ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫ウイルス・セキュリティ

 たまたまYahoo!知恵袋にてこんな質問を発見〜。10日付けのものです。
「 wwwzuc32.exe 」について教えてください。

先日、ウイルスに感染したパソコンがあり、なんとか除去は出来たかと思うのですが、
システム構成ユーティリティでスタートアップを確認しますと、「 wwwzuc32.exe 」
というものがあり、何度チェックを外しても、再び確認するとまた自動的にチェック
がされています。
(以下略)
 で、「wwwzuc32.exe」というキーワードでググってみたら、ここ最近(先週から?)の「Gumblar.8080」の改ざん攻撃を受けたページの閲覧で発動・感染することになるファイル名のようですな。

 こちらの海外のフォーラムでは、VirusTotalのファイルスキャン結果(5日、7日、11日)が書き出されてます。それを見ると、攻撃者はセキュリティソフトが検出しない新しい検体をきっちり用意しファイルを差し替えて攻撃遂行してるのが分かります。

 ウイルスの発動を回避するには、さんざん言われてるように悪用されるソフトウェアの脆弱性を塞ぐためちゃんと最新版に更新すること。
サイバークリーンセンター → ホームページから感染するウイルス拡大中!

「ウイルス・セキュリティ」書庫の記事一覧

  • 顔アイコン

    斉藤工さんというタレントの公式HPが怪しいです。

    僕は検索しただけなのですが、FirefoxのGoogle検索先読み機能で
    htmlをダウンロードしたらしく、ESETが反応しました。(泣)

    防御策をしていたので、大丈夫だとは思うのですが、
    もし出来れば上記サイトの分析をしてくれませんか。

    てか、先読み機能ってデフォルトで有効ですが、
    こんな時代には危険極まりないですね。

    [ 村雲 ]

    2010/5/24(月) 午後 6:58

  • 顔アイコン

    「onewinter●ru:8080」にアクセスさせる不正なコードが
    挿入されていて改ざんされてます。

    [ noooo_spam ]

    2010/5/25(火) 午前 9:00

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • Kerupani129
  • Cookies
  • 物知りマン
  • ★ピサロ★
  • who
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン

みんなの更新記事