湊子の徒然

旅は道連れ世は情け。人生そのようなものかな。

Gウィルス.感染拡大  されど終盤か。

2009-05-19 23:47:13 | 徒然
通称GENOウィルス。コンピューターも急速感染拡大中
の追記分と更なる追記です。気がついたらtwitter要素ばかりですね。
ただし有名さと異なって実際の感染はむしろ下がっているという話もあります。

Tweenまとめサイト制作者syo68kさん  Tween配布サイトTween作者の日記
やることはAdobeReader/FlashPlayerを最新にすること、ブラウザとAdobe ReaderのJavaScriptを切ること、ブラウザ内でPDF関係開かないこと こんなもんかな [TWNv470]
Foxit Reader用のコードも投入されてるらしい 自分で解析したわけじゃないけど [TWNv470]


次はpbteetの開発者として知ったt_trace/Taiyo FUJIIさんの呟き。
なおRT、Retweetなのでviaまでは別の人の発言です。
RT @shibayan : GENO ウイルスが UAC 突破とかまあ無いだろ。Vista + IE8 保護モード有効 + UAC 有効だから対岸の火事みたいなもんだ (via @matarillo) Vistaは標準の状態だとかなりセキュアになってるんだよね。

この様にWindowsでもVISTAの場合はかなり頑丈のようですね。
確か発売時にマイクロソフトの人が初期状態のままで使う人
こそ危ないという考えでUACなどOS標準状態が作ったと言っていた気がします。
その結果逆にPCに慣れている人には使いにくい事になっていると
発売時に聞こえてきた覚えがあります。

地震botの開発者という事で知ったななせさん 理系で東方で写真などなどの人。
Reading: 「GENOウィルス」がヤバい9つの理由。これはもっと騒がれるべき。 - ヌルめのつぶやき http://www.vippers.net/blog/2009/05/geno.html
「GENOウィルス」がヤバい9つの理由。これはもっと騒がれるべき。

ここで触れられているようにブラウザの先読み機能と
twitterで流行っている短縮アドレスの危険性には言及すべきでした。
ブログパーツは元から色々仕込めるちょっとしたプログラムと
考えるべきですし、リンク先も分かりにくいので個人的には言うまでもなく
という気持ちでした。

どうやら本当に初期から頑張って危険性を伝えていた感謝すべき人が
いたようです。ただ今は既に終わり疲れたご様子です。ありがとうございます。
これを見るとZilkon、そしてGumblarで知られていたようです。
 UnderForege of Lack
 カテゴリーをつくって分かりやすくしているぐらいです。
ここの15,16日を読んだ所Google検索結果のリンクをいじるという事が
目的かつ、トロイを仕込む事による多種多様な可能性の併用のように思えます。
最近はブロードバンド、複数機器の接続が一般化してきましたので
ルーターによる設定でIPアドレスごと禁止しておく手段も勧めやすい
と思います。各種ファアーウォールソフトによる手段も良いですね。 
 具体的なアドレスはリンク先に。(ここ削除修正しました)。
So-netのセキュリティ関連ニュースにある
 正規サイト改ざん(3) ウイルスに感染しないための対策
が関連です。今回の事に関してはセキュリティ系よりもSo-netが一番すばらしい告知をしていたそうです。
新しい記事によりますと
「全撃墜してるのは
AhnLab-V3、AntiVir、AVG、Kaspersky、McAfee-GW-Edition、
MicrosoftNOD、Rising、Symantec
の9ベンダー
ちょっと前まで 2 とか 3 だったのを考えると、本腰を入れて解析したのでしょう。
※これで、パターン変えられなきゃいいのですけど、まぁ、無理でしょうね(苦笑)」
との事。確かに簡単に止まるなら4月中に終わっていたはずでしょうね。
最近の事でセキュリティベンダーが力を入れて対応するでしょうし
多少は良くなると思いますが万全はないと考えたままで良いと思います。


Javascriptの事が原因として印象づけられていたのですが、
pdfやフラッシュも大きな原因(脆弱性から侵入される)の様で
 t_trace Taiyo FUJII
 http://twitter.com/t_trace/statuses/1835157653
 アドビのPDFリーダーの使用継続は危険、F-SECUREが異例の警告 http://bit.ly/IJwF9 警告出てたのは知らなかったが、プラグイン突くとプラットホーム側の防衛機構をやすやすと乗り越えちゃうからなぁ。
technobahn
アドビのPDFリーダーの使用継続は危険、F-SECUREが異例の警告
という話も関連してでてきました。なので
秋月支援チームのtnoma1978さんが
@minatoko Acrobatが頻繁にアップデートしているのはプラグインのセキュリティホールのせいみたいですね。起動は遅くなるし、セキュリティホールになるし、使われない機能が多いと、ユーザの不満が多いみたいですね。リアルもネットもきついウイルスの出現で大変な時代です。
と呟いていました。


また、twitter検索でGENOを調べると
HazeinHeart
2009-05-19 23:05:52
げっ、普通の医療情報コピペサイトにも、GENOが植えてあったよ。avast先生ぐっじょぶ! まあJavascriptは切ってあるんだけどさ・・・。

という発言まで見つかりました。avast!というセキュリティソフト(個人使用は無料)だと思います。感染したサイトがどんどん広がっている様子も見えます。
なお、twitter以外も検索したいときはTwiple!があります。
ただ、どうも反映されるのが遅いのでリアルタイム性が重要な時はちょっといまいちです。

新型インフルエンザ同様に情報が錯綜し、前のめりの行動で
とあるプロバイダが感染したという誤報が流れるということも起きています。
誤解だったわけですが、実際のインフルエンザより間違った時の
被害が少ない、そして修正され周知されるのも早いのはすばらしい事ですね。

Never Say Die!さまから
【ノートンも対応】猛威をふるうGENOウィルス
とリンクが貼られております。ぜひこちらも見てください。
ーーーーーーーーーーーーーーーーーー
本日のブログ
・タイトルにGENOではなくGウィルスとした理由は
 Gumblerという言葉を考慮したためです。また短くしたかったからです。
・この記事はなんと一時間以上掛かっています。
 過去記事からのC&Pが多いのですが修正や新規の所もあるからです。
 とはいえ・・・掛かり過ぎですね。
・ランキング参加中です。主な参加目的は色々な所からの閲覧者を増やす事と
 皆さまの反応を見て今後の記事作成に生かすためです。
 人気ブログランキングへ
・確かさへのパス メルマガ秋月便り

新型インフル(マスク)、香川県東部の状況 その3

2009-05-19 21:18:41 | 徒然
今日はちょっと前日までと違う状況なので比較できません。
・三木町のドラッグストアいマスク売り切れ告知が店頭に。
・道路沿いを歩いてる人、運転している人でマスクをしてる人は居ない。
  (主に東讃から中讃にかけての国道クラスの歩道)

今回に限らないのですが、手洗いしにくい場所で手からの感染防止のため
水が無い場所でも手を洗える、殺菌できる手段を持ち運ぶ方が良いと思います。
例えばJRや琴電で、バスで乗り降りする時に手すりを触る事多いですよね。
切符売り場もそう。
マスクがあればうっかりと鼻や口に触らずに済みますが、
目元も気をつけたいですね。
その2を読んでいたりする人にはもう言うまでもないと思います。
連山からリンクされている想月 2009年5月12日 マスク着用は何のため?などを
読んでいると安心しながら適切な対応が取れますね。
ーーーーーーーーーーーーーーーー
本日のブログ書き
・昨日は記事が一つしか出せませんでしたが閲覧者は伸びました。
・検索サイトからたどり着く人が増えました。GENOウィルスと
 マスク+香川辺りが目立ちます。
・ぜひ辿りついた人はtwitter、自分のブログ、またはここのコメント欄で
 県内各地の様子を書き残してみませんか?
 ほんのちょっと、誰でも知ってる事でも案外とウェブ上にはなかったり
 状況共有できないものですよ。そこで書く事はとても大事で役に立ちますから。
 (先ほど検索ワードの結果が予想外の高い順位になっていて驚きました)
・アクセス数は17日470PV/223IP、18日578PV/294IPと記事が減ったにも関わらず
 大きく伸びました。ただ、19日は記事を増やしたにもかかわらず減るようです。
 17日が日曜の夜更新だったので月曜日に伸び、更に夕方に
 マスク購入が気になるタイミングにぶつかったのかな?と思いました。
 それに対して19日は午前中に一度その記事を見ていて後は減っていき
 新規は夜九時過ぎですのでもうすっかり夜です。しかも速報といえないのに
 短い物でした。夕方には書きたかったのですが・・・残念。そしてすいません。
・gooブログの画像フォルダの変更とメンテナンスが告知されていました。
 画像関係は六月九日で携帯電話の動画投稿のサイズが
 240KBから2MBと大きく変わって実用的になりますね。
 私もそのうちしてみたいです。
 メンテナンスは五月二十七日の朝6字から10時まで。

・緊急事態と思うのは何時だって。貴方にとって動くべき時が
 きっと分かる。 メルマガ秋月便り そして御蔵(チャット)
・このブログを勧めたい、良いなと思ったらまずこちらをクリックお願いします。
 人気ブログランキングへ