ウイルスとか改竄とか
2009-04-16


Firefox 3.0.8はクラッシュしやすい? - Mozilla Flux Firefox 3.0.8にアップデートしてからクラッシュしやすくなったという報告がSUMO(support.mozilla.com)に数多く寄せられており、スタッフが調査中だ。原因は特定されていないが、二つほど怪しい要素が見つかっている。 一つはNavipromoというマルウェアでイタリアで流行っているそうで、殆どのアンチウイルスで検出不能とのこと。
もう一つはWindowsのiTunesをインストールすると一緒にインストールされるBonjourだそうで、音楽共有を使わないならサービスを無効にすればいいらしい。

どちらも今のところ縁がないので対岸の火事なのだけど、マルウェア(しかもルートキットなのでクリーンインストールが望ましい)はzlkonウイルス(GENOウイルスと言わないと何?って聞かれそうw)の件もありますから、油断できないですねぇ。

それにしてもzlkonは相変わらずですねぇ。改竄するウイルス本体がアンチウイルスで検出されるようにならないと、まだまだ被害は広がるのでしょう。

UnderForge of Lack ≫ Blog Archive ≫ zlkon vs Rakuten, round-2 【楽天市場】大人の女性のためのキュートな本物のセレクトジュエリー:ジュエリーボックスバービー
hxxp://www.rakuten.co。jp/barbir/
2009.04.15 AM9:15 閉鎖確認
(下の4つのURLはダイレクトにアクセス可能・苦笑)
2009.04.15 AM11:30 無告知で再開を確認
Malicious Codeは手動で引っこ抜いた模様 無告知ってGENOより悪質な店ですねぇ。

そういえば、これだけの騒ぎがあった(ニュースにもなった)のだからFlashは最新版へ移行が進んだろうと思ってたのですけど、このブログのアクセス解析だと10.0.22.879.0.159.0の全体に占める割合は

GENO騒動前後では55%に対し、ニュースになった後では65%

とぱっとしません。

しかも、最悪なのが未対策の35%はJavaScriptが有効になっていて、いまでもzlkonで感染する危険性があることです。
アクセス解析でAdobe Reader(acrobat)は分かりませんが、含めて考えればもっと酷いことになってるのではないかと思います。

ということでクリーンインストールは大変ですから、感染前にアップデートしちゃいましょう。

参考
Flashの最新版とかバージョンチェックとか
FlashのVer.9とかVer.10の直リンとか
Flash Playerの自動更新間隔をカスタマイズする

窓の杜 - 【NEWS】Adobe、公表済みの深刻な脆弱性を修正した「Adobe Reader」v9.1を公開

窓の杜 - 【NEWS】PDFビューワー「Foxit Reader」v3.0とv2.3に複数の脆弱性、最新版で修正済み
[Firefox]
[PC]
[セキュリティ]

コメント(全0件)
コメントをする


記事を書く
powered by ASAHIネット