ブックマーク / narimono.hateblo.jp (1)

  • 「Gumblar」はHP改竄ウイルスではない? - ナリモノイリ

    ウイルス「JSRedir(ジェイエスレディール)」(別名「Gumblar」「GENO」等)感染が原因とされる一連のHP改竄事案、今回の挙動で特筆すべきは、「感染したPC内のHTMLファイルが改竄されるわけではない」ということだ。従来、ウイルスによってWEB上のHTMLファイルが改変される事案では、「Redrof」に代表されるように、ウイルスが感染PC内のHTML等のファイルを書き換えるというところに特徴があった。 従来のHTML感染型ウイルス ウイルス感染 PC内のHTML書き換え アップロード WEB上に感染ファイル掲載 今回の動作 ウイルス感染 PCのネットワークトラフィックを監視 FTPアカウント及びFTPパスワード窃取 窃取したアカウントを利用して別のPCからFTPサーバにアクセスし、HTMLファイル等を改竄 窃取者と改変者は別人? 今回のウイルスの場合、感染したPCの通信を監視し

    「Gumblar」はHP改竄ウイルスではない? - ナリモノイリ
    Roots
    Roots 2009/05/30
  • 1