|
簡単なまとめ カカクコムが5月11〜14日間、クラッキンギされていた。 (おそらく、中国の反日クラッカーだと思われる(集団?) 何も知らないユーザーが、カカクコムを見ただけで トロイ系のウイルスに、感染している可能性がある。 ウイルス名 Trojan.PSW.Ajim_bbs (別名:Trojan.PSW.Delf) trojandownloader.small.AAO このウイルスに感染すると、ユーザー名、パスワードが漏れる。 どちらもNOD32での名前。 まずC ドライブを.cssで5月11以降でファイル検索 ↓ 見つかったら感染の可能性 ↓ NOD32などで駆除 ↓ 見つからなかった人も見つかった人も ↓ その後の感染防止に www.j4sb.com www.shtm1.com www.0x61.com の三つのサイトへのアクセスをブロックする このウイルスに対応しているソフト NOD32アンチウィルス ベクターからのが、サクッとおちるらしい。 BitDefender (説明サイト ノートン、バスターと併用が可能。 (上2つは無料で利用できる。) トレンドマイクロは専用駆除ツールを配布 シマンテックは5月16日付けのLive Updataで対応 どんな条件で感染するかは、今のところ断定できてない。 XP SP2でも感染報告あり。 IE(インターネットエクスプローラー)以外を 使って居た人は感染してない様子。 怖がり屋さんは、2.3日ネットしない方がよいと思う。 ---------------------------------------------------------- とりあえずIEで3つのドメインをフィルタする方法 インターネットオプションにあるコンテンツアドバイザを有効にする "承認したサイト"に www.0x61.com www.shtm1.com www.j4sb.com の3つを"しない(N)"ボタンで追加する。 "全般"のユーザーオプションで、"規制されていないサイトを表示する"をチェックOKを 押すとパスワードの入力が求められる。 #以下、超初心者向け パスワードの入力を求められたら、普段使っていないPWを入力すること。 一文字で充分。ヒントに思いっきり答えを書いておけば忘れても無問題。 ・動作を確認したい場合の例 2ちゃんねるTOPの3枚表示されるバナーの一番下はIFRAMEを使っています。 これを利用してコンテンツアドバイザの動作を確認しましょう。 上記と同じ要領でwww.webgate.co.jpを承認しないように追加します。 これで2ちゃんねるTOPを表示してください。 コンテンツアドバイザウインドウが開きますのでキャンセルを押して閉じる。 3枚目のバナーは綺麗に空白になっているはず。 ---------------------------------------------------------- 関連記事 NHK IT PRO itmedia 朝日 株価 前日比 -51,000 (-5.32%) これって結構下がったの方なのかな?株わからん まとめサイト 値段検索サイト http://www.bestgate.net/ http://www.coneco.net/ http://www.parts-price.com/ http://www.gaz.co.jp/ http://www.bestprice.net/ http://www.pricer.jp/ ウイルスバスター バイト・仕事 リンクシェア ----------------------ここからチラシの裏-------------------------- どのくらい被害が出るかわからないが、 サイバーテロ的な行為云々 即時警察当局等とも相談し、 24時間監視体制でサイト運営を続けながら云々 テロ行為されてて運営w すごいな。テロと断定して 警察がGOサインだしていたら問題だと思うけど。 もちろんカカク側は、金が絡むから運営してたんだろうけどさ この経営の感覚ってさ、浅田農産と同じじゃないの? これがサイバーテロじゃなくて、量販店とかで細菌テロがあっても 金が絡めば警察はGOしそうだなw んで、yahooの記事の更新日の事から勘ぐると、 業界は知っていた?(今の更新日は16日付け) だけど〜アンチウイルス屋さんには、報告してなかった? これも金絡み? メールアドレス以外の個人情報等に関しては、 閲覧された形跡はないとしているが云々 これも信じられん、、、個人情報漏洩の賠償とかも知らんぷりしそうだw カカク側の言い分もあるだろうが、 サイトのお詫び記事?じゃ、伝わって来ないよなw こんな時にあの人がいれば、、、そうヒゲ記者マーン 大阪読売新聞の竹村文之君、君の出番だぞ。 とりあえずBitDefenderでスキャン終了。 このウイルスには感染してなかった。 ノートンと併用OKでした。 が、これから先も併用していけるかわからない。 鯖落ち ウイルス祭 会社批判 仮復旧 鯖落ち あぼーん ┝━━━━━┿━━━━━┿━━━━━┿━━━━━┿━━━━━┥ ∩___∩ /) | ノ ヽ ( i ))) / ● ● | / / | ( _●_) |ノ / 彡、 |∪| ,/ いまここクマ――!! /_ _ヽノ /´ (___) / |
| << 前記事(2005/05/16) | トップへ | 後記事(2005/05/16)>> |
| タイトル (本文) | ブログ名/日時 |
|---|---|
価格.comが不正アクセスにより一時閉鎖
〜格比較サイト「価格.com」が不正アクセスとプログラム改竄の被害に遭い、1週間ほどの間一時閉鎖となった。 今回の改竄ではトロイの木馬が仕込まれ、価格.comを閲覧したユーザーがウイルスを取り込んでしまった可能性があるとのこと。価格.comにはPC初心者なども多く訪れ.. ...続きを見る |
スリムPCで行こう 2005/05/16 22:27 |
価格.com不正アクセス続報
価格.comのサーバに何者かが不正侵入、 サーバー内のプログラムを書き換えて乗っ取り 価格.comがウイルスばら撒きサイトと化していた件の続報。 ...続きを見る |
星を見る人 2005/05/18 13:13 |
ここから買い物出来ます。
カカクコム 中古車査定、自動車保険のリンクを、 今回のウイルス騒動の為外しました。 当サイトからリンクを踏んでしまった方は(違う所からでも 一度ここを見て、対応ソフトでスキャンする事を進めます。 ...続きを見る |
愚痴@WebryBlog 2005/05/18 16:42 |
「■ 価格コムの不正侵入問題に関して ■」について
「■ 価格コムの不正侵入問題に関して ■」について 上げるの遅くない? 上げないよりはいいけどさ。 ...続きを見る |
愚痴@WebryBlog 2005/05/21 18:23 |
| 内 容 | ニックネーム/日時 |
|---|
| << 前記事(2005/05/16) | トップへ | 後記事(2005/05/16)>> |