京王電鉄HPも改ざん被害 ウイルス「ガンブラー」

このエントリーをはてなブックマークに追加
1 ラチェットレンチ(秋田県)

京王電鉄は6日、Gumblar(ガンブラー)と呼ばれるコンピューターウイルスの亜種が原因で、ホームページ(HP)のキャンペーンサイトが改ざんされたと発表した。

 このHPは、同社のCMやポスターを紹介する「京王×高尾山」キャンペーンサイト。プログラムが不正に書き換えられたといい、利用者からの連絡で発覚した。

 昨年12月16日から今月4日までの間にサイトを閲覧した約1900人のパソコンがウイルスに感染した可能性がある。意図しないサイトに誘導される恐れがあるという。

 同社は被害や調査状況などを警視庁に届けた。7日正午から問い合わせ窓口を開設し、電話番号は042(337)2428。

http://sankei.jp.msn.com/economy/business/100106/biz1001062133021-n1.htm
2 ラジオペンチ(京都府):2010/01/06(水) 22:35:17.07 ID:epHVbWaF
ガノタキメエ
3 指サック(富山県):2010/01/06(水) 22:35:33.54 ID:P7jk8L/l
ガノタキメエ
4 カラムクロマトグラフィー(東京都):2010/01/06(水) 22:35:43.21 ID:RcSGa+VK
ガンダムはロボット
5 さつまあげ(千葉県):2010/01/06(水) 22:36:01.04 ID:HdlIBOPD
手ブラ画像↓
6 修正液(神奈川県):2010/01/06(水) 22:36:04.58 ID:DCMmGL9d
マジかよ糞箱売ってくる
7 ラチェットレンチ(東京都):2010/01/06(水) 22:36:33.99 ID:ifTA+wax
高尾山は山梨県
8 ラチェットレンチ(dion軍):2010/01/06(水) 22:37:02.80 ID:6q86LfCH
HGとかHGUCとか
9 マントルヒーター(dion軍):2010/01/06(水) 22:37:02.82 ID:Yu91Pedm
NoScript最強伝説
10 鉛筆削り(東京都):2010/01/06(水) 22:37:10.12 ID:fvnzdSrE
どういう仕組みのウィルス??
クロスサイトの一種かな?
11 拘束衣(大阪府):2010/01/06(水) 22:37:11.90 ID:5qNlVqjX
そろそろ萌え擬人化してもいい頃
12 ラチェットレンチ(栃木県):2010/01/06(水) 22:37:23.75 ID:nC1Vbrys
ガンプラ
13 ラチェットレンチ(東京都):2010/01/06(水) 22:37:52.14 ID:IrSOmoaT
xpなの?
14 鑢(東京都):2010/01/06(水) 22:38:06.32 ID:sc4wG8s8
要するにGENOウイルスなんでしょ?
15 メスピペット(大阪府):2010/01/06(水) 22:38:13.01 ID:ta4J/kNz
関連スレ
GENOウイルス感染 ローソン
http://tsushima.2ch.net/test/read.cgi/news/1262766483/

モノゾフもガンブラーだっけ?
16 黒板消し(岡山県):2010/01/06(水) 22:39:17.75 ID:N3g6cyq3
マジかよカオスガンダム買ってくる
17 テープ(東京都):2010/01/06(水) 22:40:29.59 ID:Nypt5zoF
俺はジェネブレイカーのほうが好きだが
18 炊飯器(東京都):2010/01/06(水) 22:40:52.33 ID:mpgQHCHS
19 試験管(東京都):2010/01/06(水) 22:41:31.38 ID:/cQE0D1C
まだGENOウイルス対応終ってない企業WEBサーバーあるのかよ。
マジモンでクズだろ。
20 ラチェットレンチ(東京都):2010/01/06(水) 22:43:56.41 ID:78Kuh/pV
>>19
バーカw
GENOウイルスはWEBサーバーの問題じゃねーだろ。
FTPパスを抜き取って改ざんしてくるだから、
IISだろうがApacheだろうが防ぎ様が無い。
メンテ作業するPCの環境依存なんだよ。

まあ、メンテPCとかが汚染されてる時点で
その企業がダメダメだってのはあるのだがwww
21 試験管(東京都):2010/01/06(水) 22:45:30.09 ID:/cQE0D1C
とにかく、adobeのクソ潰れろ。
このクソ会社がPDFにクソコードたくさん仕込んだから
こんなことになった。最悪。
22 すり鉢(徳島県):2010/01/06(水) 23:10:55.97 ID:5yCE6PNg
まぁPDFのURLはうざい
23 修正テープ(関東地方):2010/01/06(水) 23:13:11.93 ID:dEcTnPiQ
怖くてどこのサイトも見れねぇ
24 ラチェットレンチ(東京都):2010/01/06(水) 23:13:41.64 ID:78Kuh/pV
adobeスクリプトってなんなんだよw
まじふざけるなよアホか。
あげくにPDFにflashを入れることが出来ます!

マジもんで潰れろ。ほんとマジで。
こんな狂った会社がPCの重要なインフラ握ってるかと思うと
気が狂いそう。マイクロソフトでもなんでもいいから
代替ソフトでPDFとflash瞬殺してくれ。みたくない。
25 お玉(ネブラスカ州):2010/01/06(水) 23:16:31.39 ID:dBLR+fMo
質問
Javaがしっかりしてても感染するの?
26 すり鉢(アラバマ州):2010/01/07(木) 00:05:51.86 ID:RXPRsCkB
京王電鉄HPも改ざん被害 ウイルス「ガンブラー」
http://tsushima.2ch.net/test/read.cgi/news/1262784863/
27 すり鉢(アラバマ州):2010/01/07(木) 00:07:14.45 ID:RXPRsCkB
>>25
http://pc11.2ch.net/test/read.cgi/sec/1259607683/405
今北さん用、GENO(Gumblar)ウイルス対処法。

行っておくべき事項を箇条書きにしました。
細かなことは他にもいろいろありますが、とりあえず以下を実施して下さい。

(1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする
(2)Adobe Readerを最新版に更新する
(3) Adobe ReaderのAcrobat JavaScriptを無効に設定
(4) JRE(Java Runtime Environment)を最新版に更新する
(5) Flash Playerを最新版に更新する
(6) QuickTimeを最新版に更新する

(1)〜(4)を行っていれば、現時点で改ざんサイトを閲覧してもウイルスには感染しない。
攻撃コードは変化する可能性もあるので、念のため全て行っていただきたい。
Adobe Readerなどのアップデート方法については下記のトピックスを参照のこと。
Acrobat JavaScriptを無効にする方法は以下の通り。

(1)Adobe Readerを起動し[編集]メニューの[環境設定]を選択
(2)「分類」の中の「JavaScript」を選択
(3)「Acrobat JavaScriptを使用」のチェックをクリア
(4)「OK」ボタンを押す
28 フラスコ(長屋):2010/01/07(木) 00:09:17.84 ID:0xqfWOxa
MG・V2は何時になったら出るんだ〜
29 乾燥管(宮城県):2010/01/07(木) 00:10:44.76 ID:AdmDfsGE
最近だけで9件くらい改変されてないか
マジで狂ってる
30 裏漉し器(東京都):2010/01/07(木) 00:12:46.04 ID:1atkcaUl
もう企業のweb見ないほうが良いな
31 焜炉(アラバマ州):2010/01/07(木) 00:17:59.41 ID:3wfEDNTP
>12月16日から今月4日までの間にサイトを閲覧した約1900人

本当に約1900人だけかよw

期間が長すぎだろ
もっといるはずだ
32 すり鉢(アラバマ州):2010/01/07(木) 00:45:39.79 ID:RXPRsCkB
p://www●spacecraft●co●jp/home●html
スペースクラフトグループ
神田うの、黒谷友香、栗山千明、岩田さゆり、青山倫子、宇浦冴香、等が所属。

ガンブラーキタ━(゚∀゚)━!!
33 烏口(愛知県):2010/01/07(木) 00:48:52.58 ID:hks88GuM
ここ一月で凄いな
34 カンナ(アラバマ州):2010/01/07(木) 00:49:54.15 ID:m4/7aAUC
vista、7を入れてても引っかかっちゃう?
ヤバイのxpだけ?
35 パイプレンチ(長屋):2010/01/07(木) 00:50:01.39 ID:egjoczFG
やべースルーしてたけど
>昨年12月16日から今月4日までの間に
って見ちゃってる気がする
36 墨(catv?):2010/01/07(木) 00:50:30.06 ID:QoNEDwT2
なんでこんなに広がってるの?
じつは世の中はみんなν速民でリンク踏みまくってるの?
37 パイプレンチ(長屋):2010/01/07(木) 00:51:31.62 ID:egjoczFG
あー見ちゃってた見ちゃってた
12月末に見ちゃってた
あーあーあー
38 輪ゴム(東京都):2010/01/07(木) 00:51:52.34 ID:xdF3x0gI
geno大出世だな
もうあそこで買わんけど
39 裏漉し器(東京都):2010/01/07(木) 00:56:22.43 ID:1atkcaUl
400 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2010/01/07(木) 00:46:38
↓↓↓
ttps://www●global2j-education●com/contact
↑↑↑

httpsが、、、



httpsも信用できませんよ
40 裏漉し器(東京都):2010/01/07(木) 00:58:48.13 ID:1atkcaUl
>>37
あーあじゃなくてスキャンして
webページ作ってないよね?
41 インパクトレンチ(愛媛県):2010/01/07(木) 00:59:29.26 ID:+e8p4UPh
なんか次から次に発見されてるみたいだな
感染サイトの一覧表とかないの?
42 パイプレンチ(長屋):2010/01/07(木) 01:05:20.14 ID:egjoczFG
>>40
よく読んでなかった、見たのは路線図だった
一応いまバスター2009でスキャンしておりますけども
NoScriptはいってるけど京王は一時許可しちゃうわなこれ
43 はんぺん(東京都):2010/01/07(木) 01:09:18.48 ID:xyrjMwdk
>>32
そこデコビッチもいるだろデコビッチ
44 コイル(関東地方):2010/01/07(木) 01:09:46.32 ID:Ky/21Qjr
>>42
バスターはスルーするらしいよ
avastにしとけ
45 dカチ(東京都):2010/01/07(木) 01:10:55.05 ID:WRvFILxc
新型インフルエンザより怖い新型ウイルスが蔓延中
46 パイプレンチ(埼玉県):2010/01/07(木) 01:13:54.38 ID:OmFSokbB
ttp://www.lawson.co.jp/index.html
年末にローソンの採用ページにも
450人が感染だって
ガンプラこええ
47 パイプレンチ(東京都):2010/01/07(木) 01:18:48.55 ID:YyxRtb3i
CODMW2の公式サイト、Wiki、もしゃろぐ、Googleしか見てないな

問題ない
48 乾燥管(東京都):2010/01/07(木) 01:27:09.88 ID:I+oVFW2Y
この前JRだったよな?鉄ヲタだったりしてw
49 レーザー(愛知県):2010/01/07(木) 01:34:58.80 ID:vIUHNmbV
  /  l``─  / ̄7``  / .,--t-、──┐o ─   ̄| ̄  ──``  i | 
  /  .|   │ \/.  /|  i /  |     /  ──┐ ̄| ̄ ─┬─   | |  
 /     l __/  /     |  V  ノ   /      _/.  └─  ._/     / |/
50 グラインダー(長屋):2010/01/07(木) 01:36:50.31 ID:Bf8iBXa3
>>48みたいな情弱が感染しても気づかないんだろうな
51 ガスレンジ(dion軍):2010/01/07(木) 01:38:29.25 ID:XwOYjdKg
モロゾフのプリン食べたくなってきたwww
52 はんぺん(東京都):2010/01/07(木) 01:39:28.11 ID:xyrjMwdk
京王電鉄のサイト見てから、何回かノートン先生の定時スキャンしてるけど
低リスクのトラッキングクッキー以外にはとくになにもないなあ。大丈夫かしら。
53 白金耳(静岡県):2010/01/07(木) 01:59:08.36 ID:RNqaSU5w
OPERAでスペクラ開いたら落ちやがった
54 ドリルドライバー(長野県):2010/01/07(木) 01:59:25.33 ID:6SA6WRV7
ガンプラー
55 蒸発皿(愛媛県):2010/01/07(木) 02:01:25.85 ID:uPZHQYdk
改竄の仕組みは?なにの脆弱性をついてるの?
なんで対策取らないの?馬鹿なの?
56 ノート(神奈川県):2010/01/07(木) 02:03:08.41 ID:Xm1SOwQ+
速く捕まえろよ
57 パイプレンチ(東京都):2010/01/07(木) 02:06:05.98 ID:Rp7pytN1
>>50
情強気取ってる奴ほど危ないってばっちゃが言ってた
58 パイプレンチ(東京都):2010/01/07(木) 12:05:00.11 ID:VZKamVPi
>>52
ノートンは今回のウイルスには弱い。亜種検出しない可能性高いよ。
>>55
改竄の仕組みはadobeが作ったPDFのセキュリティホールのせい。
元々自動更新するシステムじゃなかったから、今でもセキュリティホールが
開いたままのPCが何百万台も存在してる。マイクロソフトは遅くても、
windows updateがあるので対応できるが、adobeの旧readerは全く対応できない。
本人が気が付いてない可能性がメチャクチャ高い。んで、感染した人が、
FTPでHPを習性しようとすると、そのときのIDとパスを記録しておいて、
自分を付け加えた習性を勝手に上げておく。本来の人からの、本来のIDパスなので
ハッキングではないし、プロバイダも気が付かない。WEBサーバーのセキュリティが
どんなに完璧でもリダイレクト先は全て調べることはできないからやはり検出できない。

つまり、adobeは最低の会社ってこと。
59 シャーレ(東京都):2010/01/07(木) 12:06:21.00 ID:xzSeK28J
adobeが潰れれば解決する問題
60 画板(鹿児島県):2010/01/07(木) 12:13:32.06 ID:upwkElUd
adobeが一番悪いのは間違いないな
61 バカ:2010/01/07(木) 13:16:37.98 ID:wGP8nZC8
マジかよ糞箱売ってくる
62 定規(愛知県):2010/01/07(木) 13:21:11.19 ID:yDLfWUIL
全てのブラウザの進歩を無に帰すreaderとflash
63 鉋(石川県):2010/01/07(木) 13:22:15.99 ID:7WNaYPT9
adobeはPC界のガン
悪事はボッタクリだけにしとけカス
64 目打ち(大阪府):2010/01/07(木) 13:23:09.65 ID:T/V+3WNB
pdfは重いからイライラする
65 グラフ用紙(東日本)
あどび氏ね