★角川HP改ざん 閲覧者感染のおそれ
1月16日 21時18分
角川書店などを運営する大手出版社「KADOKAWA」のホームページが、今月上旬、
何者かによって改ざんされていたことが分かりました。
閲覧した人のパソコンは、ネットバンキングのパスワードを盗み取るウイルスに感染
したおそれがあります。
改ざんされたのは、出版物の案内などを行う「KADOKAWA」のサイトのトップページです。
会社側の説明によりますと、このページは、今月7日午前1時前、何者かによって改ざんされ、
ページを閲覧した人のパソコンが、ネットバンキングのIDやパスワードなどを盗み取るウイルス
に感染するよう、仕組まれていたということです。
このページは、会社側が対策を済ませた8日午後1時すぎまで1日半にわたって外部に公開され、
その間に、およそ1万回のアクセスがあったということです。
ウイルスには、閲覧した人のソフトが最新のものでないと、感染するようになっていたという
ことですが、KADOKAWAは今回の改ざんについて、16日まで公表していませんでした。
これについてKADOKAWAの広報部は、「利用者の皆様にご迷惑をおかけし、深くおわび
申し上げます。今後は対策を強化していきたい」などとしています。
http://www3.nhk.or.jp/news/html/20140116/k10014544561000.html
森内俊之の萌えるプロフィール(抜粋)
1970年10月10日、神奈川県横浜市生まれ。
・小6の時に、小学生名人戦でTV初登場。しかし、「リハーサルと同じ様にお願いします」という
ADの言葉を勘違いして、将棋まで同じ様に指してしまい、惨敗。
・同世代の学生との交流を求めて、慶応義塾大学のクイズ研に参加。
棋士であることを明かさなかったため、サークルのメンバーには、フリーターだと思われていた。
・チェスのルールを教えてくれた先生を教わった直後のゲームで破り、
その場の雰囲気をしらけさせる。
・七冠ロードを走る羽生が、約8割の確率で先手番を取っていたことに疑問を抱き、
自宅で数千回、振り駒を行う。「歩兵」が表になりやすいというデータが得られたが、
誰からも相手にされず凹む。
・TBSの「史上最強のクイズ王決定戦ライブ」において、
林葉直子が九州地区のタレントゲストで目立ちまくっている中、
関東地区の一般参加者の中でひっそり敗退。
3 :
名無しさん@13周年:2014/01/17(金) 00:11:50.98 ID:rWu/dFe40
avast!入れている俺には、無関係な話題だな。
分かっていたなら、すぐ公表しろ
屑角川 氏ね
アクセスしてしまっただろうが
ヲタのネット口座狙いのウイルスか
7 :
名無しさん@13周年:2014/01/17(金) 00:16:13.06 ID:av0/aMj10
きょうびiframeとか使っちゃダメだろ
XSSの温床だし
8 :
名無しさん@13周年:2014/01/17(金) 00:16:26.02 ID:oC09nnNO0
感染とか怖いわ。ここは平気なの?
被害にあったやつは集団訴訟しろ
10 :
名無しさん@13周年:2014/01/17(金) 00:18:54.28 ID:CQJ20Azl0
11 :
名無しさん@13周年:2014/01/17(金) 00:20:40.87 ID:Hc8DV/M80
大ニュースだろコレ
トップページだけなの?
こんな夜更けに、闇と風の中に馬を走らせるのは誰だろう。
それは父と子だ。父はおびえる子をひしと抱きかかえている。
父 「息子よ、なぜ顔を隠すのだ」
子 「お父さんには魔王が見えないの。かんむりをかぶって、長い衣を着ている・・・」
父 「あれはたなびく霧だ・・・」
魔王 「かわいい坊や、一緒においで。Yo、party time!」
魔王の娘「パティーターイ!」
子 「ボンバヘッ!(ボンバッヘッ!)ボンバヘッ!(オトーサーン!)燃っえっだっすよーなー!あっつい魔王!」
父 「Oh、Yeah!」
魔王 「ボッ、ボッ、ボンバヘ!ボッボッボンバヘッ!」
子 「ボンバヘッ!(ボンバッヘッ!)ボンバヘッ!(オトーサーン!)無っ茶っしって知ったー!ホントの魔王ー!」
父 「get down!」
魔王 「Everytime wont you!何時でもFound you!逢いたいおーもいが〜ぁ〜!」
子 「ボンバヘッ!(オトーサーン!)ボンバヘッ!(オトーサーン!)魔王がぼくを見つけてKiss you!今夜も熱くなる!!」
14 :
名無しさん@13周年:2014/01/17(金) 00:23:51.35 ID:x9p2MuOo0
会社のHPなんか一般人は自宅からみないから
就活でもない限り
15 :
名無しさん@13周年:2014/01/17(金) 00:24:01.02 ID:lc0kAsg+0
別のスレで角川だろ、と言われてたやつか
アカンこれ
>ウイルスには、閲覧した人のソフトが最新のものでないと、感染するようになっていた
これってゼロデイ攻撃?それとも大昔の更新のこと?
>>14 出版社やレコード会社のサイトなら見てる奴多いだろ
19 :
名無しさん@13周年:2014/01/17(金) 00:27:35.43 ID:koEMaZ1y0
犯人は韓国人か在日韓国人。以上
20 :
名無しさん@13周年:2014/01/17(金) 00:30:10.67 ID:QLW1xBma0
ネットバンキングを使ってなければ問題ないのか?
22 :
名無しさん@13周年:2014/01/17(金) 00:32:05.62 ID:/IYnaCr/O
これがシマンテックが言ってたやつか
問題だろ
内々に報告言ってるんだろうし一回止めろや
>>21 補足
リンクから飛んだシマンテックのページに5つの脆弱性が挙げられてた
既知だった
26 :
/名無しさん[1-30] ◆.htmlXG20g :2014/01/17(金) 00:43:37.55 ID:hXlpBnw40
>>21,25
なるほどね
いずれも数ヶ月以上たってるものだね
28 :
名無しさん@13周年:2014/01/17(金) 01:06:24.71 ID:uH2aQz4qO
つい最近も、ドン・キホーテのホームページにいこうとしたら、ウイルスソフトが異常を感知したのを思い出した。
閲覧しただけでパスや暗証盗まれるの?
マジ、そんなウィルスあるんか
ハッカーたちの艦これ特需ってやつか
>>29 Webページを改竄してマルウェアを埋め込む攻撃は流行ってる
32 :
名無しさん@13周年:2014/01/17(金) 01:20:36.23 ID:mtVbsJCI0
>>28 ちょっくらドン・キホーテ言ってくるわノシ
マジかよ
その頃パソコンで角川のサイト踏んでしまった気がする
閲覧だけでは感染しないな。
動的コンテンツを実行した場合だけ。
角川のトップは踏んでないが
その支流のエビテンのそのまた支流のメタルマックス4(3DSのゲームよ)の公式をちょくちょく踏んでた
たぶん該当時期も踏んでたと思う
うちのウイルスバスター君(空気。働いてるのか働いてないのか分からん)は反応しなかったけど・・・
ちと不安よな
36 :
名無しさん@13周年:2014/01/17(金) 01:36:45.35 ID:0/gQ1cJe0
要するにすでにほとんどのPCで利用されていると思われるプログラムのバグをついて、
ウィルスをダウンロードさせて実行する仕掛け
今回はJava、Microsoft XMLコアサービス、Flash Playerのバグをついてダウンロード&実行するというもの
だからアップデートで定期的にバグフィックスされた物を使わなければいけないし、
そのプログラムが修正されるまでの間はウィルススキャンで防御する必要があるということ。
それでも間に合わない時があるけどね。
37 :
名無しさん@13周年:2014/01/17(金) 01:37:58.65 ID:l2/S4GxM0
不安なのでカスペルスキーの体験版やってみるか
38 :
名無しさん@13周年:2014/01/17(金) 01:39:17.35 ID:0tKyXhXn0
参ったな・・・
7日か8日頃に角川のサイトを覗いたような気がするんだが・・・
一応ウィルス対策ソフトは入れてるけど大丈夫なんだろうか(´・ω・`)
>>37 っMalwarebytes Anti-Malware
baidu-imeがスルーされてる時点で
セキュリティベンダーのウィルス定義なんて信用に値しない。
>>38 カード会社や銀行に一報入れとけば?
不審な出金があると教えてくれるよ
>>40 百度IMEはウイルスじゃないしクラウド変換なんだから通信するのは当たり前
43 :
名無しさん@13周年:2014/01/17(金) 07:44:05.03 ID:qVL6sOuh0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
44 :
名無しさん@13周年:2014/01/17(金) 07:49:01.96 ID:Gqg/IkYQ0
見るだけで感染、って有り得るの?
ボタンを押す訳でもないのに、、、
45 :
名無しさん@13周年:2014/01/17(金) 08:00:11.44 ID:z3ErtgS9P
シマンテックは角川から隠蔽要望があったんだろう
遠回しに判るように公表した訳だ
46 :
名無しさん@13周年:2014/01/17(金) 08:00:17.29 ID:lc0kAsg+0
むしろ見るだけで感染は基本じゃない?
URL踏んだら感染は古典の域だし
MS「ね?セキュリティパッチって重要でしょ?XPはそのパッチが提供されなくなるんですよ?超危険!」
結論
角川によるMSのWindows8.1のステマ
それだと角川がウイルスを撒き散らした極悪人になるぞw
49 :
名無しさん@13周年:2014/01/17(金) 08:10:58.49 ID:pFJxeEwc0
ガ、ガラケーは大丈夫ですか?
>>42 ウイルスじゃないけど、クラウドと称してスパイウェア的な動作したのが問題だろあれは。
>>50 baidu IMEのスパイウェア的動作ってどういうの?
52 :
名無しさん@13周年:2014/01/17(金) 09:16:53.24 ID:gUbOpITQ0
昨日Oraclejavaランタイムエラーって出たけど大丈夫だよね?
53 :
名無しさん@13周年:2014/01/17(金) 09:26:31.16 ID:BC9ojqpZ0
世田谷一家で劇団四季がアクセスされてたのはライオンキングかキャッツの開演時間を
確認していたのでは?そうなると犯人は子持ちか家族持ちで待ち合わせをしていた?
だとすれば過去の生徒の中でトラブルがあったオヤジが復讐に着た。たどうしょうの子供の
薬物(アンフェタミン)も扱っていたみたいだからそれ関連じゃないか?
>>51デフォルトで入力内容を送信する設定になってる時期があった。しめじは設定オフでも(バグで)送信していた。
55 :
名無しさん@13周年:2014/01/17(金) 10:21:18.74 ID:1D6mvLd90
アメリカはネット接続していないPCからも情報をとってたみたいだね。
遠隔操作も可能なんだってさw
今日の記事に出ていたよ。
PC部品に発信する仕込みがあるんだとさww
>>54 simejiは別にして、baidu IMEは設定が標準でクラウド変換がオンになってたってだけならスパイウェアでもなんでもないよね
やっぱり角川かい
感染するだけならただの馬鹿だけど
隠蔽するとかクズだろ
ネット口座から金引き落とされたらどーすんだよ
死ね
改ざん時点でソフトが最新の状態だったら問題ない?
>>56 逆にしめじはバグだとスパイウェアじゃないけど、
バイドゥはアンインストール時のアンケートで、勝手に入ってほしくなかったという項目があるのは、騙して入れてるって自覚があるんじゃないのかな
>>60 勝手に入る入らないは、同梱した別のソフトウェア側の問題では?
62 :
名無しさん@13周年:2014/01/17(金) 11:38:26.86 ID:GuBOIKO4P
一週間公表せずって
あほだろww
63 :
名無しさん@13周年:2014/01/17(金) 11:41:51.74 ID:fbZsHBE6O
64 :
名無しさん@13周年:2014/01/17(金) 11:47:22.33 ID:gmYT5GrZ0
どうせばれるのに
隠してるのってなんの意味があるんだろうな
クズすぎる
67 :
名無しさん@13周年:2014/01/17(金) 12:18:24.37 ID:kuFp77xQ0
やっぱり角川
68 :
名無しさん@13周年:2014/01/17(金) 12:19:41.07 ID:pROgTwKz0
防ぐ方法はないの?
いやはやシマンテックが発表しようとしなければ黙殺の可能性もあったってことか
ここにかぎらず企業や公共機関が運営しているウェブサイトが改ざんされる被害事例が継続的に発生しているって
71 :
名無しさん@13周年:2014/01/17(金) 13:32:46.26 ID:XSNlDy3k0
>>69 シマンテックが発表してもまだ黙殺しようとしてたよ
NHKで名前が出てやっと「ごめん」だけ言った
勿論改竄が発覚してから1週間以上隠蔽してたことについては一言も触れず
>>68 WindowsUpdate、OfficeのUpdate
その他入れたソフトの最新版を確認して入れる(または使わないソフトはアンインストールする)
AdobeのFlashやOracleのJava(JRE、JDK)なども同様
自動更新出来るものは自動更新の設定をオンにしておく
セキュリティソフトはウィルス対策機能以外に、マルウェア対策を謳ったものにする
※守りたいなら有料で高くても入れておくこと。プロバイダが月払いで導入可能なものを用意してある場合もある
Norton、ESET、Kasperskyがおすすめ
その他の有料ソフトやフリーソフトはあまり勧めない
>>68 補足
利用者が取れる根本的な対策は無い
利用者が取れる策としては
>>72で書いたように自動更新やセキュリティ対策ソフトの導入くらいしか出来ない
iframeを使わない、JavascriptやFlashなどのプラグインをオフにしておくなどすれば幾分マシだが閲覧できないサイトが出てくる
webサイトに関しては、webサイト制作者や運営管理者らの技量や知識、会社上層部セキュリティ対策の意識次第
プログラム言語の欠陥は作成している会社などに任せるしか無い
ソースネクストのウイルス対策ソフト使ってる俺は勝ち組
75 :
名無しさん@13周年:2014/01/17(金) 15:07:58.88 ID:CMRm754S0
Bookwalkerは大丈夫なんだろうな
改ざんされたことよりも、それをダンマリしてたことのほうが怖いわ
76 :
名無しさん@13周年:2014/01/17(金) 15:27:12.67 ID:BByeFFTm0
77 :
名無しさん@13周年:2014/01/17(金) 15:38:13.11 ID:WBhInBBv0
78 :
名無しさん@13周年:2014/01/17(金) 15:51:24.06 ID:NiezZzRB0
見るだけで感染ってありえるの?
何かしら開いたりしないと感染しないんじゃないの?
79 :
名無しさん@13周年:2014/01/17(金) 15:59:23.68 ID:HFo05MPP0
>>72 今時こういう有料ソフトの方が安心みたいに言うバカいるんだな
セキュ板に行けばまっさきに馬鹿にされるだろう
セキュ板がどうかはわからないけど、某専門家はMSEで十分って言ってる
83 :
名無しさん@13周年:2014/01/17(金) 16:52:17.55 ID:6f3JdVAL0
ネトゲカテゴリの板にコピペ爆撃しまくって規制されたウィルス仕込んだサイトの手口もこんなのだったな
84 :
名無しさん@13周年:2014/01/17(金) 17:02:10.18 ID:rui6eSQJ0
だからネットバンキングってどこの銀行だよボケ
情報の小出しすんな
>>75 そういえば、Bookwalkerのトップのカテゴリのリンクがnoy foundになってるんだよな。
1週間?くらい前あたりから。
今回の件で何か直した跡なんじゃ無いか?
>>78 ほぼ有り得ないと思っていい。
見るだけで感染って大袈裟に言っておきながら詳細を見るとJavascriptやFlash等を実行したことによる感染が99%。
画像表示のプラグイン類の脆弱性がたまに見つかるけど実害があってから脆弱性発見って流れはほぼ無く
任意のコードが実行される可能性があるから更新してねってものがほとんど。
で、万が一任意のコードが実行される状況に遭遇したとして
ほとんどの場合はまず高機能なマルウェア本体を勝手にダウンロードして実行しようとするだけ。
最近はPC環境を破壊したりとかの愉快犯はほとんど無くPC内の情報を勝手に送信って類がほとんどだし
コード本体をダウンロードさせるために自分が用意した鯖に誘導することが多いので
ブラウザで何かを実行したい場合は通信先を厳密に制限・監視できる環境で行えば
ほとんどの危険は回避できる。
88 :
名無しさん@13周年:2014/01/17(金) 17:51:58.46 ID:AnFsOfsD0
たま〜にPCのCPU使用率がコア占有してしまうときがあって
タスクマネージャで見てみると「setup.exe」だったりする。
10秒ほどたつとタスク一覧から消えてCPU使用率も0になる。
これってウイルス?
89 :
名無しさん@13周年:2014/01/17(金) 18:24:33.21 ID:2ygZ/cdq0
シナチョンの仕業だな
>>1 「見た人が姦染する」っていう仕組みが未だに理解出来ない。何で?
91 :
名無しさん@13周年:2014/01/17(金) 18:53:20.53 ID:lc0kAsg+0
角川関係だと「火消し」しか思いつかないw
93 :
名無しさん@13周年:2014/01/17(金) 18:57:16.61 ID:j3nLKa8gO
観るとクライアントpcブラウザの上で、任意のコードを送り込み、クライアントのプロセッサを使って、クライアントのメモリを書き換えることが出来るから
スタックにコードを書き込んで、リターンアドレスもスタックのコードに向ける
・発表が遅れた(報道されなければ発表する気がなかった)
・サーバをすぐに停止せずに、当該ファイルの削除、という対応で済ませた
のは問題。最終的に正しく対応出来ているか疑わしいレベル。
角川が、もう済んだことだと思ってるのが怖い。
感染しなかった人の分まで含めて、対策の費用の負担ぐらいはしろよ。
……こういう時に、公式サイトで対策ソフトを配布できる
期間限定のライセンスを売りつける対策ソフトメーカーとかないものかな。
95 :
名無しさん@13周年:2014/01/17(金) 19:01:10.36 ID:M3CYoKGJ0
>>90 activeX(IEのみ危険)がPCに直接ダウンロードとか
javascriptやflashのセキュリティホールを使ってPCに直接ダウンロードとか
だろうな。
97 :
名無しさん@13周年:2014/01/17(金) 19:09:46.21 ID:Esg4/m3I0
それで対策は何をすればいいんだ
98 :
名無しさん@13周年:2014/01/17(金) 19:26:10.98 ID:j3nLKa8gO
ネットにアクセスしない
アクティブぺけを動かさない
ジャバスクリプトを動かさない
検索鯖を経由しないで、必ずurlをベタ打ち
顔本やこっち.みんな のプラグインを仕込んだサイトは2chでurlを情報共有する
無料会員サイト、サービスを使わない。アカを作らない
責任者が明らかでないサイトは信用しない
ad広告が埋め込まれたサイトを観たら直ぐにブラウザのクッキーを削除する。
ネット通販で注文を始める前に、まずブラウザを閉じる。履歴とクッキー、キャッシュを消す。直うちで通販サイトに行く
会社から2ちゃんにアクセスしない。通販しない
そしてバイドウに証明書を発行した判子やを晒すこと
99 :
名無しさん@13周年:2014/01/17(金) 19:29:43.63 ID:/Np2HZ0Y0
具体的に、どんなバージョンのシステムだったらoutか発表してほしい。
Opera使いの俺様には関係無いわなー
改ざんを許してしまった上こんな重大なことをすぐに発表しないとは最低だな角川
大手出版社としか書かれてなかった別スレでは
既に角川だろうという書き込みがされてたな
つか角川ぐらいしか条件に当てはまる会社がないけど
103 :
名無しさん@13周年:2014/01/17(金) 19:48:03.93 ID:qVL6sOuh0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
104 :
名無しさん@13周年:2014/01/17(金) 19:58:24.12 ID:wliMwQpj0
IE使ってなきゃ関係ないのかw
志田未来の握手会付サイン本出してた時期か
今回のも中華の仕業、改竄サイトにサイズ0のステルスIFRAME仕込んでみただけで感染するように仕向ける手口は
数年前ネトゲの垢ハックで福建省を拠点に置く組織がFC2やヤプログ等IFRAME使えるレンタルブログを悪用したりと多用していた
それ以外にも過去にはエキサイトブログ公式TOPを同じ手口で改竄していたので同一組織と予想
ソフトを最新にする以外の対策としては
ブラウザ設定でIFRAMEを無効にしとけば実行できないから無効にしとく
AVでは疑わしいiframeはブロックする設定にしてあったが、
とりあえず、ブラウザも許可していないサイト以外では
iframeをブロックする設定にした。
(Firefoxを使ってるのでNoscriptのEmbeddingsでiframeも追加でブロック)
IPSというのはよくわからないが、PFWについてたHIPSはずっと有効で使ってる。
ソフトのインストール時とか何十回も許可/拒否のクリックを要求されることが
あるので煩わしいけど、安全には代えがたいね。
iframeはユーザCSSで消してるけど
今のところ困ったことがないな
もしかしたら何かコンテンツを取り損ねてるかもしれないが
iframe云々ってそもそも本体が改ざんされてたら意味ないんじゃないの
110 :
名無しさん@13周年:2014/01/19(日) 20:50:20.23 ID:RTaKosY80
角川
これ、ヤバくね?
角川はなぜ発表しなかった?