ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

イメージ 1

 
 So-netセキュリティ通信さん恒例(?)の改ざんお詫びサイトのニュース。
止まらぬサイト改ざん:訪問の心あたりはありませんか〜新規告知サイト14件

 で、8080タイプなGumblar(ガンブラー)改ざんの最近の動き。今週の始めは、いまいちアクセスさせてもらえない状態でしたが、今現在はアクセスできるところもある感じでしょうか? Gumblar.xと違って、日本のIPアドレスは弾いてくれてないですねぇ。

 ちなみに、ロシアドメインは3月に簡単に取得できないよう対策をしたとのことで、一時的に減少した感じもありましたが、抜け道ができたのか対策効果が切れてしまってるようです。

http://malepad. ru:8080/Gibibyte. js
↓
http://malepad. ru:8080/index. php?S8gf0o2k7ad=1&pid=1&S8gf0o2k7ad=560
↓
http://malepad. ru:8080/Notes1. pdf
http://malepad. ru:8080/Applet1. html
http://malepad. ru:8080/welcome. php?id=0&pid=1
 脆弱性攻撃が成功すると、ウイルスの強制発動と相成ります。(対策してあれば発動回避)

 ウイルスをComodoのオンライン解析に放り投げると、自分自身を「updpxe32.exe」というファイル名でスタートアップに登録してます。ファイル名でググると、記事を書いてる時点で4件程度なので、ここ数日中に攻撃者が用意したばかりの検体(Bredolabウイルス)のようです。

・Comodo Instance Malware Analysis
http://camas.comodo.com/cgi-bin/submit?file=6356b9296c6a50190fdac1c1cd836058d6afe0c222d1c3eabb68b5d82b1d5eb0
 VirusTotalに放り投げると、珍しく(?)トレンドマイクロだけ定義で検知(TROJ_BURNIX.SMEP)してます。27日に用意された日本語のウイルス情報ページも珍しく(?)すでにあります。ただ、スタートアップに登録されるファイル名は以前からの「siszpe32.exe」となってます。
・VirusTotal
http://www.virustotal.com/jp/analisis/6356b9296c6a50190fdac1c1cd836058d6afe0c222d1c3eabb68b5d82b1d5eb0-1280487810

「ウイルス・セキュリティ」書庫の記事一覧

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • who
  • ★ピサロ★
  • Kerupani129
  • Cookies
  • 物知りマン
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!
お肉、魚介、お米、おせちまで
おすすめ特産品がランキングで選べる
ふるさと納税サイト『さとふる』
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事