ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

 日本では「8080」「Gumblar.8080」という名前で呼ばれていた改ざん攻撃を受けた正規サイトを経由してパソコンに感染することになるウイルスがこの「Bredolab」です。2009年12月以降、JR東日本を筆頭に日本国内の企業や個人のホームページが改ざん被害を受けました。
Bredolabボットネットがシャットダウン (エフセキュアブログ)
36億スパムを毎日配信していた凶悪ボットネットが解体 〜 G Data (CNET)
Bredolab Takedown, Another Win for Collaboration (Microsoft)
Bredolab, dead, dying or dormant? (Trend Micro)

 手元でチェックしてた日本の改ざんサイトの中でもっとも多かった誘導先は「addonrock. ru」というドメインです。Google調べだと、このドメインは過去90日間で約22,000のドメインを汚染していたとのこと。ボットネットに携わる人物が1名逮捕されたんだそうですが、複数人が組織的に携わってたとしたら、盗まれた大量のアカウント情報が今後いったいぜんたいどうなるのか分からんですな。

 ちなみに、日本の改ざんサイトを経由して自分が回収してきていた「Bredolab」ウイルスの最後の検体は、今月19日のコチラでした。

Gumblar.xの改ざん攻撃は継続中!
 「Gumblar.x」の改ざん攻撃は今でも継続中です。こっちは「Daonol」とか「Kates」という名前のウイルスに感染します。現在は、昨日26日午前2時あたりに差し替えられた検体が発動するようになってます。ただ、日本のIPアドレスの場合だとアクセスを弾く挙動が継続しとります。

改ざん攻撃名発動ウイルス状況
8080、Gumblar.8080、PegelBredolabもしかしたら終焉?
Gumblar.xDaonol/Kates絶賛攻撃継続中



(29日追記...)
メッセージラボ、オランダ国家犯罪対策局による Bredolab のシャットダウン後に、別の Bredolab の活動を確認 (japan.internet.com)


(11月2日追記...)
オランダ当局がBredolabボットネットを閉鎖〜関連不明も8080系攻撃は停止中 (So-netセキュリティ通信)
Gumblar8080攻撃のその後 〜Bredolabは本当に死んだのか〜 (IBM Tokyo SOC Report)

「ウイルス・セキュリティ」書庫の記事一覧

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • ★ピサロ★
  • 物知りマン
  • Kerupani129
  • who
  • Cookies
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン

みんなの更新記事