2006/11/20〜

プロフィール

Author:Lostfr
Profile

カレンダー(月別)

06 ≪│2009/07│≫ 08
- - - 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 -

お友達のブログ&LSHP

著作権についてお願い

当ホームページに記載されている会社名・製品名・システム名などは、各社の登録商標、
もしくは商標です。
画像、アイコン、テンプレート、etc...いずれにおいても管理人に著作権はございません。
全てにおいて複製、配布等しないよう、お願いします。
Copyright (C) 2002-2008 SQUARE ENIX CO., LTD. All Rights Reserved.
  1. 無料アクセス解析
DATE: CATEGORY:スポンサー広告
上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
DATE: CATEGORY:セキュリティー!
ココはFF11のブログ!
…な……はず………だよね?w
ま、まぁ状況が状況だしな!
閲覧者の安全確保はブログ管理者の義務だよな!うん!

とりあえず前記事にあるものも含めたリンク↓

111.誠に遺憾ながら…(3月14日記事再アップです)→2008/03/22(18:50)
114.お詫びと警告_(。_。)_→2008/03/23(23:09)

以下、【FF11 ペット狩り黒猫奮闘記】様のブログにて、
今回のウイルス関連の記事です。
いろいろと詳しく、情報も早いです。
ぜひ読んでください。
・ウイルス検出について【報告】→2008/3/1(14:24)
・ウイルス検出について【情報追記】→2008/3/5(20:16)
・ウイルス検出について【罠再び!】→2008/3/11(19:50)
・ウイルス検出について【罠、姿を変え】→2008/3/22(15:43)
・ウイルス検出について【現状まとめ】→2008/03/25(19:27)
 ※こちらの管理者様である「第七猫」様。
  ブログ訪問者が1日数千人という、超有名な方なのですが。
  有名であるがゆえ、「第七猫」様の名を語って罠を貼るフトドキモノがいる様子。
  詳しくは4つめの記事にあります。
  本物は決して罠を貼ったりするような方ではありません!
  くれぐれもご注意ください。

こちらが、私が使用している、
リンク先のウイルス・スパムを予測するツールです→Dr.Web
 ※エンコードされてると検知できなかったりしますが(´;ω;`)

今回のウイルスに対応している無料オンラインスキャン→カスペルスキーオンラインスキャン


まずご報告。
今回多くのブログに罠の貼られたウイルスですが、
絶対こう!とは言い切れませんが、多くはウイルス名から、
RealPlayerのセキュリティーホールを利用したもののようで、
RealPlayerインスコしてないPCでは感染しないような…?
そして、3/14にRealPlayerが更新されており、Ver.11.0.2になっています。
それによっててどうやら、今回利用されていたセキュリティーホールは塞がれている様子!
ただ、でも、今回のは大丈夫でも…RealPlayer穴だらけらしいが…ヾ(´▽`;)ゝ

他にもパターンがありますが、どれも今現在(あくまでも今現在、私の把握し得る限りの範囲で)、
IE、ウィンドウズ、RealPlayerの全てを最新に更新することで回避できるようです。

ただ、これで安心というわけではありません。
今回のウイルスばら撒き罠も、
インラインフレーム→デコード状態のJavaスクリプト→エンコードされたJavaスクリプト…
と、対策が練られるたびに形を変えてきました。
今後RealPlayer以外のセキュリティーホールを狙うことも充分考えられます。
FC2サーバーさんには「FC2のシステムに穴があるんじゃないのか!?」と
メールしておりますが、今のところ明確な返答なし、調査中であります。
根本的な罠の元が解消されていないので、安心はできません。


前回の記事をアップ後に、注意とスキャンを促すために、
PCで当ブログ閲覧の可能性があり、連絡先のわかるフレ40名ほどにメールをしたんですが。
その中の1名様より、
「特定のIPアドレス圏からのアクセスをシャットアウトしてくれるソフトがあるみたい」
とメールをいただきました。
リネージュ資料室様で紹介されています。
とりあえずこちらのページのソース解析から、
ここに罠がないことは確認しました。(3月25日22:48)
こういったものの導入も検討してみるのもいいかなぁっと、リンク貼らせてもらいました。


他、私が使ってるもの。(前回書いたもの含む)

Dr.Web
→リンクをクリックする前にウイルス・スパムを予測してくれるもの
(エンコードされたJavaスクリプトには反応しないことあり)

カスペルスキーオンラインスキャン
→私の知る限り、今回のウイルスに一番早く対応された無料スキャン
(無料はスキャンのみで、駆除は製品版で)

マカフィー
→サイトの安全性を判断してくれるもの
(情報提供フォームあり)

Aguse
→URLの入力で、サーバーの管理者、所在地、開設日など調べるサイト
(FC2ブログ→ラスベガス、のような結果が地図付きで表示される)

URL エンコード-デコードフォーム
→デコード文字列のエンコード化、またその逆が調べられるサイト
(ソース表示で安全確認する際、エンコードされてるのを調べるのに便利)

悪いことをする人ってのは、頭がいいようね(´・ω・`)
私の頭じゃ到底かないませんヽ(´ー`)ノ
今の世の中、「コレがあるから絶対安心!」ってものはないと思います。
でも、きっと、なにもしないよりは安全に楽しめるよね??
多少(かなりとも言う)面倒だけど、自己防衛できる部分はしていこう!ヽ(`Д´)ノ


今回も文末ではありますが、
リンク許可いただいてます「第七猫」様、ありがとうございます!
【FF11 ペット狩り黒猫奮闘記】様へのリンク以外、
無許可での情報掲載、転載、リンクが多くあること、お詫びいたします。
問題ありましたら即訂正、もしくは削除させていただきます。ご連絡下さい。

「うちのPC大丈夫だったよ!」とメール返信いただきました29名のフレ様、
メールで情報いただきましたK様、A様、S様、T様、D様、
ブログ経由のメッセで情報いただきましたD様、V様、K様、
匿名のコメントで情報いただきました方、
みなさま本当にありがとうございます!

RealPlayerの更新で穴が塞がれたことで落ち着いてくれるといいですが。
ないと信じたいが!また何かありましたら、
すぐお知らせできるようにしておきます。

copyright © Lostfr【誰か】かまって【くれませんか?】 all rights reserved.
内職☆在宅ワークの最強は?アフィリエイト!. 初心者だってカッコ良いホームページ作るぅ!
FC2ブログ カウンターPowered by FC2ブログ