セキュリティ: 2010年12月アーカイブ

Antivirus Action

| | コメント(1) | トラックバック(0) |[] 2369  

「ホームページを見ているだけ」でも感染しちゃう系

 ↓

「ホームページを見ているだけ」でも感染しちゃう系2

の続き。

Antivirus Actionの生態調査・・・というほどのもんでもない。

Livedoorのニュース見てる時に間違えて広告クリックしたらリンク先のサイトが改ざんされていてウイルスが的な昨日の続き。

問題のサイトに、結構無防備な状態のパソコンでアクセスするとどうなってしまうのか。

基本的にはがんぶらーとたわむれていた時作った環境を使い回してますので以下のような感じ。

OS

WindowsXP Pro SP3+2010/06/29までの重要な更新をインストール

IEのバージョンは?

8

ウイルス対策ソフトは?

なし

AdobeReaderのバージョンは?

9.3.0

インストール後、使用許諾に同意しただけで設定変更は無し。

JREのバージョンは?

インストールせず

仕事中に、livedoorのニュースを見てたんですよね。

(別にサボっていたわけじゃなくてホラやっぱり営業ってトークに組み込むために最新情報知っとかなきゃいけないじゃないですが違いますよ全然サボってたわけじゃないんですよ。これもお仕事の一環なんです。そうなんです。)

ニュースの詳細を知ろうと思ってリンクをクリックした時にどうやら間違えて広告をクリックしちゃったみたいなんですよね。

そしたら新しいウィンドウにニュースとは全然関係ない、とあるNPOのサイトが表示されたんです。

(あら間違っちゃったわー、閉じなきゃー)とか思っていたら突然AdobeReaderが立ち上がったんですよね。

(おや?なんか嫌な予感)なんて思う間もなく画面右下に

(再現)

さっきダウンロードされたPDFファイルはウイルスだったので削除したよ!

という、ウイルス対策ソフトからのメッセージ。

一時はこの手のウイルスと散々キャッキャウフフしてきた私ですから

8080系(いわゆるガンブラー系)記事のまとめ

(あーこのサイト多分がんぶらーによって改ざんされてるなぁ・・・)とすぐにポーンと気づきページのソースをチェックしてみました。

・・・が、どこをどう見ても例の難読化されたブツが見あたらない。

そんな馬鹿な!どういうこっちゃ!どういうこっちゃ兄弟!

このブログについて

  • bananaのブログです。
  • 連絡その他は

    まで。