[Injection] 末期的状況
Posted in security on 6 月 11th, 2009 by gnome
恐ろしい・・・
以下のリストを見て、ゾッとしないシス管は居ないはずです
69.59.28.225
72.38.121.90
80.248.218.241
82.115.86.94
87.106.103.122
89.171.115.10
212.84.166.131
207.182.136.106
207.182.136.107
207.182.136.108
213.165.80.179
216.154.213.166
| DOMAIN | Resistrant | NS |
| jenesaisrien.com | STUDIO ARTIFICE informations@ studio-artifice.com | ns1.jenesaisrien.com ns2.sivit.org |
| vds659.sivit.org | support@ support.gandi.net | NS1.SIVIT.ORG NS2.SIVIT.ORG |
| shopmoviefestival.cn | Scott Bell ScottKBell@ missiongossip.com | ns1.freednshostway.com ns2.freednshostway.com |
| s15238535 .onlinehome-server.info | Andreas Gauger hostmaster@ 1und1.com | ns27.1and1.com ns28.1and1.com |
| static-86-94.is.net.pl | Andreas Gauger biuro@ nazwa.pl | ns2.solutions.net.pl ns1.solutions.net.pl |
| s72-38-121-90.static .comm.cgocable.net | Administrator, DNS dnsadmin@ cogeco.ca | ns.cgocable.net ns2.cgocable.net ns4.cgocable.net |
| tweetwitter.com | Wallin, Nicholas nicholas.wallin@ gmail.com | ns1.tweetwitter.com ns2.tweetwitter.com |
| gianttopdiscover.cn | Michelle Rea rea@ cybernauttech.com | ns1.freednshostway.com ns2.freednshostway.com |
| hugetoplocate.cn | Michelle Rea rea@ cybernauttech.com | ns1.freednshostway.com ns2.freednshostway.com |
| hostindianet.com | ONLINENIC, INC. | ns1.hostindianet.com ns2.hostindianet.com ns3.hostindianet.com |
| 247orders.com | PrintJob Ltd Kulow, Nikolai nikolai@ printjob.com | ns1.theplanet.com ns2.theplanet.com |
| 4-job.com | Telivo Ltd Haitham Alshafey haitham_alshafey@ yahoo.com | ns59.1and1.co.uk ns60.1and1.co.uk |
| server.edwinbuckley .co.uk | Edwin Buckley Co Ltd | ns1.dnsmaster.net ns2.dnsmaster.net ns3.dnsmaster.net |
| infostore.ca | Zdravko Galinec i-64398mdvq@ usersca3.internic.ca | ns7.zoneedit.com ns14.zoneedit.com ns6.zoneedit.com |
| roleski.pl | DomainMaker | dns1.is.net.pl dns2.is.net.pl |
| torrentoreactor.net | Dmitry P Gubin d.gubin@ nameclub.at | ns1.freednshostway.com ns2.freednshostway.com ns3.freednshostway.com ns4.freednshostway.com |
| wtssurvey.com | Kralj Boris zgalinec@ merrymouse.com | ns14.zoneedit.com ns7.zoneedit.com |
(自分的には見慣れた) Michelle Rea およびScott Bell 登録の .cn ドメイン以外は、正当なドメインが FTPパス窃取によって「ドメインもろとも」不正に使用されている可能性があります。
特に 1und1 は、hostmaster@1und1.com の権限を持つアカウントが窃取されている可能性があります。
FTP不正使用だけでも大ダメージですが、自分のドメインを勝手に流用されたり、逆引きホスト名をインジェクション先に使われるとか「アリエン!」と叫んでしまいそうになります。
どうするんだろうコレ・・・
---------
[.cn Injection]って呼び名をつけた矢先に .cn だけでは無くなったのもショック・・・
cnドメインを利用した cocacola , income ,pepsi インジェクション
攻撃の高度化,「Fast-Flux」から「RockPhish」まで――その1
ScanSafe
HijackThis
Beware of Repackaged HijackThis Downloads
SoftPediaなんかにも 30Euro で登録されてるっぽいですが・・(苦笑)
HijackThisによるログの取得と、不正エントリの修正(fix)方法
MD5:0xB9E6EC4AE89C7CBF5FB7AF30B5751F1A
「FTPパスワードが盗まれて、Web改ざんされている」――専門家が警告
Windows Sysinternals
ProcessExplorer
SysInternals Survey
5 minute - Sysinternals Customer Survey
Fedora 11リリース
Fedora 11: Reign


I love Steven Ballmer!
Flash Player 10.0.45.2
KILL Acrobat JavaScript
Java 6 update 19
Apple QuickTime 7.5.6
Firefox 3.6.3
Chrome 4.1.249.1045
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7




Secunia PSI
MyJVN VerChk

BEFORE BURNER
