こ…こんにちわ…
第七猫です…(´;ω;`)
もう泣きそうです、のっけからスイマセン…
表題の件の通り、遂に
2度目の改竄が発生しました。
付きまして緊急でプライベートモードに移行しておりました。
週末の9/29(日)夕方、発見しました。
大変申し訳有りません、そしてお手数ですが週末PCにてアクセスして頂いた
皆様、
ウイルススキャンを是非ともお願い致します。
・
カスペルスキーオンラインスキャン今回、注入されていたスクリプトで落ちてくるウイルスは
現在カスペルで検出可能みたいです。
【どんな改竄が?】・テンプレートヘッダに<script〜>が注入されており、
1039045726:65535/jp●jsというアドレスへ不正にアクセスさせられる。
またもや以前に起こった改竄と同じく、テンプレートを改竄し
<script〜>を
用いて不正に上記アドレスへとアクセスさせる物です。
FlashPlayerが最新で無い、ウィンドウズのバージョンが最新で無い方は
至急バージョンアップをお願い致します…(´;ω;`)
アクセス先と思われるアドレスの確認。
1039045726(10進数)
↓
3DEE945E(16進数)
↓
61●238●148●94(2桁ずつ分解し、10進に展開しIP化)
↓
061238148094●ctinets●com(IP→ホスト変換)(このアドレスには絶対にアクセスなさらない様にしてください。)こういう流れなのかな?うーん、ちょっと不明ですが…
↑改竄が発覚した時のソース写し
タイトルヘッダのスグ後ろに、<script〜>が挿入されています。
【犯人の足取りに関して】今回の改竄に関して、某スレでも話に出ています戦士スキーさんのブログでの
情報と同じく、当方のブログでも同じ様な
アクセス痕跡が見られたので
合わせてご報告致します。
当方にて設置していますアクセス解析のログを見てみました。
すると上記アドレスからの
不正アクセス(らしい)痕跡が見られます。
ホスト名: # OFSfb-10p2-211.ppp11.odn.ad.jp恐らくこれが犯人かと思われます。
ちょっと分かり難いと思いますが、上記ログが指す意味は
参照元: # http://blog91.fc2.com/control.php?mode=designというアドレスから
http://blog91.fc2.com/へのアクセスがありましたよ。という物です。
この参照元のアドレス:
http://blog91.fc2.com/control.php?mode=designなんですが、このアドレスは通常管理者しかアクセスできない管理画面の
アドレスを示しています。
このアドレスに私がアクセスすると、このテンプレート編集画面になります。
即ち、
OFSfb-10p2-211.ppp11.odn.ad.jpは何らかの方法を用いて管理画面に
入りテンプレを編集した後、トップページへアクセスしているという訳です。
(実際に編集画面まで入れているかは不明ですが…)
また同様のアクセスログが他にも
3〜4回見られますがその中で
これだけ明らかに、
不明なコードと英数字の文字列(?)が見られました。
>http://blog91.fc2.com/control.php?mode=
setting&process=1&cr=28f2f9文字列c5a68ad5f(文字列には半角英数字が入っています)
通常、管理画面から普通にログインするだけでは、process=1以降の
>&cr=28f2f9文字列c5a68ad5fという物は現れないハズ…というか、何でしょうかこれは…(汗
>http://blog91.fc2.com/control.php?mode=setting&process=1というアドレスは
「管理画面の環境設定」のページを示しますが、その後の
コード
「&cr=28f2f9文字列c5a68ad5f」が何を指すのか第七猫には理解不能
でした…(´・ω・`)
キャリッジリターンっぽい記述ですが、ウィンドウズの場合はラインフィールド
(LF)との組み合わせで改行だったような?
この長い文字列も16進→10進変換で…と思ったんですが、桁数多くて
良く分かりませでした…
第七猫の拙い知識ではココが
限界でした、本当すいません…(´;ω;`)
もし何かしらの情報あればコメント頂けるとありがたいです。
【現在の対応について】・取り合えず上記の<script〜>の記述を削除済み。
・FC2IDのパスワード変更済み。
・FC2へ上記を連絡し、回答待ち。という状況になっています。
…が、正直ココまで来ると管理がどうしても
後手に回る可能性が非常に大です。
大変お手数ですが、アクセスされる場合は各自で安全性をお確かめ下さいます様
宜しくお願い申し上げます(´;ω;`)
【各ブログ、サイト管理者様へ】すいませんが、当サイトへのリンクは各管理者様の判断の元
切って頂く等の
処置を行って下さって結構です。
大変悲しい事ですが、流石に事態が事態です(´;ω;`)
何より皆様の
アカウントを大切に考えると致し方有りません。
FF11と同じ位楽しみにしていたブログですが、こんなに大変な事態を
引き起こすのでは存続を含め、今後の事も
検討中です。
またFC2からの何らかの回答あれば、情報発信します。
この度はご迷惑をお掛けしまして、見に来て頂いております皆様に
大変なご心配をお掛けしました事、深く謝罪したいと思います。
本当に、本当に申し訳有りません。
〜 08年09月29日 第七猫 〜PR