タグ

ブックマーク / lovepeers.org (2)

  • WordPressに仕込まれたマルウェアのコードが恐ろしすぎた

    Googleから「マルウェアに感染している」という警告が届いたので、調査して欲しい』という依頼を受けて、とあるサイトの調査をしたところ、どうやらWordPressにマルウェアが仕込まれている模様。 かなり時間を掛けて広範囲にヤラれていたので、マルウェアをすべて取り除くのに苦労したのですが、その際に見付けたマルウェアが中々恐しいものだったので、ここに書き残しておきたいと思います。 なお、真似してマルウェアを作られても困るので、ソースの一部を画像で載せることにします。 ## マルウェアのソースを人間に読めるようにしてみる では、早速マルウェアの中身を見てみましょう。 まず、いきなり始まるコメント行。そして、長くて一見ランダムに見える文字列。 そして2行目でランダムに見える文字列を base64_decode() し、eval() しています。base64_encode()しているのは、ソース

    WordPressに仕込まれたマルウェアのコードが恐ろしすぎた
    pochi-mk
    pochi-mk 2014/10/11
    手の混んだことを…悪意とはおそろしいものだな。
  • PC-BSD 8.1 を使って ZFS boot な FreeBSD をインストールする

    PC-BSD 8.1 を使って ZFS boot な FreeBSD をインストールする 2010/11/16 2014/6/8 FreeBSD [PC-BSD](http://www.pcbsd.org/) と言えば、 FreeBSD をベースにしてより優れたデスクトップ環境を提供する プロジェクトと一般に認識されているわけですが、 実は PC-BSD 8.0 以降では FreeBSD の GUIインストーラとしても動作するようになっています。 1. [PC-BSD 8.0登場、FreeBSD 8.0インストーラ](http://journal.mycom.co.jp/news/2010/02/23/049/index.html) 2. [EuroBSDCon2010 – PC-BSD 9はKDE、GNOME、XFce4に対応](http://journal.mycom.co.jp/ar

    PC-BSD 8.1 を使って ZFS boot な FreeBSD をインストールする
    pochi-mk
    pochi-mk 2010/11/17
  • 1