|
このページでは、gumblarなどのウィルスに感染した(不正なスクリプトを埋め込まれた)美容関係サロンサイトの感染(改竄)状況報告を行っています。独自に開発した手法により毎日行っているチェックなどによりサイト改竄が判明すれば、都道府県別一覧表での掲載を中止した上で、ここに掲載します(当サイト未掲載のサイトも含まれます)。 尚、gumblarなどについて、あるいは感染サイト公開に至った経緯についてお知りになりたい方は、以下のブログをご覧ください。 |
| その後もウィルス感染は続いています。詳細は次のブログをご覧ください。 |
|
このページで扱っているgumblar.cn(仮称)やzlkonなどのウィルス(マルウェア)は、JavaScriptで作られているため、JavaScriptを無効にするのが一番確実です(PDFやFlashの閲覧ができなくなりますが、ついでにプラグインも無効にしてしまうとより安全です)。閲覧者のことを考えて作られたサイトは、たとえJavaScript(やプラグイン)を利用していたとしても、JavaScript(やプラグイン)が無効な状態でも閲覧できるようになっています。 しかし、デザイン優先あるいは手抜きでJavaScriptが有効になっていなければ閲覧できないサイトもあります。そのようなサイトは閲覧しないことが安全ですが、どうしても閲覧した場合は十分に気を付けてください。 日頃からOSやブラウザを最新の状態に保った上で、セキュリティソフトを利用する必要があります。JavaScriptにより誘導されるサイトとの通信を遮断するようセキュリティソフトで設定しておく方法もありますが、日々変わるため難しいのが現状です。 次のブログでは、MD5ハッシュ値をチェックする方法や、Windowsフォルダ改変を継続的にチェックする方法など、zlkon/gumblarなどのウィルス対策に関する独自の情報を、具体的な操作手順(画像付き)と共にご紹介しています。 |
| また、ジャストシステム社のKaspersky Internet Security 2009については、具体的な設定手順(画像付き)を次のブログでご紹介しています。 |
| ただし、ウィルスも日々進化しますから、セキュリティソフトを過信するのは危険です。JavaScriptを有効にする前に、ページのソースを表示してみるのも一つの方法です。ウィルスが簡単に見つからないよう、わざと読みにくく書かれていることが多いためです。例えば、次のように記号が多用されて、そのままでは読めないようになっています。 |
![]() |
|
そのようなサイトでJavaScriptを有効にするのは危険です。とはいえ、読みにくくなっていないからといってウィルスではないとは言い切れませんから、JavaScriptを有効にするのは、ある意味、賭けと言えるでしょう。 参考までに、JavaScriptの有効/無効をワンタッチで切り替えられて、ソース確認も容易なOperaブラウザを次のブログでご紹介しています。 |
| その後、一旦は下火になったウィルス感染ですが、10月になって再び感染を広げています。しかも難読化は行わず、スクリプト参照をそのまま埋め込むタイプになっています。次の画像は、その部分だけを抜き出したものです。 |
![]() |
| これなら、仮にソースをチェックしたとしても見落とすことが多くなります。従って、JavaScriptを有効にしなければならないサイトの閲覧は控えるよう、強くお勧めします。 |
ウィルスに感染した(サイトを改竄された)ことのある美容関係サロンサイトの一覧です。
きちんと対策が取れていない場合は復旧後も再感染の恐れがあるため、一定期間表示します。
特にウィルス感染の事実をサイト上で告知していないサイトでは、
閲覧者のみならずサイト管理者自身も感染に気付いていない可能性があるため、復旧後も長期間表示しています。
赤字のURLが現在感染中のサイトです。お気を付けください。
尚、ソース画像をクリックすると、拡大表示されます。
※新たな感染(サイト改竄)に気付かれた場合、salon_list@samarevo.com までご連絡いただけると助かります。