ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫過去の投稿日別表示

全1ページ

[1]

 Google検索やFirefoxでマルウェア警告が出てるとの情報をTwitterでたまたま見かけたので突撃してみました。BIGBANGという韓国アイドルグループでしょうか? 今回初めて知ったのでよく知らんですが・・・。

 イメージ 1

 で、JPドメインの日本語公式サイト(www.ygbigbang .jp)のHTMLファイル先頭部分にいきなり不審な<SCRIPT>タグが挿入されてるのが分かります。外部より改ざんされてしまってるようです。

 イメージ 2

 このコードにより、ブラウザ内部では下のような流れで誘導されていって、「Internet Explorer」の脆弱性を突いたウイルスの強制発動処理が行われます。この脆弱性は、2010年にマイクロソフトが修正してるので、ちゃんと「Windows Update」を行っていれば(自動更新の有効)、実際にはウイルス感染被害は100%起こりやせん。 :)

http://www.ygbigbang .jp
 ↓
http://redbook11.chosun .com/ad/ads.js
 ↓
http://redbook11.chosun .com/ad/click.asp → Internet Explorerの脆弱性を攻撃する処理
http://redbook11.chosun .com/ad/ad.asp
http://redbook11.chosun .com/ad/index.htm
 ↓
http://www.****.com/upload/cag/pdf.exe → 強制発動する実行ファイル(ウイルス)
 ちなみに、対策してないWindowsパソコンだと、アクセスしただけで強制的に感染してしまうことになるウイルスのVirusTotalの結果はこちら〜。ウイルス検出名から、オンラインゲームのパスワードを引っこ抜くトロイの木馬ウイルスのようです。いわゆる”アカウントハック”目的のものですなぁ。
www.virustotal.com/file-scan/report.html?id=739ec7b6590d108728b9fd8a2ac04e3094b4c89678d56be19ffe6d34963f8b0e-1299375184

★ ウイルス対策ソフトがやってくれないウイルス対策
初心者必見! 究極の感染対策「6つの約束」を実行しよう (So-netセキュリティ通信)



[追記...] 問題は解消されてる模様。

全1ページ

[1]

noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2 3 4 5
6
7 8 9 10 11
12
13 14
15
16 17
18
19
20 21 22 23 24 25
26
27
28
29 30
31
検索 検索
友だち(5)
  • Cookies
  • 物知りマン
  • ★ピサロ★
  • Kerupani129
  • who
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!
お肉、魚介、お米、おせちまで
おすすめ特産品がランキングで選べる
ふるさと納税サイト『さとふる』
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事