2008年4月29日

緊急

モンスター検索でおなじみのヴァナモンさんのサイトが現在クラックされているそうです。
※13:50頃に修正済み

ブログではなくモンスターデータ等の検索コンテンツのほうです。

そこにインラインフレームでウイルスページを読み込むスクリプトが混入しています。

やはりブログでなくても改竄されるとこまできましたか...。

私も最近、学者上げで覗いたばかりだったので不安です。

夜間で管理人も気づきづらいし、
休日ということもあって、被害者が増えるのを見込んでいるのでしょう。

すでに覗いてしまった方は一応ウイルス検索とPOLパスの変更をおすすめします。

やはりインラインフレームのOFFとJavascriptのOFFが基本になってきました。


12:30 追記

どうやらこのウィルスはクライアントのIP情報とOS情報を送信するようです。

ファイヤーウォールやセキュリティがきちんとしていれば送信する段階で防げるはず。

もしも情報が送信されてしまったら、あなたのIPめがけて狙ってくるでしょう。

セキュリティーが甘かったら直接クラッキングされてバックドアを仕込まれたり、
リモート操作でログインされたりするかもしれません。

セキュリティーがきちんとしていれば、ここであきらめてくれるはず。

※ヴァナモンblogも前回改竄をうけていて対応が遅かった経緯があります。
 今回はその何倍も見ている人が多いコンテンツのほうですから、早く気づいて!管理人さん!

14:00 追記

管理人さんが気づいて該当箇所の削除が行われた模様です。
いちおう一段落ということになりますね。
その間に、覗いてしまった人はウィルスチェックなどを!

・4/27 23:26-23:31の間に3つのファイルが書き換えられていた。
・ブログとは違うパスワードだったのに。
・接続パスワードは変更されていなかった。

関連記事

人気エントリー

トラックバックURL

このエントリーのトラックバックURL:
http://www.pandanomarch.com/blog/mt/mt-tb.cgi/70

トラックバック

» 緊急:サイト改ざん問題 from ☆あろぐ★
4月29日。( 上の日付はTOP固定のために変更してあります ) たまたま 「 社長日記 」さんを見たらかなり緊急な記事があったので、ほぼ全文コピペしま... 続きを読む

コメント

拝見しました。
 大慌てでこちらでも記事立てました。
・・・今回「も」全文コピーでごめんなさい。(リンクだけだと、見てくれない人も多いだろうから・・・)

ヴァナモンさんが狙われてる・・・青上げ用にモンスター検索しまくりだったのですが、しばらくは静観して使わないようにしないと危ないかもなんですね・・・(;´Д⊂)
 サイト改ざんは世界的に問題になってるようですし・・・ほんと怖いです。

いつでも全文コピーしてくれて全然かまいませんよ!

今回もヴァナモンだけだとは信じられないですね…。
これから明らかになってゆくサイトもあるのでしょうか……。

コメントする


画像の中に見える文字を入力してください。