アナログ
RSS  

ん?2010/04/28 21:40

Twitter / 情報セキュリティのラック
JPCERT/CCさんから GumblarにDDoS攻撃を行うものが確認されたと注意喚起が出されていますね。 http://www.jpcert.or.jp/at/2010/at100011.txt

“Gumblar”ウイルスにDDoS攻撃を行う新種、JPCERT/CCが注意喚起 -INTERNET Watch

最初見たとき、とうとうGumblarに切れた奴が陥落サイトにDDoSしかけるウイルス作ったのかと思ったw

GumblarがDDoS攻撃するマルウェアをばらまくようになったのね。

いわゆる Gumblar ウイルスによって ダウンロードされる DDoS 攻撃を行うマルウエアに関する注意喚起


Gumblarではありませんが
Launch機能を悪用するPDFファイルが添付されたスパムメールを広域で検知 - Tokyo SOC Report

Launch機能を切れないどころか、「開く」がデフォルトのFoxit Readerは使わない方がいいと思います。
参考:PDFのコード実行問題

桃屋の辛そうで辛くない少し辛いラー油買って判った事 - わんこと
レシート見て愕然とした
俺今まで間違って読んでた…恥ずかしい…

モモヤ ツラソウデツラクナイス
      2 X 348
ワロタ。記事についてるコメントもいいなぁw

暇人\(^o^)/速報 : 割れでロリ大量保持がバレた長崎の校長、減給10分の1(2か月)という重い処分を受ける - livedoor Blog(ブログ)

ウイルス入りエロゲームで個人情報流出祭りの件。
実際に流出したわけでなし、こんなものじゃないかなぁ……むしろ有給休暇3ヶ月のI(ry


【政治】 「鳩山首相『ルーピー』という言葉、日本で注目浴びてる」「鳩山首相は、現実から変に遊離した人」…米紙
・鳩山由紀夫首相を核安全保障サミットの「最大の敗者」と皮肉った米紙ワシントン・ポストは、
 同記事で首相を表現した「ルーピー(loopy)」は「愚か」や「変わり者」でなく「現実から変に
 遊離した人」が真意だとするコラムを28日付の同紙電子版に載せた。

≪研究社 新英和・和英中辞典≫
loop・y /lpi/
 
 1 輪のある.
 2 《俗》
 a 変わった; 狂った.
 b 混乱した,ばかな.
「愚か」と「変わり者」を外すと……「狂った」「ばかな」かw
誤解はしてないよなぁ。
5 :名無しさん@十周年:2010/04/28(水) 14:10:06 ID:w0z63O+00
             ノ´⌒`ヽ
        ∩ _rヘ⌒´   / ヽ∩
      . /_ノυ""´`ιヽ_ \
      / /i/  ⌒  ⌒  ヽ ヽ \
      (  く i   (・ )` ´( ・)  i,/ > )  ルーピーとは
      \ `| :::⌒(_人__)⌒::: |´ /
        ヽ \   |┬|   / /
          \   `ー'     /
          |         |

              ノ´⌒`ヽ
     (( (ヽ三/) r⌒´    (ヽ三/) ))
      .  (((i ) / ""´ ⌒\ ( i)))
      / /i/  _ノ   ヽ_  ヽヽ \
      (  く i   (・ )` ´( ・)  i,/ > )  くるくる
      \ `| :::⌒(_人__)⌒::: |´ /
        ヽ \    ̄    / /
          \         /
          |         |

       .∩∩∩     ∩∩∩
      .∩_:||_:|_:|   ノ´`|_:||_:|_:∩
      │ ___  つ~`´ ⊂  ___ │
       ヽ   ノ/ ""´ ⌒ ヽ  ノ
      / /i/  _ノ   ヽ_  ヽヽ \
      (  く o゚(((・ )` ´( ・))゚o,/ > )  パーのことなんだおwwwwww
      \ `| :::⌒(_人__)⌒::: |´ /
        ヽ \   |┬|   / /
          \   |│|    ./
          |   `ー'    | 

フェアユースがもたらす売り上げ、米国だけで4兆7000億ドル――業界団体調査
MP3プレーヤーメーカーやWeb検索エンジンなど、フェアユースの恩恵を受ける産業は、米国のGDPの6分の1を占める規模になっているという。

だから利権屋が「著作権料だけでなく、もっと(補償金という名の)金よこせ」って言ってるわけでしょ。
著作者から見れば、どっちもフリーライダーに見えるよなぁ。


【小寺信良の週刊 Electric Zooma!】第462回:東芝製多機能3波チューナ「D-TR1」
インターネットの影響によりテレビ離れが指摘されて久しいわけだが、実はそれはごく一部がクローズアップされた結果に過ぎないと思っている。つまり、テレビを見なくなった、というユーザーの発言だけを抽出すれば一見そのような傾向があるように思えるが、実際に当コラムのページビュー人気ランキングを見ると、レコーダやチューナの記事がかなり上位に食い込んでくる。
   /             \
  / ./         /_!  ヽ
  !/  , / ァ‐'''フ/  |  l  ',
  /  .///ー' 〃ー'  ヽ、| , i
 , /| '´  -    -    | |_|
 !/i  l  ̄ ̄`   ´ ̄ ̄ ||}  ナイナイ
. 〈| !            | .!イ __ , -―- 、
 l`|  | ∪              | .l.l/.:.!     __,r‐、
 || |    r――┐   , !  !{.:.:.!     /.:ノ.:.:〈
. ヽ| |\  ` ̄ ̄´ ,.イ |  ||:.:.:.\  ,.-ノ:/.:.:.:/
.  |  .!>{::`:ーr:┬:r‐:´::: }<! .| >、:.:.:.Υノ :.:.:.:.:/
  ,| |:::::\::::|:: |:::|::::_:/::::::|  !{__:.!.:.:.:.!;.-'.:.:.:./
/.| |::::::::::/::∧::\:::::::::::::!  |ノl:.\:.:|:.:.:.:.;.イ、
.  | i \::/::/  \::\::/   | ヽ:_:ヽ.:.:/丿i
.  ヽ ト、 } ̄|      | ̄{ ,イ 丿    ̄ ̄   |
   jノ. ∨   ト、__,.イ  ∨ l,ハ          ノ

うちのようにTVの無い家は珍しいだろうけど、インターネットと携帯電話がTVのパイをごっそり持っていった事実から目を背けても何も始まらない。

普及台数ベースで見れば全く衰えていなくても、パイが小さくなっている以上、録画率を含めても視聴率が下がらないなんて幻想にすぎない。

                      ヘ(^o^)ヘ いいぜ
                        |∧  
                    /  /
                (^o^)/ てめえが視聴率は
               /(  )    下がってないと思ってるなら
      (^o^) 三  / / >
\     (\\ 三
(/o^)  < \ 三 
( /
/ く  まずはそのふざけた
      幻想をぶち殺す

だって一日は24時間しかないんだ!

TV見てたら、このブログの更新なんて絶対無理w

【馬鹿杉ワロタ】仕分け人「光より速い通信手段が生まれたらどうするの?」
仕分け人:
さきほど光ルータの話がありましたが、もし仮に、明日光よりももっと速い、
光を使わなくても速くて、熱効率も良くてですね、そうしたものがどっかから
ポンと出て来た時
に、これは続けられるんですか? こうした事業というのは?

その理屈だと、どんな研究も全て無駄なわけだが、こいつら小学生並の頭しかないのか?
いや、これは小学生に失礼だな。あいた口がふさがらないわ。

改竄注意2010/04/26 00:16

改竄されるサイトがあとを絶ちません。対策は抜かりなく。

プロ野球選手 田口壮さんの公式サイト改ざん被害 - 無題なブログ
最初の飛び先から分かるように、いわゆるガンブラー(Gumblar.8080)の改ざんコードではないです。

ガンブラーは攻撃手法だとシマンテックがいうので、うちではGumblarカテゴリに仕分けしていますw

※注意:2ちゃんねるを見る場合、改竄サイトのリンクがそのまま貼られている場合があります。うっかりクリックしないよう気をつけて下さい。
ウイルスの情報を集める場合、ブラウザのJavaScriptは切ってから収集することをおすすめします。

【Gumblar/GENO】Web改竄ウイルス総合スレ8【8080】
55 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 02:41:44
www●taguchiso●com/
winbet●tonosama●jp
giddeon●com
www●shinsei-fukushi●net/
www●nittoka●com/
www●1a●ad-jeaayf●com/ae/
www●tu-han4●com/hatumo/
www●daini-survey●com/
www●borneomarathon●com/jpn/home●html
www●niaufuku●com/index●htm
kumarin●biz/
www●amakusaturigu●com/html/
www●hdta●jp/
giddeon●com/
amyou●net/
yamisyoku●info/

62 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 15:29:07
芸能プロのケイダッシュのサイトが軒並みやられてるらしい。
オードリーの公式サイトとか

76 名前:62[sage] 投稿日:2010/04/25(日) 17:12:45
ちゃんと確認したらケイダッシュのサイト(kdash●jp)の全ページ?がやられてるのね。
オードリーのは公式サイトと言うよりは公式のプロフィールページのことですな。
ちなみに各タレントの公式サイト(別ドメインでのサイト)は大丈夫っぽい。

まだまだ猛威ふるってますねぇ。
というか、いい加減にHP製作会社はウイルス対策しろ。

84 名前:名無しさん@お腹いっぱい。[] 投稿日:2010/04/25(日) 18:48:21
ケイダッシュは、Google safe browsingでもMS SmartScreenでもスルーだな
だれか報告しよけよ

103 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 21:14:08
元気ブック改ざん受けてない?

104 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 21:23:11
これか
news●genki-book●jp/

avast反応した

105 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/04/25(日) 21:31:24
>>104
aguseやgredで

google-analytics●com/urchin●js
floridaorigin●at:8080/google-ch/google●com/passport●net●php

出てきた


たまには貼らないと実感わかないと思いますので。
毎日こんな感じです。

セキュっぽいいろいろ2010/04/23 01:00

Gmailに集団ハッキングか? 他人のアカウントを悪用 - ITmedia News
 現時点で、被害に遭ったアカウントの数や共通する手口などは明らかになっていない。集団によるハッキング攻撃なのか、Gmailにバグがあるのかなどの原因も分からないという。Googleは沈黙を保っている。

 KasperskyはGmailユーザーに向けて、「最近のアカウント利用状況をチェックする」「パスワード変更をする」「“ログイン状態を保持する”のチェックを外す」といった対策をアドバイスしている。

原因不明で被害者数不明だと、取り上げようもないよなぁと思ってたのですけれど、被害は少なくない(でないとニュースにならないか)みたいでしばらくは「アカウントのアクティビティ」を確認した方がいいみたい。

Gmail:2010.04.22 木曜日 - Underforge of Lack(画像あり)
Gmailのシステムがハッキングを受けているのか、別の側面からの漏洩なのかはっきりしませんが、ここ数週間で同様のケースが増えていることは間違いないようです。

gmailをお使いの方は、自分のログイン履歴をチェックし、ありえない場所からのログインが無いかどうか確認しましょう。

Gmail に不正アクセス警告サービス実装・・・しかし - Windows 2000 Blog(画像あり)
アメリカ合衆国から、不正アクセス!?

ちなみに、 75.101.202.10 は ec2.compute.amazonaws.com はアマゾン Webサービス(Elastic Compute Cloud)

調べてみると似たような人があちこちにいる模様

Amazon Cloud Server accessing my account - Gmail Help
訳:アマゾンクラウドサーバーが私のアカウントにアクセスしている。
ระวัง!!! Hacker ระบาด ช่วง April Fools
要注意!エイプリルフールにハッカー被害に遭いました。

もうちょっと調べてみると、Share Icon Project と同じFaviconを使っているサイトだと言うのが分かったが、身に覚えが全くない。

とりあえずうちのアカウントは無事なようでした。

Javaセキュリティ問題、Firefoxなどで不具合残る | マイコミジャーナル
アップデートした場合、IEでは問題なくアップデートが実施されるものの、Firefoxなどほかのブラウザ向けのプラグインは古いファイルが残るケースがあるという。アンインストールしても削除されないことがある。

このため、Java SE 6 Update 20にアップグレードしたり、一旦アンインストールしてから新しくインストールした場合でも、Firefoxから古いバージョンから警告ダイアログが起動してくる場合がある。警告はアドオンダイアログからプラグインを選択して該当する古いバージョンを無効にすれば表示されなくなるとされている。

だからFirefoxがセキュアでないJavaプラグインをブロックしたのか。
グダグダだなOracle。

エフセキュアブログ : トロイの木馬でリモート脆弱性を見つける
「Poison Ivy」にリモート・コード実行の脆弱性を発見し、被害者が攻撃者に攻撃を仕返すことを可能にしたのだ。

ワロタ

McAfeeのウイルス定義ファイルで障害発生、Windowsファイルを誤認識 - ITmedia News

このところつづきますねぇ。
先日はセキュリティゼロ・ウィルスゼロで、その前がBitDefenderだっけ?

なんでセキュリティベンダーは他山の石とできないのかとは思いますが、二度はやらかさないですよね?

えっ!バスター?あそこは仏の顔も(ry

ぶっちゃけ、セキュリティソフトの誤爆の方がウイルス被害よりおおくね?とか短絡的に考える方もいるでしょうが、ボットネットに組み込まれて悪事に加担させられたり情報漏洩を起こすリスクと、Windowsが起動しなくなることが起こりうるリスクを天秤にかけて考えるべきだと思います。

だからと言って、こんなチョンボは許せんけどなw
高木浩光@自宅の日記 - サイボウズOfficeも匙を投げた「簡単ログイン」

何が怖いって、携帯ユーザが「簡単ログイン」のダメさ加減を知らないことだと思うのです。

あなたのGoogle Docsは警察にダダ漏れって知ってましたか? - livedoor ニュース
たとえ捜査目的とはいえ、こうやって簡単にGoogle DocsやGmailへ警察などが勝手にアクセスできるような社会というのは、どこまで自由が保証されているのか疑問だとの批判の声も米国内で上がり始めてますよ。

セキュリティを求めるならそれなりの有料サービスを使わなきゃ。
(有料サービスで同じことをされたらゆるせないけどね)

セキュリティネタはなるだけ避けて通ってるので(えっ!)、ガンブラーとかおとなしくなってると思われるかもしれませんが、もう取り上げる程のことでもないくらい改竄が普通になっています。

この前もWeb屋さんがやられてました
不正改ざんに関するお詫び site:collco.jp - Google 検索
こんな感じでWeb屋が他にもやられています。しかも告知する方がめずらしく、告知してもすぐに消してしまいます。

まぁ、駆除するよりクリーンインストール推奨のウイルスをばらまく踏み台になっていました。といつまでも表示していたら商売あがったりになるでしょうけど。