Gamblerウイルスについてメモ

Filed under NET

2010年になっても、かなり盛り上がっている様子のGamblerウイルス。
感染したサイト名にちなんで、GENOウイルスとも呼ばれてたこともあるみたいですけど。

ちなみに、上司の所にも代理店から大丈夫かと確認が来たみたいですね。
Macだから大丈夫だと思うんですけどね(笑

昨年末から今年にかけてすでに下記のサイトが感染。
※Gamblerウイルスと言っても多種あるらしく、
下記がすべて同じウイルスにかかったというわけではないみたいです。

■JR東日本:
・JR東日本ホームページ内キーワード検索  2009年12月8日 21:40 ~ 12月21日 23:55
・大人の休日倶楽部内の東京講座ページ   2009年12月18日 11:00 ~ 12月22日 21:00
http://www.jreast.co.jp/apology/20091223_restart.html

■ハウス食品:
:2009年12月15日 1:00 ~ 2010年1月5日 15:00
http://housefoods.jp/company/info/info2278.html

■ラジオ関西
:2009年12月15日 17時 ~ 2009年12月16日 12時頃
http://anitama.com/saishininfo/info/index.html

■京王
:2009年12月16日 23:50 ~ 2010年1月4日 23:35(公開停止)
http://www.keio.co.jp/news/update/announce/nr100106v01/index.html

■ホンダ
・「ストリーム」サイト (http://www.honda.co.jp/STREAM/ 内のページ)
:2009年12月18日 11:30 ~ 2009年12月21日 16:00
http://www.honda.co.jp/oshirase/

■民主党東京都総支部
:2009年12月25日 12:20 ~ 2010年1月4日
http://www.tokyo.dpj.or.jp/news/20100105.html

■SBC信越放送
:2009年12月26日 12:36 ~ 12月28日 4:00
http://sbc21.co.jp/notice/notice091227.html

■ローソン
:2009年12月28日 11:21 ~ 2009年12月30日 0:20
http://www.lawson.co.jp/emergency/detail/detail_39.html

■モロゾフ
:2010年1月4日 19:30 ~ 2010年1月5日 11:54
http://www.morozoff.co.jp/_cms_/news_item/detail/item00085.html

その他、まだ把握できていないサイトが山のようにあるみたいです。

より詳しくは、こちら
■So-netセキュリティ http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2113

ほとんどが、サイトを作成していた会社からの感染みたいですが、これほど大手とは如何かなって感じですよね。
しかし、セキュリティソフトを入れていなかったのかわかりませんが、
制作会社としては致命的なダメージですよね。これは。
どれだけ甘い体制だったのかと思っていろいろ調べてたのですが・・・
今回のはかなり深刻なのではないでしょうか。
下記の記事をみたら・・・です。

■ガンブラーウイルスについての誤った情報にご注意ください。
http://blogs.yahoo.co.jp/noooo_spam/59368027.html

今のところ、Gamblerウイルス対策としては、
——————————————-
・Adobe FLASH Player
・Adobe Acrobat Readr
・Windows Update
・Java
・Apple QuickTime
——————————————-
それぞれを最新版にアップロードしつつ、
「Acrobat Reader」のJavaScriptの設定を外すという感じみたいです。

——————————————————-
[01/12追記]
「Acrobat Reader」の設定は、編集→環境設定で
「Acrobat JavaScriptを使用」のチェックボックスを外せば大丈夫です。

——————————————————-

とりあえず、自分の環境を見直しつつ、
FTP情報を持っている人は、
管理しているサイトのJsファイルを確認した方がよいかもしれないですね。

Post a Comment

Your email is never published nor shared. Required fields are marked *

*
*