ここから本文です
サイトの改ざん、コンピュータウイルス・セキュリティ、検索エンジンYahoo!/Googleらへん...☆彡

書庫ウイルス・セキュリティ

 Windowsパソコンをターゲットに有名ソフトの旧バージョンにある欠陥(脆弱性:ぜいじゃくせい)を悪用したウイルス攻撃が流行中! 古いバージョンを入れっぱなしだと強制的にウイルス感染地獄!
(1) 「Windows Update」(Microsoft Update)の”自動更新”を有効にする
(2) Adobe Readerを最新バージョンにする
  + [編集]メニュー→[環境設定]で[JavaScript]→[Acrobat JavaScriptを使用]のチェックを外す
(3) Adobe Flash Playerを最新バージョンにする
(4) Java(JRE)を最新バージョン版にする

 パソコンには、ウイルス対策ソフトを入れてください。「変なサイトには行ってない」「今まで感染したことがない」なんてな寝言は通用しません。どうしてもお金をかけたくないなら、ユーザーサポートがないですが無料ウイルス対策もどぞっ。

セキュリティソフトランキング ... 売れ筋人気製品
セキュリティソフト比較 ... 第三者評価機関、市場シェア
記事検索
検索

不正プログラム:毎日jpなど被害 広告配信データ改ざん (毎日新聞)
ADサーバー掲出タグによるセキュリティアラートと対処について (スラッシュドット・ジャパン)
「【重要】サイト閲覧時におけるマルウェア「Security Tool」の不正インストールについて」 (みんなの株式)
お詫び:外部配信広告サーバーの障害について (PC Watch / ケータイ Watch)
【重要】外部広告サーバーによるセキュリティ上の問題発生のお知らせ (みんカラ)
外部配信広告サーバーの一時障害について (日刊工業新聞)
偽セキュリティソフト「Security Tool」感染爆発、原因はマイクロアド 〜 (GIGAZINE)
【重要】お詫びとご報告について (ALBA.net)
お詫び:広告配信用外部サーバーの障害について (株式会社インプレスビジネスメディア)
バナー広告コードの改ざんに関するお詫び (newsing)
外部広告配信サーバ障害によるウイルス感染の可能性について (J-CASTニュース)
弊社利用広告サーバーにおけるセキュリティ問題に関するお詫びとお願い (オートスポーツweb)
【重要】外部配信広告サーバーの障害について (価格.com)
株式会社マイクロアドによる、外部配信広告サーバーの障害について (マピオン)
お詫び:広告配信用外部サーバーの障害について (Think IT)
ABC利用の広告配信用外部サーバーに関する不具合について (朝日放送)
 ... きりがないので終り

偽セキュリティソフト「Security Tool」の感染について(2010.9.25) (ソースネクスト)
平成22年9月25日 「Security Tool」と表示される偽ウイルス対策ソフトについて (東芝)
● Q&AサイトYahoo!知恵袋内にある「ウイルス対策・セキュリティ対策」コーナーが、9月24日22時あたりを境に偽セキュリティソフト「Security Tool」の質問で溢れ返る。

Security Tool 強制感染の流れ / マイクロアド アドサーバVASCO
● 強制的にウイルス感染する影響があった可能性がある環境
 感染原因となるドライブバイ・ダウンロード対策をやっていなかったWindowsパソコン。利用してるブラウザの種類は関係なし。
初心者必見! 究極の感染対策「6つの約束」を実行しよう (So-netセキュリティ通信)
ホームページからの感染を防ぐために (サイバークリーンセンター)

MicroAD社VASCO ADサーバーによるアラート発生iframe挿入事件 (はてな匿名ダイアリー)
広告サーバーからウイルス配信? (べつになんでもないこと)

(MicroAd広告コード設置サイト)
 ↓
hXXp://versus●ipq ●co/statsm?ref=jp
 ↓
hXXp://ats●redmancerg ●net/n/index.php
 ↓
hXXp://ats●redmancerg ●net/n/l.php?deserialize= 〜
 設置されてるエクスプロイトキットによって生成された脆弱性攻撃コードが降ってくる。

イメージ 2

イメージ 1

 ドライブバイ・ダウンロード対策を行なっておらず、攻撃が成立した場合に強制的に発動したウイルス(実行ファイル)。攻撃者がファイルを差し替えてる可能性もあるけど、日本語表記にも対応してるインチキソフトSecurityTool(偽セキュリティソフト)の単品タイプ。

VirusTotal
www.virustotal.com/file-scan/report.html?id=2cccbd87d293dd69b8ca2118bf54cae931df25ebc0839701f603c0aa1991d67c-1285378203

Comodo Malware Analysis
camas.comodo.com/cgi-bin/submit?file=2cccbd87d293dd69b8ca2118bf54cae931df25ebc0839701f603c0aa1991d67c



(27日 追記...)
 G Data Software株式会社が、この「無題なブログ」の記事も下敷きにして今回の騒動についてのプレスリリースを出してるけど、こんなどこの誰ともしらん個人ブログの情報を元にしちゃって大丈夫ですかね。(^^;

 発表されてる文章に登場する『ファイル名:update.exe0925』(VirusTotalの結果)なんて、自分が検体を手動で回収してきた時に名付けたまんまのファイル名なので、実際にはこの名前で発動・感染することはなかったり・・・。
■ 8080系
 ページの最後尾付近に下のような感じの不正なコードが挿入されます。
<script type="text/javascript" src="http://●●●.●●●/***.js"></script>
<!--(32ケタの英数字)-->
 9月8日〜9日ぐらい、複数の改ざん被害サイトからこの不正なコードが一挙に消えうせる動きがありました。なぜか攻撃者自らコードを除去したようです。それ以前から、飛び先のドメインがだいぶ死んでしまっていて、なかなか攻撃コードが落ちてくるところが見つからない状態でした。

 8080系改ざんサイトを踏んでウイルス(Bredolab)に感染したパソコンを使って配信されてる迷惑メールにも動きがあったとのこと。
盗まれたアカウント情報の行方 (cNotes)
盗まれたアカウント情報の行方 2

イメージ 1

 ところが、昨日あたりから一部の改ざん被害サイトで攻撃再開っぽい動きを確認してます。現在は、ロシアドメインのアドレスに誘導する不正なコードが挿入されてます。手元でチェックしていたサイトだと具体的なアドレスはこんな感じですが、検索してみると他の飛び先もあるようで。
addonrock. ru/***.js
alienradar. ru/***.js
 ソフトウェアの旧バージョンにある脆弱性を突く攻撃が成立した場合に強制発動するウイルス(Bredolab)のVirusTotalの結果。夕方に回収してきたもの。検知してるとこがいくつかあるので、攻撃者が用意して数日経ってる?

www.virustotal.com/file-scan/report.html?id=8ccac43b376be334e5b4ee29055dee1b4dee0f6e8cbf2fb6d2460771a8846793-1284810039

 こんなウイルスにご厄介になりたくなかったら、コチラで紹介されてる対策(無料)をしておくこと。 ;)
 Gumblar.x改ざんと8080改ざんのニュースをテキトーに。 :)


 ロシアのカスペルスキーさん。
 大量にばら撒かれてる迷惑メールで妖艶(?)な外国人の姐さんを使って誘うのは、踏み台として乗っ取られた日本の正規サイト。踏み台用ファイルには、インチキ薬局サイトに誘導するものと、不正なコード(Gumblar.x)が書かれていて。。。
Gumblagra and a piano (Kaspersky Blog)
 
 8080タイプの改ざん攻撃で、ページに不正なJavaScriptコードが挿入される以外にも、攻撃者によってサーバー上にHTMLファイル画像ファイルがアップロードされる場合があります。

 このアップロードされたファイルは、攻撃者が用意した不正なサイトへと誘導するコードが書かれていて、世界中にばら撒かれる迷惑メールの本文中に踏み台用アドレスとして使われます。攻撃者が乗っ取った正規サイトなので、アクセスがブロックされるのを回避できる効果があるんですな。
(ちなみに、迷惑メールはBredolabウイルスで乗っ取った一般のパソコンを使って配信されとるん)

 で、攻撃者が用意した不正なサイト「Canadian Pharmacy」(カナダ薬局)の偽ホームページがいつの間にやら多言語化され、日本語版も含まれてます。機械翻訳なのでヘンテコな日本語がいっぱい。このサイトの実体は、ショッピングページで入力するクレジットカード情報を盗むのが目的。(はたして日本人で買う人いるんかねぇ?)
spam ; 終わらないサイトの改竄 - LARTH の日記

サイトのタイトル
人気バーゲン:1つ錠剤1.17 USDからのジェネリックバイアグラ、1つ錠剤1.44 USDからのジェネリックシアリス

イメージ 1
noooo_spam
noooo_spam
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
検索 検索
友だち(5)
  • Kerupani129
  • Cookies
  • ★ピサロ★
  • 物知りマン
  • who
友だち一覧

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン

みんなの更新記事