サイバーエージェント ブログパーツ ウイルス感染
改竄されたブログパーツは、
セキュリティ会社の シマンテック と立ち上げた
特設サイトで配布していた、
『 Norton Police City in Ameba 』容疑者操作ブログパーツ
だそうです。
セキュリティ会社が絡んでいるのに、何をやっているのか?
という感想です。
ウイルスは、ガンブラー というもので、
最近は、京王電鉄、ハウス食品、ローソン
のホームページにも感染したようです。
非常に感染力が強くて、
これまで最も有効した攻撃の6倍ものペースで
感染サイトを増やす猛威をふるっている。
ということです。( イギリス Sophos )
よくよく調べてみると、
感染するのは、Winodws OS を搭載している
パソコンだけのようです。
それにしても、ブログパーツを設置しているサーバーには、
ウイルス検出ソフトはインストールしていなかったのかな?
という疑問が残ります。
設定していたのであれば、それは シマンテック 社製のものかな?
それであれば、このウイルスを検出することは出来なかったのかな?
2009年5月の時点でパソコン向けのウイルス対策ソフトでは検出できる、
となっているけど、サーバー向けのウイルスチェックソフトは、
対応してなかったのかな?
http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2009-051900-3410-99
# シマンテック社は危険度1(ほとんど影響無し)という評価。
# シマンテック社での呼称は Infostealer.Daonol
どちらにせよ、この事件で、
シマンテック社製のウイルスチェックソフトの性能に、
疑問符がつきました。
また、最近、アメブロでは、
アメブロでブログを開設している芸能漏人の
アカウントのパスワードが漏れましたね。
エクセルファイルでれたようです
ブログ管理者用に社内で保存していたファイルらしいです。
エクセルファイル自体にもパスワード無しで、
さらに、パスワード自体も暗号化されていない状態だったようです。
普通パスワードは、
非可逆な暗号化された文字列を保存するものですが、
暗号化していない文字列も保存しているのでしょうか?
いくら無料ブログでもパスワードは暗号化しますよね?
セキュリティの意識の低い会社になってしまったのでしょうか?
関連URL:
http://ameblo.jp/staff/entry-10429015423.html
http://www.itmedia.co.jp/news/articles/1001/05/news050.html
タグ: ウイルス



コメントはまだありません。