
攻撃手法が複雑化するGumblar、以前の感染サイトが再度改ざん
Wordpressのカスタマイズが上手くいかないので、上手くいったら、まとめときます。
それはさて置き、10月末から騒がれていたのですが、沈静化すると思いきや、いまだ広がりを見せているので、注意喚起のために書いておきます。
11月18日付、INTERNET Watchさんによりますと、セキュリティ会社のセキュアブレインが、2009年6月に大規模なWebサイトの改ざんをもたらした「Gumblar(ガンブラー)」ウイルスによる被害が急増しているとして注意喚起したそうです。詳しくはこちら。
http://internet.watch.impress.co.jp/docs/news/20091118_329817.html
6月にもあったので、今回は早めに収束するかと思いきや、前回改ざんされた約3分の1のサイトがまた被害にあっているので、予想以上に広がりを見せております。今回は、Webサイトを閲覧する側だけでなく、管理する側も気を付けないといけないので、少しでもWebサイトを管理していると、全部チェックに時間がかかります。しかも、前回よりも手が込んでいて、不正にアップロードされるphpも、ありそうな名前のphpなので開いてコードをチェックしないと分からない。
閲覧する側の対策はまとめサイトなどもあり、確認できるんですが、管理側は、ログをチェックしたり、全ページのコードチェックしないと感染の有無が分からないのは、結構辛いですね。うちは大規模に管理しているわけではないから、サーバーをセキュリティー会社に監視してもらうほど余裕はないし、そんな時に、URL入れるだけで簡単にチェックしてくれるサイトを見つけたのでご紹介します。

gred(グレッド)でチェックしてみました。どうやら、安全のようです。
先ほどの記事にもありますが、セキュアブレインさんが運営する「gred(グレッド)」です。写真は試しにうち(NewAge)のサイトでチェックしました。簡単ですが、不正なコードがあれば、すぐ分かるみたいです。すべてのコードが検出されるわけではないでしょうけど、全部チェックする手間を考えると、小さい会社にはありがたいですね。
どうやらうちは安全のようです。一応全コードチェックしましたが、不正なコードは無かったです。今度のGumblarは、コードも暗号化してあって、さらにウイルスプログラムのダウンロード先も複数になっているそうです。FTPのアカウントを乗っ取られるので、管理側は、パスワードを変えて、サイトは毎日チェックするしかないので、閲覧する側の感染拡大をしないようにしていかないと、結果的に回ってきちゃいますからね。
そこで、ご自宅のPCでチェックして見て下さい。最新のGumblarウイルスは、検体自体が捕獲されて無いらしく、アンチウイルスソフトでも検出できない可能性があるそうです。
そこで、Windowsユーザーの方は、スタートボタンから「ファイルを指定して実行」(もしくはプログラムの検索)から「regedit」と打って実行して見て下さい。それができた方は「cmd」と打って実行して見て下さい。レジストリエディターとコマンドプロンプトが起動しているはずです。感染しているとかなりの確立で起動できなくなっているそうなので要注意。起動できなかった方は、下記サイトで症状をご確認の上、対応して見て下さい。一番良いのは、システムのクリーンインストールだそうです。それだけ、悪質なんですね。
http://www3.atword.jp/gnome/zlkon-gumblar-%E5%95%8F%E9%A1%8C%E3%81%AB%E9%96%A2%E3%81%97%E3%81%A6/?img=link
http://www29.atwiki.jp/geno/
インフルエンザだけでなく、コンピューターウイルスにも注意しましょうね。

2009YahooJapan検索ワードランキング
昨日(11月18日)、YahooJapanで発表された2009検索ワードランキングが話題になっているようです。
INTERNET Watchさん、マイコミジャーナルさんなどで掲載されていますが、2009年にYahooJapanで最も検索された言葉は2年連続でYouTubeだそうです。詳しくはこちら。
http://searchranking.yahoo.co.jp/ranking2009/index.html
2年連続というのは驚きですね。意外とニコニコ動画も伸びると思ってたんですが、7位と前年と同じ。2位もmixiと変わり映えしませんでしたね。みんなブックマークしないんですかね?最初は、複合ワードとして使われると思ったんですけど、複合ワードもランキングに入ってましたから、テレビかなんかで見て「YouTubeってところがある」と思って調べる人が、昨年と同じぐらいいたということなんでしょうか。そうだとしたら、相当認知度が上がっていることになりますね。凄いなYouTube。これを見てさらに、広告料とかも増えるんでしょうね。
全体のランキングはさておき、他の項目は、今年を反映したものとなってましたね。こういうランキングは見がいがありますね。
ワードや流行については説明してあるので、YahooJapanさん見てもらえば分かるのですが、私が注目したいのは、そう、佐賀県。2009年佐賀県でYahooJapanさんを使って調べられた言葉。

都道府県別急上昇ランキング
佐賀県で仕事している以上、外せないですからね。でも、結果は1位「光化学オキシダント」。がっかり。とはいえ、基山町や伊万里市などでは深刻な問題でしたけどね。ただ、発生する時期もあるでしょうから、その時期だけ検索数が伸びたものが1位になるということは、佐賀県の人はYahooJapnanであまりワード検索しないんじゃないかな?それ以外についても選挙や駅伝と、イベントが多いですね。他県と比べると、単語が少ないな。

edubuntu 導入の箕面市、環境構築をブログで情報公開中
世間では、Gumblar(ガンブラー)に酷似したマルウェア「TrojanDownloader.JS.Gumblar.x」の風が吹き荒れていますが、被害にあわれていないでしょうか?インフルエンザ並みに猛威を振るっているようなので、ご注意下さい。
それはさておき、以前紹介した「脱MS」を掲げている大阪の箕面市に新たな展開がありましたのでご紹介。11月18日付、スラッシュドット・ジャパンによりますと、edubuntu導入過程を紹介したBlog「箕面市役所Edubuntu日記~情報政策担当者のつぶやき~」を11月5日に開設したそうです。詳しくは、こちら。
http://slashdot.jp/linux/09/11/18/015224.shtml

箕面市役所Edubuntu日記~情報政策担当者のつぶやき~
市役所の職員さんで構築して行こうという姿勢がすばらしいですね。
でも、プレスリリースが、さすがお役所という感じですね。ちょっと笑ってしまいました。

箕面市プレスリリース
Blog始めたよ的な軽い乗りでもよかったと思うんですけどね。うちも負けてられないな。受講生用のPC環境も、Windows環境を残しつつ、Linux系向けでも講座ができるように、サーバー・クライアントで構築しないといけないんだけど、一気に変えるのが難しいので、足踏みしているんですよね~。そもそも日本がこのオープンソースの流れにどれだけのるか分からないし、Windows環境から乗り換える人なんて、そうそういないでしょうから、ubuntuとOpenOfficeの講座をしてもどれだけ需要があるか・・・。ましてや佐賀県ですからね。意外といたら、OpenOfficeを中古の古いPCからセットアップ方法から教えてみたいですね。
これを見て、興味をもった方、連絡をお待ちしております。