アナログ
RSS  

改竄注意2010/04/26 00:16

改竄されるサイトがあとを絶ちません。対策は抜かりなく。

プロ野球選手 田口壮さんの公式サイト改ざん被害 - 無題なブログ
最初の飛び先から分かるように、いわゆるガンブラー(Gumblar.8080)の改ざんコードではないです。

ガンブラーは攻撃手法だとシマンテックがいうので、うちではGumblarカテゴリに仕分けしていますw

※注意:2ちゃんねるを見る場合、改竄サイトのリンクがそのまま貼られている場合があります。うっかりクリックしないよう気をつけて下さい。
ウイルスの情報を集める場合、ブラウザのJavaScriptは切ってから収集することをおすすめします。

【Gumblar/GENO】Web改竄ウイルス総合スレ8【8080】
55 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 02:41:44
www●taguchiso●com/
winbet●tonosama●jp
giddeon●com
www●shinsei-fukushi●net/
www●nittoka●com/
www●1a●ad-jeaayf●com/ae/
www●tu-han4●com/hatumo/
www●daini-survey●com/
www●borneomarathon●com/jpn/home●html
www●niaufuku●com/index●htm
kumarin●biz/
www●amakusaturigu●com/html/
www●hdta●jp/
giddeon●com/
amyou●net/
yamisyoku●info/

62 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 15:29:07
芸能プロのケイダッシュのサイトが軒並みやられてるらしい。
オードリーの公式サイトとか

76 名前:62[sage] 投稿日:2010/04/25(日) 17:12:45
ちゃんと確認したらケイダッシュのサイト(kdash●jp)の全ページ?がやられてるのね。
オードリーのは公式サイトと言うよりは公式のプロフィールページのことですな。
ちなみに各タレントの公式サイト(別ドメインでのサイト)は大丈夫っぽい。

まだまだ猛威ふるってますねぇ。
というか、いい加減にHP製作会社はウイルス対策しろ。

84 名前:名無しさん@お腹いっぱい。[] 投稿日:2010/04/25(日) 18:48:21
ケイダッシュは、Google safe browsingでもMS SmartScreenでもスルーだな
だれか報告しよけよ

103 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 21:14:08
元気ブック改ざん受けてない?

104 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 21:23:11
これか
news●genki-book●jp/

avast反応した

105 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 21:31:24
>>104
aguseやgredで

google-analytics●com/urchin●js
floridaorigin●at:8080/google-ch/google●com/passport●net●php

出てきた


たまには貼らないと実感わかないと思いますので。
毎日こんな感じです。

注意:NoScript 1.9.9.69でnoscript.allowBookmarkletImportsはtrueにする2010/04/26 06:00

NoScript 1.9.9.69のDolly様のコメントで分かったのですが、NoScript 1.9.9.69でnoscript.allowBookmarkletImports;falseにしてNoScriptの憂鬱の手順を実行すると、ブックマークレットが実行され(69より古いバージョンでは実行されない今やってみたら動く……この前は夢でもみてたのか?)、Whitelistにブックマークレットを実行した時のドメインが勝手に追加されるのを確認しました。

NoScript 1.9.9.61~69を利用する場合、noscript.allowBookmarkletImportsをtrue(デフォルト)にすることをおすすめします。

というか、falseだと勝手にWhitelistに追加されるので危険です


-追記-
言い訳めいたことですが、NoScriptの杞憂を書いたとき、noscript.allowBookmarkletImports;falseで十数回テストして、ブックマークレットは動かなかったのを確認してる(実際起動して確認してもWhitelistにドメインは追加されていない)のですが、今、その時のテスト環境で起動して(前回そのままなので、1.9.9.63)同じことをやってみたら、ブックマークレットが実行されWhitelistに追加されました。
勝手にドメインが追加される

前回の(ブックマークレットが動かないという)テスト結果が全く再現できず、もうなにがなんだかさっぱりわかりません。

自分のやっていることが全く信用できなくなりました、このまま情報を発信するのはよくないと思いますので、大変申し訳ありませんが、「noscript.allowBookmarkletImports」はデフォルトの「true」で使うべきということで、この件から手を引かせて下さい。
設定