当サイトより重大なお知らせとお詫びがございます。
2009年2月23日 02時前後、メインで使用しているPCが「ガンブラー」と呼ばれるトロイの亜種に感染いたしました。
ガンブラーはウェブサイトを介して感染するタイプのトロイで、必要な対策が一つでも欠けている状態で
感染したサイトを閲覧すると悪意のプログラムが実行されてしまいます。
詳しくは下記URLをご参照ください。
http://www.yomiuri.co.jp/net/security/goshinjyutsu/20100108-OYT8T00898.htm
これは昨年流行したトロイですが、最近になって亜種が誕生し再び猛威をふるっています。
海外の危険なサイトだけでなく、日本国内の有名サイトでも感染例が後を絶たない状態で、
もはや「危険な領域に足を踏み入れなければ安全」「ファイル共有をしていないから安全」という状況ではなくなってしまいました。
当方の最初のミスはAdbe Readerのバージョンを古いままにしていたことと、
使用していたウイルス対策ソフトがガンブラー亜種に対して対応不十分であったことです。
---
ウイルス対策ソフトのおかげで感染を即時発見でき、処置を開始いたしました。
十数分で事態は沈静、その直後 複数のスキャンサービスでHDDから脅威が検出されない事を確認、
そしてサブ機よりサーバーのパスワード変更手続きを済ませ、
念のため後日OSのクリーンインストールをする事を決めてその夜は床につきました。
この時点では気づきませんでしたが、対策ソフトが亜種に対応しきれていなかったらしく、
感染直後にFTPソフトのレジストリよりサーバーアクセスのためのパスワードは
抜き取られていました。
感染を確認してからパスワードを変更するまでの数時間のうちに、私のサイトのhtmlには
悪意のJavaスクリプトが既に埋め込まれてしまっていたのです。
---
2009年2月23日昼過ぎ、サブ機よりアップロードされたhtmlソースを確認したところ、
不審なJavaスクリプトが埋め込まれている(改ざんされている)事を確認しました。
急ぎ対策を行いましたが、あまりにも遅すぎたと己を恥じています。
今思えば 感染を確認した直後にサイトを全撤去するべきであったと後悔しております。
完全に私のミスです。
*現在は全ファイルをカスペルスキーで検索し、脅威が検出されないことを確認しております。
---
サーバーの更新履歴より推測して、おおむね23日02時より15時前後の間、
このサイトにアクセスすると非常に危険な状態となっておりました。
この約13時間の間にアクセスされた方はガンブラー感染の可能性がありますので
急ぎ必要な対策を行ってください。
これにつきまして、当サイトでは精一杯の罪滅ぼしとして
ガンブラーの予防法・発見法の情報提供と感染からの立ち直りを
お手伝いしたいと思っております。
BBSやメールでもガンブラーに関する質問などありましたらお寄せください。
対策に関してなど必要な追加記事は急ぎ用意いたしますので今しばらくお待ちください。
まずは事実関係の報告のみとさせていただきます。
皆様には多大なご迷惑をおかけいたしました事を深くお詫び申し上げます。