■VALUE DOMAIN/XREA/AccessAnalyzer 不正改竄問題の流れ
※自動リンクが効かないように、 URLに〆を挿入しています。
不正なJSのコード
マルウェア分析サイトによるVDログインページの詳細
不正コードVDログインページの魚拓
※注意 この魚拓は不正なコードが仕組まれたままアクセス可能となっています。
アクセスする場合は必ずJavaScriptをOFFにしてください。
改竄されていたページ
ttp://www.value-domain.com/login.php
ttp://ax.xrea.com/support.php
ttp://ax.xrea.com/logout.php
ttp://ax.xrea.com/faq.php
ttp://ax.xrea.com/rules.php
ttp://ax.xrea.com/signup.php
ttp://ax.xrea.com/ (= ttp://ax.xrea.com/index.php)
ttp://ax.xrea.com/login.php
★ 感染予防
- バリュドメ、アクアナのサイト全てにおいてリンクを踏まない
- アクアナなどの解析スクリプトはすべて外す(二次被害防止にもなる
- OS、ブラウザ、プラグインなどを最新版にする
- セキュリティソフトも最新版に対応する(現にカスペルやノートンは反応して防いでくれている
- VISTAの場合はユーザーアカウント制御をオン(デフォではオンになってる)にして意味不明なプログラムは実行させない
- ルナスケやプニル、2chビューアの一部などIEをベースにしてるブラウザも警戒がいる
- 感染が疑わしくばネット切断の上でクリーンインスコ(リカバリ)推奨
ウイルスに感染する可能性のあった期間と環境
2ちゃんねるのスレにおける第一発見者の時系列から以下の通りになります。
・7月6日4時から7月6日24時の間に、WindowsXP+IE6,7の環境でバリュードメインのログイン画面にアクセスした人が、ウイルスに感染している可能性があります。
・7月7日10時から7月10日15時の間に、WindowsXP+IE6,7の環境でアクセスアナライザにアクセスした人が、ウイルスに感染している可能性があります。
デジロウイルスに感染しているかのチェック方法
感染に心当たりのある方は、システムフォルダ内の以下の場所を確認してください
Windows 2000 SP4:
C:\Winnt\System32
Windows XP, Vista:
C:\Windows\System32
チェックするファイル:
carrsv.dll
diskcheck.exe
flashaegh.dll
mnpse.dll
ntst.dll
これらのファイルが存在した場合、速やかにウィルスチェックを行ってください。デジロウィルスに感染した可能性が極めて高いと思われます。
■関連スレッド
■デジロック改竄問題に関するサイト
■配布されたウイルスに関するサイト
合計: -
今日: -
昨日: -
最終更新:2009年07月25日 02:23