2010.02.28 津波・セゾン注意
Posted in Announce, security on 2 月 28th, 2010 by gnome
ビスケットの日
ビスケットとはラテン語で「二度焼かれたもの」という意味で「二度焼く(228)」の語呂合わせ。また、安政2年(1855年)のこの日、パンの製法を学ぶ為に長崎に留学していた
水戸藩の
柴田方庵がパン・ビスケットの製法を書いた日本初の文書とされる「パン・ビスコイト製法書」を送った日。1953年、当時の首相
吉田茂が衆議院予算委員会で「バカヤロー」と発言し、その言質をめぐり
解散となった。
この日は日頃、頭にきている事に対して「バカヤロー」と叫んで良い日となっている。
マルウェア作者のバカヤロー!
織部の日
吉田茂が衆議院予算委員会で「バカヤロー」と発言し、その言質をめぐり
解散となった。この日は日頃、頭にきている事に対して「バカヤロー」と叫んで良い日となっている。
マルウェア作者のバカヤロー!
エッセイ記念日「
エセー」により、エッセー(随筆)という形態を確立させたフランスの哲学者、
ミシェル・ド・モンテーニュの誕生日(1533年)
エセー」により、エッセー(随筆)という形態を確立させたフランスの哲学者、
ミシェル・ド・モンテーニュの誕生日(1533年)----------
沿岸部の方は津波に気をつけましょう
----------
セゾンカード #
セゾンカードの日本語フィッシングメールが着弾しています。
Subject: エクスプレス・トランスファー(Express Transfer)へのご請求はこちらから
hXXp://www.saisoncard.co.jp.netanswerplus・us/cgi-bin/welcomeSRS.pl?client_id=s5ewgRSDJSVV23&session_id=ZXJyb3Iu
65.39.207.3
AS13768 (PEER1)
メールも全て日本語ですので、注意してください
※ここを見てる方は大丈夫だとは思いますが~
これが「釣り」ってやつか!!釣られないでくださいね(苦笑)
----------
津波+SEO=FakeAV #
最近は時事ネタにSEO毒が注入されるまでのタイムラグが無くなって来ました・・
Massive Earthquake in Chile Leads to a Surge of Rogue Antivirus
Tsunami Threat May Lead to Surge in Social Engineering ScamsGoogleもそろそろ手を打たないと、検索の信頼そのものの崩壊につながりかねません。
続く
----------
SEO Poisoningの考察 #
Insight into fake AV SEO実際に存在するサイトと、検索エンジンから飛んできた場合で別々のリファラを返すやりかたですね。
シャチの事故とそのSEOーPosoningの様子
Hotbar has a whale of a time -- PaperGhost
Image Searchers Snared By Malware
We got hit by thisJavaScriptによるリダイレクトと、.htaccessのmod_rewriteルールを変更することで悪意サイトに誘導するため、サイト管理者側は一見しただけではまったく判らないのがこの攻撃の特徴です。
気になるヒトは .htaccess を再チェックしてみてください。
これはあなた? Twitterアカウントをフィッシングする意味とは?悪党連中は、自分たちのSEO攻撃を強化するため、ソーシャル・ネットワークの信用を利用することができる。
TwitterでスパムDM出回る フォロワーに自動でDM送りつけアカウント管理にも気をつけないと、意図せず加害者に廻ってしまう可能性もあります。
----------
Koobface #
あとで読んでおこう(こうして宿題が溜まる)
Web of KoobfaceIf your site is hacked…
If you were unlucky your site could have been hacked. Here is what you can do to detect this.
Scan your server for new suspicious files and directories.
Search for suspicious .swf files (especially if you don’t use Flash). In the rogue directories, hackers place a Flash file with a name like “n0ld7q.swf“
Search for files that contain this string: KROTEG. I see it at the top of the main script on every compromised (by Koobface) site.
Search for suspicious .swf files (especially if you don’t use Flash). In the rogue directories, hackers place a Flash file with a name like “n0ld7q.swf“
Search for files that contain this string: KROTEG. I see it at the top of the main script on every compromised (by Koobface) site.
----------
Botnet勢力図 #
L.png -- Botnet Interactions
いろいろあって面白いですね~
いや・・面白がってどうするって言われそうですが・・
----------
Xforce Report #
Key Findings in the 2009 X-Force Trend and Risk ReportAs we wrap up another X-Force Trend and Risk Report, we once again find ourselves looking at the latest security threats that defined 2009. Let’s take a look at some of those highlights.
レジュメ
----------
CVE-2010-0232 #
CVE-2010-0232の脆弱性を調べてみる
CVE-2010-0232脆弱性実証コード(PoC)の調査と、カーネルレベルでのデバッグに関する記事いつもご苦労様です。
----------
GEEK的文句の言い方? #
ご近所への苦情は Wi-Fi接続名でplease no more grindcore at 3am
そりゃちょっとね・・(苦笑)
でも、
この子はきっと許してく・・なわけない!----------
8080 #
| count | ASN | 登録 | 更新 | |
| 94.23.11.38 | 33170 | AS16276 ![]() | 02/17 10:35:20 | 02/28 09:50:11 |
| 91.121.24.139 | 28604 | AS16276 ![]() | 02/17 10:35:20 | 02/28 09:50:11 |
| 91.121.7.26 | 20930 | AS16276 ![]() | 02/20 05:50:34 | 02/28 09:50:11 |
| 89.149.244.211 | 15326 | AS28753 ![]() | 02/20 08:30:31 | 02/28 09:50:11 |
| 62.75.218.192 | 6188 | AS8972 ![]() | 02/17 12:30:27 | 02/28 09:50:11 |
| 91.121.108.53 | 27405 | AS16276 ![]() | 02/17 10:35:20 | 02/28 09:40:12 |
| 213.251.133.159 | 414 | AS16276 ![]() | 02/17 18:00:50 | 02/27 22:50:11 |
| 91.204.116.114 | 653 | AS44976 ![]() | 02/24 23:30:07 | 02/27 21:40:10 |
| 78.41.156.236 | 916 | AS6908 ![]() | 02/18 20:00:43 | 02/27 06:40:05 |
| 89.110.147.181 | 5383 | AS24989 ![]() | 02/17 13:30:59 | 02/27 03:00:06 |
| 77.68.44.169 | 2388 | AS15418 ![]() | 02/17 10:35:20 | 02/27 01:40:05 |
| 81.18.190.210 | 238 | AS39180 ![]() | 02/26 22:40:05 | 02/27 01:40:05 |
| 80.248.208.205 | 351 | AS35830 ![]() | 02/26 10:50:08 | 02/27 01:30:07 |
| 83.168.238.66 | 184 | AS35041 ![]() | 02/26 16:00:05 | 02/27 01:30:07 |
| 87.118.90.76 | 430 | AS31103 ![]() | 02/26 12:10:05 | 02/27 01:00:05 |
| 85.14.202.210 | 610 | AS13301 ![]() | 02/20 04:50:59 | 02/27 00:40:05 |
| 92.51.132.101 | 531 | AS20773 ![]() | 02/20 14:50:38 | 02/27 00:40:05 |
| 87.106.247.193 | 466 | AS8560 ![]() | 02/17 19:40:50 | 02/27 00:10:06 |
| 80.93.49.223 | 93 | AS35295 ![]() | 02/26 23:40:05 | 02/27 00:10:06 |
| 80.74.159.89 | 95 | AS21069 ![]() | 02/26 23:10:06 | 02/26 23:40:05 |
| 212.146.105.75 | 183 | AS5606 ![]() | 02/26 10:50:08 | 02/26 23:10:06 |
| 62.176.153.45 | 178 | AS8426 ![]() | 02/26 10:50:08 | 02/26 22:10:06 |
| 213.137.2.118 | 178 | AS13122 ![]() | 02/26 16:40:07 | 02/26 22:10:06 |
| 69.60.10.2 | 85 | AS26163 ![]() | 02/26 21:40:08 | 02/26 22:10:06 |
| 66.147.239.213 | 85 | AS4323 ![]() | 02/26 21:40:08 | 02/26 22:10:06 |
| 91.121.1.99 | 321 | AS16276 ![]() | 02/17 21:00:39 | 02/26 20:40:05 |
| 217.13.215.186 | 68 | AS12494 ![]() | 02/26 19:40:05 | 02/26 20:00:06 |
| 84.242.167.49 | 68 | AS8672 ![]() | 02/26 19:40:05 | 02/26 20:00:06 |
| 86.58.190.93 | 599 | AS16095 ![]() | 02/26 10:50:08 | 02/26 19:40:05 |
| 62.68.162.19 | 483 | AS15467 ![]() | 02/26 12:10:05 | 02/26 19:40:05 |
| 78.137.161.186 | 201 | AS31122 ![]() | 02/26 17:10:06 | 02/26 19:40:05 |
| 89.200.168.88 | 81 | AS41078 ![]() | 02/26 11:40:05 | 02/26 12:00:06 |
| 216.87.163.53 | 81 | AS30217 ![]() | 02/26 11:40:05 | 02/26 12:00:06 |
| 67.210.97.244 | 81 | AS15244 ![]() | 02/26 11:40:05 | 02/26 12:00:06 |
| 91.199.104.50 | 74 | AS44418 ![]() | 02/26 11:20:06 | 02/26 11:40:05 |
| 213.160.24.49 | 74 | AS20676 ![]() | 02/26 11:20:06 | 02/26 11:40:05 |
| 91.121.172.32 | 11262 | AS16276 ![]() | 02/17 10:35:20 | 02/24 03:40:20 |
| 80.69.74.73 | 10835 | AS20857 ![]() | 02/17 10:35:20 | 02/24 03:40:20 |
| 188.72.211.253 | 6765 | AS28753 ![]() | 02/17 10:35:20 | 02/24 03:40:20 |
| 87.233.139.100 | 3286 | AS15703 ![]() | 02/17 10:35:20 | 02/24 03:20:08 |
| 188.40.118.68 | 2036 | AS24940 ![]() | 02/17 10:35:20 | 02/23 21:20:18 |
| 94.23.199.154 | 2036 | AS16276 ![]() | 02/17 10:35:20 | 02/23 21:20:18 |
| 213.251.164.84 | 2036 | AS16276 ![]() | 02/17 10:35:20 | 02/23 21:20:18 |
| 78.31.107.49 | 2036 | AS24931 ![]() | 02/17 10:35:20 | 02/23 21:20:18 |
| 91.121.180.112 | 2034 | AS16276 ![]() | 02/20 00:30:36 | 02/23 17:30:22 |
| 91.121.221.181 | 4114 | AS16276 ![]() | 02/19 23:30:35 | 02/23 15:40:16 |
----------
Google Safe Browsing #
| 1267300830 | B | [goog-black-hash 1.51979 update]
| 1267300802 | M | [goog-malware-hash 1.19684 update]
| 308124 | +870(307254) 微増
| 1420153 |
EoF
















Flash Player 10.0.45.2
KILL Acrobat JavaScript
Java 6 update 19
Apple QuickTime 7.5.6
Firefox 3.6.3
Chrome 4.1.249.1045
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7




Secunia PSI
MyJVN VerChk

BEFORE BURNER
