2008/11/20 18:00 | Most forum's online today: 38
 
+  b.d.c. forum
|-+  一般カテゴリ
| |-+  情報交換掲示板
| | |-+  XREAの広告にマルウェア感染の危険性!
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/11/20 18:00
5700 投稿数 1667 スレッド by 5200 メンバー
最新メンバー: lenkapenka
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: XREAの広告にマルウェア感染の危険性!  (参照数 3180 回)
« 投稿: 2008/06/12 22:17 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



リネージュ資料室で入手した情報です。

引用
XREAの無料サービスで表示される広告に、 2008/6/9頃よりウィルスが埋め込まれています。広告が表示されると必ずウィルスが仕込まれているわけではなく、一定の確率でウィルス入りの広告が表示されます。 6/11現在、未対処で、XREAからのアナウンスもまだありません。

先日お知らせしたFlash Playerの脆弱性を含む、数種類の脆弱性をついてウィルスをインストールしようとします。ドメインにXREAと入っていなくてもXREAのサービスを利用しているサイトは多数ありますから、念のためウィルススキャンをすることをお勧めします。

このサイトもXREAにホスティングされているので、感染の危険性があります。このスレッドをご覧になった方は早急に対策ソフトでのスキャンを行われた方がよろしいように思われます。

必要に応じて、カスペルスキーオンラインスキャンなどのセカンドオピニオンも求められると良いかも知れません。
http://www.kaspersky.co.jp/virusscanner

ちなみに私自身は、HOSTSファイルで広告カット&悪質サイト遮断スレッドを参考に、MVPS HOSTSファイルを利用した結果、このサイトのバナー広告も遮断された状態になっていたため、幸いにも影響を受けずに済んだ模様です。

取り急ぎ、タレコミしておきます。
« 最終編集: 2008/06/14 01:03 by 雄輝 » IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #1
« 投稿: 2008/06/15 15:12 »
日本語化
b.d.c. Resident
****
Ad-awareの日本語化パッチのありかを教えてください。 投稿数: 157

サイト

一向にニュースにならないですな。デマだったのでは。

それとリネージュはやめたほうがいいですよ。ソフトバンク系だし。
IP記録
返信 #2
« 投稿: 2008/06/15 17:01 »
rivieras
b.d.c. God
******
投稿数: 1394



 もしコレで侵入された場合、NortonのAuto-Protectが反応するんだろうか?? 疑問
 現在まで何の反応もないですけど......
IP記録
返信 #3
« 投稿: 2008/06/15 23:45 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



引用元: 日本語化さん
一向にニュースにならないですな。デマだったのでは。

デマではないですよ。XREAのユーザー掲示板にも報告がちゃんとありますし。
http://sb.xrea.com/showthread.php?t=12819
http://sb.xrea.com/showthread.php?t=12820

引用元: rivierasさん
 現在まで何の反応もないですけど......

http://lineage.paix.jp/diary/daily/archive/20080612.html
http://lineage.paix.jp/diary/daily/archive/20080614.html

この辺を読んでもらうと分かって貰えると思うのですが…XREAの広告に利用されているサーバは5台あり、
問題のあるリダイレクトが発生しているのはその内の1台だけのようです。
ラウンドロビンという手法で5台に随時振り分けで広告表示を行ううちの1台だけが問題ということのようで。

つまり、広告の貼られたXREAのサイトにアクセスして、悪質なものが読み込まれる確率は5分の1ということで、
その辺が、より問題の所在をあいまいにしているようです。

確率的には、何回アクセスしても異常が出ないラッキーな人もいるかも知れないですし。

引用元: 日本語化さん
それとリネージュはやめたほうがいいですよ。ソフトバンク系だし。

もとより、私はリネージュをプレイしたことは過去も現在も一切ありません。

ただ…リネージュ系のトロイの木馬の中には、単にリネージュのアカウントをハックするだけにとどまらないものもあるし、
リネージュ系以外の感染に関しても有益な情報が得られることが多々あるので、
最近リネージュ資料室さんは毎日立ち寄るお気に入りサイトになっています。

取り分け、最近日本語圏で見られるドライブバイダウンロード系の感染の多くは中国ドメインからホスティングされており、
MVPS HOSTSなど既出の海外配布HOSTSでも対応が十分ではないので、あそこのHOSTSは重宝しています。

個人的意見ですが…当面次の1行をHOSTSに加えておくのがお勧めです。

127.0.0.1 ad.xrea.com

ad.xrea.comを遮断しておけばxreaの広告が非表示になり、今回の問題の影響を受ける可能性はなくなると思います。
ここを何度訪問しても大丈夫ですよ ウィンク

また、結局のところはFlash Playerの脆弱性を利用した感染ですので、
最新のバージョンを利用していれば深刻な被害を受けない可能性も十分にあります。
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #4
« 投稿: 2008/06/16 11:59 »
rivieras
b.d.c. God
******
投稿数: 1394



 とりあえず怖いので、HOSTSに登録しました。
 しかし、どうもFlashというのは扱いにくい代物です。
 何か情報に異同がありましたら、よろしくお願いします。
 当方も気をつけておきますので。
IP記録
返信 #5
« 投稿: 2008/06/19 16:24 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



http://sb.xrea.com/showthread.php?p=83947

引用
17日18時の時点で、サーバーを初期状態に戻し復旧しております。

遅レス気味で申し訳ありませんが…取り急ぎ。
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #6
« 投稿: 2008/06/20 01:05 »
rivieras
b.d.c. God
******
投稿数: 1394



 やっぱり事実だったんですか......
 しかし、このお知らせ内容では無料サーバーの限界を感じずにはいられません。
 ひょっとして......かもという危惧が...... 口を紡ぐ
 ただ、実際の被害状況についての情報はなにもなく、単なるお騒がせに終わったのかも知れませんが。
 当分、広告はオフでいこうと思います。 困った
 貴重で重要な情報ありがとうございました。
IP記録
返信 #7
« 投稿: 2008/06/20 21:43 »
ポコ
b.d.c. Beginner
*
投稿数: 21

サイト

お久しぶりです。この問題が発覚して以来、b.d.cでは画面上部に動きのないValue-Domainの広告ばかりが表示されます。僕のマシンの場合だけでしょうか。 疑問  僕の場合も、セキュリティ対策ソフトが警告を発したことは皆無です。

 一般のウェブサイトにもあるチカチカする広告は、うっとうしいですね。思わず手で隠す時もあります。潜在意識に広告内容が植えつけられて、後日「なんだか●●(広告の内容)が気になる」という気持ちになる人もいるかもしれません。目で内容が認識できるので、サブリミナル効果ではないので非難できませんが。
画像を表示しないようにすると、かえって何があるか気になる場合があります。
IP記録
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni