃付き
・Winamp??? -> 追記訂正 IWinAmpActiveX というシロモノ

 「Security Tool」は、8ケタのランダムな数値を持った実行ファイル(*.exe)がプロセスで動くので、何とかそれを殺せれば。症状を訴えてる方の情報を見ると、いろいろと操作を妨害するようで・・・。
http://farm3.static.flickr.com/2536/4162541299_db5d8efac0.jpg http://farm5.static.flickr.com/4042/4222590934_8bb66e8346.jpg

 感染者さんのたくさんの報告を見ると、もう間違いないでしょうか。今騒ぎになってる正規サイトの改ざん「ガンブラーウイルス」によってもたらさせたウイルス(何かをダウンロードしてくる不正なプログラム)が、偽セキュリティソフト「Security Tool」を調達してきているようです。攻撃者はウイルス対策ソフトで検出できないことを確認した新しいファイルを作成して送り込んでるようです。

 いずれにしても、無料でできるドライブバイ・ダウンロード対策をちゃんとしてないWindowsパソコンだけ被害を受けます。セキュリティソフトを入れとけばウイルスに100%感染しない!、とか思い込んでる人が多いけど、この対策を代わりにやってくれるセキュリティソフトなんてないんだけどねぇ・・・。



(追記...)
 プレーヤー本体ではなく、IWinAmpActiveX({FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6})、画像。訂正します。m(_ _)m

「ウイルス・セキュリティ」書庫の記事一覧

  • 顔アイコン

    おそらくこれだと思うんですけど、仕組みとかは分からないです。
    www.milw0rm.com/exploits/8733

    [ noooo_spam ]

    2010/1/3(日) 午前 8:40

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • Kerupani129
  • who
  • ★ピサロ★
  • Cookies
  • 物知りマン
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事