webサイトを閲覧しただけで感染するタイプのウィルスで、最近猛威を振るっているようです。 日本ではGENOウィルスと呼ばれ、セキュリティ企業のソフォスはJSRedir-Rと命名しました。 攻撃に利用していたドメイン名からZlkon、Gumblar、martuzなどと呼ばれる事もあります。 かなりざっくりとした動き 不正なJavaScriptコード(A)が埋め込まれたページにアクセスする。 JavaScriptコード(A)によって、攻撃用のJavaScriptコード(B)がダウンロードされ、実行される。*1 JavaScriptコード(B)によって、脆弱性をついてウィルスを感染させる。 今のところはAdobe Readerの脆弱性かFlash playerの脆弱性をついたものが中心。 感染した場合、そのPCから普段使用してるFTPアカウントを使いログインし、JavaScriptコード(A)を