価格.com HP改竄に関して

いやー、価格コムがダウンしてたのは結構初期から知ってたんですが、ばら撒かれてたウイルスがリネのPASS抜く奴だって今日知りました^^; なんでわざわざ価格.comに、それもリネのトロイなのかってのが、少々理解に苦しみますが。なんにせよこの件で、周りの人がアカウントハックなんて
事にはならない事を祈ります。

5/11〜5/15にかけて、価格.comを参照した方は直ちにウイルススキャン。もしウィルスに感染して
いたら削除後、即PASS変更が必要ですね。


価格.com お知らせのページ
http://kakaku.com/

価格.comクラッキングされた件(´・ω・)暫定まとめサイト
http://musyoku-waste.hp.infoseek.co.jp/test/


おいらは、つい最近WebブラウザIEのタブラウザからFireFoxに以降していたので、多分価格コム見た様な気がしますが、FireFoxには関係の無い脆弱性をついたものだったので、セーフだったみたいです。IEの方も、WindowsUpdateをきちんとしている人だと大丈夫だったみたいですが、実はこれ、Outlookセキュリティーホールらしく、WindowsUpdateで、
「オラOutlook使わないから、Outlook用の更新なんてイラネ」
なんてやってる人で感染してる人が若干いるそうですので、一応確認を。


この辺はシマンテックのHPが詳しいのでリンク&引用
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.jasbom.html

Trojan.Jasbom は Microsoft Internet Explorer ITS プロトコルゾーンバイパスの脆弱性 (マイクロソフトセキュリティ情報 MS04-013 参照) を悪用しようと試みるトロイの木馬です。このトロイの木馬Lineage というアプリケーションの使用時に、キーストロークや、マウスクリック、アプリケーションメモリを記録します。トロイの木馬はこの記録した情報を j4sb.com ドメインの Web サイトに送信します。

このページから行けるMSのページに、該当する脆弱性に関する説明
http://www.microsoft.com/japan/technet/security/bulletin/MS04-013.mspx