■GENO ウイルスに感染した Web サイトを国内で400件以上確認

このエントリーをはてなブックマークに追加
1 チドリソウ(兵庫県)

〜スレ立て依頼所〜
http://tsushima.2ch.net/test/read.cgi/news/1244602848/486

486 名前: カタクリ(神奈川県)[] 投稿日:2009/06/13(土) 00:10:02.63 ID:cgrxK+MY
GENO ウイルスに感染した Web サイトを国内で400件以上確認


株式会社セキュアブレインは2009年6月12日、「GENO ウイルス」による国内
Web サイトの改ざん被害を独自に調査したところ、
数時間の調査で400件以上の Web サイトの改ざんを確認したことを発表した。

改ざん被害を受けた Web サイトの内訳は、約45%が「co.jp」ドメインを持つ、
日本の企業と思われる Web サイト。また、個人が運営すると思われる Web サイトは、
全体の約50%となっている。その他にも「go.jp」(政府関係)、「ac.jp」(学校)等の
Web サイトが、改ざん被害を受けていることを確認したという。

ttp://headlines.yahoo.co.jp/hl?a=20090612-00000035-inet-sci
2 チドリソウ(東京都):2009/06/13(土) 00:14:18.50 ID:oKKIVGfb
>>2ならキャッシュ消せばなおる
3 ヒヨクヒバ(dion軍):2009/06/13(土) 00:14:35.25 ID:WHYCshQR
>>3なら気のせい
4 ヘラオオバコ(catv?):2009/06/13(土) 00:14:50.47 ID:6t2T1Jp+
GENOすげぇぇ
宣伝効果計り知れないな
5 ヘラオオバコ(広島県):2009/06/13(土) 00:15:08.51 ID:m12F3WRD
GENOウィルスに感染したサイトの張り合いになります
6 ライラック(京都府):2009/06/13(土) 00:15:22.49 ID:W3RapJw+
は?感染したサイトは全部公表しろよ
7 チドリソウ(アラバマ州):2009/06/13(土) 00:15:57.41 ID:T0pWzEaA
G DATAでもgenoウイルスと呼ばれている現実
http://gdata.co.jp/press/archives/2009/05/geno.htm
8 シバザクラ・フロッグストラモンティ(長野県):2009/06/13(土) 00:17:08.86 ID:vmZvxURE
no scriptと最新版うpだてでとりあえず大丈夫って話はどこまで本気にして良いの?
9 シンビジューム(福岡県):2009/06/13(土) 00:17:18.24 ID:q9BA73FT
GENOウィルス踏んでクビになった奴はその後順調なんだろうか?
10 ヘラオオバコ(catv?):2009/06/13(土) 00:17:35.60 ID:6t2T1Jp+
GENOウイルスに感染したサイト一覧ない?
11 チドリソウ(アラバマ州):2009/06/13(土) 00:18:22.53 ID:T0pWzEaA
adobeの脆弱性が悪いというところまで
12 タンポポ(埼玉県):2009/06/13(土) 00:18:24.91 ID:J41Lpl6F
GENOウイルス対策
■ adobe readerを9.1.1にアップデートする(9.1:9.1.0では駄目)
  (9.1.0)
  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1/jpn/AdbeRdr910_ja_JP.exe
  (9.1.1↑,をインストールしてから↓を適用)
  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1.1/misc/AdbeRdrUpd911_all_incr.msp
  バージョン情報はadobe readerを起動してヘルプ→adobe reader ?についてで表示されます

■ adobe javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→adobe javascriptを使用のチェックを外す

■ adobe flashplayerを最新版に更新
  http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe
  IE用のアップデーターです。↓も必ずインストールしてください。 05/30更新 重要!
  http://fpdownload.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_10_active_x.exe

GENOウイルスチェッカー
http://geno.2ch.tc/
13 ポロニア・ヘテロフィア(埼玉県):2009/06/13(土) 00:18:35.85 ID:qDo6L2Vq
もう感染してるおれには全く関係のないスレだな
14 ヘラオオバコ(catv?):2009/06/13(土) 00:19:08.89 ID:6t2T1Jp+
>>7
それどころか、朝日や日経にも出てる
15 ダイアンサステルスター(長屋):2009/06/13(土) 00:20:33.11 ID:S3IoQW6z
>GENO ウイルス
これはまずいんでないの
宣伝になるからってGENOが了承したなら話は別だけど
そもそもGENOの感染が話題になる一周間ほど前から
このウイルスの話は出てたし
16 ヘラオオバコ(catv?):2009/06/13(土) 00:22:23.01 ID:6t2T1Jp+
>>15
社員か
アンサイクロペディア見ろよw
17 プリムラ・インボルクラータ(埼玉県):2009/06/13(土) 00:22:59.68 ID:Tf8IYiHl
何の対策もしてない
18 チドリソウ(東京都):2009/06/13(土) 00:23:26.19 ID:MqdEjBwN
             /)
           ///)
          /,.=゙''"/
   /     i f ,.r='"-‐'つ____   キャッシュ消しゃぁいいんだよ!!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
19 チドリソウ(埼玉県):2009/06/13(土) 00:23:40.09 ID:ew7rjNxX
XPの俺も年貢の納め時だな
ubuntuにして7アップグレード権付きのVistaを待つか
20 リナリア アルピナ(東京都):2009/06/13(土) 00:25:37.27 ID:KeCtJZqo
この件でGENOの名前知ったけど

わざわざリアル店舗に感染を教えに行った香具師への
店員の対応とかネタかどうかの判定に迷った記憶がある
21 ダイアンサステルスター(長屋):2009/06/13(土) 00:25:43.56 ID:S3IoQW6z
>>16
そこに何が書いてあるの
22 オキナグサ(アラバマ州):2009/06/13(土) 00:28:10.31 ID:3z4Ss8eN
実を言うと今現在感染してるPCで書き込んでる
リカバリするのめんどくさいんだが
23 チドリソウ(アラバマ州):2009/06/13(土) 00:28:41.77 ID:qSyYUgEF
GENO=ウイルス

昔は楽しいジャンクマザーとかでお世話になったのが懐かしい
24 メギ(コネチカット州):2009/06/13(土) 00:29:56.14 ID:PAtoQx6p
激安だから許した
25 プリムラ・ダリアリカ(神奈川県):2009/06/13(土) 00:30:16.09 ID:bB02vV1z
>>2-3
な〜んだ
26 カラスノエンドウ(ネブラスカ州):2009/06/13(土) 00:31:00.89 ID:rkSLT8FV
このウイルス作って迷惑かけまくってる奴は処罰すべき
ウイルスをばらまいた人間は死刑になるように改正すべき
27 コスミレ(アラバマ州):2009/06/13(土) 00:31:27.74 ID:UiXmFG0W
フェーズ6かw
28 キショウブ(大阪府):2009/06/13(土) 00:32:29.65 ID:NncqQNBI
またアドビリーダー更新きてるな
9.1.1も脆弱性・・使ってないからいいけど
29 カエノリヌム・オリガニフォリウム(沖縄県):2009/06/13(土) 00:32:52.76 ID:0t6q8yZ1
GoogleChromeかそれ系列のChromium・Ironなら感染しないから使っと毛
30 ビオラ(アラバマ州):2009/06/13(土) 00:38:12.46 ID:/6TKPf+z
GENOのお陰でadobe readerとお別れすることができました
31 モモイロヒルザツキミソウ(神奈川県):2009/06/13(土) 01:54:40.61 ID:2DXunPzg
騒ぎにならなかったけどJ-スポーツも感染してたよな
32 パキスタキス(東京都):2009/06/13(土) 01:55:47.61 ID:WLaephxP
確認した企業団体にはちゃんと連絡してるんだろうな?
33 カタクリ(神奈川県):2009/06/13(土) 07:23:46.61 ID:cgrxK+MY
geno市ね
34 ユリノキ(長屋):2009/06/13(土) 07:25:18.67 ID:Y+EddJuc
genoからは一生買わない
35 チドリソウ(福井県):2009/06/13(土) 07:27:20.71 ID:5JoefQbO
>>9
以前ニュー速のGENOスレに来てたぞ
再就職成功して、Zipはみんな捨ててDLももうしないそうだ
36 オウバイ(京都府):2009/06/13(土) 08:18:37.88 ID:Biwf+FRk
余談:
>数か月前の事ですが、Genoとその系列のマルウェア(JSRedir-R, JS/Gamburl)が騒がれていますが、
>ぜひ、この機会にWindows等のMicrosoft製品だけではなく、他社のアプリケーション等についても
>更新プログラムが適用されているかを意識してみてください。
>丁度、Adobe社も本日新しいセキュリティパッチを提供開始しているようですので、関係のある方は
>Microsoft Updateのついでに適用しておく事をお勧めします。

>また、国内で Geno等を拡散しているWebサイトが少なからずあるようです。
>今一度、自身のWebサイトのコンテンツをチェックしてみては?ただし、チェックするときは、
>ディスク上のデータだけではなく、ブラウザに表示させた状態(と同じデータ)のソースを検査する必要が
>あります。乱暴な方法ですが、身の覚えのない unescape, base64, eval 等の単語が見つかった場合は、
>しっかりと見てみた方がよいでしょう。

>難読化されている場合もあるので、これで確実に発見されるわけではありませんが、このような方法と、
>コンテンツに対するマルウェア検査の実施をお勧めしたいところです。

>ここ最近、このようなパスワードを盗む Password Steraler が増加を続けているため、まずは基本の対策を
>しっかりと実施してほしいですね。

日本のセキュリティチーム (Japan Security Team)
ttp://blogs.technet.com/jpsecurity/
37 スミレ(アラバマ州)
MSの陰謀だな ウイルスばらまけば新しいOS販売につながる