今北、こんにちわ!
第七猫です!( ^ω^)ノ
昨日、
非公開コメントにて
情報を頂いておりましたが出先だったので
遅れてしまいました!ヽ(;´Д`)ノ
既に某掲示板やえふめもさんの掲示板にも
注意発起が書かれています。
かなりメジャー所のHPなだけに、目を疑いたくなりますが…
現在では、管理人様の対応により
対応は済みとの事です(・∀・)b
・Vana'diel Monsters 様(ttp://ff11.s33.xrea.com/index.shtml)
いわずと知れた
通称ヴァナモン様Σ(゚д゚)
以前の記事で、ヴァナモン様の
ブログが改竄され管理人の知らない所で修正
(
FC2が独自で修正したらしく、事後報告があったそうです)
されたという事がありましたが…
今回はなんと
通常のHPの方が改竄されたらしいです!!
Σ(゚Д゚;≡;゚д゚)?
?発見。以下、某掲示板を抜擢。
>ソース見てみた。ヴァナモンひらいてメニューがでてくるがその一番上の
>エリア別モンスターデータのリンク先にインラインフレームが埋め込まれてて
>その先でs111●cnzz●com/に飛ばされてる。
>アーガスでみたら北京のサイトだった。
>インラインフレーム有効にしてるブラウザで見ないほうがいいね。>エリア別モンスターサーチのリンク先の
>エリア別詳細 と書いてある左上のフレームに
><iframe src=top■htm height=0 width=0></iframe>
>が仕込まれてる。top.htmはクラッカーが仕掛けたであろうページで
><script src='http://s111■cnzz■com/stat■php?id=508863&web_id=508863'
>language='JavaScript' charset='gb2312'>
>がさらに仕込まれている。どうやら
エリア別詳細から飛べるHPの一部を改竄し、
罠が仕込まれた
ページへと飛ぶ仕掛けらしいです!
送り先は毎度お馴染み、
s111■cnzz■com (#^ω^)ビキビキ…
?管理人様からのコメント抜擢>名前:ヴァナm ◆ZrzGMHfgII [] 投稿日:2008/04/29(火) 13:49:22.80 ID:usez71CN
>完全にハックされてるが普通に考えてヤバい。想定外
>ブログとは全く違うパスワードなのに
>4/27 23:26-23:31の間に3つのファイルが書き換えられていた。
>該当の3ファイルは今削除した
>接続パスワードは変更されていなかった。
>ちなみにFC2のブログは数日前に停止した。
>xreaにメール送るどうやら
4/27(日)23時30分以降、不審な改竄の後が見られ
3つのファイル書き換えが行われていた様子です!
((( ;゚Д゚)))ガクガクブルブル
そして4/29(火)13時過ぎには
対処済みとの報告が。
もし
4/27(日)23:30〜4/29(火)13:00までの
期間でヴァナディールモンスター様を閲覧した方が居ましたら、至急PCの
ウィルスチェックを実施される事をお勧め致します。
?今回の罠の内容。>・以下の情報をcnzz■comにIMGタグのオプションとして送る
> navigator.userAgent ユーザーエージェント取得
> document.referrer リンク元URL
> navigator.appName ブラウザ識別(IE ネスケ等)
> navigator.systemLanguage システム言語
> navigator.platform プラットフォーム識別(Win32 MacPPC等)
> navigator.appVersion ブラウザ識別(IE version等)
> screen.width 画面幅
> screen.height 画面高さ
どうやら今回アクセスさせられるアドレスでは、以上の
情報を抜き取られて
送信させれられるっぽいです。((( ;゚Д゚)))ガクガクブルブル
直接POLのID、パスを
抜く物では無いらしいです。
?つまり…?フレやLSメンに情報を回して、ウィルススキャンや注意発起を!
特に利用者の
多いサイト、そして日時ですので…
もし回りに知らずに利用していた方が居た場合、
パス変更+ウィルススキャンを
薦めてください!
ブログ
以外でもいよいよ手口が広がって来たのでしょうか…(´・ω・`)
通常のHPの部分で改竄が見られると…
今後の拡大が恐ろしいですね…
こうなってくると流石に手が広がりすぎて、はっきり言って全てに対処が
非常に困難です、
後手になりがちです。
特にGWに入り、
休日が続きますので
警戒を怠らないようにしてください!
(´;ω;`)ブワッ
以下、
要チェック!・Windows最新ヴァージョンにアップデート。
・RealPlayer最新版へのアップデート、もしくはアンインストール。
・ウィルスソフトの最新版へのアップデート。
・インラインフレーム、JavaスクリプトのOFF。特にウィルス感染経緯は、上記の
上から2つが主ですので
必ず実行を
お願いいたします。(`・ω・´)b
しかし今回はコメント頂いてたのに、記事アップが
遅れてしまって
申し訳無いです〜ヽ(;´Д`)ノ
GW恐ろしいなぁ…別の意味で(笑
お世辞にも安心とは言えないので、罠が多発する
可能性が高いと思われる
連休中は、極力FF11の入っているPCでのウェブ閲覧を
控えられるのが
良いかと思います((( ;゚Д゚)))ガクガクブルブル
サイトやブログによっては、
携帯で閲覧可能な所もありますのでもしどうしても
という事であれば、
携帯で覗いてみてください!(・∀・)b
ちなみにFC2ブログであれば、大抵が
携帯閲覧に対応しております。
↓ちなみに以下、ヴァナモンさん騒動最中に投下された怪しいアドレス。
>557 名前:既にその名前は使われています 投稿日:2008/04/29(火) 〜
>?
>もっと詳しく知りたい奴はここ見てくれ
>●● RMT業者の垢ハックが多発している件14 ●●
>hxxp://yy65■60■kg/monci/あの流れで
サクッと張られていますが…
よく見たら見慣れないアドレス、しかもAguseでチェックした所どうみても
罠の掲示板へ飛ぶようです!ヽ(`Д´)9m
飛ぶ前に必ず
ソース先をチェックする癖をつけましょう…(´・ω・`)
折角のGW、もっと
ゆっくり楽しく遊びたいよね!
ちっくしょうぅぅぅうう!(´;ω;`)ブワッ
ちょっと乗り遅れましたが(汗
一旦記事にしてアップしてみました。
誤字、修正、追加等ありましたら、コメントにてご指示をお願いします。
PR