FC2ブログのテンプレートが改竄されている件について
以前からいろんなブログで報告されている通称『罠コメント』ですが、
・Windows Update で最新の状態に保つ。
・セキュリティーソフトを導入する。
・怪しいURLを踏まない。
などで自衛手段が講じられてきたため、事態は収束に向かっているのだろうと思い、当ブログではあえて記事にはしてきませんでした。
しかし最近になって、新たな手口が発覚!
上記対策をおこなっていても、アカウントが盗まれたという報告が増加しています。
原因として挙がっているのが、ブログのテンプレートが勝手に書き換えられている件。(おもにFC2系)
いつも巡回していた普通のブログを閲覧しているだけでも、ウイルスに感染する可能性があります。
ついにやつらはサイトハッキングまでしてきました。
もう、罠サイトを踏んだことがないから大丈夫~♪とかいってる次元ではないです。
主な手口は「iframe」(インラインフレーム)というタグをテンプレートのどこかに追加されていること。
このタグは内部に別のWebサイトを読み込ませて表示させることができます。
しかもフレームサイズに縦横0ピクセル(実質見ることができない)を指定することができるため、さぁここに罠コメントにあったサイトを表示させようと考える人がいたら...そう、大変なことになりますね。
ブログ管理者は、自分のブログのテンプレートをすぐに確認することをおすすめします。
覚えのないIframeタグがあったら、テンプレートが改竄されている可能性があります。
ウイルス対策ソフトを入れていても検知できないこともあるらしく、もしもテンプレート書き換えが今後頻繁に行われるようなら自衛手段が「FC2系ブログを見にいかない」ぐらいしか思いあたりません。
※ほかにjugem系アドレスのブログも書き換えがおこなわれているらしいです。もっとほかにもあるかもしれません。
(参照: ■FF11■ある革職人の軌跡 > 親愛なるFF11ブロガーな方々【注意】をお願い致します)
(参照: FF11ペット狩り黒猫奮闘記 > ウイルス検出について【報告】)
(参照: □FFIX Virus問題 まとめサイト(初心者さん向け))





















コメント
ここ2ヶ月くらい、罠コメ来なくて、静かだなーと思ってたら、えらく厄介なものが出てきてたんですね・・・。
こちらの記事を参考・引用して、私の方でも記事立てました。
(事後報告でごめんなさい)
ウチのとこはiframeタグ使えないのですが、今後、いろんな手段でやってくるかと思うと、怖いですね・・・(;´Д⊂)
Posted by あろあむ at 2008年3月 6日 14:06
>>あろあむさん
いえいえ~、あろさんの方で記事立ててもらったほうが浸透効果は高いと思われますw PCでやるようになってからは、ブログ巡回すら気をつけなければいけなくなったとは恐ろしいものです。
Posted by 社長
at 2008年3月 6日 19:21
大分放置してますが念のため自分のブログもチェックしてみました。
結果は白で一安心でしたが業者コメがフジツボのごとくビッシリとw
ぼちぼち更新しないとなあ・・・
Posted by せがが at 2008年3月 7日 22:10
>>せががさん
白なようでなによりでした。ひとまず安心ですね。
>>業者コメがフジツボのごとくビッシリとw
うああwきもちわるいw
更新楽しみにしてますよ('∇')
Posted by 社長
at 2008年3月 8日 10:24
コメントする