【アーッ】小林製薬の一部サイトが改ざん、閲覧者はウイルス感染の恐れ[05/15]
小林製薬は14日、同社が運営するサイトの一部が第三者によって改ざんされたことを明らかにした。
10日20時23分から11日21時27分までの間に閲覧したユーザーは、ウイルスに感染した恐れがある。改ざんによる個人
情報の流出はないとしている。
改ざんされたのは、「暮らしのヒントお知らせ隊」「ハナノア ブランドサイト」「イージーファイバー ブランドサイト」の3サイ
ト。現在はいずれも閉鎖し、復旧作業を進めている。小林製薬のオンラインショップは改ざんされていないという。
小林製薬によれば、ユーザーが感染した恐れがあるのはダウンローダー型のトロイの木馬。主な動作としては、改ざん
されたページにアクセスした場合、別のページからウイルスやスパイウェアをダウンロードするという。
また、感染した場合には、「sqlsodbc.chm(C:\WINDOWS\system32\sqlsodbc.chm)が改変されるほか、コマンドプロン
プトとレジストリエディタが起動不能になることが確認されている。なお、Windows VistaおよびMac OSは感染しないとい
う。
小林製薬では、ウイルスに感染した場合には、PCの動作が体感できるほど遅くなると説明。感染した可能性のある
ユーザーには感染の有無を確認してほしいと呼びかけ、トレンドマイクロが提供する無料のオンラインスキャンページを
紹介している。
・ニュースリリース
http://www.kobayashi.co.jp/info/090512.html ソース:
http://internet.watch.impress.co.jp/cda/news/2009/05/14/23435.html
小林製薬とか見ようと思ったことすらないな
丈夫なんだな
>10日20時23分から11日21時27分までの間
25時間と4分で発見、自力で見つけたのか被害者からの報告か?
発見までの時間から見て後者だろうな
時間を分単位で言いきれる、まともなログとそれを読める管理者がいるわけだ
愉快犯はいいんだけどこういう潜むタイプは怖いね
なんだまたマカーとVista厨は蚊帳の外か
7 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/15(金) 05:53:29 ID:Mnz52qrH
いつまでもXP使ってる馬鹿がいるからだな。
8年前のOSだし、セキュ上もう無理だろ。
互換性の低さでVistaはセーフなわけね、ちょっと笑える
マイナーOSの安全性をちょっとだけ味わったわけだ
わかってる?
Vistaが頑丈だったからじゃないよ、スルーされたんだ
もし狙われたらFreeBSDでも絶対は無い
10 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/15(金) 10:14:28 ID:Mnz52qrH
Vistaは情報の出所について記録しているので、ダウンロードしたファイルを
実行しようとすると警告が出る。
データの実行についても厳しい制限があるのでセキュリティーを上げたい
なら、Vistaにすると良い。
LinuxやMacは、こういった仕組みが甘いのであまりお勧めは出来ない。
ただし、クライアントシステムが狙われにくいのは事実だと思う。
サーバー用途では、改竄されるサイトの大部分がApacheを利用していた
事実から考えて、これもお勧めしにくい。
その辺のセキュリティツールでも警戒レベル最高にすりゃそんなもんだが
実用性が低いからよっぽどのことがない限りそんな設定にする奴ぁいないけどな
ここのサイト、OSとサーバーはなに使っていたの?
13 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/15(金) 12:17:56 ID:Mnz52qrH
流石にもうおまいらのせんと君は
もう5.3に更新したよな
見ただけでウイルスに感染するとかさすが製薬会社をハッキングするだけあるな
WHOがんばれ
大泉「小林製薬の糸ようじ」
>>10 それでもクリックする馬鹿がいて感染するなら
>なお、Windows VistaおよびMac OSは感染しないという。
とはならないんだよ
XP用のウィルスがVistaでは動かなかった互換性の低さで助かってる
Windows用ウィルスがMacでは動かないのと同じ事
だいたい警告出るからセキュリティ上がりましたと宣伝するマイクロソフトは客を馬鹿にしすぎ
警告出るからあがったなどと、マイクロソフトは一言も言っていない。
GENOの臭いにGENOその跡に
警告はユーザーを育てる目的。
22 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/15(金) 23:27:17 ID:3xiGC6U9
薬の会社がコンピューターウィルスをばら撒くのか 変なことだ
すべてマイクロソフトが糞なのが悪い
いつものMac信者が荒らしてる
>>25 さっき見てきたけど阿鼻叫喚の地獄絵図になってきてないか?
27 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/16(土) 13:39:00 ID:G5uBfIIM
小林製薬以外にも感染サイトが多数報告されてる
同人サイトは殆ど壊滅といってもいいぐらい感染率やばい
こういう時だけマカーメシウマです
誰もがApple信者の仕業を疑うだろうが
彼らにそこまでの技術力はないから濡れ衣だろう
Linuxサーバーはよく進入される。
31 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/16(土) 16:09:43 ID:JwnMXQEP
小林製薬のネーミングセンスを妬んだ奴の仕業だな
33 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/16(土) 16:16:37 ID:JwnMXQEP
該当スレでの情報が錯綜しすぎて
何がなんだかわからない…
_, ._
( ゚д゚)
( ヽヘヘ
windowsはセキュリティが弱いってこと
GENOはMacだ
小林製薬はwindowsだな
Windows IISでASP使うときに陥りやすいSQLインジェクション脆弱性を使って
ページを改竄しウィルスを埋め込む
ずーっと前から続いてる手口
IISは悪夢のような仕様なので俺なら絶対に使いたくない
どうやったら安全に出来るのか想像もつかない
>>39 Linux+Apacheサーバーを使えば大丈夫だよ。
ウソだけどねw
ここのサーバーはLinux+Apache www
42 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/17(日) 11:19:26 ID:t6gdJyIL
レスポンスヘッダでApacheと返してくるけどな。
HTTPとSSHしか開いていないから詳しいことはわからんな。
43 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/17(日) 11:57:28 ID:t6gdJyIL
SQLインジェクションを防ぐのは本来アプリケーションプログラマの役目だ。
OSの脆弱性とは言えない。
しかしながら、現実的にSQL注入による被害は後を絶たず、環境が積極的に
これを防止できるのなら、そうしたほうが良いと思われる。
この問題に対する回答として、LINQ to SQLを推奨する。
また、スクリプト言語よりも、強い型を持つ言語の方が望ましい。
C#をお勧めする。
小林製薬さんには、LAMP構成をあきらめて、早期に.NETへの移行をお勧め
したい。
何使っても同じだろ
Windowsってだめだな
侵入されたのはLinuxサーバーだろw
まずWindows PCが感染した
そのPCは鯖の管理用PCだった
アホが感染したPCからサーバにFTPで接続した
当然FTPのパスワードを盗まれた
そのパスワードで外部から悠々と鯖にアクセスしてウィルスを設置した
あれ?鯖のOSはなんだったけ?
Macってだめだな
Windowsってだめだな
50 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/18(月) 04:04:32 ID:fe2zLAWA
>>47 ソフトバンクテレコムに収容されていることや事後対応を考え併せて、運用面で
大きな問題があったとは考えにくい。
むしろ、ここまでやっていても被害を受けるのかと驚愕する。
君は「僕のホームページ」と同レベルで考えているのかね?
君のお子様ぶりにも併せて驚愕したい。
51 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/18(月) 09:31:43 ID:ZaKwQP43
サーバOSが何か判明したの?
55* 名前:名無しさん@九周年 [sage] 投稿日:2009/05/17(日) 17:16:30 ID:Kfvmxa+T0 (35)
https://www.netsecurity.ne.jp/1_13221.html 1.「同サイト」を管理していた「社内PC」1台にコンピュータウイルスが感染
2.コンピュータウイルスは感染した「社内PC」のFTP通信を監視
3.コンピュータウイルスは感染した「社内PC」のFTP通信で使用された「設定情報」を記録
4.コンピュータウイルスは記録した「設定情報」を同社とは無関係の外部サーバに転送
5.外部サーバは「設定情報」を利用し「同サイト」にFTP通信で不正にアクセス
6.外部サーバは「同サイト」のhtml,php,js等のウェブ関連ファイルの一部をダウンロード
7.外部サーバはダウンロードしたファイルに悪意あるスクリプトを一定条件のもとに挿入
8.外部サーバはダウンロードしたファイルを「同サイト」にアップロード
53 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/18(月) 11:04:32 ID:fe2zLAWA
>>51 SSHが開いていたことと特徴的なバナーから、LinuxかSolarisの線が強いけどな。
>>52 リンク先を読むと「推測される」ということで、ある意味担当者の言いわけの
ようだが、これが本当ならFTP自体が脆弱性を持つということで、r系コマンドが
無くなったように、FTPを廃止するべきかもしれない。
いずれにせよ、小林製薬さんの件ではないので意味ないな。
>>53 もったいぶった専門用語使っても
しゃべればしゃべるほど何にも知らない素人だと宣伝してるようなもんだ
もう黙れ
>>54は自分がわからないことにむかついているだけ
落ち着けよ。
56 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/19(火) 09:56:57 ID:eX+2TcWx
まあ…外でFTPを使ってる時点で知れてるわな。
57 :
ただいま名無し変更議論中@詳しくは自治スレへ:2009/05/19(火) 19:27:58 ID:T+BANTcj
Linuxの危険性については、よく認識したうえで使うようにしたいものである。
また脆弱windowsだな
テストすんまそ
GENOはMacだ
61 :
名無しさん@お腹いっぱい。:2009/06/28(日) 11:53:57 ID:x1pfYifo
今、タムチンキのページを開いてたんだけど大丈夫かな。
。
〉
○ノ イヤッホォォ!!
<ヽ |
i!i/, |i!ii ガタン
 ̄ ̄ ̄ ̄
コンピュータウィルスその後に!新発売
64 :
名無しさん@お腹いっぱい。:2009/07/06(月) 19:40:36 ID:okUQEZAd
またIEの不具合か
またWindows serverか
www.kobayashi.co.jp, Windows server 2003, unknown
hint.kobayashi.co.jp, Linux, Apache
68 :
名無しさん@お腹いっぱい。:2009/07/11(土) 10:14:10 ID:KMjR+TWE
69 :
名無しさん@お腹いっぱい。:2009/07/28(火) 20:08:06 ID:PdKwkH45
70 :
名無しさん@お腹いっぱい。:2009/08/02(日) 11:34:27 ID:hFRux6md
71 :
名無しさん@お腹いっぱい。:2009/08/04(火) 19:25:00 ID:nTyLDfHy
72 :
名無しさん@お腹いっぱい。:2009/08/05(水) 12:17:59 ID:AX9I/Tjq
ふぇちゅいんが新婚ボケ?
いまはやってるこのウィルスは鯖は関係なしに感染する。FLASH使ったウィルスだからな。
74 :
名無しさん@お腹いっぱい。:2009/08/10(月) 19:37:29 ID:WpI0ZJus
75 :
名無しさん@お腹いっぱい。:2009/08/11(火) 20:17:39 ID:duuYV2Sg
>別のページからウイルスやスパイウェアをダウンロードするという。
その別のページの持ち主が犯人だろ
77 :
名無しさん@お腹いっぱい。: