ジー愚痴オン!

アクセスカウンタ

help リーダーに追加 RSS 【ウイルス情報】価格コムを見ただけで感染?2

<<   作成日時 : 2005/05/16 20:42   >>

ブログ気持玉 0 / トラックバック 4 / コメント 0

簡単なまとめ
カカクコムが5月11〜14日間、クラッキンギされていた。
(おそらく、中国の反日クラッカーだと思われる(集団?)

何も知らないユーザーが、カカクコムを見ただけで
トロイ系のウイルスに、感染している可能性がある。
ウイルス名
Trojan.PSW.Ajim_bbs (別名:Trojan.PSW.Delf)
trojandownloader.small.AAO
このウイルスに感染すると、ユーザー名、パスワードが漏れる。
どちらもNOD32での名前。

まずC ドライブを.cssで5月11以降でファイル検索
      ↓
見つかったら感染の可能性
      ↓
NOD32などで駆除
      ↓
見つからなかった人も見つかった人も
      ↓
その後の感染防止に
www.j4sb.com www.shtm1.com www.0x61.com
の三つのサイトへのアクセスをブロックする


このウイルスに対応しているソフト
NOD32アンチウィルス 
ベクターからのが、サクッとおちるらしい。
BitDefender (説明サイト
ノートン、バスターと併用が可能。
(上2つは無料で利用できる。)

トレンドマイクロは専用駆除ツールを配布
シマンテックは5月16日付けのLive Updataで対応

どんな条件で感染するかは、今のところ断定できてない。
XP SP2でも感染報告あり。
IE(インターネットエクスプローラー)以外を
使って居た人は感染してない様子。
怖がり屋さんは、2.3日ネットしない方がよいと思う。
----------------------------------------------------------
とりあえずIEで3つのドメインをフィルタする方法
インターネットオプションにあるコンテンツアドバイザを有効にする
"承認したサイト"に
www.0x61.com
www.shtm1.com
www.j4sb.com
の3つを"しない(N)"ボタンで追加する。
"全般"のユーザーオプションで、"規制されていないサイトを表示する"をチェックOKを
押すとパスワードの入力が求められる。

#以下、超初心者向け
パスワードの入力を求められたら、普段使っていないPWを入力すること。
一文字で充分。ヒントに思いっきり答えを書いておけば忘れても無問題。

・動作を確認したい場合の例
2ちゃんねるTOPの3枚表示されるバナーの一番下はIFRAMEを使っています。
これを利用してコンテンツアドバイザの動作を確認しましょう。
上記と同じ要領でwww.webgate.co.jpを承認しないように追加します。
これで2ちゃんねるTOPを表示してください。
コンテンツアドバイザウインドウが開きますのでキャンセルを押して閉じる。
3枚目のバナーは綺麗に空白になっているはず。
----------------------------------------------------------

関連記事
NHK
IT PRO
itmedia
朝日
株価
前日比 -51,000 (-5.32%) 
これって結構下がったの方なのかな?株わからん
まとめサイト

値段検索サイト
http://www.bestgate.net/
http://www.coneco.net/
http://www.parts-price.com/
http://www.gaz.co.jp/
http://www.bestprice.net/
http://www.pricer.jp/

ウイルスバスター
バイト・仕事
リンクシェア


----------------------ここからチラシの裏--------------------------
どのくらい被害が出るかわからないが、
サイバーテロ的な行為云々 即時警察当局等とも相談し、
24時間監視体制でサイト運営を続けながら云々
テロ行為されてて運営w すごいな。テロと断定して
警察がGOサインだしていたら問題だと思うけど。

もちろんカカク側は、金が絡むから運営してたんだろうけどさ
この経営の感覚ってさ、浅田農産と同じじゃないの?
これがサイバーテロじゃなくて、量販店とかで細菌テロがあっても
金が絡めば警察はGOしそうだなw

んで、yahooの記事の更新日の事から勘ぐると、
業界は知っていた?(今の更新日は16日付け)
だけど〜アンチウイルス屋さんには、報告してなかった?
これも金絡み?

メールアドレス以外の個人情報等に関しては、
閲覧された形跡はないとしているが云々
これも信じられん、、、個人情報漏洩の賠償とかも知らんぷりしそうだw

カカク側の言い分もあるだろうが、
サイトのお詫び記事?じゃ、伝わって来ないよなw 
こんな時にあの人がいれば、、、そうヒゲ記者マーン
大阪読売新聞の竹村文之君、君の出番だぞ。


とりあえずBitDefenderでスキャン終了。
このウイルスには感染してなかった。
ノートンと併用OKでした。
が、これから先も併用していけるかわからない。


鯖落ち  ウイルス祭   会社批判    仮復旧     鯖落ち    あぼーん
 ┝━━━━━┿━━━━━┿━━━━━┿━━━━━┿━━━━━┥
   ∩___∩   /)
   | ノ      ヽ  ( i )))
  /  ●   ● | / /
  |    ( _●_)  |ノ /
 彡、    |∪|    ,/    いまここクマ――!!
  /_ _ヽノ     /´
 (___)     /

設定テーマ

関連テーマ 一覧

月別リンク

ブログ気持玉

クリックして気持ちを伝えよう!
ログインしてクリックすれば、自分のブログへのリンクが付きます。
→ログインへ

トラックバック(4件)

タイトル (本文) ブログ名/日時
価格.comが不正アクセスにより一時閉鎖
〜格比較サイト「価格.com」が不正アクセスとプログラム改竄の被害に遭い、1週間ほどの間一時閉鎖となった。  今回の改竄ではトロイの木馬が仕込まれ、価格.comを閲覧したユーザーがウイルスを取り込んでしまった可能性があるとのこと。価格.comにはPC初心者なども多く訪れ.. ...続きを見る
スリムPCで行こう
2005/05/16 22:27
価格.com不正アクセス続報
価格.comのサーバに何者かが不正侵入、 サーバー内のプログラムを書き換えて乗っ取り 価格.comがウイルスばら撒きサイトと化していた件の続報。 ...続きを見る
星を見る人
2005/05/18 13:13
ここから買い物出来ます。
カカクコム 中古車査定、自動車保険のリンクを、 今回のウイルス騒動の為外しました。 当サイトからリンクを踏んでしまった方は(違う所からでも 一度ここを見て、対応ソフトでスキャンする事を進めます。 ...続きを見る
愚痴@WebryBlog
2005/05/18 16:42
「■ 価格コムの不正侵入問題に関して ■」について
「■ 価格コムの不正侵入問題に関して ■」について 上げるの遅くない? 上げないよりはいいけどさ。 ...続きを見る
愚痴@WebryBlog
2005/05/21 18:23

トラックバック用URL help


自分のブログにトラックバック記事作成(会員用) help

タイトル
本 文

コメント(0件)

内 容 ニックネーム/日時

コメントする help

ニックネーム
本 文