« 第7戦 カナダGP | メイン | [重要] ようやく対応 »

2008年06月12日

[重要] 広告にウイルス!?

このblogはXREAの無料プランを利用して運用しているのですが、このXREAで表示される広告が改ざんされ、ウイルスが混入したとの情報を得ました。
詳しくは以下をご覧下さい。

リネージュ資料室 - ガイド >> セキュリティ対策 (ウィルス情報 - 感染源サイト)
 XREA広告改竄

2008年6月8日20時頃より、 XREAの無料サービスで表示される広告内にウィルスが埋め込まれました。被害はXREAの無料サービス全体に及んでいます。 6月11日の段階で未対応で、運営会社からのアナウンスは特に出ていません。

ウィルス入り広告枠用ページのタイムスタンプは2008-06-08 19:58、ウィルス入りでない広告枠用ページのタイムスタンプが2005-06-10 18:20となっていることから、改竄されたのは6月8日の20時頃と推測されます。広告ページの置かれているサーバは5か所に分散していますが、そのうち1台 (***.***.**.***) のファイルのみ改竄されているため、広告表示時に1/5の確率でウィルス入りの広告が表示されます。

埋め込まれたのはJavaScriptコードで、世界的に猛威をふるっているSQLインジェクション攻撃で使用されたのと同じアドレスに置かれています。 OSの脆弱性の他、Flash PlayerやRealPlayerなど数種類のプラグインの脆弱性をついてウィルスをインストールさせようとするため、最新版にアップデートされていないものがひとつでもあれば、オンラインゲームのアカウント情報を盗むウィルスに感染します。


※引用ではIPアドレスを伏せさせて頂きました。

当blogはXREAの無料プランを利用している為、広告の挿入が必須になっております。
OSやFlashなどのプラグインを古いまま使用している方は、今すぐ最新版かどうかチェックして下さい。
とりあえずFlash Playerをチェック(最新バージョン:9.0.124.0)
これ以外のプラグインは各自でチェックして下さい。

そして、全てが最新版であったとしても、ウイルスのチェックを必ず行って下さい。
アンチウイルスソフトを使用していない方は、とりあえず下記サイトより対処してみて下さい。
カスペルスキーオンラインスキャナ(IE6以上でのみ動作)(こちらがオススメ)
オンラインスキャン(トレンドフレックスセキュリティ)

続きを読む »

コメント

きゃあああああああ(>_

ウィルスがぁああああ(>_

くるちゃに教えてもらったテストのところで
テストをしようとしたら
σ(^_^)のPCは対応していないらちい。
( --)//~ キーーーー

>>はみ
もう本気でPCの新調を考える時なのでは?
なんとか15万円くらいひねり出せれば、
UOが出来る程度のPCは買えると思いますよ。

その15万がひねっても出ない!
・・・というより
新しいパソコンを買うと
パパからブーイングが出てくるんで買えないんら(T_T)

新しいの欲しいなぁ・・・

( ゜o゜)はっ
Merryちゃんちも誘われて行ったら
「まっき」だった(;^_^A

>>はみ
自分のは新しいの買うくせに何で文句言うの?
そんなの無視して買っちゃえ!
と、他人なので好き勝手言える。w

メロダチのとこに遊びに行ってくれてありがとうね。

そんなもんだよー。

この間、日帰り温泉「万葉の湯」のレシートが落ちてたのを見つけて
「誰が行ってきたのっ?」と聞かれた。

誰がって σ(^_^)に決まってるじゃんね?
どーやら 自由に遊んでいるのが気に入らないらしい(-。-) ボソッ

>>はみ
うはは。
束縛でもしたいんかねぇ。
オレだったら一緒に遊びたくて文句言うかもだが。w

コメントする