[NOTICE]Gumblar撤収 8080再攻撃
Posted in News, security on 12 月 24th, 2009 by gnome
12/24 Pre-X'mas
----------
10月再来襲のウェブ改ざんGumblar、ついに攻撃終了へ -- 無題なブログ
Gumblarの攻撃コードが撤収作業に入っている様子。
つまりは、「目的は達成したので戦略的撤退」というとこなんでしょうか?
【gumblar報告】快挙!改竄サイト全て復旧
復旧というか、攻撃側が引いただけですね・・
恐らく、改ざんされた側はまったく気が付いていないのでは?
JR東のサイトが改ざん ユーザーにGENOウイルス感染の恐れ
あーっ
もう GENO = Gumblarは確定なんでしょうか?
アメリカなら一撃で名誉毀損の訴訟食らいそうなんですが(少なくとも 10月以降の Gumblar.xとは無関係ですので、風評被害を指摘されると恐ろしいので私的には距離を置くことにしています。)
(お詫び)ホームページの再開について
2. 不正アクセスにより改ざんされたページ及び期間
・JR東日本ホームページ内キーワード検索 2009年12月8日(火)21:40~12月21日(月)23:55
・大人の休日倶楽部内の東京講座ページ 2009年12月18日(金)11:00~12月22日(火)21:00
Google様のキャッシュは12/14のものが多いので、チェックできませんでした(BAIDUは日付不明)
3. 改ざんの原因となったウィルスについて
ウィルスの種類:「Gumblar」亜種
Gumblarウィルスとは、改ざんされたWebページを表示すると感染するウィルスの一種です。感染したパソコンでは、お客さまの意図しないサイトへ誘導される可能性があります。
しかし、攻撃を受けたのが 12/21で、12/23に攻撃撤収というのが、何とも言えませんね。
いずれにせよ、また多数のユーザが感染した可能性は否定できませんので、もう少し詳しい経緯を発表して欲しいものです。
----------
一方、8080系は、攻撃コードを改変して再インジェクションしている模様です。
『/*GNU GPL*/』『/*CODE1*/』のウェブ改ざん
今度の改竄は「/*CODE1*/」
GNU GPL malware?: Troj/JSRedir-AK
Search code for malware removal with grepwin
一難去ってまた一難というところでしょうか
----------
やっておくことは以前と全く変わりません。
・Windows/Microsoft Updateの適用
・Adobe (Acrobat) Reader の最新版適用、及び Reader Javascriptのカット
・Adobe Flash の最新版適用
・Java JRE/JDK の最新版適用(不要なら抹消)
・その他、脆弱性のあるコンポネンツのアップデート
現在、Adobe (Acrobat) Reader は絶賛ゼロデイ中ですので注意しましょう(何に!?)
----------
いやなクリスマス・イブの幕開けになってしまいましたが、皆様良いクリスマスをお過ごしくださいますよう~
天皇誕生日
JR東日本、HP改ざんされ一部停止
Beware of Christmas presents with non-volatile memory
「USBウイルス対策してますか?」ブラウザーで確認できるツール
Unofficial tech support returns home for the holidays
Google、今年の広告パートナー向けギフトは、慈善団体へ寄付金$20M
Yahoo ID Helperを使ったBotのアカウント収集活動
「最もよく使われるパスワード」が判明:流出情報分析で -- 2009.10.07
Fuzzing Reader - Lessons Learned
フィッシング詐欺サイト情報
mwcollectd released
Introducing the New Cybersecurity Coordinator
Howard Schmidt named as new Cybersecurity Coordinator
米国のサイバー・セキュリティ責任者
White House appoints cybersecurity advisor
“元ホワイトハウスCSO”ハワード・シュミット氏が語る「今、ここにあるセキュリティ危機」 -- 2008.06.09
Qakbot, Data Thief Unmasked: Part II
Google、「NEXUS ONE」を商標登録。フィリップ・K・ディックとは無関係
MacクローンのPsystarが廃業、あるいは廃業しない(弁護士談)
AS10929
ラジオ関西「アニたまどっとコム」、新手の改ざんでウイルス感染のおそれ
Javaのバージョン確認
年末年始における注意喚起
Secunia PSI
JVN
Windows の自動実行機能を無効にする方法
myreadme.php(PDF)
Worm.Win32.Bezopi.wd [Kaspersky Lab] -- Dec.08
search:dia2.cn
Brittany Murphy Searching Dangers
Brittany Murphy's Death SEO Poisoning
Microsoft Virus Scanning Recommendations Bring Risks
Search:Mebroot
FBI Releases Warning about Scareware
WordPress 2.9
Bing
Multiple Cisco WebEx WRF Player Vulnerabilities
二の舞
@google Nice!
Microsoft privacy portal a target of rogue security software
Data Doctor 2010 will make you sick
Rogue blogs redirect search traffic to bogus AV sites. Part 1.
A New Years Resolution - Find out how your corporate domain name is managed.
Metasploit Framework : adobe_media_newplayer.rb @ 7882
CVE-2009-3792
malware blocklist update 12/17
ネットワークアクセス全般が軽くなる「DNS サーバー指定の変更」
Parse error help please - Joomla 1.5
冬期の長期休暇を控えて 2009/12
Twitter Defaced by Iranian Hacktivists
version 5.2.12.
version 1.2.5.
PHP F1 Upload Shell Upload Vulnerability
Mozilla Foundation セキュリティアドバイザリ 2009-68
When PDFs Attack II - New Adobe Acrobat [Reader] 0-Day On the Loose
Adobe confirms PDF zero-day attacks. Disable JavaScript now
Massive SQL Injection

Java 6 update 19
Apple QuickTime 7.5.6
Firefox 3.6.3
Chrome 4.1.249.1045
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6






BEFORE BURNER
