【社会】新種のWebサイト改竄攻撃「Nine-Ball」…既に4万サイト以上で確認

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめき▲φ ★
米Websenseは16日、Webサイト改ざんによる新たな大規模攻撃が確認されたとして、
警戒を呼びかけた。

Websenseが「Nine-Ball」と命名した新たな攻撃は、2009年に入って大流行した「Gumblar」
「Beladen」などの攻撃と同様に、Webサイトを改ざんして悪意のあるJavaScriptを
埋め込み、ページの閲覧者をウイルスなどに感染させようとするもの。この「Nine-Ball」による
改ざんは、6月3日ごろからこれまでに4万以上のサイトで確認されたとしている。

改ざんにより埋め込まれたJavaScriptは、複数のリダイレクトを経由して攻撃用のページを
表示させる。攻撃用ページでは、Acrobat ReaderやQuickTimeなどの脆弱性を悪用して、
ユーザーの情報を盗み出すトロイの木馬をインストールさせようとする。また、攻撃用の
ページが表示されるのは最初の1回のみで、同じIPアドレスからアクセスすると2回目以降は
ask.comにリダイレクトされる仕組みになっているという。

*+*+ InternetWatch 2009/06/17[13:58] +*+*
http://internet.watch.impress.co.jp/docs/news/20090617_294384.html
2名無しさん@十周年:2009/06/17(水) 14:00:09 ID:igN2Xbpr0
2005年衆院選 政権与党によるマニフェスト概要

◆自民党のマニフェスト◆
【年金】公務員とサラリーマンの年金制度の統合
【医療】新医療制度改革法案を次期国会に提出
【財政】2007年度に消費税含む税制抜本改革
【郵政】次期国会で郵政民営化法案を成立
【政治改革】11月15日までに憲法草案提出、国民投票法の早期成立、政治資金規正法を改正
【子育て・教育】児童手当・子育て支援税制を検討、幼児教育の無償化
【外交問題】自衛隊法の改正、防衛庁を防衛省に、北朝鮮拉致問題の解決に全力
【環境・安全】温室効果ガス6%削減約束の達成、アスベスト被害への新規立法
【雇用・就労】若者の自立・挑戦のためのアクションプランの強化・推進
【地方分権】三位一体改革の推進、道州制導入の検討を促進、集中改革プランにより地方行革を推進

◆公明党のマニフェスト◆
【年金】議員年金制度の廃止
【医療】新たな高齢者医療制度の創設 介護:介護予防の推進
【財政】事業仕分けによる歳出削減に着手
【郵政】次期国会での郵政民営化法案成立に万全を期す
【政治改革】入札改革の断行、現憲法への条文を追加する「加憲」、公務員の数を1割削減 
【子育て・教育】児童手当を中学3年生までに段階的引き上げ、小児医療の整備、中小企業の育児対策支援
【外交問題】アジア各国との連携協定を推進、イラクの人道・復興支援の継続、北朝鮮の拉致・核問題の解決に尽力
【環境・安全】住宅や公共建築物の耐震化を推進、6つの安全・安心プランの推進
【雇用・就労】総合的な若年雇用対策を推進、新産業の育成や規制緩和による新雇用500万人の創出
【地方分権】三位一体改革の着実な推進、道州制も視野に入れた国と地方の抜本的な見直し検討

“4年間の政権運営”において、どれだけ“実行”できたかな?
http://election2005.yahoo.co.jp/
3名無しさん@十周年:2009/06/17(水) 14:01:02 ID:NPHnkgEe0
<結婚前>↓に向って読んでください


男:やった!待ちに待った日がようやくやってきたよ!本当に待ちきれなかったよ!
女:結婚やめてもいいかな?
男:ノー、そんなのありえないよ。
女:私のこと愛してる?
男:当然だよ!
女:裏切ったりする?
男:ノー、どうしてそんな風に考えるのかな?
女:キスして。
男:もちろん!一度だけじゃ済まないよ?
女:私に暴力を振るう?
男:永遠にありえないよ!
女:あなたを信じていい?


<結婚後>↑に向って読んでください
4名無しさん@十周年:2009/06/17(水) 14:01:18 ID:wabcZCSL0
あらためねずみ (←なぜか変換出来ない)
5名無しさん@十周年:2009/06/17(水) 14:01:23 ID:LRj5wurt0
H
6名無しさん@十周年:2009/06/17(水) 14:03:05 ID:JpRk7YDT0
初めてきいたぞ
7名無しさん@十周年:2009/06/17(水) 14:03:30 ID:1sNaRCVL0
Nice Ball
8名無しさん@十周年:2009/06/17(水) 14:05:08 ID:Fy09+Ddt0
iTunesとともにQT強制的に入れられるiPod iPhone使い涙目
9名無しさん@十周年:2009/06/17(水) 14:05:36 ID:2JI/nVBKP
僕のTwo-Ballも4万人以上に確認されそうです><
10名無しさん@十周年:2009/06/17(水) 14:06:26 ID:XI7gBVI40
「修正が必要だ・・・」
11名無しさん@十周年:2009/06/17(水) 14:06:42 ID:GUSDwpaZP
アーマードコアかよ
12名無しさん@十周年:2009/06/17(水) 14:06:53 ID:IdrsLYqLO
また Nice boat! か!
13名無しさん@十周年:2009/06/17(水) 14:06:59 ID:ABtkjDLC0
>ユーザーの情報を盗み出すトロイの木馬をインストールさせようとする。


これが必須なら、引っかかるのは情弱だけ。
14名無しさん@十周年:2009/06/17(水) 14:16:17 ID:SzRXKywnP
GENOウィルスのこと?
15名無しさん@十周年:2009/06/17(水) 14:17:01 ID:rDIfZ/nI0
?H
16名無しさん@十周年:2009/06/17(水) 14:21:04 ID:MoC3Fug40
>>3
オリジナルなら。

良く出来てるね。
17名無しさん@十周年:2009/06/17(水) 14:23:09 ID:p0oTd3r/P
アドビってきちんと謝罪したか?
しかも、日本語版の最新バージョンではまだ対策されてなくねーか?
18名無しさん@十周年:2009/06/17(水) 14:24:59 ID:Fy09+Ddt0
>>17
脆弱性突かれたからって謝罪したソフトハウスなんてあんの?
19名無しさん@十周年:2009/06/17(水) 14:25:41 ID:tDB3tHY0O
デデデデストロォーイ
ナーインボォー
20名無しさん@十周年:2009/06/17(水) 14:27:59 ID:iLVxyKbA0
怖いのでもうインターネットやってません。
21名無しさん@十周年:2009/06/17(水) 14:30:08 ID:uOZkcVTk0
またAppleの仕業か!
22名無しさん@十周年:2009/06/17(水) 14:31:13 ID:rxTDh+OnO
携帯厨には関係ない話
23名無しさん@十周年:2009/06/17(水) 14:31:50 ID:OxAduCIp0
http://www.kotobukiya.co.jp/item/page/pk_ac_crest-nineball/index.shtml

こいつですね。
こいつなら、狭いとこにおびき寄せて、ショルダーキャノンで殺すと手間かからなくていいですよ。

ガチやるなら高機動型でブレードファイト。楽しく切刻めます。
24名無しさん@十周年:2009/06/17(水) 14:32:53 ID:+BPjUs1Y0
>>1

なぁレイブンって知ってるか?

25名無しさん@十周年:2009/06/17(水) 14:33:10 ID:Vv84L2Hb0
>>17
謝罪はしないんじゃね?

だって、
 謝罪する
=落ち度があった事を認める
→損害賠償や慰謝料支払いを求められる
流れになるのは明らかじゃん。
26名無しさん@十周年:2009/06/17(水) 14:34:50 ID:rI4T7QKw0
力を持ちすぎたから、こういうことになる
27名無しさん@十周年:2009/06/17(水) 14:37:44 ID:xQbmaRkJP
今朝のThermaltakeにもjavascript埋め込まれてたけどこれかな
28名無しさん@十周年:2009/06/17(水) 14:47:07 ID:ItMajoEb0
ここか!

愛生会病院
http://www.aiseikai.or.jp/
29名無しさん@十周年:2009/06/17(水) 14:53:59 ID:vql8nK/zO
(例のBGM)
30名無しさん@十周年:2009/06/17(水) 14:54:16 ID:PHkCJ9sO0
で、対策は?
31名無しさん@十周年:2009/06/17(水) 14:57:46 ID:kALJsq6R0
>>28
そこは半音ずらしができなくなっちゃったからなあ。

家のPCはfirefox+NoScriptなんだけど、会社のが生IEだから怖いな。
32名無しさん@十周年:2009/06/17(水) 15:02:43 ID:CSxbS7Dk0
これってGENOウイルスのこと?
洒落た名前がついたんだな
33名無しさん@十周年:2009/06/17(水) 15:06:37 ID:9ZiXQOlr0
34名無しさん@十周年:2009/06/17(水) 15:11:44 ID:p0oTd3r/P
結構大手のサイトもやられてたね

WEB管理者はとりあえずGoogleで自社サイト検索してみろ
やられちゃったサイトの検索結果には
「このサイトは閲覧者に危険を及ぼす恐れがあります」ってちゃんと表示されるから
35名無しさん@十周年:2009/06/17(水) 15:18:03 ID:orf7T4tV0
これとか、GENOとかって、ウイルスバスター(笑)でも防いでくれるの?
やだな、怖いなぁ。。。
36名無しさん@十周年:2009/06/17(水) 15:18:34 ID:cBD1Lx050
全く新しくない
37名無しさん@十周年:2009/06/17(水) 15:22:04 ID:KwJWPrd+0
消えろイレギュラー!
38名無しさん@十周年:2009/06/17(水) 15:25:02 ID:TbKpyBaD0
きゅうたま
39名無しさん@十周年:2009/06/17(水) 15:30:18 ID:wkhgiqGv0
ナインボールセラフかっこいい!
40名無しさん@十周年:2009/06/17(水) 15:34:56 ID:MVqwzoPT0
>>3
自分で考えた?だとしたらすごいよ。笑ったww
41名無しさん@十周年:2009/06/17(水) 15:49:52 ID:s5YYzDzx0
>>40
ググれ
42名無しさん@十周年:2009/06/17(水) 15:51:01 ID:YZx5hk3t0
旅行代理店とかレンタルサーバーとかのサイトにアクセスすると
あちこちでトロイが出るからおかしいな、と思っていたらそういうことなのかね
43名無しさん@十周年:2009/06/17(水) 15:56:22 ID:xmhGzA95O
レイヴン臭いスレだなぁ
44名無しさん@十周年:2009/06/17(水) 15:57:54 ID:VsPwtbz1O
>>3
卓越!
45名無しさん@十周年:2009/06/17(水) 15:58:15 ID:RBosoIhG0
ちょw
46名無しさん@十周年:2009/06/17(水) 15:59:40 ID:Exe5NBDWO
Die! Raven!
47名無しさん@十周年:2009/06/17(水) 16:03:39 ID:8mDVUfu+0
>>3
やなせなおき の 「ナンセンス感覚」 にあったやつの 発展形だな
GEB の 「蟹のカノン」 もか
48名無しさん@十周年:2009/06/17(水) 16:06:24 ID:40EzrZhKO
(<<◎>>)フォォォ…
49名無しさん@十周年:2009/06/17(水) 16:07:48 ID:A4RYYc3T0


hォイ!

50名無しさん@十周年:2009/06/17(水) 16:30:42 ID:vljOuVit0
敵ACを確認
51名無しさん@十周年:2009/06/17(水) 18:58:56 ID:nDthDxRO0
>>49
待ってたぜ
52名無しさん@十周年:2009/06/18(木) 11:44:23 ID:cSy9LVGr0
53名無しさん@十周年:2009/06/18(木) 12:28:22 ID:4M9IaPTe0
新たなWebウイルスが猛威、4万サイト以上に埋め込まれる
「Gumblar」や「Beladen」とは異なる手口、対策ソフトで検出できない恐れ

http://pc.nikkeibp.co.jp/article/news/20090617/1016144/
54名無しさん@十周年:2009/06/18(木) 12:30:15 ID:eIhF/fmd0
イレギュラー要素は抹消する。
ミラージュはそう判断した。
55名無しさん@十周年:2009/06/18(木) 12:36:13 ID:2Ass4gmwO
ナイスボートかとおもたwww

しかし最近この手のウィルス増えてきたな
56名無しさん@十周年:2009/06/18(木) 12:54:41 ID:l2y/oP270
日本名は「Hチルノウイルス」ですね

怖いから2chとニコニコしか見ない事にする
57名無しさん@十周年
最強のレイブンがどうしたって?