ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

イメージ 2

 
 ここ数日でナンだか数が激増したので記事ネタに。。。 ;)

 FC2ホームページでレンタルされてるサイト100件以上がガンブラー改ざんで乗っ取られた上に、攻撃者が用意した不正なサイト(インチキなカナダ薬局や時計屋)に導くための踏み台になっとります。

 別にここ最近の出来事ではなくってだいぶ前からなんですが、先月の6月に忍者ホームページがパスワードを強制リセットする措置を行なってましたが、同じような状況が起こってたからなんですな。

 情報ソースは、迷惑メールに記載されてるURLアドレスのブラックリスト情報を公開してる海外サイト「URIBL.com」。そこに乗っ取られてるFC2ホームページを利用したサイトのURLアドレス「●●●.web.fc2.com」が、(この記事を書いてる時点で)130件ほどリストアップされてます。
http://rss.uribl.com/hosters/web_fc2_com.html
※ 改ざんサイトのリンクがまんま書き出されてるのでアクセス注意!
  (Firefoxのページ先読み機能とか)
 レンタルサービスを利用してるサイト運営者のパソコンがウイルス感染→パスワード奪取されたのが原因。ほとんどのサイトで訪問した人にウイルス感染させようとする不正なJavaScriptコードも挿入されちゃってます。(Gumblar.xタイプや8080タイプ)

 乗っ取られてるサイトで共通するのは、一番目の階層フォルダに「(ランダムな英単語)(ランダムな2桁数字).html」と同名の「〜 .jpg」というファイルが攻撃者によってアップロードされてること。これは運営者にしか分かりませんが・・・。(下の赤い囲い)

イメージ 1

 で、このアップロードされたファイルは、ウイルスに感染させて乗っ取ったパソコンを使って大量配信される迷惑メールの本文中で使われます。

「ウイルス・セキュリティ」書庫の記事一覧

  • 顔アイコン

    FC2も去年パスワードリセットのようなことをしてるんですが
    結局サイト運営者一人一人が気をつけないとダメってことですよね。

    FC2総合インフォメーション
    【ホームページ】FTP接続情報の変更について
    blog.fc2.com/info/blog-entry-379.html
    >2009年 6月2日(火)から順次導入いたします。

    [ Dolly ]

    2010/7/11(日) 午後 6:48

  • 顔アイコン

    >Dollyさん
    あー、やってたんですな。結局その後盗まれてるんでしょう。

    今見ると約140件。改ざんされてることに気づいてないようで、
    今日普通にページ更新を行なってるとこもあるし。。。(^^;

    [ noooo_spam ]

    2010/7/11(日) 午後 11:14

開くトラックバック(1)

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • Kerupani129
  • Cookies
  • ★ピサロ★
  • who
  • 物知りマン
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン

みんなの更新記事