2007-04-09

  • 「セキュリティ対策」の「危険サイト」および「危険ドメイン」を更新。下記アドレスを追加。

    • www.ipqwe.com
    • www.mumy8.com
    • www.ok8vs.com
    • www.okvs8.com
    • www.p5ip.com
    • www.plmq.com
    • www.y8ne.com
    • www.yyc8.com

    マザーボードメーカとして知られるASUSの公式サイトが不正アクセスにより改竄され、iframeを使ってトロイの木馬が埋め込まれる事件がありました。上記はそのトロイが置かれていたサーバです。

    先日マイクロソフトからパッチがリリースされたばかりのアニメーションカーソルに関する脆弱性を悪用したものだそうです。Windowsのパッチが最新でない場合には、使用しているブラウザの種別にかかわらず感染の危険性があります(当初はFirefoxなどでは感染しないと言われていましたが、その後ブラウザとは無関係に感染することがわかりました)。4/6〜4/8の間にASUSのサイトにアクセスした可能性のある方は、Kasperskyのオンラインスキャンなどでチェックしてみることをお勧めします。

    参考リンク: