XREA&CORE SUPPORT BOARD  
  

Go Back   XREA&CORE SUPPORT BOARD > 一般カテゴリー > システム障害連絡
登録 FAQ メンバーリスト カレンダー 検索 新着記事 フォーラムを既読にする

Reply
 
スレッドツール スレッドに投票 表示形式
  #1  
Old 2008/06/16, 09:06 PM
だんしんぐ内藤 だんしんぐ内藤 is online now
Registered User
 
Join Date: 2008/06/16
投稿: 7
だんしんぐ内藤 is on a distinguished road
Exclamation 無料版で表示される広告から ウィルス拡散

「avast!でマルウェア警告」にも書き込みましたが、
該当スレッドのタイトルと実情がすでに乖離してきてるので別スレッドとして建てさせていただきます。

広告サーバーのひとつ202.181.97.153が汚染され、
そこ経由の挿入無料広告が表示されると、
Flashplayer未更新の場合「広告を踏まなくても」表示されただけで、
オンラインゲームのアカウントハッキングを行うウィルスがダウンロード・実行される状態になっています。

DLされるファイルは以下の通り。
i115.swf
taa.gif
orz.exe
sonb32drv.dll

いずれもオンラインゲームのアカウント情報を盗むファイルです。
当スレッド上位で報告されているファイルは、誤検出などではなく
れっきとしたウィルスです。
(しかも一部アンチウィルスソフトでは検出されないものも含まれています!)


問題発生から1週間、放置継続のため、
この土日(該当オンラインゲームのサポートセンター休日)にあわせて
ハッキングされたアカウントが一斉に処理されているらしく、
被害報告が急増しています。

すでに実害が出ています。早急に対応お願いします。
HP管理者の方も対策・閲覧者への注意喚起等よろしくお願いします。

Last edited by だんしんぐ内藤 : 昨日 at 08:40 PM.
Reply With Quote
  #2  
Old 2008/06/16, 10:22 PM
だんしんぐ内藤 だんしんぐ内藤 is online now
Registered User
 
Join Date: 2008/06/16
投稿: 7
だんしんぐ内藤 is on a distinguished road
補足

なお、この問題が発生していたのは6月8日深夜から。
つまり、すでに感染被害を受けている閲覧者が多数にのぼっている可能性が極めて高いです。
早急な対策を望みます。
Reply With Quote
  #3  
Old 昨日, 12:20 AM
だんしんぐ内藤 だんしんぐ内藤 is online now
Registered User
 
Join Date: 2008/06/16
投稿: 7
だんしんぐ内藤 is on a distinguished road
追記:自動挿入であっても同様の問題を起こします。
「広告が表示される環境」であれば、ウィルス拡散に手を貸していると同様です。
Reply With Quote
  #4  
Old 昨日, 03:33 AM
だんしんぐ内藤 だんしんぐ内藤 is online now
Registered User
 
Join Date: 2008/06/16
投稿: 7
だんしんぐ内藤 is on a distinguished road
ヴァナ○ンの裏側 さま のエントリーより引用
http://vanamon.blog.shinobi.jp/Entry/77/

発生時期:6/5頃〜

いろいろ試した結果、
手動挿入広告の特定のタグがあると必ず61.238.148.112:81に接続する事を確認。
自動広告の場合は、ラウンドロビンにより接続する場合としない場合がある。
表示されている広告の種類は関係なし。

(中略)

現在もこの問題は絶賛放置中で、
手動挿入広告タグをそのまま使っているXREAのサイトでは
61.238.148.112:81に接続する事を確認しています。

とのことです。
ちなみに61.238.148.112は問題のウィルスが置いてある香港のサーバーです。
Reply With Quote
  #5  
Old 昨日, 08:42 PM
だんしんぐ内藤 だんしんぐ内藤 is online now
Registered User
 
Join Date: 2008/06/16
投稿: 7
だんしんぐ内藤 is on a distinguished road
対処ありがとうございます。
ですが、問題の状態になっていた10日以上の間に相当な数の被害が出ています。
問題の詳細、対処方法等のアナウンス、
被害を受けた方へのお詫び等しっかりとした対応を望みます。

よろしくお願いいたします。
Reply With Quote
  #6  
Old 昨日, 11:14 PM
だんしんぐ内藤 だんしんぐ内藤 is online now
Registered User
 
Join Date: 2008/06/16
投稿: 7
だんしんぐ内藤 is on a distinguished road
公式アナウンスの文面ですが事実と異なる捉え方ができる内容があるので、
指摘させていただきます。

「このため、無料ユーザー様のページ内に自動挿入される広告を表示した際で、かつ、
主要広告以外の広告が表示された場合に、正常に広告が表示されず、ウィルスを配布する
外部のサーバーへ自動誘導される状態になっておりました。」

二つ上のレスで引用した内容を参照していただければわかりますが、
自動挿入の場合は上記表現でよろしいかもしれませんが、
問題は手動挿入の場合「必ず」ウィルス広告に接続されていたことです。

上記文面では、自動挿入の際にのみ問題が起こっていたと誤解されかねません。
しかも、手動挿入であった場合のほうがより深刻な状態に陥っていたのです。

また、発生日時に関してですが、私自身当初は当サポート掲示板への報告日時から、
6月8日深夜ごろからの発生と書きましたが、情報を集めてみると、
6月5日時点でIPフィルタソフトが問題サーバーのIPをブロックしたとの報告がありました。
ですので、

「6月9日頃から不正なページ(ウィルス配布ページへの自動リンクされるページ)が設置されておりました。」

こちらの文章も誤りである可能性があります。

早急に文面の修正をお願いいたします。

Last edited by だんしんぐ内藤 : 昨日 at 11:45 PM.
Reply With Quote
Reply


スレッドツール
表示形式 Rate This Thread
Rate This Thread:

投稿ルール
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is Off
HTML code is Off
フォーラムジャンプ


All times are GMT +9. The time now is 12:21 AM.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.