【社会】HISとJUGEMのサイト、閲覧しただけでウイルスに感染するおそれが

このエントリーをはてなブックマークに追加
1 ◆HeartexiTw @胸のときめきφ ★@転載禁止
大手旅行会社の「H.I.S.」と、人気のブログサービス、
「JUGEM」のホームページが、何者かによって、閲覧しただけで
ウイルスに感染するよう仕組まれていたことが分かりました。
一部のウイルスには、ネットバンキングの口座情報を送信する機能も
あったということで、それぞれの会社が注意を呼びかけています。

*+*+ NHKニュース +*+*
http://www3.nhk.or.jp/news/html/20140531/k10014872121000.html
2名無しさん@0新周年@転載禁止:2014/05/31(土) 07:27:47.79 ID:7bnA/re00
どういう仕組みよ?
3名無しさん@0新周年@転載禁止:2014/05/31(土) 07:29:56.03 ID:9hdiZEuL0
ヤバイ
4名無しさん@0新周年@転載禁止:2014/05/31(土) 07:30:23.80 ID:3g1WIVlT0
ホームページを見る側がアンチウィルスいれててもアラート鳴らないの?
5名無しさん@0新周年@転載禁止:2014/05/31(土) 07:34:56.58 ID:/6X2usND0
HISは3ヶ月前に見た・・・
6名無しさん@0新周年@転載禁止:2014/05/31(土) 07:34:57.13 ID:uXNy1DDx0
JAVA切ってれば大丈夫?
7名無しさん@0新周年@転載禁止:2014/05/31(土) 07:40:48.66 ID:5e7NV1Rk0
このウイルスには、パソコンに導入している「Flash Player」という画像表示ソフトが最新のものでないと感染するようになっていたということです。
8名無しさん@0新周年@転載禁止:2014/05/31(土) 07:42:41.51 ID:ripq+g6C0
うちはKasperskyがあるから大丈夫。
9名無しさん@0新周年@転載禁止:2014/05/31(土) 07:45:04.91 ID:UeXsDIS00
中国人って本当にゴミだよな
10名無しさん@0新周年@転載禁止:2014/05/31(土) 07:50:59.04 ID:8cFNnL970
 
アップデートが推奨される製品とバージョンは、「Adobe Flash Player 13.0.0.206 および
それ以前 (Internet Explorer、Google Chrome など)」。同バージョンには複数の脆弱性があり、
遠隔の第三者が細工したコンテンツをユーザーに開かせることで、Adobe Flash Playerが
不正終了させたり、ユーザーのPC上で任意のコードを実行させたりする可能性があるという。

「Adobe Flash Player」バージョン確認のWebページ
https://www.adobe.com/jp/software/flash/about/
11名無しさん@0新周年@転載禁止:2014/05/31(土) 07:52:14.10 ID:8cFNnL970
架空請求詐欺より怖い!今や楽天ID流出が雪崩状態!もー他人ごとじゃない
http://matome.naver.jp/odai/2139695346515666801
12名無しさん@0新周年@転載禁止:2014/05/31(土) 07:54:05.88 ID:voqwKlK+0
FlashのヤツとVGX.DLLのヤツて別問題?
13名無しさん@0新周年@転載禁止:2014/05/31(土) 07:55:41.43 ID:z+WBVjth0
FLASHとjavaという欠陥品がなぜこんなに普及しているのか
14名無しさん@0新周年@転載禁止:2014/05/31(土) 07:56:42.91 ID:zmVgnftR0
java scriptとjavaとflash無効にしていたら、web閲覧で滅多に実害は無いだろ。

flashは以前から大手でも危険だと言う事は分かっていた筈。
15名無しさん@0新周年@転載禁止:2014/05/31(土) 07:57:03.71 ID:bp5NfgpC0
不正送金多発でも“平静”のネット専業銀
自信の源は利用者のITリテラシーか
http://itpro.nikkeibp.co.jp/article/COLUMN/20140527/559658/?ST=security&P=1

利用者のレベルが低いメガバンクはヤラれまくり。
その代表がトークンを採用しているのにヤラれている三井住友。

利用者のレベルが高いネット銀行は平然としている。
惰弱な集団から襲われてる。 
標的は日本のメガバンク4行。
16名無しさん@0新周年@転載禁止:2014/05/31(土) 07:58:26.30 ID:YlqihbXa0
先週Interpolウイルスにひっかかった俺様が来ましたよ
何もできなくて泣きたくなったよ
17名無しさん@0新周年@転載禁止:2014/05/31(土) 08:03:24.95 ID:Bvvf8QOm0
お前ら、フリーのアンチウイルスとっかえひっかえでチェックしてみな

軽く木馬が2、3個出てくるからwwwwwwwwwwwww
18名無しさん@0新周年@転載禁止:2014/05/31(土) 08:03:30.40 ID:bp5NfgpC0
【速報】H.I.Sが改ざん被害、銀行ウイルス感染
サイトで感染→ネットバンキング利用時にお金を盗み取る

・大手旅行会社エイチ・アイ・エス(H.I.S)
・大手ブログレンタルJUGEMジュゲム jugem.jp
・動画共有サービスPANDORAパンドラ pandora.tv

http://www.yomiuri.co.jp/it/security/goshinjyutsu/20140530-OYT8T50219.html?from=ytop_ylist
19名無しさん@0新周年@転載禁止:2014/05/31(土) 08:04:25.68 ID:VrDqoKM40
昨日帰るのが遅れたのはこのトロイのせいだな
20名無しさん@0新周年@転載禁止:2014/05/31(土) 08:07:04.93 ID:Zh/UbCMA0
>>19
おまいがトロイからだ。
21名無しさん@0新周年@転載禁止:2014/05/31(土) 08:09:14.31 ID:MkTD7mL80
22名無しさん@0新周年@転載禁止:2014/05/31(土) 08:09:27.95 ID:M9wEue1O0
2chですら、わざわざ踏みに行かなければ感染しないのにな。
23名無しさん@0新周年@転載禁止:2014/05/31(土) 08:10:58.50 ID:uJs32YPI0
カナダの首都はトロイではなくオワタ
24名無しさん@0新周年@転載禁止:2014/05/31(土) 08:12:11.88 ID:Bvvf8QOm0
いいな、ネットバンキングするPCはネットに繋ぐな 鉄則だな
25名無しさん@0新周年@転載禁止:2014/05/31(土) 08:12:59.05 ID:AN/5ySZG0
26名無しさん@0新周年@転載禁止:2014/05/31(土) 08:14:40.13 ID:CRzBQDba0
protector.dllというウイルスが削除できなくて困っています。
どうすりゃいいんだorz
27名無しさん@0新周年@転載禁止:2014/05/31(土) 08:15:31.84 ID:MUHekm6u0
JUGEMってなんね?
28名無しさん@0新周年@転載禁止:2014/05/31(土) 08:15:44.72 ID:eCM8r5iVO
僕の携帯電話も心配です><
29名無しさん@0新周年@転載禁止:2014/05/31(土) 08:16:17.99 ID:Bvvf8QOm0
「かんたんスタートBOX(ベータ版)」
【著作権者】
バイドゥ(株)
【対応OS】
64bit版を含むWindows Vista/7/8
【ソフト種別】
フリーソフト
【バージョン】
1.1.0.4


勇気りんりん バイドゥ様か  まさにチキンレース
30名無しさん@0新周年@転載禁止:2014/05/31(土) 08:18:07.88 ID:JfUFAVxj0
スマホアプリからアクセスすればいいんじゃね
31名無しさん@0新周年@転載禁止:2014/05/31(土) 08:19:02.19 ID:Bvvf8QOm0
死亡w
このアドウェアプログラムは、広告表示ソフトウェアパッケージの一部として、Web サイトから手動でダウンロードする必要があります。

このプログラムが実行されると、次のいずれかのファイルを作成します。
C:\Documents and Settings\All Users\Application Data\bProtector\protector.dll
%System%\protector.dll

続いて、このプログラムは次のいずれかのレジストリエントリを作成して、Windows が起動されるたびに自分自身が実行されるようにします。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\"AppInit_DLLs" = "%System%\protector.dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\"AppInit_DLLs" = "C:\Documents and Settings\All Users\Application Data\bProtector\protector.dll"

さらに、次のレジストリサブキーを作成します。
HKEY_CURRENT_USER\Software\bProtector

protector.dll ファイルをいくつかのプロセスに挿入する可能性があります。

その後、次の URL に接続します。
ttp://guardstats.smartiengine.com/service/kupdater.php

また、ブラウザの検索設定を改ざんする可能性があります。
32名無しさん@0新周年@転載禁止:2014/05/31(土) 08:19:38.21 ID:s8DkWrnB0
遅くなったり文字入力がおかしくなると感染してるから、すぐスキャンしたほうが良い
33名無しさん@0新周年@転載禁止:2014/05/31(土) 08:25:51.26 ID:lCUQEVju0
rundoll32.exeが暴れだしたら注意な
そんときはもう遅いんだけど・・
34名無しさん@0新周年@転載禁止:2014/05/31(土) 08:31:17.86 ID:rYNDHr0B0
今週、俺の使っているVISAの某クレカの会社から、引き落としの照会がきたんだよね。
で、不正使用されててカード止めたんだけど、クレカもってことでいいのかな? 

HISのサイトはここ最近見ていて、パソコンの調子もおかしくなったり、クレカのパスワードも通らなかったので再設定したんだよね。

サイト見るだけで感染するのか・・・ 以降、気を付けます。
35名無しさん@0新周年@転載禁止:2014/05/31(土) 08:31:52.95 ID:2vwZtijJ0
ie11最新版だから大丈夫だよな?(震え声
36名無しさん@0新周年@転載禁止:2014/05/31(土) 08:32:58.91 ID:Bjft/mRl0
片山の仕業か?
37名無しさん@0新周年@転載禁止:2014/05/31(土) 08:35:05.36 ID:MUHekm6u0
>>34
>不正使用されてて

どんなふうに?
38名無しさん@0新周年@転載禁止:2014/05/31(土) 08:36:22.35 ID:Bvvf8QOm0
山梨県の水道橋重工のクラタスがすでに世界から5000台の注文が来たってさ

やっぱりV-Sido最強だな  軍事転用もできるからな

後の篠原重工だなw
39名無しさん@0新周年@転載禁止:2014/05/31(土) 08:38:28.57 ID:h/EFEBhd0
基本的にFLASHは切ってるわ
ウザいからだけど
40名無しさん@0新周年@転載禁止:2014/05/31(土) 08:40:53.67 ID:Bvvf8QOm0
いまHP改ざんの監視用シスあるんだけどな

改ざん確認で担当者にメールが来るやつ

安いから使えよw
41名無しさん@0新周年@転載禁止:2014/05/31(土) 08:44:22.54 ID:Bvvf8QOm0
Norton (個人向け) 製品のお客様
お客様が Norton 製品のユーザーである場合、このリスクの駆除に関する以下の情報を参照することをお勧めします。

駆除ツール
ノートンパワーイレイサー
ノートンブータブルリカバリツール (ノートンパワーイレイサーでリスクを駆除できなかった場合)

ノートン™ ブータブルリカバリツール
パソコンがウイルスに感染して正常に動作しない、または 起動しなくなってしまった場合に、元の正常な状態に戻します。

やっぱノートン最強w
42名無しさん@0新周年@転載禁止:2014/05/31(土) 08:45:31.49 ID:yk3bR/0u0
>それぞれの会社が注意を呼びかけています。

解決するまでサイト閉じろよwwwww
43名無しさん@0新周年@転載禁止:2014/05/31(土) 08:49:47.31 ID:UNg+c6/q0
関係ないのに犯人にされてるJavaかわいそす。
そもそも、いまどき、Java使ってるサイトなんかないだろう。
44名無しさん@0新周年@転載禁止:2014/05/31(土) 08:59:43.51 ID:Q7LYhyL0O
>>37
買ったことない商品の問い合わせならきたことある
買われましたか?って聞かれて、買ってないですって答えたら
不正利用なのでカードとめて再発行しますって言われた
45名無しさん@0新周年@転載禁止:2014/05/31(土) 09:00:30.13 ID:ISiVghFD0
日本旅行が仕込んだんじゃね?
46名無しさん@0新周年@転載禁止:2014/05/31(土) 09:01:04.74 ID:VjTVjeYU0
Flash要らない 消しとけ
47名無しさん@0新周年@転載禁止:2014/05/31(土) 09:02:31.26 ID:0Wm9bBke0
またブタ山の仕業かもな
いい加減にしろブタ山
48名無しさん@0新周年@転載禁止:2014/05/31(土) 09:03:11.36 ID:Q2sfAD4S0
もう何が何だか…
49名無しさん@0新周年@転載禁止:2014/05/31(土) 09:34:41.84 ID:2P+wC7EP0
じゅげむは一時期検討したこともあったけど、
有料だからといって安全なわけでもないんだな
50名無しさん@0新周年@転載禁止:2014/05/31(土) 09:35:42.49 ID:CWroF7VN0
こうなってくるとインターネットって大丈夫なのか?って疑念すらでてくる
51名無しさん@0新周年@転載禁止:2014/05/31(土) 10:02:04.94 ID:pxdQucT/0
見るだけ感染が急増しているのは怖い
52名無しさん@0新周年@転載禁止:2014/05/31(土) 10:36:22.10 ID:3Thy3UhN0
トップページにjava scriptかflash使ってたら
そのサイトはもう見ない

企業は、制作会社に発注してるだけなんだろうが
いい加減に少しぐらいは勉強して、リスクを減らす努力をしろよ
53名無しさん@0新周年@転載禁止:2014/05/31(土) 10:36:23.78 ID:/1J3RyJ20
で、感染してるかどうかはノートンで調べればいいのか?
54名無しさん@0新周年@転載禁止:2014/05/31(土) 11:04:35.43 ID:rmVZ6+VT0
JUGEMのBlog見たら警告出てきて、IPたどったら、チョンコだった・・・

http://imgur.com/m0A6eyP

aguse
http://www.aguse.jp/?url=1.234.35.42
55名無しさん@0新周年@転載禁止:2014/05/31(土) 11:19:47.42 ID:HNjgpt/Q0
Flashを有効にしないとニコニコ動画やYouTubeが視聴できないし
他にもJavaScriptを有効にしないとメニューがまともに表示されず
利用に支障を来すサイトが多い。困ったモンだねえ。
56名無しさん@0新周年@転載禁止:2014/05/31(土) 11:26:56.51 ID:LeXyWSCy0
金払ってこれかよ。
57名無しさん@0新周年@転載禁止:2014/05/31(土) 11:40:30.06 ID:ffvW+0Er0
HIS九州はいまだに韓国釜山ツアー募集とかラジオなどでやってるクソ
58名無しさん@0新周年@転載禁止:2014/05/31(土) 13:01:16.27 ID:jfWeasKt0
http://internet.watch.impress.co.jp/docs/news/20140530_651100.html

ブログサービス「JUGEM」のサイトで発生していたのと同じマルウェア攻撃が、旅行会社の株式会社エイチ・アイ・エス(H.I.S.)のウェブサイトや、動画サイト「PANDORA.TV」でもあったことが分かった。
59名無しさん@0新周年@転載禁止:2014/05/31(土) 14:02:20.70 ID:rYNDHr0B0
>>37
「今朝5時ぐらいにロシアサイトから何か買いましたか?」という購入の問い合わせ。
そして>>44と同じ流れ。
60名無しさん@0新周年@転載禁止:2014/05/31(土) 16:36:02.14 ID:49XCDal30
この前、会社の会議で新人が、「イントラネット、イントラネット」っていうから
俺が「インターネットって読むんだよ!」ってと言ってやったよ。ビシッっとな(`・ω・´)
61名無しさん@0新周年@転載禁止:2014/05/31(土) 18:08:22.13 ID:rrKhk9ay0
>>60
かっけーーーー
62名無しさん@0新周年@転載禁止:2014/05/31(土) 19:51:28.51 ID:MsB1GcLR0
クロムならクリックしないとプラクイン実行しないようにできる
63名無しさん@0新周年@転載禁止:2014/05/31(土) 22:11:26.91 ID:RzshK0KJ0
普通に旅行行こうとホムペみると危ないの?
64名無しさん@0新周年@転載禁止:2014/06/01(日) 01:41:43.36 ID:0KpFfYYg0
Google Chromeにパソコンを盗聴器に変える脆弱性、---米メディアが報道
http://itpro.nikkeibp.co.jp/article/NEWS/20140123/531742/

>>62 
シェアが小さいから狙われにくいだけ。 マックと同じ理屈。 
セキュリティが強固な訳ではない。
65名無しさん@0新周年@転載禁止:2014/06/01(日) 14:25:39.72 ID:8wMBY0ZJ0
反響ないですねえw 伸びないなあw
66名無しさん@0新周年@転載禁止:2014/06/01(日) 14:44:22.33 ID:zMHcG8Qq0
>>18
警察は片山ゆうちゃんよりこっちの方に力入れるべきじゃないの?
67名無しさん@0新周年@転載禁止:2014/06/01(日) 14:50:52.86 ID:0KpFfYYg0
>>66 尾行とか、手紙から手掛かりを割り出すとかしか出来ないから・・・・
68名無しさん@0新周年@転載禁止:2014/06/01(日) 15:03:26.27 ID:9XIldoM0O
注意喚起じゃなくてサイトを一時閉鎖しろよ
69名無しさん@0新周年@転載禁止:2014/06/01(日) 15:15:44.32 ID:4G1r0J7E0
俺は、PC触るときはマスクしてるし
70名無しさん@0新周年@転載禁止:2014/06/01(日) 17:53:25.68 ID:8wMBY0ZJ0
>>67
日頃あんなにえらそうにしてるのに中国共産党人民解放軍サイバー部隊からの日本攻撃には無力か!!
71名無しさん@0新周年@転載禁止:2014/06/01(日) 17:58:19.94 ID:WDk7Y3460
>>52
HTML5も色々できるからそのうちなんかやられるんだろうな
72名無しさん@0新周年@転載は禁止:2014/06/02(月) 07:54:52.22 ID:9P69TOlp0
  
HISもGMOも、両方ともコリアン系企業だからな。
あんまり驚かない。
73名無しさん@0新周年@転載は禁止:2014/06/02(月) 08:10:25.44 ID:1Kl4ii0H0
ネットバンキングやクレカ情報は絶対にネットには入れないを徹底している。
74名無しさん@0新周年@転載は禁止:2014/06/02(月) 08:21:22.94 ID:kkyLo2PY0
GMOソリューションの、Jwordはあんまり評判がよろしくないな。
GMOグループは、組織が入れ子式になっていて企業形態が異常に分かりにくいの
も特徴だけど、GMOインターネットグループは情報漏洩の常習犯の印象

2011年9月 GMOソリューションパートナー、不正アクセスによる個人情報流出で顧客にフィッシングメール送信
2013年8月 GMOロリポップその他で今日も激しくサイト乗っ取りが横行
2013年10月 GMO 「お名前.com」一部サービスに不正アクセス、情報漏えいの可能性(GMOインターネット)
2014年5月 GMOペパボ 閲覧だけでウィルス感染のおそれ、JUGEM ポータルサイト、JUGEM「JUGEM(無料
版)」、JUGEM「JUGEM PLUS(有料プラン)」、ロリポップ!、「ロリポプログ」、
30days Album「デイズブログ」、グーペ「グーペブログ」、カラーミーショップ
「ショップブログプラス」。
75名無しさん@0新周年@転載は禁止:2014/06/02(月) 08:29:43.08 ID:ppU61dns0
昔から
関わらないのが吉
76名無しさん@0新周年@転載は禁止:2014/06/02(月) 08:32:59.59 ID:cvp6Z9Ef0
>>26
セーフモードでログインして駄目ならクリーンインストールしか無いな
77名無しさん@0新周年@転載は禁止:2014/06/02(月) 08:48:29.12 ID:39rsL56i0
韓国ゴリ押しHIS
78名無しさん@0新周年@転載は禁止:2014/06/02(月) 09:56:50.07 ID:1vhRha+j0
今の日本には半島に情報ダダ漏れするのを応援する政党しかありません。
79名無しさん@0新周年@転載は禁止:2014/06/02(月) 10:02:10.70 ID:w6su8x1y0
プロバイダの提供でMcAfeeをインストールしてて常に最新にしてるんだけど、
こういうのって、HPにアクセスしただけで感染するウイルスの対策にはなるのか?
80名無しさん@0新周年@転載は禁止:2014/06/02(月) 10:02:42.88 ID:yIqUOh6f0
Androidに入れてるのも
そろそろ無効にしないとやばいぞ
81名無しさん@0新周年@転載は禁止:2014/06/02(月) 10:03:22.78 ID:XBU/a9M40
遠隔操作の真犯人だったら熱い展開なんだが
82名無しさん@0新周年@転載は禁止:2014/06/02(月) 10:18:50.75 ID:t3PJ5/4+0
片山のメールに書かれていたスレの
リンクに貼られた新型の遠隔操作ウイルスとか

ウイルス対策ソフトにはまったく検知されず
一度感染すると
消しても消しても自動で復活してくるタイプだから
 
あきらメロン
83名無しさん@0新周年@転載は禁止:2014/06/02(月) 10:24:05.37 ID:BS5Z9tS+0
ウイルスの心配は要らない、そうMacならね

Flash単体では入れてないけど、Chromeに入ってるんだよね
ここ騒動があって急いでFlashプラグインを無効にしておいた
84名無しさん@0新周年@転載は禁止:2014/06/02(月) 12:33:18.92 ID:ulS70Mng0
GMOってスピード翻訳の?
85名無しさん@0新周年@転載は禁止:2014/06/02(月) 12:35:15.18 ID:IsTQWmm60
セール期間中のほっともっとなら200円台で食べれる
86名無しさん@0新周年@転載は禁止:2014/06/02(月) 18:33:53.10 ID:VtkHZd8Z0
不正送金の標的、パソコンの次はスマホ
海外ではすでに偽物のアプリを利用した被害が確認されている。
新しい手口が日本に上陸するまでかつては2年ほどのタイムラグがあったが、最近は半年程度まで短くなっている
http://www.nikkei.com/article/DGXNASGC2900T_Z20C14A5NN7000/?dg=1

そろそろアンドロイドが・・・
87名無しさん@0新周年@転載は禁止
ウェブシールドやビヘイビアシールドに期待するしかないな