ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫全体表示

 Google検索やFirefoxでマルウェア警告が出てるとの情報をTwitterでたまたま見かけたので突撃してみました。BIGBANGという韓国アイドルグループでしょうか? 今回初めて知ったのでよく知らんですが・・・。

 イメージ 1

 で、JPドメインの日本語公式サイト(www.ygbigbang .jp)のHTMLファイル先頭部分にいきなり不審な<SCRIPT>タグが挿入されてるのが分かります。外部より改ざんされてしまってるようです。

 イメージ 2

 このコードにより、ブラウザ内部では下のような流れで誘導されていって、「Internet Explorer」の脆弱性を突いたウイルスの強制発動処理が行われます。この脆弱性は、2010年にマイクロソフトが修正してるので、ちゃんと「Windows Update」を行っていれば(自動更新の有効)、実際にはウイルス感染被害は100%起こりやせん。 :)

http://www.ygbigbang .jp
 ↓
http://redbook11.chosun .com/ad/ads.js
 ↓
http://redbook11.chosun .com/ad/click.asp → Internet Explorerの脆弱性を攻撃する処理
http://redbook11.chosun .com/ad/ad.asp
http://redbook11.chosun .com/ad/index.htm
 ↓
http://www.****.com/upload/cag/pdf.exe → 強制発動する実行ファイル(ウイルス)
 ちなみに、対策してないWindowsパソコンだと、アクセスしただけで強制的に感染してしまうことになるウイルスのVirusTotalの結果はこちら〜。ウイルス検出名から、オンラインゲームのパスワードを引っこ抜くトロイの木馬ウイルスのようです。いわゆる”アカウントハック”目的のものですなぁ。
www.virustotal.com/file-scan/report.html?id=739ec7b6590d108728b9fd8a2ac04e3094b4c89678d56be19ffe6d34963f8b0e-1299375184

★ ウイルス対策ソフトがやってくれないウイルス対策
初心者必見! 究極の感染対策「6つの約束」を実行しよう (So-netセキュリティ通信)



[追記...] 問題は解消されてる模様。

「ウイルス・セキュリティ」書庫の記事一覧

  • 顔アイコン

    はじめまして、このウィルスはMacパソコンにも感染することってないいんでしょうか?このサイトの関連サイトで現在もマルウェアの警告が表示されているので、気になりました。

    [ メメント ]

    2011/3/25(金) 午後 1:17

  • 顔アイコン

    こんにちわ! ブログにリンクを貼らせてもらいます。しかし誰がやったんでしょうね?

    [ mastema ]

    2011/12/14(水) 午後 5:19

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • ★ピサロ★
  • who
  • Kerupani129
  • 物知りマン
  • Cookies
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!

その他のキャンペーン

みんなの更新記事