noharm

コメント・トラックバック歓迎

不正アクセス事件続出・・・。

2005年05月18日 | アップデート・セキュリティ・メンテナンス
このブログでも「価格.com不正アクセス事件」で取り上げた、改ざん事件。同時期ごろに他のWebサイト(ホームページ)でもあったらしいという記事を発見。

続報:価格.comだけではなかったWeb改ざん、改めて検査と警戒を
改ざんされた「価格.com」経由で広がったトロイの木馬への対応は進んでいるが、一方で、他のWebサイトでも同様の被害が確認された。十分な警戒が必要だ。

この記事によると既にわかってるのは・・・新卒のかんづめとWindowsCE FAN。
どちらも、価格.comと同様、閲覧者にウイルスが送られているらしい。(汗)

新卒のかんづめのトップページに↓のようなお知らせがあった。
学生の皆様へお願い
4月29日~5月12日にかけて、弊社運用サーバーの緊急メンテナンスを行ったため、メールや新卒マイボードに、申込期日の過ぎた説明会のお知らせやすで
に終了していたセミナー、提出書類締切の情報が届いていることがございます。この場合は、企業に直接、メールや電話で確認をお願いいたします。また、サイ
ト一時停止前に予約した説明会に対する返事が届いていない場合も、直接企業へ電話またはメールでご確認をお願いいたします。 
ご迷惑お掛けいたしますが、何卒お願い申し上げます。

PocketPC WindowsCE シグマリオン 総合情報サイト - WindowsCE FANのトップページには↓のようなリンクが貼ってあり、
5月16日(月)
[お知らせ]悪意ある第三者による不正アクセス発生のお知らせ
<影響について>
改ざんにより、悪意ある第三者が当サイトを閲覧したユーザにウィルスを送りつけ、結果ユーザがウィルスに感染した可能性があります。
◎下記のツールを使用することで自動駆除が行えます
トレンドマイクロ「TROJ_DELF.RM」自動駆除ツール

新卒のかんづめの場合、ウイルス対策について書いてある場所を見つけられなかった。WindowsCE FANの場合は(価格.comほどではないが)新卒のかんづめよりもウイルス対策が詳しく書いてあった。。


価格.comの方はというと・・・
価格.com改ざんが取引先に及ぼした影響
「これまでカカクコムとセキュリティの部分について特に話し合ったことはなかった」――価格.comに情報を提供していた取引先の一社はこう語った。


「大手だから安心」という神話はネット上ではあまり関係ない様子。(汗)

5月19日追記>>
さらに拡大する不正アクセス被害、警察庁が注意喚起
価格.comのWebページが不正アクセスを受け、脆弱性のあるWindows PCにウイルスを埋め込むよう改ざんされていた事件を受け、警察庁が注意を呼びかけた。


最新の画像もっと見る

11 コメント

コメント日が  古い順  |   新しい順
あっさり弄られて・・・ (angelia)
2005-05-18 07:30:26
どすんのさぁ。

・・・容易に買いもん でけんやないかい、ぼけw
返信する
angeliaさんへ> (noharm)
2005-05-18 07:32:51
>容易に買いもん でけんやないかい、ぼけw



確かに・・・(苦笑)



.。o(一瞬、自分が怒られたかと思ったw)

返信する
ちゃんとWindows Updateしていれば心配無いみたいだよ。 (ういん)
2005-05-18 19:51:56
カカクコムにしろその他にしろ今回のウイルスは去年のパッチKB889669

http://support.microsoft.com/default.aspx?scid=kb;ja;889669

をちゃんと入れていれば感染しないらしいです。

また、Windows XP SP2も感染しないらしいです。

つまり、これが感染している人たちは普段ちゃんとWindows Updateをしていない人だけってことになるのかな?
返信する
カカクコムと同じようなウイルスウイルスが仕掛けられている可能性が高いと見られるサイト (ういん)
2005-05-18 19:59:33
*最初の「h」は省略。



tp://server1.pczone.jp/pcdelisi.html

tp://www.okurayama-h.ed.jp/

tp://myloginet.co.jp/pcdelisi.html

tp://galaxy.shlbiz.jp/pcdelisi.html

tp://www.oby-sacred-heart.ed.jp/64.html

tp://ns01.tacknet.co.jp/GodBye.htm

tp://www3.link-nt.co.jp/GodBye.htm

tp://www.tele.co.jp/aspnet_client/GodBye.htm

tp://www.nihon-mekki.co.jp/GodBye.htm

tp://www.rowboat.jp/GodBye.htm

tp://dns.imadanet.co.jp/GodBye.htm

tp://dns.honet.co.jp/GodBye.htm

tp://from.robo.co.jp/

tp://service.midorinet.or.jp/GodBye.htm

tp://waterworks-iwakuni.jp/

tp://www.log-house.gr.jp/

tp://www.sodegaura-chb.ed.jp/

tp://www.itac.gr.jp/

tp://www.nexusinc.co.jp/

tp://www.a-sup.jp/

tp://kinmukanri1.kinmukanri-unet.ocn.ne.jp/

tp://fuzoku.minatogawa.ac.jp/a.htm

tp://neuroscience.xrea.jp/

tp://www.toshokan-sennan.jp/kensaku/64.html
返信する
↑の詳細 (ういん)
2005-05-18 20:02:06
tp://server1.pczone.jp/pcdelisi.html  改竄されているが、無害。*1

tp://www.okurayama-h.ed.jp/      閉鎖。

tp://myloginet.co.jp/pcdelisi.html    改竄されているが、無害。*2

tp://galaxy.shlbiz.jp/pcdelisi.html    *2

tp://www.oby-sacred-heart.ed.jp/64.html  閉鎖。

tp://ns01.tacknet.co.jp/GodBye.htm  改竄されており、Flashが埋め込まれている。*3

tp://www3.link-nt.co.jp/GodBye.htm  *3

tp://www.tele.co.jp/aspnet_client/GodBye.htm  *3

tp://www.nihon-mekki.co.jp/GodBye.htm      *3

tp://www.rowboat.jp/GodBye.htm   *3

tp://dns.imadanet.co.jp/GodBye.htm *3

tp://dns.honet.co.jp/GodBye.htm    *3

tp://from.robo.co.jp/           *3

tp://service.midorinet.or.jp/GodBye.htm  閉鎖。

tp://waterworks-iwakuni.jp/    既に復旧しています。

tp://www.log-house.gr.jp/      既に復旧しています。

tp://www.sodegaura-chb.ed.jp/  既に復旧しています。

tp://www.itac.gr.jp/         既に復旧しています。

tp://www.nexusinc.co.jp/      閉鎖。

tp://www.a-sup.jp/          既に復旧しています。

tp://kinmukanri1.kinmukanri-unet.ocn.ne.jp/  既に復旧しています。

tp://fuzoku.minatogawa.ac.jp/a.htm  404

tp://neuroscience.xrea.jp/        既に復旧しています。

tp://www.toshokan-sennan.jp/kensaku/64.html  閉鎖。

返信する
ういんさん> (noharm)
2005-05-18 20:35:23
ウイルスがいるかも知れないHPがこんなにたくさんあるのですか(汗)

復旧しているところは細工しなくても良かったのでは?(笑)
返信する
Unknown (ういん)
2005-05-18 23:00:20
カカクコムの騒ぎはアンチウイルスソフト「NOD32」の使用者から「NOD32」の日本での発売元であるキヤノンシステムソリューションズへの通報がきっかけであったことは周知だと思いますがhttp://canon-sol.jp/press/a505_nd.htmlにそれについて詳細に書かれています。
返信する
ういんさん> (noharm)
2005-05-18 23:33:50
パターンにないものを警告する機能ですか。

すごいですね・・

今回のことがあって結構、名前も売れたしw
返信する
>>のはん (ういん)
2005-05-19 03:16:39
「NOD32」は日本ではまだマイナーみたいですが、外国での評価は非常に高くマイクロソフトも使っているという噂まで聞いています。



NOD32アンチウイルス受賞履歴→http://canon-sol.jp/product/nd/awards/

↑のHPで「Virus Bulletin 100% Award」らついて触れていますが、ここには各アンチウイルス開発メーカーが自主的に参加していることもあり非常に公平な評価をしていると思われます。

このVirus Bulletin 100% AwardでNOD312は検出率100%の評価を最多回数受賞しています。

多のソフトとの比較はhttp://www.virusbtn.com/vb100/archives/products.xml?で出来ます。(注:Trend Micro (PC-cillin=日本名「ウイルス・バスター」。)



#繰り返しますが、私は決して「NOD32」の関係者ではありません(苦笑)。
返信する
なんか (ういん)
2005-05-19 03:21:55
↑のコメント誤字が多かったみたいです。



「Virus Bulletin 100% Award」らついて>「Virus Bulletin 100% Award」について



NOD312は検出率100%>NOD32は検出率100%



多のソフト>他のソフト



失礼しました(汗
返信する