あほろばの手記

生死確認かチラシの裏に書くような散文置き場

GENOウイルスについて

同人サイト向け・通称「GENOウイルス」対策まとめ
http://www31.atwiki.jp/doujin_vinfo/

感染経路
(1)感染してるサイトを閲覧する
(2)自分のパソコンが感染する
(3)その状態でFTPで自分のサイトを更新する
(4)その時にFTPのIDとパスを抜かれる
(5)ウイルスが勝手にHTML、phpファイル等に不正なジャバスクリプトを埋め込む
(6)サイトが感染状態になる。
(7)そのサイトを見た人が感染する

1) どっかの感染している index.html やら index.php やらを持ったサイトを、
自分のサイトのコンテンツを FTP で更新する担当の人がアクセスする
2) 担当の人の PC にトロイが侵入する

3) 2) で侵入したトロイは、担当の人が FTP
自分のサイトにアクセスするのを待ち続ける
4) 担当の人が感染した PC から FTP で自分のサイトを更新すると、
トロイがその様子をチェックしていて、そのサイトにアクセスした
ログイン名とパスワードを盗み取る

5) トロイはしばらくすると自動的に、4) で盗んだパスワードを使って
そのサイトにアクセスし、index.html やら index.php やらをこっそり書き換えて、
そのサイトに感染コードを仕込む
5') もしうまく作ってあるトロイなら、ローカルの PC にある
自分のサイトに上げるためのファイルのローカルコピーにも、
同じ感染コードを仕込むだろう。

6) 1) に戻る


−−−−−−−−−−−−−−−−−−


携帯での感染報告はフルブラウザ以外のものではありません
蒼きまほろばも私のPCが感染しサイトも改悪される危険性があります
その場合はすぐ閉鎖いたしますがレンタルBSSとブログは感染しませんのでそのままにしておきます
実質消すのはその他のページで臨時のトップページや告知は当ブログ(あほろばの手記)になります
(レンタルBBSやブログは携帯対応しております)
沈静化が見込まれるまでサイトの更新は致しません
もしされていたら・・・それは(((( ;゚Д゚)))ガクガクブルブル
ご了承くださいませ


サイト運営の方は是非【同人サイト向け・通称「GENOウイルス」対策まとめhttp://www31.atwiki.jp/doujin_vinfo/】をご覧になって対応してくださいませ
当面の対応としてPCページを携帯対応変換するファイルシークなどにURLを打ち込み携帯で観覧すればPCは無事です