2009.08.07 FRI

七夕(月遅れ)

花の日 の日 バナナの日
いずれもゴロあわせですね・・・

----------
Twitter DOWN

Twitter DOS
Twitter seems be under a Denial of Service right now.
Facebook was down at the same time.


Site is down Ongoing denial-of-service attack
Update: we are defending against a denial-of-service attack.
Ongoing denial-of-service attack
Update: the site is back up, but we are continuing to defend against and recover from this attack.
Update (9:46a): As we recover, users will experience some longer load times and slowness. This includes timeouts to API clients. We’re working to get back to 100% as quickly as we can.

Twitterが大規模なDDoSを受け、ダウンしていた模様です。現在は復帰しているものの依然として接続しにくい状態になっています。
災害時の輻輳状態と同じですが、つながりにくいからといって何度もリトライを繰り返すユーザと、Botnetの攻撃が相乗効果となり更に悪い結果を導き出してしまいます。
Twitter knocked offline by DDoS attack; Koobface returns with a twist
TwitterがDDoS攻撃でオフラインに、新型Koobfaceも出回る
ZDnetに寄稿している Kaspersky Lab. のアナリスト、Stefan Tanase氏は SNSをターゲットにしたWorm型Botnetである Koobface に「新顔」が登場し、同時に発生したDDoSであるとしています。
New tricks for Koobface

バイナリの挙動
Net-Worm.Win32.Koobface.d -- 5 August 2009, 14:44:53

Net-Worm.Win32.Koobface.d -- 27 July 2009, 15:20:53

MalURL:
uppinorr.se
212.97.132.134 AS9120 Cohaesio A/S
:MDL/MalListともに無し

同一IPに収容されているドメイン群

google safe browsing2get.dk0THROUGH
google safe browsingalt.dkNOT YETTHROUGH
google safe browsinganetteegelund.dkNOT YETTHROUGH
google safe browsingasmul.com0THROUGH
google safe browsingbilligalinser.orgNOT YETTHROUGH
google safe browsingbronsby.dk0THROUGH
google safe browsingbygherre.dkNOT YETTHROUGH
google safe browsingcambro.dkNOT YETTHROUGH
google safe browsingcamischa.dkNOT YETTHROUGH
google safe browsingcapsa.dkNOT YETTHROUGH
google safe browsingcavesmathias.comNOT YETTHROUGH
google safe browsingdale.seNOT YETTHROUGH
google safe browsingdrengekoret.dkNOT YETTHROUGH
google safe browsingebd.nuNOT YETTHROUGH
google safe browsingembygg.comNOT YETTHROUGH
google safe browsingeurobase.seNOT YETTHROUGH
google safe browsingfrigaard.infoNOT YETTHROUGH
google safe browsinggel.seNOT YETTHROUGH
google safe browsingglx.dk0THROUGH
google safe browsinggreat-vikings.dk0THROUGH
google safe browsinghost.masterminds.dkNOT YETTHROUGH
google safe browsinghttp3a2f2fwww.schacksnack.seNOT YETTHROUGH
google safe browsingidealpromotion.dkNOT YETTHROUGH
google safe browsingkarval.nuNOT YETTHROUGH
google safe browsingkauffmann.seNOT YETTHROUGH
google safe browsingklovnfisken.dkNOT YETTHROUGH
google safe browsinglahdk.seNOT YETTHROUGH
google safe browsinglanklagret.comNOT YETTHROUGH
google safe browsinglautrupgaard.dkNOT YETTHROUGH
google safe browsinglerumskammarkor.seNOT YETTHROUGH
google safe browsinglexter.seNOT YETTHROUGH
google safe browsingluxsit.seNOT YETTHROUGH
google safe browsingmail2.luxsit.seNOT YETTHROUGH
google safe browsingmaildefer.trollvippans.comNOT YETTHROUGH
google safe browsingmailspool.trollvippans.comNOT YETTHROUGH
google safe browsingmasterminds.dkNOT YETTHROUGH
google safe browsingmexicanway.comNOT YETTHROUGH
google safe browsingmrzane.comNOT YETTHROUGH
google safe browsingmx1.jjbag.comNOT YETTHROUGH
google safe browsingmx2.jjbag.comNOT YETTHROUGH
google safe browsingn66.seNOT YETTHROUGH
google safe browsingnetrod.dkNOT YETTHROUGH
google safe browsingotto-fogemann.dkNOT YETTHROUGH
google safe browsingrekordbog.dkNOT YETTHROUGH
google safe browsingrespublica.seNOT YETTHROUGH
google safe browsingrugtved.netNOT YETTHROUGH
google safe browsingscandinavianshowgirls.comNOT YETTHROUGH
google safe browsingsextop.dkNOT YETTHROUGH
google safe browsingskivetennisklub.dkNOT YETTHROUGH
google safe browsingskivevolley.dkNOT YETTHROUGH
google safe browsingspinoria.comNOT YETTHROUGH
google safe browsingthylander.dkNOT YETTHROUGH
google safe browsingtrollvippans.comNOT YETTHROUGH
google safe browsingusefullthings.comNOT YETTHROUGH
google safe browsingweconsult.se0THROUGH
google safe browsingws34.surf-town.netNOT YETTHROUGH
google safe browsingwww.anetteegelund.dkNOT YETTHROUGH
google safe browsingwww.bronsby.dk0THROUGH
google safe browsingwww.bygherre.dkNOT YETTHROUGH
google safe browsingwww.cambro.dkNOT YETTHROUGH
google safe browsingwww.camischa.dkNOT YETTHROUGH
google safe browsingwww.canalstreet.nuNOT YETTHROUGH
google safe browsingwww.drengekoret.dkNOT YETTHROUGH
google safe browsingwww.frigaard.infoNOT YETTHROUGH
google safe browsingwww.geist.nuNOT YETTHROUGH
google safe browsingwww.glx.dkNOT YETTHROUGH
google safe browsingwww.great-vikings.dk0THROUGH
google safe browsingwww.jobogpenge.dkNOT YETTHROUGH
google safe browsingwww.karval.nuNOT YETTHROUGH
google safe browsingwww.kauffmann.seNOT YETTHROUGH
google safe browsingwww.klovnfisken.dkNOT YETTHROUGH
google safe browsingwww.lautrupgaard.dkNOT YETTHROUGH
google safe browsingwww.lerumskammarkor.seNOT YETTHROUGH
google safe browsingwww.rekordbog.dkNOT YETTHROUGH
google safe browsingwww.skivetennisklub.dkNOT YETTHROUGH
google safe browsingwww.skivevolley.dkNOT YETTHROUGH
google safe browsingwww.weconsult.se0THROUGH
google safe browsingwww.zmanga.seNOT YETTHROUGH
google safe browsingzmanga.se0THROUGH

全部するーですか!?

参照:
The Real Face of KOOBFACE

参考;
Twitter Chooses NTT America Enterprise Hosting Services
NTT America のホスティングなんですね

----------
Microsoft Monthly Patch 8/11(8/12-JST)

Microsoft Security Bulletin Advance Notification for August 2009

緊急 x 5 に 重要 x 4 ですね

Microsoft Releases Advance Notification for August Security Bulletin

August 2009 Advance Notification

----------
SymantecがVirusTotalを語る・・

Looks suspicious check in Virustotal.com
VirusTotal is not substitute any antivirus software installed in a PC, as it only scans individual files on demand. It does not offer permanent protection for the user's system either.
Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file.
Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and Malware. You may become a victim of misleading advertising, if you buy such a product under those premises.
Sometimes no Antivirus Company will detect it since it will be a new threat that nobody knows about so it even Virus Total is not 100% reliable service. But still it is used by most of the Administrators and Organizations around the world.

VirusTotalは提供された個々のファイルをスキャンするだけであって、PCに入っているアンチウィルスソフトの代用になるものではありません(あたりまえだ)。それはユーザのシステムに対して恒久的な保護を提供しません。(だから VT はそういうもんじゃないでしょ?
複数のアンチウィルス・エンジンによって検出された結果は、たった1社のプロダクツによって提供されるものよりも遥かに優れていますが、これらの結果がそのファイルの無害を保障するわけではありません。
現在、ウィルスとマルウェアを100%検出できるソリューションなど存在しないのです(アタリマエダ)。もしそのような誇大広告によってミスリーディングした製品を買ってしまうならあなたは犠牲者となってしまうでしょう。

誰も知らないような新しい脅威が発生し、アンチウィルス会社が全く検出できないような状況がしばしば発生し、そうしたときは VTの結果もまた 100% の信頼できるものではありません。しかしそれでも、それは世界中のアドミンと組織によって使用され続けています。


何が言いたいのかよくわからない・・・
誰か解説してください(笑)

----------
ウイルス対策をやりたがらない知人を説得するには?
お、おれのことかー部門より

/.ユーザでも、意外と多いのかな・・

IE6の乗り換えを促す「IE6 No More」キャンペーン始まるIE6の乗り換えを促す「IE6 No More」キャンペーン始まる

IE6 No More
たまには Operaのことも思い出してあげてください・・・・

----------
EoF

2 Responses to “2009.08.07 FRI”

  1. 結城 Says:

    >Twitter knocked offline by DDoS attack; Koobface returns with a twist
    >TwitterがDDoS攻撃でオフラインに、新型Koobfaceも出回る
    がリンクになっていません。

    # 意図的なものでしたらお節介ですみません...


  2. gnome Says:

    すみません、慌てていたのでリンクチェックを怠っていました m(_ _)m

    ># 意図的なものでしたらお節介ですみません...
    そんなことはありませんよ~
    またミスを見かけたらお願いします


Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード padding margin ありがとう 七夕 月遅れ
割引クーポンまとめ情報 - クー割