XREA無料鯖で表示される広告内にウィルス

このエントリーをはてなブックマークに追加
193XREAウイルス:2008/08/14(木) 00:27:15 ID:IjaVrNsf0
>190
FTPパスどころかサーバそのものへのアクセスパスを破っているということは、
痕跡隠し(更新日時の書き換え)など改ざん者にとっては造作もない。

自分は関係ないと思っている人も、今回はより悪質な手口になっているという
事を忘れずに。一度今上がっているファイル全てをスキャンするなりlinkの
in & outチェックを行った方がいい。
194ウイルス:2008/08/15(金) 01:41:59 ID:A3XF76b30
素人なんで全然見当違いかもしれないけど

広告をサーバー側で埋め込むのと同じ手法でスクリプトを埋め込まれたんじゃ?
それだったらファイルのタイムスタンプも変わらないし、
ユーザーがいくらチェックしてもパスワード変えても意味がない。

ただ本来それができるのはXREA運営だけのはずだけど・・・
サーバーそのものが乗っ取られてたんなら可能性あるんじゃ。
195ウイルス:2008/08/15(金) 03:51:30 ID:F9LW2wqJ0
6月の奴は、中国にアウトソーシングしていた鯖会社の関係者がウイルスを仕込んだんですけど。
196XREAウィルス:2008/08/23(土) 14:35:13 ID:rmr8//ja0
レン鯖板のほうでまたサイト改竄されてたって話が出てる
XREAだけでなく、XREA+のほうも危ないんだろうか
鯖乗っ取りの可能性があるなら、広告表示されてないから
大丈夫なんて考え方は甘いだろうか
197ウィルス:2008/08/25(月) 15:22:36 ID:ShJXIwiS0
>>196
> XREA+のほうも危ないんだろうか

そこが問題だよなぁ。
198薬問屋:2008/08/25(月) 20:55:51 ID:4Pt+sTs70
XREA公式の言い分によればPHP周りがウンコーなヤツがやられたんだよボケが!という話なんだけど
公式が言ってた対策キッチリしてFTPパス変更までしてたとこも再改竄受けた。

今のところ明らかになってる被害サイトは5ヶ所。
うち改竄再発×3・移転×1・閉鎖×1。
閉鎖したとこはXREA+だったぽい(検証しに踏みに行った時広告表示は無かった)。
199薬問屋:2008/08/26(火) 22:58:59 ID:wYIFLbAD0
新たに3ヶ所改竄が判明。
200_| ̄|○ il||li:2008/08/26(火) 23:58:23 ID:uXXGzvUX0
何がダメかって、鯖屋が事態把握できてないところだよな。
これじゃXREAに置いてあるほかのサイトも危なっかしい。
こんなもんどうやって自衛しろってんだ。
201ななしさん:2008/08/27(水) 00:40:07 ID:fSIk2YvM0
そりゃあなた、とっとと見限るという選択肢ですよ。
あとは、潰れるまで何があっても笑い飛ばせる用途に限って使うのみ。
202毒薬屋:2008/08/27(水) 02:38:02 ID:pStTc/PX0
しかし、何処に移るべきなのか…西院?

あーあ、鯖番十台くらいから使ってたから愛着あったのに。
203xrea:2008/08/27(水) 11:35:21 ID:30put8b60
何が困るって、この最中に+の期限が迫ってるってことだ…
移転告知のためにも、一応延長するけどさあ
自分も十番台からお世話になっていたんで、残念
204xrea:2008/08/27(水) 13:28:16 ID:GNlipAya0
サポートに頼らず極力自力でなんとかしろ!
というスタンスで値段が安いのはわかるけど
このレベルのトラブルは対個人のサポート云々越えて
企業として対応しないといけない事例だと思うんだが放置なんだよね
205xrea:2008/08/27(水) 17:24:44 ID:SSiz5vpB0
個人サイトならまだいい
幸だと移転先が中々見つからないので本当に困ってる
ドメイン持込で幸が可能で同じような価格帯の鯖なんてそうそうないので閉鎖も現在考えてるよ
206xrea:2008/08/27(水) 23:22:15 ID:toO+A6zP0
>>205と似たような状態。+でもやばいならどうしよ。
207ななしさん:2008/08/27(水) 23:44:42 ID:LofLDQS10
幸?
208:2008/08/28(木) 01:43:30 ID:pkjJ9FMQ0
注意喚起であげておく
209xrea:2008/08/28(木) 23:07:22 ID:QtuH9Fj7O
注意喚起あげ
210薬屋:2008/09/03(水) 01:35:22 ID:84uS1Z+90
>205
幸なら桜辺りは?あそこもドメイン使えるし、値段も格安レベル。
実際に幸設置しているところも多かったと思ったけど。
211ななしさん:2008/09/03(水) 01:52:36 ID:1pDw7sxw0
幸ってなに
212XREA:2008/09/03(水) 07:13:02 ID:ZRAucpLA0
しあわせってことだよ
213薬屋:2008/09/04(木) 01:59:06 ID:j5JorNqF0
若さってなに
214薬屋:2008/09/04(木) 02:09:49 ID:c9AI5Wb80
振り向かないことさ
215XREA:2008/09/04(木) 02:34:52 ID:eirtzvzu0
愛ってry
216薬屋:2008/09/04(木) 04:50:22 ID:EtYMj/JQ0
ためらわないry
217薬屋:2008/09/04(木) 09:09:46 ID:TVtDFXOD0
おまいら、若くないだろ・・・
218ななしさん:2008/09/04(木) 09:12:29 ID:mOJL9Cmc0
で、幸って何
219薬屋:2008/09/04(木) 10:59:08 ID:YSbgHGCA0
220XREA:2008/09/06(土) 07:21:26 ID:WYeBWYMn0
セキュリティ関連のスレだし、情報源として同人関係ない人も覗いてるだろうから
同人関連の隠語は素直に説明してあげた方が親切だと思うの……
221薬屋:2008/09/06(土) 08:06:48 ID:wzim5Is10
半年ry
222:2008/09/06(土) 11:14:08 ID:DxcSKsqQ0
半年ROMらせてる間に被害拡大させるの?馬鹿なの?
223薬屋:2008/09/06(土) 12:22:21 ID:YxsQWAXZ0
セキュリティとは関係ない話だよ。
幸やっている人が移動するならどこがいいかという話なんだから、
幸じゃない普通のサイトの人には関係ない。
224薬屋:2008/09/06(土) 14:18:05 ID:wzim5Is10
調べればわかることをきいてくるヤツは
2ちゃん向いてないと言わざるを得ない。
2257743:2008/09/06(土) 14:29:19 ID:9oSozLC/0
1文字を検索してもさっぱりわからんのだが。。
226薬屋:2008/09/06(土) 15:10:22 ID:N+kNe1ag0
>225
>223
227無記名:2008/09/06(土) 15:30:44 ID:9ALniXtF0
んで、何をもったいぶっているの?
228DEMENTO:2008/09/06(土) 17:43:49 ID:Jv59jGlE0
幸の意味聞いてるならサーチ
サイト登録型サーチエンジンの事

他の一文字ならわからん
略す意味もわからんが
229xrea:2008/09/06(土) 17:46:50 ID:JcQR2Omk0
情報源にここを覗いたって
本家のスレやネトゲ系の板以上の事はわからんと思うけどな
啓蒙用だし

教えてあげた方が親切と言いながら自分は教えない罠w
230.:2008/09/06(土) 18:51:20 ID:9oSozLC/0
>>228
ありがとう
231名前欄にスレ名入力推奨@自治スレにてLR改定議論中:2008/09/09(火) 12:17:53 ID:kSugL+Zv0
>90
48人全員そういうスタッフだったら良かったんだろうけどね・・・
中にはスタッフの皮をかぶった非常識が居たのも事実
そして断然そっちのが目立つ。
もうスタッフ=お手伝い、人手さえ居ればいいって規模じゃなくなってるんだよな

ジャンル者代表でも2からでもいいから
使えると思ったノウハウはどんどん拾ってもらえるといいんだけど
232氏ね:2008/09/13(土) 05:04:53 ID:ZfVv3Cp6O
>>230
意味が分かるようになるまで初心者は書き込むな
233.:2008/09/13(土) 09:08:16 ID:i5ioiW1Q0
1週間も経って得意げになにこの○○遅れwww
234xrea:2008/09/15(月) 14:24:34 ID:E04j1/YE0
新たに知り合った人のサイトがこの鯖だった
対策ソフトを入れているけど普通に閲覧して大丈夫なんだろうか
235薬問屋:2008/09/15(月) 14:42:36 ID:IooyMRBU0
>>234
踏めば判るさ としか言いようがない

とりあえず対策ソフトを入れてるから大丈夫?くらいの認識では危ないかのう

236晒 ◆aIPwa5SoMM :2008/09/25(木) 13:10:26 ID:klQOiEMl0
落ちたかと思ってた
保守
237うざ ◆WjFIdVod1c :2008/09/26(金) 03:48:51 ID:HEgSIwAw0
萌え絵
みんな同じ

主線がいっぱいある絵
一本にした方が描きやすくないか…?
238xrea:2008/09/30(火) 02:47:40 ID:aIwmkqhS0
保守ついでにチラ裏カキコ

今レン鯖板のxreaスレではサーバー障害とかftpの不具合とかで
もの凄い勢いでスレが伸びてるなー

大丈夫かね、この会社・・・
個人的にはなくなって欲しくないお
239xrea:2008/09/30(火) 04:06:16 ID:gask0VGn0
●● RMT業者の垢ハックが多発している件40 ●●
http://changi.2ch.net/test/read.cgi/ogame/1222348979/

一応関連あるとおもう。

※注意願います※
8/2頃からXREAサーバー利用者のサイトへの攻撃が再度確認されています。
今回の攻撃はサイトのhtmlソースを直接改変し罠サイトへの強制アクセススクリプトを仕込むというもの。
アクセス先は6月の罠広告に使われたウィルス置き場と同一です。

現在のところ被害報告は特定オンラインゲームの情報を取り扱うサイトのみですが、
ID・パスの漏洩によるものかARPスプーフによるものか原因が確定していません。
後者の場合、XREAサーバーにHPを持つサイトの多く(サイトの内容関係なく)が汚染されている可能性があります。

管理者の皆様はソースのチェック等対策をよろしくお願いします。

ネトゲやってなくても注意。 
mixiやヤフオクのアカウント乗っ取られて詐欺オクやSPAMに使われる可能性アリ。
特にヤフオクはかなりの被害がでているらしい。
240えくすりあ:2008/09/30(火) 12:17:51 ID:AigjL2P7O
>239
最初から最後までコピペならコピペと書いて欲しかったんだぜ

なんで今起きてるFTPエラーのにHTML書き換えの件が
関連あるのか?と小一時間悩んだじゃないか
241xrea:2008/09/30(火) 16:37:25 ID:gask0VGn0
>>240
うわ、ごめんね
ひとつ上のレスにじゃなく、このスレに対して関係あるかもって思って書いたの。
242えくす
残念だが>>241
>>176で既出なんだぜ

でもまだ公式のアナウンスもないはずだし
>>241に倣って自分もスレ上げとくよ