<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Gumblar は H1N1 に乗ってやってくる？ へのコメント</title>
	<atom:link href="http://www3.atword.jp/gnome/2009/06/04/lebanese-government-website-still-compromised/feed/" rel="self" type="application/rss+xml" />
	<link>http://www3.atword.jp/gnome/2009/06/04/lebanese-government-website-still-compromised/</link>
	<description>R.I.P Security, just prevent everything</description>
	<pubDate>Sun, 27 May 2012 06:17:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>gnome より</title>
		<link>http://www3.atword.jp/gnome/2009/06/04/lebanese-government-website-still-compromised/#comment-305</link>
		<dc:creator>gnome</dc:creator>
		<pubDate>Sat, 06 Jun 2009 10:26:25 +0000</pubDate>
		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=4498#comment-305</guid>
		<description>ありがとうございます

（ミスして一度コメントを消してしまったことが内緒で・・・）

現状、当該サイトだけのようですので、なるべく早めに感染状態から復帰することを祈るとして・・

問題は、その感染経路にあります。
見た感じは LuckeySploit系のインジェクションだと思われますので

１．PC本体がウィルスに感染し、FTPパスを抜かれている
2. PC本体がウィルスに感染し、中間者攻撃で改竄を受けた
3．ＰＣがすでにボットネット端末化しており、色々な悪さに加担させられている
4. 弱い ID/PASSを使っていたため SSH辞書で落とされた
5. SQL　インジェクションにより、勝手に挿入された

というふうに、いろいろな状況が考えられますので一概にはなんとも言えません</description>
		<content:encoded><![CDATA[<p>
ありがとうございます<br />
<br />
（ミスして一度コメントを消してしまったことが内緒で・・・）<br />
<br />
現状、当該サイトだけのようですので、なるべく早めに感染状態から復帰することを祈るとして・・<br />
<br />
問題は、その感染経路にあります。<br />
見た感じは LuckeySploit系のインジェクションだと思われますので<br />
<br />
１．PC本体がウィルスに感染し、FTPパスを抜かれている<br />
2. PC本体がウィルスに感染し、中間者攻撃で改竄を受けた<br />
3．ＰＣがすでにボットネット端末化しており、色々な悪さに加担させられている<br />
4. 弱い ID/PASSを使っていたため SSH辞書で落とされた<br />
5. SQL　インジェクションにより、勝手に挿入された<br />
<br />
というふうに、いろいろな状況が考えられますので一概にはなんとも言えません</p>
<br />
]]></content:encoded>
	</item>
	<item>
		<title>excomp より</title>
		<link>http://www3.atword.jp/gnome/2009/06/04/lebanese-government-website-still-compromised/#comment-302</link>
		<dc:creator>excomp</dc:creator>
		<pubDate>Sat, 06 Jun 2009 05:21:28 +0000</pubDate>
		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=4498#comment-302</guid>
		<description>G'nomeさん、こんにちは。
リンク先のブログにあるように、また新しい感染サイトが見つかりました。
IFRAMEを使っていて、その中で誘導しようとするサイトはGoogleで危険なサイトだと認定されたものです。
とりあえず、お知らせまで。</description>
		<content:encoded><![CDATA[<p>
G'nomeさん、こんにちは。<br />
リンク先のブログにあるように、また新しい感染サイトが見つかりました。<br />
IFRAMEを使っていて、その中で誘導しようとするサイトはGoogleで危険なサイトだと認定されたものです。<br />
とりあえず、お知らせまで。</p>
<br />
]]></content:encoded>
	</item>
</channel>
</rss>

