ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫ウイルス・セキュリティ

 Windowsパソコンをターゲットに有名ソフトの旧バージョンにある欠陥(脆弱性:ぜいじゃくせい)を悪用したウイルス攻撃が流行中! 古いバージョンを入れっぱなしだと強制的にウイルス感染地獄!
(1) 「Windows Update」(Microsoft Update)の”自動更新”を有効にする
(2) Adobe Readerを最新バージョンにする
  + [編集]メニュー→[環境設定]で[JavaScript]→[Acrobat JavaScriptを使用]のチェックを外す
(3) Adobe Flash Playerを最新バージョンにする
(4) Java(JRE)を最新バージョン版にする

 パソコンには、ウイルス対策ソフトを入れてください。「変なサイトには行ってない」「今まで感染したことがない」なんてな寝言は通用しません。どうしてもお金をかけたくないなら、ユーザーサポートがないですが無料ウイルス対策もどぞっ。

セキュリティソフトランキング ... 売れ筋人気製品
セキュリティソフト比較 ... 第三者評価機関、市場シェア
記事検索
検索
 日本では「8080」「Gumblar.8080」という名前で呼ばれていた改ざん攻撃を受けた正規サイトを経由してパソコンに感染することになるウイルスがこの「Bredolab」です。2009年12月以降、JR東日本を筆頭に日本国内の企業や個人のホームページが改ざん被害を受けました。
Bredolabボットネットがシャットダウン (エフセキュアブログ)
36億スパムを毎日配信していた凶悪ボットネットが解体 〜 G Data (CNET)
Bredolab Takedown, Another Win for Collaboration (Microsoft)
Bredolab, dead, dying or dormant? (Trend Micro)

 手元でチェックしてた日本の改ざんサイトの中でもっとも多かった誘導先は「addonrock. ru」というドメインです。Google調べだと、このドメインは過去90日間で約22,000のドメインを汚染していたとのこと。ボットネットに携わる人物が1名逮捕されたんだそうですが、複数人が組織的に携わってたとしたら、盗まれた大量のアカウント情報が今後いったいぜんたいどうなるのか分からんですな。

 ちなみに、日本の改ざんサイトを経由して自分が回収してきていた「Bredolab」ウイルスの最後の検体は、今月19日のコチラでした。

Gumblar.xの改ざん攻撃は継続中!
 「Gumblar.x」の改ざん攻撃は今でも継続中です。こっちは「Daonol」とか「Kates」という名前のウイルスに感染します。現在は、昨日26日午前2時あたりに差し替えられた検体が発動するようになってます。ただ、日本のIPアドレスの場合だとアクセスを弾く挙動が継続しとります。

改ざん攻撃名発動ウイルス状況
8080、Gumblar.8080、PegelBredolabもしかしたら終焉?
Gumblar.xDaonol/Kates絶賛攻撃継続中



(29日追記...)
メッセージラボ、オランダ国家犯罪対策局による Bredolab のシャットダウン後に、別の Bredolab の活動を確認 (japan.internet.com)


(11月2日追記...)
オランダ当局がBredolabボットネットを閉鎖〜関連不明も8080系攻撃は停止中 (So-netセキュリティ通信)
Gumblar8080攻撃のその後 〜Bredolabは本当に死んだのか〜 (IBM Tokyo SOC Report)
 オラクル(サン・マイクロシステムズ)が開発してる無料ソフトJava(JRE)の定例アップデートが行なわれました。セキュリティにからんだ不具合の修正がたくさん含まれてるそうで、導入してる人は更新必須です。 :)
Oracleが四半期パッチを公開――Javaの定例パッチも同時公開 (ITmedia)
致命的な脆弱性を修正した「Java Runtime Environment」v6 Update 22が公開 (窓の杜)

 今年2010年は、ホームページを見ただけでウイルスを強制的に感染させる攻撃手段(ドライブバイ・ダウンロード)としてJava(JRE)の悪用が何だか増えましたかねぇ。IBM Tokyo SOC Reportにて、ウイルス感染攻撃が成功した原因となったソフトウェアの情報が発表されとります(2010年上半期)。
1位 ... Adobe Reader
2位 ... Java(JRE)
3、4位 ... Microsoft関連
 日本国内でも見られるサイト改ざん攻撃「Gumblar.x」「8080系」「マイクロアド広告改ざん」で、ウイルスの発動手段としてJava(JRE)の旧バージョンにある脆弱性を悪用する処理が実際に用意されてます。

 ガンブラー(GENOウイルス)などの対策として、Windows UpdateやAdobe系の更新について触れていても、Java(JRE)について触れてないサイトをよく見かけます。
・ Javaはフリーソフトで更新も無料
・ Javaはパソコン購入段階でインストールされてる場合があるので知らずに導入済みの場合あり
・ Javaをあえて新規に導入する必要はなく、不要(必要か判断できない)なら削除しておくのも手
・ 名前が似ているJava(=1ソフトウェア)とJavaScript(=ブラウザの1機能)はまったくの別物


QuickTime の悪用が増える!?
 マイクロアドの事件で使われてたエクスプロイトキット(ブラウザ経由でウイルス感染させるWebアプリケーション)がここ最近のバージョンで、新たにAppleの「QuickTime」の旧バージョンにある脆弱性を悪用する処理を実装したそうです。今後、悪用される頻度が増えるかもしれん・・・。 :(

 導入してるセキュリティソフトはやってくれない↓
初心者必見! 究極の感染対策「6つの約束」を実行しよう (So-netセキュリティ通信)

無料で賞金100万円を獲得しよう!!
スロットを回して、777を揃えよう♪
無料で3回チャレンジ!1回でも777が揃ったら賞金100万円獲得!!

 みなさん全員が当選(権利獲得)しちゃいます。ご注意を〜。 ;)
・検索広告で誘導する無料懸賞サイト、賞金当たらず迷惑メールの嵐
 http://www.so-net.ne.jp/security/news/library/2418.html
・個人情報等の収集を目的としたサイトにご注意ください (Yahoo! JAPAN) ← コンテンツ消滅
 http://docs.yahoo.co.jp/info/notice41.html
・スロットなう という不正なサイトにご注意ください! (噂のチャンネル)
 http://ameblo.jp/uwasabbs/entry-10620149903.html
・無料で賞金100万円を獲得しよう!! スロットなう (現金な話)
 http://plaza.rakuten.co.jp/konton57/diary/201008290000/
・Yahoo!知恵袋内にある”スロットなう”報告
 http://goo.gl/ucv3
 先日のマイクロアド(MicroAd)の一部の広告サーバーが改ざんされ不正なコードが挿入されたことで、その広告を採用してた普通の日本の一般サイト(98サイト)を経由してウイルスを散布してしまう騒動、その後のお話。

 ちなみに、強制的に感染したのは、偽セキュリティソフト「Security Tool」。デタラメなウイルス感染警告を表示して、ありとあらゆる操作を激しく妨害、対処したけりゃ”正規品”を買え買え買え〜!、と脅かしてショッピング画面に誘導、クレジットカードの情報を盗もうとするのが目的です。


 「Security Tool」が勝手に導入(感染)された人は、ソフトウェアの脆弱性を解消する「ドライブバイ・ダウンロード対策」をしていなかったためです。ここをちゃんと対処しておかないと、ユーザーの意思なぞいっさい関係なく不正なプログラムを強制的に発動できてしまいます。

 『セキュリティソフトを導入していたか』『セキュリティソフトが最新の状態だったか』『どのセキュリティソフトを利用していたか』なんてな話を見かけるけど、そんなことはどうでもよいです。下に書かれてある「ドライブバイ・ダウンロード対策」のすべてを代わりに行なってくれるセキュリティソフトはこの世に存在しません。 ;)
初心者必見! 究極の感染対策「6つの約束」を実行しよう (So-netセキュリティ通信)
ホームページからの感染を防ぐために (総務省・経済産業省 サイバークリーンセンター)

https://s.yimg.jp/images/sicons/affiliate16.gif  私のおすすめ:
偽ソフト駆除アンテナ
noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • 物知りマン
  • who
  • Kerupani129
  • Cookies
  • ★ピサロ★
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン

みんなの更新記事