[EMERGENCY] THE MASSIVE COMPROMISED via Gumblar

Updated 2 months, 3 weeks ago

Source: http://www3.atword.jp/

[EMERGENCY]

恐れていた事態になりつつあります。

現在進行中の 新・Gumblar は尻尾がつかめません。

さらに、CMS内に埋め込まれているものは base64 で難読化されている様子で、おそらく数倍~数百倍のケースで陥落サイトが存在しているのではないかと推測されます。

SEARCH = "<script src=http://" ".php ></script>"

キリガナイ・・・

hXXp://picshic.com/buxxx/25.php

description: error: "eval()'d code on line 1"

hXXp://o0w0o.com/tmp/wedding.php

description: eval(Base64_decode -- Joomla forum

hXXp://movieinthepark.ca/scripts/MITP_2009_01 ...

  • 60 comments on this story
PRO

50% positive

Showing 57 relevant reactions out of 60.

gnome 2 months, 3 weeks ago on Wordpress

Thanksgiving Day

更生保護記念日(更生保護の日は7/1

ノーベル賞制定記念日 (アルフレッド・ノーベルがノーベル賞創設のための遺言状を記した日)

いい鮒の日 「い(1)い(1)ふ(2)な(7)」

----------

そういうことをするから・・

IEの脆弱性をねらう攻撃コードがより強力に

オープンソースのセキュリティ検証フレームワーク「Metasploit」を開発しているハッカーらが、Internet Explorerに対する攻撃コードを進化させ、その有効性を高めようとしているようだ。

そういうことをするから、Malwareに "Thanks for H.D.Moore"とか書かれるんですよ(笑)

※MetaSploitはRapid7社に買収されています。

米Rapid7、脆弱性検証ツールの「Metasploit」を買収

----------

無料セキュリティソフト選
... See all content

Reply

gnome 2 months, 3 weeks ago on Wordpress

ITProは好きなんですけど、たまにこーいうノイズが混じるのが難点かな

ウイルス感染をプロキシで防ぐ

はっきりいって、全く無意味かつ、誤解を招く記事で、少なくとも2009年11月の時点で記事にするべきではアリマセン。これは、10月頃から暴威を振るっているGumblar.Xには全く無縁の話です。時計が6ヶ月ほど遅れてるなら、NTPをチェックしたほうがいいと思いますよ

現在の Gumblar.X は、感染・散布・情報収集サイトのすべてが正規(legitimate)な陥落サイトで構成されており、.cnドメインや .lvドメインをブロックするのはナンセンスです。

参照:

Gumblar.x compromised site list

この論法なら、.com .info .net TLD もブロック対象ですね(苦笑)

顧客はその理由として,「ソフトウエア・ベンダーが提供する修正プログラムによって,業務システムが動かなくなる可能性がある」「適用するためにシステムを止めるのは不可能」「検証するための管理者のリソースが不足している」などを挙げる。こうした状況を理解せずに,ぜい弱性を放置しているような言い方は気に入らないということだ。

*shrug*
... See all content

Reply

gnome 2 months, 3 weeks ago on Wordpress

ペンの日 (日本ペンクラブ発足の日)

いい風呂の日 「い(1)い(1)ふ(2)ろ(6)」(入浴剤の業界団体「日本浴用剤工業会」制定)

----------

Microsoft Update for..?

Microsoft Updates requiring reboot

We(except Microsoft) were surprised by updates that required reboot.

MSXML XHTML のプロセスにアプリケーションを使用すると、冗長取得要求の W3C Web サーバーからの既知の DTD ファイルを Windows ベースのコンピューターに障害が発生する解析 XHTML を原因します。

[973685] Microsoft
... See all content

Reply

gnome 2 months, 3 weeks ago on Wordpress

OLの日

ハイビジョンの日 (総走査線:1,125)

憂国忌 (三島由紀夫の自決)

女性に対する暴力廃絶のための国際デー(International Day for the Elimination of Violence against Women)

----------

Confirmed IE6/7 Flaw

[977981] Internet Explorer の脆弱性により、リモートでコードが実行される

問題を緩和する要素:(の抄訳)

IE8: 何もしなくていい (Win7は最初から IE8)

IE7(on Vista): 保護モードはこの攻撃を緩和する(かもしれない)

Windows Server 2003/2008:
... See all content

Reply

gnome 2 months, 3 weeks ago on Wordpress

オペラ記念日

鰹節の日 「1(い)1(い)2(ふ)4(し)」

大分県地域ブログの日 (thru じゃんぐる公園)

東京天文台設置記念日 (国立天文台)

進化の日(Evolution Day) (1895年、チャールズ・ダーウィンがイギリスで「種の起源」を出版。)

----------

Opera

オペラの日ってわけでは無いのでしょうが(苦笑)、先日発見された穴を塞ぐセキュリティ・アップデートを含む、Opera10.10(Unity)が発表されました。

Opera 10.10 (Opera Unite) for Windows changelog

Advisory: Error messages can leak onto unrelated
... See all content

Reply

gnome 2 months, 3 weeks ago on Wordpress

勤労感謝の日(Labor Thanksgiving Day)

ハートケアの日(心臓病)

新嘗祭

手袋の日

外食の日

Jリーグの日

いいふみの日

ゲームの日

小ねぎ記念日

珍味の日

Windows 95発売の日

/(スラッシュ)は不評だったのでヤメ

----------

IE6/IE7 getElementsByTagName()

IE6 and IE7 0-Day Reported

Microsoft Internet Explorer CSS Handling Code Execution Vulnerability (0day)

Disable
... See all content

Reply

gnome 2 months, 4 weeks ago on Wordpress

和歌山県ふるさと誕生日

いい夫婦の日「いい(11)夫婦(22)」by 余暇開発センター

ボタンの日

大工さんの日

長野県りんごの日

回転寿司記念日 (Conveyor belt sushi)

/----------/

はじめてGumblarに感心した

「1日20分!在宅ワークで毎月46万円を稼ぐ方法」

なんてキーワードでコメントスパムを書きまくってる会社のサイトがGumblarに陥落していました(苦笑)

いえ・・ただそれだけなんですけどね・・・

/----------/

IE Zero-day?

Zero-Day Internet Explorer Exploit
... See all content

Reply

gnome 2 months, 4 weeks ago on Wordpress

インターネット記念日(ARPANETの公開実験がUCLA,UCSB,SRI,UofUで開始)

世界テレビ・デー(World Television Day)

世界ハロー・デー(World Hello Day)

フライドチキンの日 (ケンタッキー)

任天堂の日

日蓮大聖人御大会

空白の一日事件

----------

spam spam spam

語源を知らない人へ:spam!

czドメインを利用したweb感染誘導スパム

Running out of Money Mules? -- GarWarner

Interesting phishing scam: Marius wants your
... See all content

Reply

gnome 3 months ago on Wordpress

山梨県民の日

世界の子どもの日 (Children's Day)

アフリカ工業化の日(Africa Industrialization Day)

毛皮の日 「11、20でいいファー」

ホテルの日

えびす講

ピザの日 (ピッツァ・マルゲリータ)

----------

ZeuSで検挙者

昨日よく読んでなかったNewsの続報

Two Arrested in Connection with Zeus Botnet Package

Two held in global PC fraud probe

Couple arrested in connection with Zbot Trojan
... See all content

Reply

gnome 3 months ago on Wordpress

さぁ Diggin! 890円

緑のおばさんの日 (学童擁護員)

農協記念日 (1947年 農業協同組合法公布)

鉄道電化の日

世界トイレの日(World Toilet Day)

ペレの日

----------

Windows7対応セキュリティソフト10選

Windows 7用のセキュリティ対策ソフトウェア10選

MSEが最後に回されているのに恣意的なものを感じないでもなかったり(笑)

Windows 7 consumer security software providers

Aviraがどこにもいないのはなぜ?とか思ったり・・・

----------

Massive
... See all content

Reply

gnome 3 months ago on Wordpress

土木の日 「土木」の「土」が十一 (11) 、「木」が十八 (18)

雪見だいふくの日

「いい」という文字が11月を表していて、雪見だいふくのパッケージを開けたときに、タテにみるとスティックの部分が「1」、2つの雪見だいふくの部分が「8」で、「18」に見えることから、「雪見だいふく」=「18」となることが由来。

ミッキーマウスの誕生日

音楽著作権の日 日本音楽著作権協会(JASRAC)設立

カスピ海ヨーグルトの日

ボジョレー新酒解禁まであと1日!

今年のボジョレー・ヌーヴォーは? - フランスよりぶどうの収穫情報が到着

----------

Wikipedia thru Firefox

いつもお世話になっております
... See all content

Reply

gnome 3 months ago on Wordpress

将棋の日

蓮根の日

肺がん撲滅デー

島原防災の日 1990年(平成2年)11月17日に噴火 1991年6月3日

----------

素直結の人って多いんですか

SMB の脆弱性により、サービス拒否が起こる

の件でいろいろ警報が出ていますが・・・

最新OSに影響するDoSの脆弱性、Microsoftが確認

Windows 7とServer 2008 R2に新たな脆弱性、攻撃プログラムが出現

Windows 7にゼロデイ脆弱性が発覚

「ポートをブロックすれば問題ない」とマイクロソフト

Port 137-139/445 を素通しのルータは少ないと思うんですが・・結構あったりするんですかネ?

Microsoft
... See all content

Reply

gnome 3 months ago on Wordpress

幼稚園記念日

録音文化の日

いいいろの日

----------

月曜の朝なので、まだ何もありませんが・・・

----------

Gumblar CompromiZed List

Unmask Parasitesが Gumblar.Xの陥落サイトリストを更新中です

現時点で 245・・・

きりが無いといえばそれまでなんですが、とりあえずGoogleセンセへお問い合わせ:

あまりにも長すぎるので別紙

という感じで、割とブロックしてる感じですね

もっとも、ここに上げられていないものが遥かに多いのですが・・・

----------

JUST RUN

家庭内ITサポートの荷を軽くするには?

「身内」ってのがどの辺なのか?にもよりますが、危なそうなら最新OSを使わせるのが一番ですね。Skypeに画面の共有機能がありますので、リモート操作ではなく、画面を見ながら相手に操作させることも可能になりました(感謝!) ハードウェアレベルの障害で無い限りは、概ね平穏になりましたね。

問題は身内で無い場合・・・

特にウィルス感染した友人の友人の・・(以下略)なんて環境へのインストラクションなんか絶対に無理だと悟りました・・・

----------

財布へ

Best
... See all content

Reply

gnome 3 months ago on Wordpress

七五三

かまぼこの日

目師会(日蓮正宗) (日目上人の命日)

----------

今日は時間が無いので快速電車モード

----------

パンデミックは続くよ?

コメントにて情報を頂きました(非公開なので名前は伏せさせていただきます)

InterQ を携帯+ファイルシーク(PCサイト閲覧Proxy)で覗き見をすると

Redirectionを促すページのソースに・・・

<script src=hXXp://ykcv ○ org/upload_data/blogslideconf/hvkh .php ></script><body>

というインジェクションコードが挿入されているようです。

情報、ありがとうございました。

ISPがこんな有様じゃ、個人の方の陥落を咎められませんね。

たまに(活動が)落ち込んだりするけどGumblarは元気です
... See all content

Reply

gnome 3 months ago on Wordpress

世界糖尿病デー

埼玉県民の日

大分県民の日

パチンコの日 (1930.11.14 名古屋で初のパチンコ店営業許可)

いい石の日(石工) 「いい(11)石(14)」

アンチエイジングの日 「いい(11)とし(14)」

----------

同一生成元ポリシー

Same origin policy

同一生成元ポリシー

動的なブラウザプログラムが、その生成元のホストにしかネットワークアクセスできないこと、主としてJavaScript等ですが、Flash(Actionscript)も当然、この規範内に入ってなければならない性質のものです。

が、

Flash Origin Policy Attack

Adobe
... See all content

Reply

gnome 3 months, 1 week ago on Wordpress

13日の金曜日

茨城県民の日

うるしの日

いいひざの日 「いい(11)ひざ(13)」

----------

またSMB

Windows 7 / Windows Server 2008 Remote SMB Exploit

As the author states, disabling SMBv2 does not give even temporary protection.

というわけで、またしても ZERO DAY 状態です。

といっても137-139、445を外側に向けて空けている人は少ないのではないか?とは思うんですけど、どうなんでしょうか?

Windows 7 / Server 2008R2 Remote
... See all content

Reply

gnome 3 months, 1 week ago on Wordpress

洋服記念日

皮膚の日 イイヒフ(1112)

----------

Adobe Photoshop

Workaround available for potential Photoshop Elements privilege escalation issue

影響下にあるソフトウェア:Photoshop Elementsのバージョン8.0/7.0

ログイン可能なローカルユーザないし、物理的なアクセスが可能な第三者による任意コード実行の可能性がある

ということで、対処したほうが望ましいという "moderate"の警告を発しました。

コマンドプロンプト上で

PSE7

sc sdset AdobeActiveFileMonitor7
... See all content

Reply

gnome 3 months, 1 week ago on Wordpress

---------------------------

申し訳ありません。

atwordサーバがまた落ちていたようです

そろそろ、移転したいんですがね・・

---------------------------

えーっと

1111なので異常に多いんですが・・・

11月11日 -- 記念日・年中行事

を参照してください(笑)

復員軍人の日(Veterans Day)、第一次世界大戦の終結記念日(停戦協定に調印)を記念したものです。

----------

暗黒の火曜日(UTC) in November

さて・・いつもどおり(セキュリティポリシーによっては)管理者が涙を流す日がやってまいりました(笑)

2009
... See all content

Reply

gnome 3 months, 1 week ago on Wordpress

----------

エレベーターの日

トイレの日 「いい(11)ト(10)イレ」

技能の日 (1970年国際技能競技大会日本開催)

井戸の日 「いー(1)井(1)戸(10)」

断酒宣言の日 「もう飲めんばー(Nobember)酒止(10)まる」: アルコール依存症

----------

iWorm'

JailBrokenは「ハッキングツール」ではなく、Appleの認めていないアプリを動作可能にするためのツールだという指摘をうけました。

dmnlk様、ありがとうございます。

どっちかというとチートツールなんでしょうかネ?

とりあえず、iPhoneユーザ各位(私も欲しいよ~)に置かれましては、デフォルトになっているrootパスワードを変更したほうがよいかと思います。

この壁紙になってる人は誰?

初のiPhoneワームを発見

「初のiPhoneワーム」をセキュリティ企業が発見

世界初の「iPhoneウイルス」出現、“脱獄”ユーザーを狙う
... See all content

Reply

gnome 3 months, 1 week ago on Wordpress

119番の日 (US:911, UK:999, EU諸国:112)

換気の日 [いい(11)くう(9)き]

太陽暦採用記念日

ベルリンの壁崩壊の日

カンボジア独立記念日

----------

手を携えて

FireEye takes on Ozdok and Recovery Ideas

先日FireEyeが、Botnet Ozdok(Mega-d)の撲滅のためのキャンペーンを張ったことを SANSが紹介、その努力が氷山の一角の退治に過ぎないとしながらも、行動を賞賛しています。

こうした取り組みは、研究機関、ISPなどが一致団結してやらなければ成果はあまり期待できず、一方でセキュリティに全く注意を払わない一部ユーザによってspamが確実に伸びているのも事実です。

I
... See all content

Reply

gnome 3 months, 1 week ago on Wordpress

[WARNING]

IRC経由で警報が飛んできました。

立命館大学 2009年度学園祭ホームページが陥落しています。

Googleセンセイの設定では

rits-fes-by-e2 .net/ : THROUGH

rits-fes-by-e2 .net/bkc/ : MALICIOUS

となってますが、どっちにも悪意コードが埋められています。

学園祭が今日までのところと翌週のところがあるようですので、今日、このページを踏む方が増えると思われます。

--

更に攻撃が多段化してますね

スクリプト埋め込み先:

atddlgeo-ucad .dk

Google : THROUGH

ダウンロード先:

articles 
... See all content

Reply

gnome 3 months, 1 week ago on Wordpress

いい歯の日

世界都市計画の日

刃物の日

レントゲンの日

八ヶ岳の日(八ヶ岳の日ホームページ )

----------

過去の遺物

Legacy systems

IE6問題は頭が痛いです。CSSで組んでも組んでも組んでも IE6と7と8で見た目が変わってしまうからです。結果的に IE6用 7用 汎用と CSSがいくつも分岐してしまうことになります(苦笑)

IE6、IE7、IE8におけるCSSの違いまとめ

セキュリティ的な懸念を考えるなら、IE6は選択肢としてありえないのですが、現実には・・・

マイクロソフトが「IE 6」と決別できない理由

そういえば、IE6のシェアを Firefox
... See all content

Reply

gnome 3 months, 1 week ago on Wordpress

ロシア革命記念日

鍋の日

知恵の日

紀州山の日 (和歌山県)

----------

TEH IMPACT of GUMBLAR

Errors Not Slowing Down Gumblar Attacks

ScanSafeの解析データは顧客のFirewallのデータを集計していますので、実際の企業で発生していると推測される事態の母集団としては最適でしょう。そのデータによれば、10月のMalware-Blockerのうち、28.8%がGumblarに関連するものであったとしています。この数字は、5月の Gumblar-OUTBREAKの2倍にあたります。数千の陥落サイト群が複雑に絡み合った Gumblar-Botnet群による攻撃は、5月のそれよりも更に高い効率を上げていると推論しています。

Gumblar
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

お見合い記念日

アパート記念日

----------

なんとか引越もひと段落しました

配線と資料の再整理とゴミ捨てが大変です・・・

たくさんの意見ありがとうございました。

概ね、「ここを残したまま移転」という案が多いようですのでそれに準じたいと思います。

皆様のコメントに感謝いたします。

ありがとうございました。

----------

Gumblarは死なず

いや・・死んでくださって結構なんですがネ

Gumblar.X Reloaded【Tokyo SOC Report】

急上昇というか、これまで無害化していたスクリプトがアクティベート(笑)しただけの話なのですが。

それにしても
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

電報の日

いい5世代家族の日(製薬会社 ノバルティス制定)

ガイ・フォークス・デイ (火薬陰謀事件)

いいりんごの日

Burn ALL GIFs day(全てのGIFを焼き尽くす日)

日本国内でも2004年6月20日に特許が失効した

----------

E M E R G E N C Y

Gumblar revenge

一度引いたかに見えた Gumblar.X ですが、予想外に早い復活です。

gumblar.x

404になぜか難読化コード・・・

Gumblar(GENOウイルス)再来襲。11月4日再始動!

一方、海外フォーラムでは WordPressを中心とした
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

[EMERGENCY]

抗争なのか何なのかよくわからない状況で無害化されていたスクリプトが一斉に復旧しています。

現時点での脆弱性攻撃に変動があるかどうかは不明ですが、とりあえずいつも通りの対策をとっておきましょう。

Microsoft/Windows Updateの実施、及び自動実行の登録

Adobe Flash Playerの最新版へのアップデート Ver 10.0.32.18

Adobe (Acrobat) Readerの最新版へのアップデート Ver 9.2

※FlashとReaderのバージョンが逆でした(泣)

甘粕様、rxk14007様ご指摘感謝です m(_ _)m

引越しで床が見えない状況は脱しました(苦笑)

現時点では脆弱性が使用されている形跡はありませんが、以下のコンポネンツに関してもチェックしてみてください

Sun
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

ユネスコ憲章記念日

国士舘大学(国士舘義塾)創立記念日

芝浦工業大学(東京高等工商学校)創立記念日

文化放送の日(11月3日に引き続き、2日連続で)

----------

引越屋さんが来るまでにどこまでまとめられるかな・・

----------

SUN Java 6 update 17 rolled out

Update Release Notes -- Changes in 1.6.0_17 (6u17)

1.6.0_17 (6u17) での変更点

Bugfixセクションに大量のリストがありますので、セキュリティを含めて必須アップデートだと思われます。

JREとJDKもバージョンが上がっていますので、開発者の方もお忘れなく

Java
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

すみません、ちょっと質問させてくださいませ。

ここから移転するとして、過去ログは移転先に移動した方がいいでしょうか?

それとも、新規は新規でマッサラの状態ではじめてしまってかまわないのでしょうか?

そろそろ移転を考えているのですが、ここのエクスポートができないため

移転したとしても現状では、旧来のログを持ち込むことができないようです

※1個ずつポストを保存すればできなくもないんですけど・・・・

お時間のある方はコメントをお願い致します。 m(_ _)m

Reply

gnome 3 months, 2 weeks ago on Wordpress

文化の日は1948年までは明治節)

文化勲章授章式

まんがの日(手塚治虫氏の誕生日。漫画の日は2/9の命日に制定されている)

ハンカチーフの日(マリー・アントワネットがルイ16世に「ハンカチーフの形は正方形にすべき」という政令を発布させたことに因む)

レコードの日

いいお産の日

ゴジラの日

みかんの日

文具の日

全日本剣道選手権大会

----------

2009 1H(Q1-Q2) Security Intelligence Report

Microsoftより、2009年上半期のセキュリティ・レポートが公開されました。

マイクロソフト セキュリティ インテリジェンス
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

タイガース記念日

死者の日(万霊節)

キッチン・バスの日(キッチン・バス工業会)

白秋忌 北原白秋 1942.11.2

----------

気温の差が激しくなっておりますので、体調管理に気をつけましょう。

(こればかりはpreventできそうにありません・笑)

----------

友人の友人の友人(以下再帰呼び出し)がウィルス感染したらどうしたらいい?

最大の回避策としては

「ワタシニホンゴワカリマセン」

として逃げておきましょう。

いや、ほんとなんですよ・・どういう事態が発生するか?といいますと

--

Bredolab系と思われるのインジェクションが発生したサイトオーナの友人という人物から、私の友人に変なメールが飛んできました。

曰く「ウィルスに感染したかもしれないのでチェックしてほしい」

具体的に言うと、Google
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

----------

お知らせ

11月になりました。BGM:November Rain

今週は事務所の引越などがあり、遅延が予定されています。

今後どうなるかわかりませんが、出来る限り続けていきますのでお願いします。

----------

だいたい、月の初めの日はいろいろ記念日が多い・・

紅茶の日

灯台記念日

点字記念日

諸聖人の日(万聖節)

自衛隊記念日

寿司の日

犬の日

本格焼酎の日

泡盛の日

計量記念日計量法

友の日(ハローキティの誕生日)

古典の日

----------

最終日

Cyber
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

Gumblar.x感染に関してのお知らせ

訪問者にウィルス感染の危険性を告知したほうがいいんじゃない?

というのは置いておきまして、貴重な侵入IPのログが出ていました。

というか、あまりにも予想通りで失笑を禁じえなかったのですが

----------

208.43.209.186

AS36351 SOFTLAYER Technologies Inc.

マタオマエカ・・・

SoftLayerも巨大になりすぎて、防弾ホスト化してしまってることに気がついてないのでしょうか?

逆引きのelvis.bamboocrickethosting.comは

SpamCannibalのBlackListに載っています

----------

66
... See all content

Reply

gnome 3 months, 2 weeks ago on Wordpress

日本茶の日

ガス記念日

世界勤倹デー (倹約しましょう)

宗教改革記念日 (マルティン・ルターが、「95ヶ条の論題」を教会の扉に提示した)

天長節祝日 (大正天皇の誕生日は8月31日であるが盛夏では式典の執行に不都合があるため)

----------

You may happy Halloween?

だいたい、日本には万聖節なんか関係ないし、製菓メーカーのイベントと化してる気はしますが・・楽しめればいいか(笑)

もちろん楽しめない側面もあるわけでして・・

Poisoned candy scare(訪問してきた子供たちに毒入りキャンディを配った事件)

やら、

今夜、山手線を厳重警戒せよ! ハロウィーンでJR
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

初恋の日 (島崎藤村)

香りの記念日(第7回国民文化祭 にで「世界香りフェアIN能登」開催)

たまごかけごはんの日

宇宙戦争の日

----------

ZeuS vs Bredolab

抗争してるのか、単に同じグループ内の「競争」なのかよくわからない2つのBotnetですが

Facebookのパスワード初期化メールを騙るスパム: Bledolab

Facebookのログインシステム変更を騙るスパム: ZeuS

という感じで似たようなことを似たようなシチュエーションで行っています。

ZeuS(Zbot)インストーラ

PWS:Win32/Zbot.gen!R[Microsoft] 2009.01.15

システムの下に
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

ホームビデオ記念日(ビデオ戦争)

おしぼりの日 (全国おしぼり協同組合連合会)

とらふぐの日

----------

don't update firefox (with Norton)

またやらかしてくれたようで・・

NIS2010のアップデートでアドオンが使用できなくなる問題が発生 -- Mozilla Flux

アドオンマネージャから個別のアドオンの設定画面を呼び出そうとすると処理が停止してしまうほか、アドオンを更新しても、再起動を促すメッセージは表示されるものの、通知バーが出ないのが特徴だ。とくに前者は、Firefox本体を終了してもウィンドウが残ってしまい、タスクマネージャでプロセスを消すことを余儀なくされる。不便なことおびただしい。

会社のPCに入れる前に気がついてよかった・・・

かといって脆弱性の残っていることが判っているバージョンを使い続けるわけにもいかず・・・セキュソフトの都合で脆弱性バージョンを使うってセキュソフトの存在意義が問われそうですね(苦笑)

Re:
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

[ATTENTION]

Firefox 3.5.4

Firefox 3.5.4 で修正済み

MSFA2009-64最高メモリ破壊の形跡があるクラッシュ (rv:1.9.1.4/ 1.9.0.15)

MSFA2009-63最高メディアライブラリの更新によるメモリ安全性問題の修正

MSFA2009-62低RTL 文字によるダウンロードファイル名の偽装

MSFA2009-61中document.getSelection() を通じたクロスドメインのデータ漏えい

MSFA2009-59最高文字列数値変換によって発生するヒープバッファオーバーフロー

MSFA2009-57最高XPCVariant::VariantDataToJS() におけるクローム特権昇格

MSFA2009-56最高GIF
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

速記記念日 (日本速記協会)

ABCの日 (社団法人 日本ABC協会)

群馬県民の日

----------

Gumblar vs 8080 ?

昨日、Sophosの iframes are EVIL! Hate Zeus! を取り上げましたが、Zeus、8080、そしてGumblar.x とが入り乱れてインジェクションコードがおかしくなっているようですね

gumblar自己中心派

とりあえず無害ですが…。

何かほんとに内部抗争でもやってるのかな・・・?

ともあれ、インジェクションコードがコロコロ変わっているということは、攻撃続行中であることだけは事実です

Web サイト経由でのマルウエア感染拡大に関する注意喚起 --
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

読書の日(読書週間初日)

世界新記録の日(世界記録)

テディベアズ・デー

----------

[EMERGENCY]

言うまでも無く攻撃続行中なわけなんですが、何しろ今回はC&Cがはっきりしないので、Fast-Fluxを一つづつ潰していくしか対処法が無いんです。

で・・いつ記事になるかな~とかワクワク期待していた so-netさんが・・・・

Gumblar再襲来(1) 国内サイトも多数改ざん~以前の改ざんサイトが再改ざん

Gumblar再襲来(2) 「攻撃サイト」も一般サイト/カスペルスキーが確認と警告

Gumblar再襲来(3) Adobe Reader/Flash/IE/Office、攻撃は最新版でブロック

Gumblar再襲来(4)
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

原子力の日 as (第16回原子力ポスターコンクール)

反原子力デー(at 上関原子力発電所)

サーカスの日

柿の日

きしめんの日

建国記念日 オーストリア

----------

いろんな方から、復帰おめでとうと言われて恐縮しております。

こんなサイトですがまだまだ続きそうですので、皆様よろしくお願い致します。

本当は移転する気満々だったのですが、速度がかなり改善されたことと、XMLのエクスポートができないのでもう少しここで居座ります・笑

----------

セキュソフト(?)のセールスマン

「アフィリエイトで配布、月に3000万円稼ぐ会員も」――偽ソフトの実体

偽ソフトの配布方法としては、「作者自身が配布することもあるが、アフィリエイトを使うケースも多い」(シマンテック
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

リクエストの日

1936年10月25日にベルリンのドイツ放送でラジオのリクエスト番組が始まった事にちなんで作られた記念日。

民間航空記念日

1951年10月25日に、戦後最初の国内民間航空会社として設立された日本航空が一番機の「もく星号」で東京 - 大阪 - 福岡間の運航を開始したことに由来。

世界パスタデー(World Pasta Association)

ナポリタン好きですか? (イタリアン (新潟))

----------

X DAY: Oct.2010 by ICANN

JPNICがICANN幹部の「IPv4アドレスの割り振りが2010年10月に終了」発言についてコメント発表

一応反論っぽいもの

ICANN事務総長による「IPv4アドレスの割り振り、2010年10月終了」との発言に関して

IPv4
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

国連デー

ツーバイフォー住宅の日

暗黒の木曜日

トリコロール記念日

----------

時間が無いので1個だけ(Favicon作ってる時間も無い)

電話お問い合わせ窓口の混雑について(お詫び)

パソコンの電源を入れても正常に起動せず、マウスカーソルだけが表示されます。

また、Safe Mode(セーフモード)でも起動することができない場合があります。

コンピュータウイルス「Win32/Daonol」に関するご注意

Windows® XPにおいて、起動時に Windows のロゴが表示された後、マウスカーソルのみとなり、その後の操作ができなくなります。 Windows のセーフモードでの起動も出来なくなります 。この現象は、マルウェアが起動中にデットロック状態になるために発生しています。

コンピュータウイルス「Torojan
... See all content

Reply

gnome 3 months, 3 weeks ago on Wordpress

Gumblar に酷似、新たな脅威発生に警告

このマルウェア (Trojan-Downloader.JS.Gumblar.x) による被害の最大の特徴は、改ざんによって正規のホームページが感染源になっている点と、そのサイトにアクセスした PC が不正プログラムに感染させられ、新たな感染源になって二次、三次の被害が拡大し続ける点にあります。

というわけで、今後は Gumblar.X と呼ぶことにしますか

今月の 14 日にこのマルウェアを検知してから、今日 22 日現在まででカスペルスキーでは既に国内の 60 以上の感染サイトを確認しており、大手 ISP や管理機関と共に、感染サイトのテイクダウンに関する連携を始めています。

かっこいい~

「Gumblar」の脅威再び―Kaspersky が警告

今回は感染拡大が抑えられればいいんですけどね~

wordpressがクラックされたよ症状と対策まとめ

クラックと断言されていますが・・・・

他のCMSでも同様のインジェクションが発生(JoomlaとDrupalで確認)していますので
... See all content

Reply

gnome 3 months, 4 weeks ago on Wordpress

電信電話記念日

津軽弁の日

1956年革命、および共和国宣言の記念日 ハンガリー

----------

Google Blockedになってしまったら?

もし、自分のサイトが陥落サイトになってしまったら?

Best Practices for Verifying and Cleaning up a Compromised Site

昨日も同じ話をしましたが、今日は Google 的な側面です。とりあえず、Google Safe Browsing の「攻撃サイト」警告を取り除かないとイロイロ支障があるでしょうしね・・・

Google Webmaster Tool で、何のマルウェアに感染しているのかという情報も確認することもできます。

要するに、Google
... See all content

Reply

gnome 3 months, 4 weeks ago on Wordpress

やっと直ってた

皆様、ご心配とご迷惑をおかけいたしました。

今後もこのサーバで続けていくかどうかは?ですが、とりあえずは復帰です。

ついでにエクスポートができない部分もなんとかしてくれないかな・・

(移転できないじゃないか!苦笑)

----------

方言の日(要出展笑)

パラシュートの日

絹婚記念日 (結婚記念日 : 4周年)

平安遷都の日

----------

もしあなたのサイトが陥落したら?

Compromised という言葉は妥協とか訳されますが、セキュリティの世界では堕ちたとか陥落したとか表現しています。

で・・MDLにこんなまとめがありました。

Topic:
... See all content

Reply

gnome 3 months, 4 weeks ago on Wordpress

現在、サーバがおかしい状態になっており、携帯でしか見えないような状態です(苦笑)

かくいう私も、FireMobileSimulator を使って書いています。

データベースは動いているようですので、復旧するのかどうかわかりませんが、公式から何もアナウンスがありませんので、どうすることもできません。

ちなみに、PCで見た場合、処理応答が停止してしまい、事実上のブラクラ状態となっております。

というわけで、どうしようにもない状況下にあることをお詫び申し上げます。

My Aplogize for any inconvenience.

Reply

gnome 4 months ago on Wordpress

今来週は根無し草状態なんですが、Gumblarやら何やらで書くことが多いのは仕様!?

あかりの日

1879年10月21日にトーマス・エジソンが京都産の竹の繊維を炭化させたフィラメントを用いて白熱電球を完成させた。

早稲田大学創立記念日

1882年10月21日に大隈重信が早稲田大学の前身である東京専門学校を創立。

国際反戦デー

----------

嫌なコラボレーション

以前のGumblarでも指摘されたことがありますが、今回も根っこが同じなのではないか?というお話

Zeus Bot Joins Gumblar Attacks

The iframe pulls exploit code and malware from
... See all content

Reply

tk0451 4 months ago on Twitter

hatebu UnderForge of Lack » Blog Archive » [EMERGENCY] THE MASSIVE COMPROMISED via Gumblar: 6 users http://bit.ly/16Yap5

Reply

gnome 4 months ago on Wordpress

どこが簡易版なんだ?というお叱りも受けてますが・・

リサイクルの日

「ひとまわり」(10)&「ふたまわり」(20)にちなんで

BGMってコレかな?

新聞広告の日

ソフト化の日

意味がわからない用語のひとつ。経済のサービス化・ソフト化あたりの推進をしていた、「社団法人ソフト化経済センター」は 2005年に活動停止している。

----------

New-Gumblarの本当の地獄はこれからかも?

とりあえず、欧米では記事が出始めました。

'Gumblar' botnet beginning to mobilise

Gumblar Botnet Resurfaces to Target Windows
... See all content

Reply

recon0000 4 months ago on Twitter

警報。ちょっと事態が深刻なので某セキュアブログさんの直リンを張ります。http://bit.ly/4lC6Uv

Reply

Sakuyuta 4 months ago on Twitter

改良されたGumblar(Genoウイルス)が水面下で進行してるっぽい、後は踏み台にされた感染サイトも使い捨てされる傾向があるみたいで、JavaScriptを切る以外にiframeもOffに出来れば可能な限り切るようにすると良いと思うhttp://bit.ly/12bTp8

Reply

gnome 4 months ago on Wordpress

[EMERGENCY]

恐れていた事態になりつつあります。

現在進行中の 新・Gumblar は尻尾がつかめません。

さらに、CMS内に埋め込まれているものは base64 で難読化されている様子で、おそらく数倍~数百倍のケースで陥落サイトが存在しているのではないかと推測されます。

SEARCH = "<script src=http://" ".php ></script>"

キリガナイ・・・

hXXp://picshic.com/buxxx/25.php

description: error: "eval()'d code on line 1"

hXXp://o0w0o.com/tmp/wedding.php

description:
... See all content

Reply

gnome 4 months ago on Wordpress

バーゲンの日

海外旅行の日

日ソ国交回復の日

ブラックマンデー

----------

[APLOGIZE]

現在 www3.aword.jp サーバが不調のようで、まったく繋がらない状況が多々あります。

無料なので文句は言えないんですがネ

移転先を探していますがなかなか見つかりません(苦笑)

----------

[EMERGENCY]

Gumblarの侵攻が始まっています。

今回は名前をなんてつくればいいんでしょうね・・?

今回の攻撃は、Martuz閉鎖後の 「英単語x3.cn」「3文字」:8080 インジェクション同様、 複数の「過去汚染された」サイトが感染ファイル配布元として機能しており、
... See all content

Reply

gnome 4 months ago on Wordpress

変な経路で書いているので、短めに・・・

----------

統計の日

明治3年9月24日(1870年10月18日)に、現在の「生産統計」の起源となった府県物産表に関する太政官布告が公布された

冷凍食品の日

冷凍の凍(とう≒10)と、冷凍食品の標準管理温度がマイナス18℃である

木造住宅の日

住宅の「住」を読み替えると数字の「十」に、漢字の「木」を分解すると数字の「十」と「八」になる

----------

Gumblar strikes back?

[EMERGENCY]

先日、さまれぼ!管理人様より警報を受け取っていたのですが、Gumblarに強いScanSafeも警報を発しました。

Gumblar
... See all content

Reply

gnome 4 months ago on Wordpress

申し訳ありません。

明日(今日)から2週間の間、環境的な問題で不定期になります。

また、GSB(Google Safe Browsing)のサーバにアクセスできなくなるので

増減表はその間お休みさせてくださいませ。

よろしくお願いします

Reply

gnome 4 months ago on Wordpress

ボスの日

1958年にアメリカで、経営者と部下の関係を円滑にする日として提唱され、アメリカ商業会議所に登録された。

アメリカではこの日に、ボスを昼食に招待したりプレゼントを贈ったりして日頃の労をねぎらう。

世界食糧デー

1945年10月16日に国際連合食糧農業機関 (FAO) が設立されたことを記念して、1981年に制定。

----------

Outlook Web Accessの変更を装ったマルウェアスパム

[DANGER]

You have (6) New Message from Outlook Microsoft

Outlook Web Access のアップデートを騙るspamが出回っているようです。

スパムで利用されるTargetted
... See all content

Reply

gnome 4 months ago on Wordpress

きのこの日

日本特用林産振興会が制定

たすけあいの日

社会福祉法人 全国社会福祉協議会(全社協)が制定

ぞうりの日

草履興業組合が制定(となっていますが、詳細はみあたらず・・)

----------

品質向上のための移行期間

Adobe Reader 9.2 がようやく直接ダウンロード可能になっているようです。

最新バージョンのAdobe Readerのダウンロード

結城さま、情報&いつも添削ありがとうございます m(_ _)m

追記:

Herr Katze様から、ダウンロードセンターからも 9.2 が直接ダウンロードできるようになっているとの報告をいただきました。

感謝です。

なんとなく、update
... See all content

Reply

gnome 4 months, 1 week ago on Wordpress

もう、多すぎるのでリンク集になっちゃいそうですが・・・

2009年10月14日のセキュリティ情報

小野寺です

2009 年 10 月のセキュリティ情報

MS09-050緊急SMBv2 の脆弱性により、リモートでコードが実行される

MS09-051緊急Windows Media Runtime の脆弱性により、リモートでコードが実行される

MS09-052緊急Windows Media Player の脆弱性により、リモートでコードが実行される

MS09-054緊急Internet Explorer 用の累積的なセキュリティ更新プログラム

MS09-055緊急ActiveX の Kill Bit の累積的なセキュリティ更新プログラム

MS09-060緊急Microsoft
... See all content

Reply

© uberVU Ltd. 2010

Terms of use