わたしがRSの攻略サイトのなかで最も好きな「レッドストーン・ウォーカーズ」さんについて、ウィルスが埋め込まれているというウワサがあります

念のためリンク先から外しました。はやいうちに、「ウィルス無し」の確認が取れればよいのですが・・・
◆追記
残念ながら事実だったようです・・・。
サイトを修復された後の管理人さんのコメントを以下に転載します。
痛々しい・・・

屈指の優良サイトさんが悪意によって閉鎖に追い込まれることが、残念でなりません。
◆追記2
今回レッドストーン・ウォーカーズさんに埋め込まれていたウィルスについて、感染の有無を簡単にチェックできる方法があります。下記URLをご参照ください。
http://www29.atwiki.jp/geno/
---
セキュリティに関するお知らせ
いつもウォーカーズをご覧くださってありがとうございます。
この度、当サイトのトップページ、他数ページが2009年9月19日に、何者かに改ざんされるという事態が起きました。現在は再発防止の対策を行い、また改ざんされたページの修正を完了しており、ご覧いただいてもウィルス感染の恐れはありません。全ファイルの確認を行いました。
当サイトをご覧くださっている方々から指摘を受け、迅速な行動を取ることができました。今後もご連絡に協力していただけると、更新継続の励みになります。
改ざんの疑いがある期間
redstone-walker.comトップページ、サブドメイン・トップページ。
2009年9月19日午後18時30分〜9月20日午後10時28分。
上記時間にアクセスした方は、万が一に備え、セキュリティスキャンを行ってください。
1. Adobe ReaderとFlash Playerを最新版に更新する
2. 無料のスキャンを実行する、トレンドマイクロ、シマンテック
3. 総務省のサイバークリーンセンターで全スキャンする
今回の詳細について
htmlファイルの一部に、第三者のサイトより攻撃プログラムをダウンロードするJava Scriptが埋め込まれました。この攻撃プログラムは、Acrobat Reader、Adobe Readerの脆弱性を利用するものです。
・報告にあったリンク先のもの
Bloodhound.Exploit.266
今年5月頃から急増していたWebサイト改ざん事件と手法が酷似していました。以下同事例に関する参考リンクです。
・
http://internet.watch.impress.co.jp/cda/news/2009/05/19/23488.html
・
http://journal.mycom.co.jp/articles/2009/07/03/ipa7/index.html
報告とログ
攻撃を受けた際のサーバー(FTP)ログなどの証拠を集め、関係機関及び、警察のサイバー対策室などに提出する考えです。
最終更新 2009-09-21 17:08 | ページトップへ ▲
---
おしらせ
2009年9月19日〜翌日にかけて発生した悪意あるWebサイトへの攻撃。その後ずっとFTPソフトを使用し、改ざんがまた行われていないか確認する作業に追われています。これからも毎日、サーバー上の全ファイルの更新日時を確認すると思うと気が滅入りそうです。
なにをしていても、大きな不安にかられます。たった1日で精神が落ち込み、とても更新作業をできる状態ではなくなっています。
また何らかの形で攻略情報を公開できたらなと思うのですが、今感じている恐怖に耐えられるのか不安です。対象となる時間帯のログなどは関連機関に提出するつもりですが、現状、こういう攻撃に対して犯人を特定するのは困難なためでもあります。
多くの方から励ましの連絡を受けました。「大企業のサイトでも起こっている」、「日常茶飯事」などと言われるのですが、自身は個人で更新しています。重圧を一途に引き受けてしまうことにもう限界という気持ちです。
本日21日、サブドメインの姉妹サイトをサーバー上から消しました。本体サイトも23日までに多くのページを削除します。このページも2009年9月30日をもって、サーバーから削除します。それまでは確認作業を続けます。
最終更新 2009-09-21 19:21 | ページトップへ ▲

0