緊急
モンスター検索でおなじみのヴァナモンさんのサイトが現在クラックされているそうです。
※13:50頃に修正済み
ブログではなくモンスターデータ等の検索コンテンツのほうです。
そこにインラインフレームでウイルスページを読み込むスクリプトが混入しています。
やはりブログでなくても改竄されるとこまできましたか...。
私も最近、学者上げで覗いたばかりだったので不安です。
夜間で管理人も気づきづらいし、
休日ということもあって、被害者が増えるのを見込んでいるのでしょう。
すでに覗いてしまった方は一応ウイルス検索とPOLパスの変更をおすすめします。
やはりインラインフレームのOFFとJavascriptのOFFが基本になってきました。
12:30 追記
どうやらこのウィルスはクライアントのIP情報とOS情報を送信するようです。
ファイヤーウォールやセキュリティがきちんとしていれば送信する段階で防げるはず。
もしも情報が送信されてしまったら、あなたのIPめがけて狙ってくるでしょう。
セキュリティーが甘かったら直接クラッキングされてバックドアを仕込まれたり、
リモート操作でログインされたりするかもしれません。
セキュリティーがきちんとしていれば、ここであきらめてくれるはず。
※ヴァナモンblogも前回改竄をうけていて対応が遅かった経緯があります。
今回はその何倍も見ている人が多いコンテンツのほうですから、早く気づいて!管理人さん!
14:00 追記
管理人さんが気づいて該当箇所の削除が行われた模様です。
いちおう一段落ということになりますね。
その間に、覗いてしまった人はウィルスチェックなどを!
・4/27 23:26-23:31の間に3つのファイルが書き換えられていた。
・ブログとは違うパスワードだったのに。
・接続パスワードは変更されていなかった。





















コメント
拝見しました。
大慌てでこちらでも記事立てました。
・・・今回「も」全文コピーでごめんなさい。(リンクだけだと、見てくれない人も多いだろうから・・・)
ヴァナモンさんが狙われてる・・・青上げ用にモンスター検索しまくりだったのですが、しばらくは静観して使わないようにしないと危ないかもなんですね・・・(;´Д⊂)
サイト改ざんは世界的に問題になってるようですし・・・ほんと怖いです。
Posted by あろあむ at 2008年4月29日 11:57
いつでも全文コピーしてくれて全然かまいませんよ!
今回もヴァナモンだけだとは信じられないですね…。
これから明らかになってゆくサイトもあるのでしょうか……。
Posted by 社長
at 2008年4月29日 12:49
コメントする