【注文0.1】Genoのサイトでウイルス感染…?★4

このエントリーをはてなブックマークに追加
613 タニウズキ(dion軍)
(1)感染したWebページをひらく

(2)感染したjsが、94.247.2.195の改変jquery.jsを実行

(3)IP/UAで振り分け処理(Vistaは大丈夫そう?)

(4)PDF/Flash起動。各種ウィルス本体をInternetTempに展開

(5)bufferOverrunでウィルス本体の起動を試行

対策
AcrobatReader/Flashを最新版に
WindowsUpdate
94.247.2.195(94.247.2.* 94.247.3.*)への接続を遮断

まとめると、今のトコこんなとこかな