忍者ブログ
RSS配信用のメモです。 本家はこちら →http://nyankonyanko.x0.com
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

一部サイトが改竄を受け、ウィルス置き場へのリンクスクリプトを埋め込まれています - XREA&CORE SUPPORT BOARD より:

今回書き換えられたのは22日ですが、18日にgoogle.cnから「site:xrea.com ffxi map」という検索フレーズでのアクセスが残っておりました。
意図的にxreaを狙っているように思われます。


という話を受けてネ実の垢ハックスレで確認したところ、未報告の改竄サイトが出てきた模様です。特定企業のサービスが危ないというのはあまりよくないですが、状況証拠からみてXREAに何か穴があって狙われているとしか思えないですね……。

●● RMT業者の垢ハックが多発している件38 ●●より:
247 名前:既にその名前は使われています[] 投稿日:2008/08/31(日) 02:45:22 ID:7LTW4KHv
>>219
吟サイトでもログ出してたので見てみたが、
p://bdbk.s41.xrea.com/kaizan/CN.log

site:xrea.com+┣武器/防具/+ff11
同じように狙い撃ちされてるな。。。

252 名前:既にその名前は使われています[] 投稿日:2008/08/31(日) 04:32:28 ID:Ryb6701z
>>247
グーグルの【site:xrea.com ffxi map】を一通り調べてみたら
例のスクリプトの://1039045744:88/jp●jsを埋め込まれてるサイトがあるようです。
ここも改竄されてます。
http://shirohige.s58●xrea●com/link.html
http://nng●s56●xrea●com/

253 名前:既にその名前は使われています[] 投稿日:2008/08/31(日) 04:58:43 ID:Ryb6701z
【site:xrea.com ff11】13100件
http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla%3Aja%3Aofficial&hs=oGr&q=site%3Axrea.com+ff11&btnG=%E6%A4%9C%E7%B4%A2&lr=lang_ja
【site:xrea.com ffxi 】10700件
http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla%3Aja%3Aofficial&hs=hIr&q=site%3Axrea.com+ffxi&btnG=%E6%A4%9C%E7%B4%A2&lr=lang_ja
【site:site:xrea.com final fantasy xi】1170件
http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla%3Aja%3Aofficial&hs=9xB&q=site%3Axrea.com+final+fantasy+xi&btnG=%E6%A4%9C%E7%B4%A2&lr=lang_ja
【site:xrea.com final fantasy 11】5580件
http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla%3Aja%3Aofficial&hs=xdW&q=site%3Axrea.com+final+fantasy+11&btnG=%E6%A4%9C%E7%B4%A2&lr=lang_ja

今のところ3つ改竄見つけました。まだ、かなり改竄されてるかもしれません。
スクリプト対策ができてる方、人快戦術でソースチェックをお願いします。

改竄スクリプト→【//1039045744:88/jp●js】

http://shirohige.s58●xrea●com/link.html
http://nng●s56●xrea●com/
http://vana-diel●s12●xrea●com/

PR
忍者ブログ [PR]


Designed by A.com