くどいようですが、警告!
ブログ経由のウイルスは
まだ蔓延し続けてます!!インラインフレームに対策が取られてきて、今度は、
Javaスクリプトによる罠が出回ってるのです。
大変申し訳ないのですが、この数日以内にこのブログを訪れ、
Javaスクリプトを有効にしてらっしゃる方、
今すぐ→
カスペルスキーオンラインスキャン様
こちらでウイルスチェックしてください!
今すぐにっ!!
詳しくは折りたたみ以降に。
でもまずスキャンを!!
まず、ブログ管理者として、
訪問してくださる方にお詫び申し上げます。
申し訳ございません。
Javaスクリプトによる罠を最初に発見したのは20日のことなんですが、
その時はデコード状態の罠でしたのですぐに発見し、削除しました。
本日、ついさきほどです。
同じJavaスクリプトなんですが、エンコードされた状態の罠が、
このブログに組み込まれていたのを発見しました。
すぐに削除しましたが、エンコードされていたので発見が遅れてしまいました。
本当に申し訳ない。
2月末からこの手のウイルスが撒かれ始めてから、私は、
リンク先に訪問する前に
【Dr.Web】というもので、
訪問先に罠が貼られていないか調べていたんですが、
エンコードされた状態のものはコレを使っても1発で検知できないです。
今主に撒かれているウイルスは、どうやら「リネ2」のパス抜きのようなんですが、
他に機能があるかどうかがよくわかってません。
そして、ここ大事!
ウイルスバスターのスキャンにはひっかかりません!→
カスペルスキーオンラインスキャン様
これが、3月初旬に対応してる様子です。
駆除はできませんが、スキャンは無料。
お心当たりの方はスキャンを強く推奨。
現状、どのようにして改ざんが行われているかわからないのです。
管理用パスワードは、3日に1回変更してますが、
インラインフレーム、デコード状態のJavaスクリプト、エンコードされたJavaスクリプト。
3度に渡って罠が組み込まれた事実。
有名ブログ様だけが対象ではない、ここのような、
訪問者も少ない弱小ブログでも、
他にも日に数人しか訪れないブログ様でも、
例外ではなく、無差別なのです。
他のブログサーバー様でも若干の報告があるのですが、
かなりFC2ブログ集中攻撃です。
個人的な見解としては、ブログのパス抜きではなく、
FC2サーバーに直接なにか攻撃を仕掛けているのではないかと想像できます。
その旨、FC2にはメールで警告、調査依頼していますが、
「調査中」との返答しか返ってきません。
ウイルスバスター様へも、今回の現状を詳しく書き、
「なんとかならんか?」とメールをしていますが、こちらも、
「調査中」との返答。
この状態が長く続くようでしたら、ブログの移転、
一時的な閉鎖、もしくは完全閉鎖も考慮にいれなくては、と思っています…。
ブログを閲覧されるのみの方におかれましても、
とりあえず私自身がハッキリ言えるのはコレだけです。
「どうすればいいかわかりません(´;ω;`)」各セキュリティー会社様が対応でき、
この状態が落ち着くまで、できる限り、
ブログの閲覧は携帯でされるのがよろしいのではないかと思います。
FFをやるPCと、ブログ閲覧のPCが同一の場合、
今のところ対策がわかりません。
危険です!って警告しかできなくて申し訳ない限りです(´;ω;`)
FC2、ウイルスバスター共に、調査依頼への返答が来次第、
また、他ブログ管理者様との情報交換で新たな情報が入手出来次第、
なるべくすぐお知らせできるようにします。
他に重要な用途がなく、停止しても差し支えないのでしたら、
「インラインフレーム」「Javaスクリプト」共に無効にしておいていただけると、
多少安全性は高まる…のか…な……。
以下、
【FF11 ペット狩り黒猫奮闘記】様のブログにて、
今回のウイルス関連の記事です。
いろいろと詳しく、情報も早いです。
ぜひ読んでください。
・ウイルス検出について【報告】→2008/3/1(14:24)
・ウイルス検出について【情報追記】→2008/3/5(20:16)
・ウイルス検出について【罠再び!】→2008/3/11(19:50)
・ウイルス検出について【罠、姿を変え】→2008/3/22(15:43)
※こちらの管理者様である「第七猫」様。
ブログ訪問者が1日数千人という、超有名な方なのですが。
有名であるがゆえ、「第七猫」様の名を語って罠を貼るフトドキモノがいる様子。
詳しくは4つめの記事にあります。
本物は決して罠を貼ったりするような方ではありません!
くれぐれもご注意ください。
こちらが、私が使用している、
リンク先のウイルス・スパムを予測するツールです→
【Dr.Web】様
※前記しましたが、エンコードされてると検知できなかったりしますが(´;ω;`)
今回のウイルスに対応している無料オンラインスキャン→
カスペルスキーオンラインスキャン様
文末ではありますが、無断でリンク貼らせていただきました
【Dr.Web】様、ならびに
カスペルスキーオンラインスキャン様に、
お詫び申し上げます。
問題があれば即リンク削除させていただきます。
また、リンク許可いただいてます「第七猫」様、
他にも情報提供してくださる多くの方々に、厚く御礼申し上げます。
早急な情報共有、コレしか対策のない今、大変助かります。