ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫過去の投稿日別表示

全1ページ

[1]

 いわゆるガンブラー(カスペでいう「Pegel」)で、不正なコードで導かれる飛び先のドメインは、ロシアの「〜 .ru:8080」でしたが、新たな場所が出現してるそうな。「〜 .info:8080」「〜 .com:8080」「〜 .at:8080」とのこと。
Gumblarは今も元気です (べつになんでもないこと)

 手元でチェックしてる改ざんサイトでは、オーストリアの「〜 .at:8080」というのがあったので、少し追ってみたけど、アクセス制限で先端まで進めず。
http://www.daini-survey●com/ {正規サイト}
 ↓
http://helphomecare●at:8080/google.com/pconline.com.cn/pogo.com.php
 ↓
http://helphomecare●at:8080/index.php?ja=&jl=
 ↓
 ?


イメージ 1

 G`nomeさんとこで取り上げられてるのもの。BODYタグの直後に”ADタグ”で囲まれた不正なJavaScriptコードが挿入されとります。ページの最下部にも不正なコード。おまけに、ロシアサイトへの不正な隠しリンクも大量挿入されちゃってますな(画像の赤い囲い)。
[WARNING]# Fighting Malware(MalwareURL)に、なんかいろいろ捕捉〜 (UnderForge of Lack)

 1つだけ追ってみたところ、飛ばされて脆弱性を突くファイルを読み込まされてウイルスの実行ファイル本体が発動するスタイル。(VirusTotal
http://www.soccer-mania●jp/ {正規サイト}
 ↓
http://imgdownloads●com/in.cgi?3
 ↓
http://imgdownloads●com/in.cgi?2
 ↓
http://ezuis●in/x/index.php?s=27927418b656f3434153de84b9889582
 ↓
http://ezuis●in/x/i386.jar
http://ezuis●in/x/78346.jar
http://ezuis●in/x/ie.swf
http://ezuis●in/x/l.php?s=mdac
http://ezuis●in/x/l.php?s=snapshot

全1ページ

[1]

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2 3
4 5 6
7
8
9 10
11 12 13 14
15
16 17
18 19 20 21 22 23 24
25
26 27 28 29 30
検索 検索
友だち(5)
  • Cookies
  • who
  • Kerupani129
  • 物知りマン
  • ★ピサロ★
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!
お肉、魚介、お米、おせちまで
おすすめ特産品がランキングで選べる
ふるさと納税サイト『さとふる』

その他のキャンペーン

みんなの更新記事