ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

ミクチェ【公認非公式】コミュのトロイの木馬の警告

  • mixiチェック
  • このエントリーをはてなブックマークに追加
本日午前8時頃より
ttp://o123.jp/mixi/AuthorMessage/0024.htmlへのアクセスによるtrojan horse(Redirector-H4)とttp://gumblar.cnへのリダイレクトがミクチェのチェックごとに発生してアンチウイルスがなりっぱなしですw

ttp://o123.jp/ 以下どこにアクセスしてもtrojan horseのコードが含まれているようです。


とりあえず、ミクチェのリサイクルタイムを長めに再設定して回数を減らすことで対応中

コメント(22)

お久しぶりです。
友人になんかエライことが起こってるとメールを受け数ヶ月にmixiにログインしました。

ちょっと状況確認してみますね。
原因はわかりませんが状況はわかりました。

http://o123.jp/mixi/ 配下のHTMLファイル等に
不正がJavaScriptコードが埋め込まれていました。
ウェブサーバ(←有料レンタル)がウィルスに感染したのでしょうか。

私のPCはウィルス感染していません。
ねんのため、別のソフトでも完全スキャンですが。

今、ローカルにあるHTMLファイルでサーバ上のファイルを上書きしているところです。
怖いですね。
大手のレンタルサーバなのでニュースにでもなるんでしょうか・・。
>よっちゃん
おつかれさま
アシヌケできない現状に同情しつつ、対策お願いしますw

わが社ではavastのfree版で検知しました

c.f.
検証はしていませんがweb版マルウェアサーチも結構使えます>all

http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php#

タブブラウザだと起動しない場合があるのでIEからアクセスすると大丈夫、(な、はずw)
と、おもったら対策完了された様子。。
アラートが出なくなりました

ありがとう

おつかれさま
FTPサーバがDos攻撃でも食らっているのはいつになく途切れ途切れ・・・
なんとかファイルは全てローカルファイルで更新し終わりました。
現時点では正常なはずです。
今後また同じ現象になるのかは、わかりません。

whiskerさん、ありがとうございます。
学生の頃、オンラインスキャンはよく使っていました^^
今はご提示のトレンドマイクロのオンラインスキャンで完全スキャン中。(現在85%完)

PCのバックアップはHDD丸ごと毎日とっているので
ウィルス感染しても直ぐ元通りにできると
強気でo123.jpサイト踏んでみましたが感染はしていないもよう。
JavaScriptコード、ここで提示はしませんが
あのコードではきちんとリダイレクトされないですねぇ。
特定のブラウザ向けの文法(攻撃方法)なのでしょうか。。。

他のトピ見てみたらミクチェのバグなど発生しているのですね。
本件が気になるので、とりあえず今日は原因調査に努めます。
あれ?また来たw

同じTrojan Horseのアラートがたった今上がりました
どっかに8:30タイマー仕掛けられてこの時間帯に更新かけられてるのかしら?

となると、やっぱり原因はサーバー側?
サーバー側に対策されるまではミクチェ利用を控えたほうがいいのでしょうか。
internews.jpへのアクセスもこの影響かな?
こんばんは。
またやられていましたね。
30分ほど前に上書きしました。

> whiskerさん
FTPでサーバのファイルを確認したところ、朝8:30〜8:32の間に
ウェブ表示系のファイルが書き換えられていましたので今全て上書きアップロードしました。
なんなんすかねぇ、ほんと。

> あっちさん
ミクチェが「ブラウザ機能」でページを開くのは
 No.1 作者からのお知らせ機能
 No.2 メッセージ管理画面のビュー
 No.3 コミュニティフィルターのビュー
ぐらいです。

このうち、No.1は私のサイトですが、お知らせ送っていないので開かれません。
No.2はローカルのファイル。
No.3はユーザが指定したページです。

サーバ側が対処してくれるまでお知らせ送ることはないので大丈夫かと。
ご心配でしたら暫く控えるのも良いかと思います。

ちなみに、上で挙げた以外はページのソースを取ってきて
テキスト情報を解析して更新したとか判定しているので問題ないです。
作者からのお知らせ情報も、設定ファイルをテキスト解析しているだけです。
よっちゃんさんへ
回答ありがとうございます。

そういうことなら、たぶん大きな被害はないと思うので大丈夫でしょう。
Firewallがちゃんと働いてくれることを祈って。
おつかれさまー
どうもありがとう

そういや、やっぱりinternews.jpへのアクセスも止まりました

タイマー攻撃だとしたら24時間リサイクルなんてのんびり攻撃だしw
まさかと思うけど出勤前のリーマンおちゃめさん?www

にしても、今日の8:30をとくだね見ながら待ちます♪
通勤中です。
8:30は勤務開始時間…気になるΣ(´□`;)
毎週木曜は予定があるため、今日は定時で帰ってきました。

あゆ☆@ゴンベ大好きさん、はじめまして^^
サーバのファイルを確認しましたが、ファイル更新(改ざん)された形跡は見えないです。
対処された判断していいのでしょうかね(汗)


ちなみに、レンタルサービスの障害情報ページには一言もウィルスのことは記載されていない・・・。
ttp://lolipop.jp/?mode=info&state=obsta
Ver Up情報ですw

トロイの木馬がRedirector-H7となって孵ってきた模様です\@д@ノ


アンチウィルスのアラートがあったのは4:15くらいでしたーyo
直しました・・・・

whiskerさん、いつもご報告ありがとうございます。
whiskerさんのコメントで気がつきましたm(_ _ )m

ちょっとサーバ側に苦情のメールを出しておきます。
>よっちゃん

どうもありがとうございました
その後は異常無しです。


なお、発言11のinternews.jp云々は。。
うちのブラウザーにコッソリプラグインで引っ付けてたRSSリーダーが読み込んでたサイトがユーザー登録制となった為でした、どうもおさーがせしました、申し訳無い。。。
Ver Up お知らせで最初に飛ばされるページhttp://o123.jp/mixi/common.jsがRedirector-H7 のコードが含まれているようです

いちよ、ムリクリ突破DLを敢行しました
DLページの貞操は守られているようですw
jsファイルは見逃していました。
ローカルのファイルで上書きしました。

ログインすると、残り4件のコメントが見れるよ

mixiユーザー
ログインしてコメントしよう!

ミクチェ【公認非公式】 更新情報

ミクチェ【公認非公式】のメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。

人気コミュニティランキング