Showing posts with label security. Show all posts
Showing posts with label security. Show all posts

Sunday, November 29, 2009

Thursday, May 28, 2009

AVG

最近、AVG の有償版にした。

今日、常駐シールドがウィルスを検知した。
「アクセスしたファイルは感染しています」というダイアログが出て、どきっとする。

ファイル名:love6.2ch.net/test/read.cgi/magazin/1242720023/
ウィルス IRC/BackDoor.Flood

ただし、AVGの誤検知の可能性もあるので、ウィルス名を検索してみること、とどこかで見たので、その通りにしてみた。

誤検知だった。よかった。まあ、見過ごしてくれるよりはいいのか、な。





栗本ショックで2ちゃんを見ていた。そろそろ、ぼ~っと読み続けるのはやめないといけないなあ、と思っていたら、これ。
ほんとにやめないと。


ところどころ出てきた話だけど、未完作品って結構あるものだ。『十二国記』と『ガラスの仮面』は、終わってほしいなあ。誰かが黒麒をなんとかしてやってほしい、と書いていた。同感。


Tuesday, May 19, 2009

Reports of Gumblar's death greatly exaggerated | 15 May 2009 | ComputerWeekly.com

Reports of Gumblar's death greatly exaggerated | 15 May 2009 | ComputerWeekly.com

この記事は一般向けかな。読みやすい。やっぱりIE+Googleがまずい、てことでいいですかね。

McAfee - Antivirussoftware en internetbeveiliging voor uw pc

McAfee - Antivirussoftware en internetbeveiliging voor uw pc

gumblar でみたら情報あったわ。前に、JSRedir-R でみたときは見つからなかったけど。

日本語版だからか?と思ったが、英語版でも、JSRedir-Rでは見つからなかった。
日本語サイトでは gumblar でみたら、単に英語版へのリンクがあるだけだった。

TrendMicro は見つけにくい!もうやめた。

AVGサーチ結果はこちら

Gumblar .cn Exploit - 12 Facts About This Injected Script | Unmask Parasites. Blog.

Gumblar .cn Exploit - 12 Facts About This Injected Script | Unmask Parasites. Blog.

ちょっと専門的すぎ。ていうかプログラマ向け。でも具体的。

除去方法も具体的。FTPを利用してるらしいので、PCをきれいにしてから、FTPパスワードを変更するんだそうだ。(FTPとか使ってない人には関係ないってことか?)ちなみに、PCをきれいにするには、スパイウェアをチェックすること。スパイウェア探知には、Malwarebytesがお勧めっぽい。うちのAVGはとりあえず、全部やってくれてる、はず(有料版だし!)。

php とか書き換わってても、私は気づかないぞ。まずいか、これは?でもなああああ。
とりあえず、Sさんとかからリアクションがあったら、このページをお見せしよう。

コメント欄での報告も具体的っぽいし。話が見えないものもあるけど。

ScanSafe STAT Blog - ScanSafe STAT Blog - Gumblar Q&A

ScanSafe STAT Blog - ScanSafe STAT Blog - Gumblar Q&A

Gumblar の名付け親はScanSafe(だったよね)。
What is the intent of the malware distributed through the Gumblar compromised websites?The malcode distributed via the compromised websites attempts to exploit PDF and Flash exploits in order to deliver malware that redirects infected users' search engine results. In these particular attacks, the malcode appears to be targeting Internet Explorer users and Google search.
Reference blog post: http://blog.scansafe.com/journal/2009/5/8/google-serps-redirections-turn-to-bots.html

Gumblarで障害が生じたウェブサイトを経由して配信された有害コードは、PDFやFlashを利用して有害ソフトを配る。そのソフトウェアは感染したユーザの検索結果をリダイレクトする。この有害コードはIEユーザとGoogleサーチをねらっているらしい。

じゃ、とりあえず、この2つの組み合わせをさければいいのか?そいうことか?

Google Search がねらわれているんだったら、Google が何とかするかな。とりあえず、あわてなくていいかな~。

'Gumblar' web attacks spreading quickly - ZDNet.co.uk

'Gumblar' web attacks spreading quickly - ZDNet.co.uk

この記事はいまのとこ一番詳しい。

なんでセキュリティ・ツールが働きにくいかというと、これ、新しいコードを生成するらしく、ページごとにコードが違ってくるから、探知が難しい・・・とか。どうすればいいんだ?
Changes to the script make it more difficult to identify and stop detection by the Google Chrome browser, Unmask Parasites said.

・・・てことは、Chrome て、そういう働きあったわけか。知らなかった。今はできなくても、Googleが取りかかってるかね・・・ちょっと期待。

このスクリプトのターゲットは、Adobe の Acrobat Reader と Flash Player の脆弱性らしい。それを利用して(あ、いまやっとコンピュータ全スキャンが終わった。全スキャンすると時間かかるね~。3時間46分。そんなもんか・・・)、IEでGooogleサーチをしたときに有害な(malicious)検索結果を注入するコードをばらまくんだそうだ。・・・ん?てことは、IEを使ってなきゃOKなのか?

もうちょっと"Gumblar"で調べてみるか。

WordPress.com

WordPress.com » Get a Free Blog Here
シンプルなページだね。

ここのコミュニティ(ていうんかな)で例のウィルスを検索してみた。
英語のじゃないと読めないけど、けっこう見つかった。
いまは、Gumblar と呼ばれているそうな。
CommunityDNS News Bits, May 18, 2009

Wednesday, April 8, 2009

AVG Firewall

今ひとつ理解できていないまま、firewallを設定してしまった。
(昨日まで無視できたんだけれど、今日は無視できなかった・・・なぜ?)

「home ネットワークエリア」
home ネットワークエリアに値して安全なアダプタを設定ネットワークが検出されると、
プロファイルが有効化されます。ただし、安全なアダプタは、プロファイル設定ではなく、
以下のルールに従って設定されます。これらのアダプタが接続するネットワークは
安全なものとしてマークされ、許可ルールが適用されます。
スキップを押して、プロファイルのアダプタ設定を使用します。

⇒スキップを押したら、設定が変更された。
⇒ゲームモード(だったかな)が無効化された。


Sunday, March 29, 2009

PC Tools Firewall Plus - フリーエディション

PC Tools Firewall Plus - フリーエディション

さっきまで入っていたのが PC tools。でも Firewall Plus じゃなかったよな。

このページ、Powered by Norton ....て何だろう。どういう関係?

Norton は重くて(というか、何かと相性が悪いのか?)だめっぽい。

Windows ファイア ウォール

Windows ファイア ウォール

AVG の Firewall を使ってみることにする。
Windows Firewall は必要になったら有効化しよう。

AVG Free - Download antivirus and antispyware software for Windows XP and Vista

AVG Free - Download antivirus and antispyware software for Windows XP and Vista

再度これにするか。今はPC Toolsなんだけど。AVGで何があったんだっけかな。

なぜかダウンロードに失敗したんだった。
今回も一度「再試行」しないとだめだった。いけたけど。何だかな。

今回入れたのは、Free じゃなくて、AVGの Internet Security (30日間トライアル版)。動き具合が良い感じだったら、買うかな。

Mozilla Security Blog

Mozilla Security Blog

Mozilla Products | Security

Mozilla Products | Security

Fire Fox って安全だったんだ(比較的)。

Wednesday, January 2, 2008

パーミッションとは

パミッション

そうだったそうだった。

rwx r-x r-x

所有者 - グループ - ほかのユーザー

とりあえずコレだけは覚えておこう。