【社会】「御社のHPがウイルスに感染していますよ」中国語のサイトに転送するウイルス…改竄に誰も気付かず「はとバス」損害1億円
ホームページ(HP)の改竄(かいざん)といえば、かつてはデザイン改変など技術を誇示するものが目立った。
しかし近年、目的は閲覧者の「個人情報の窃取」へと変貌(へんぼう)。HPにこっそりとウイルスを仕込むのだという。
「御社のHPがウイルスに感染していますよ」
東京観光の名物「はとバス」。運営会社の担当者は2月24日朝、顧客からの1通のメールに驚いた。
すぐにHPを閉鎖して調査。次のようなことが判明した。
2月18日午後9時48分、HPを管理・運営するサーバーが不正アクセスされ、同社と無関係な
中国語の並んだサイトに転送されるようにウイルスを仕込まれた。このウイルスは、3日後の21日午後11時3分になると
自動的に発動し、HPを改竄するようプログラミングされていた−。
一時閉鎖した24日午前10時50分まで、HPの閲覧は3日間で約7万5千件。閲覧者が最新の
ウイルスソフトを入れていたからなのか、被害報告はなかった。
だが、専門家は「犯人が本格的な攻撃の前に、ウイルス感染時の企業の対応をリサーチする目的で
ウイルスを仕込むケースは少なくない」と指摘。対応が遅れていれば、大規模で深刻な不正アクセスが行われていた恐れがあったという。
同社は事件後、セキュリティー対策に数百万円を投じた。HP再開まで約2週間の閉鎖中、
ネット予約は全面ストップ。売り上げ減少などを含む損害は1億円規模に上った。
http://sankei.jp.msn.com/west/west_affairs/news/140803/waf14080300130006-n1.htm
2 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 14:55:42.20 ID:bGQ8YEwb0
はとバスはとばす
3 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 14:56:36.37 ID:B5TwW7vU0
また、中国人かよ。
中国、中国人は、世界から粛清するしかねーだろ。
4 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 14:57:30.13 ID:qH/qgWja0
>被害報告はなかった。
被害者は何処が原因か分かってないだけです。
もうやめて!御社のHPはゼロよ!
6 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:05:08.06 ID:GsbTWsAC0
テストウイルス EICAR
このファイルはThe EICAR( European Institute of Computer Anti-virus Research)の
Webサイトにて公開されているワクチンソフトの動作テスト用のファイルです。
このファイルはワクチンソフトにて”EICAR-TEST-FILE”としてあたかもウイルスのように検出されますが、あくまでワクチンソフトの検出用のテストファイルであり、ウイルスではありません。
このファイルは”駆除”しようとしても”失敗”しますが、ファイル自体は無害であり、感染・潜伏・発病といった動作は行いませんのでご安心ください。
当ファイルはユーザーの責任の元でダウンロードしてお使いください。
このファイルによって発生した一切の損害に関しては責任を負いかねます
http://files.trendmicro.com/products/eicar-file/eicar.com
ま、ウィルス系は中国や韓国に飛ばすトラップだと、日本の警察は何もしないから笑える
動画コンテンツも中国や韓国や台湾に置くと日本の警察はお手上げw
9 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:11:09.73 ID:bGQ8YEwb0
俺もよくダム板にとばされる
10 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:19:28.71 ID:XDmk4K3q0
>閲覧者が最新の
>ウイルスソフトを入れていたからなのか、被害報告はなかった。
色々と酷いな
被害があっても気づいてないってことだろ
>>1 > 閲覧者が最新のウイルスソフトを入れていたからなのか、被害報告はなかった
???
閲覧者は既にウイルスに感染しててはとバスサイトのウイルスの入る余地がなかったということ?
12 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:22:18.54 ID:32C12RPM0
>同社と無関係な中国語の並んだサイトに転送されるように
何が転送されるの?
>>1 なんかよくわからない文章…
>>7 EICARはアンチウィルスソフトの動作確認などに使われるだけで
実体はただの文字列です。
14 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:32:01.81 ID:YC4rzgpL0
怖
15 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:33:23.34 ID:KOUtGxuG0
16 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:34:20.69 ID:TI775hvm0
>>1 > 被害報告はなかった
トロイが感染したのに気付いていないだけじゃね。
18 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:36:56.64 ID:c96P2Rri0
勉強しまくって、ネットセキュリティの専門家(防御する側)になったら
かなり需要ありそうだな
ブラウザのJavaScript実行していて知らない間にアメリカなどのサーバーに
飛ばされて新しいウィルスを防げず感染する典型的なパターンだろw
21 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 15:42:35.79 ID:3DlfU1UL0
ダム板は早明浦祭りで面白いよ!
>閲覧者が最新のウイルスソフトを入れていたからなのか、被害報告はなかった。
腐肉のチキンナゲットで「健康被害などの情報は現時点で消費者から寄せられていない」と同じ様な状況で
原因がハッキリ分からないので報告が来なかっただけじゃないの?
こっそり、中国からの団体客に上乗せして1億回収しろ
24 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 16:04:05.42 ID:SV7uQ5zf0
中共の特務機関の仕業
>>13 昔「ノートンだけがウイルス扱いする文字列」が2ch各所でマルポされたけど、あれみたいなもんか
ウイルスチェックして発見しても何処から感染したか分からんしな
HPみた瞬間にウイルス対策ソフトが反応してくれれば分かるだろうけど
やる気ないなら難しいの作らなきゃいいんだよ。
<html>はとバス</html>
これでいいわ。
> 閲覧者が最新のウイルスソフトを入れていたからなのか、被害報告はなかった。
報告するのが面倒だからというのもあるな。
下手に報告すると「因縁をつけてる」とか言われたりするから、最近はやらなくなった。
29 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 16:41:41.94 ID:gi5/3LLn0
ホームページに、「天安門事件」に触れていれば、
中国人は誰も寄り付かなくなるよ。
>1
1ライセンス年間3千円もしないセキュリティソフトすら入れないケチなバカ組織って素敵
31 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 17:15:03.57 ID:ohau9ynj0
>>29 個人じゃないから攻撃の的にもなり得るぞw
Hao123に飛ばされるヤツか?
3日間はとバスのページは表示された途端に他に飛ばされていたのだから、少なくとも見たい人が見れなかった被害はあるな
飛んだところがアフィ稼ぎ目的ならその先で悪いことをする必要はないし、疑われたら勝手にリンクされたと言い訳も出来る
話し言葉では「御社」、書き言葉では「貴社」と使い分けるのが一般的とのこと
へー
36 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 18:27:30.47 ID:8YwaCpZC0
御社の穏者が恩赦で顔射した
まだXPとかつかってる貧乏人だから、感染しても気づいてないだけだろ
40 :
名無しさん@0新周年@転載は禁止:2014/08/03(日) 19:02:42.32 ID:/CIqr/740
>>1 日本語能力に問題があるな
はとバスが支那ハッカーにやられたのはわかるけど
結局何が起こったかさっぱりわからない記事
支那のサイトで、東京観光の変わりに北京観光を申し込まされたのかね
更新多そうなのに会社で分からなかったことが怖い
ちょうどこの日、昼のバラエティではとバスの特集組まれてた
テレビの放送タイミング狙ったとしか思えんな
この書き方だと
「御社のHPがウイルスに感染していますよ」と騙した上で中国語のサイトに誘導する
みたいなウィルスかと思ってしまう