湊子の徒然

旅は道連れ世は情け。人生そのようなものかな。

サイト改ざんウィルス、通称GENOウィルスの参考情報。

2009-05-23 00:47:15 | 徒然
空間と電脳空間の両面攻撃を予習としよう。

を作成する時に参考にした情報です。
新規ばかりで以前アドレスを載せたまとめWikiなどは載せていません。
ーーーーーーーーーーーーーーーー
So-net セキュリティ通信
05/22 正規サイト改ざん:ここまで広がった国内でのサイト汚染、訪問歴確認を
必見です。UnderForge of Lackの方も感謝を言っていますが
私は普通の立場からになりますがやはり感謝したくなります。
さて、トロイの種別によりますが中でもGENOウィルスとして知られる原因を作った
■zlkon.lv による被害先は実に恐ろしい一覧で
GENOを筆頭に国土交通省中部地方整備局という名まで上がっています。
■gumblar.cnと■martuz.cnをみれば分かる様にこんな普通の店まで!
と驚き、身近に感じませんか。
------------
Gumblaroid, regarding Zbot
Posted in security on 5 月 21st, 2009 by gnome


botネットに興味がありましたらこの記事も参考にしてみてください。
以前にも出したaguseにて調べるとサーバーは英国らしい様子がわかります。
注意判定もでています。
Gumblaroid 解析 : 日本語訳
Posted in security on 5 月 22nd, 2009 by gnome

現時点ではこちらが最新の記事になっています。
ーーーーーーーー
twitterによる情報
twitterで@takuchan_manさんの発言
海外ではgumblarっていうのか。流行ってるみたいだけど。http://securitylabs.websens...
Websense.com / Security Labs / Blogs / Gumblar - An Analysis and History

英文です。こちらでは(Gumblar.cn/Marutz.cn, Troj/JSRedir-R)となってます。

この拡張って今流行りのウィルスも警告してくれるのかな? http://sourceforge.jp/magazine/09/05/22/0327258
Webサイトの安全度をチェックする「McAfee SiteAdvisor」拡張

ーーーーーーーーーーーーーーーーーーーーーーーーーーー
ちなみにMacでのアンチウィルスソフトとして私はiAntiVirusを使っております。
ただ、以下のサイトを見た所ではClamXavにも興味が沸き、使ってみようかと
思っています。
OSXでよく使うアプリケーション5-4
なお、有料ソフトでしたら
act2が販売しているインターネットセキュリティバリア X5 シリーズ
というものがあります。
 (なお、24日はリニューアルにつき終日メンテナンス予定みたいです)
ーーーーーーーーーーーーーーーーーーーーーー
人気ブログランキングへ
・新たな情報リテラシーを学ぶきっかけ メルマガ 秋月便り


最新の画像もっと見る