GENOのWebサイトでウィルス騒動→NEXOSでも発生

なんか2,3日前から騒いでますねぇ。俺は踏んでないからいいけど。


よくわからんけども
(1)感染したWebページをひらく

(2)感染したjsが、94.247.2.195の改変jquery.jsを実行

(3)IP/UAで振り分け処理(Vistaは大丈夫そう?)

(4)PDF/Flash起動。各種ウィルス本体をInternetTempに展開

(5)bufferOverrunでウィルス本体の起動を試行
ってことらしいので、今(2009/4/7)の段階でGENOにはアクセスしないほうが無難。つか絶対踏むな。
これに限らず怪しいURLは踏まない。短縮URLも注意。


対策としては
・WindowsUpdate
・PDFリーダーを最新にする (AdobeReader や Foxit Reader)
・AdobeFlashを最新にする
・94.247.2.195(94.247.[2-3].[0-255])への接続を遮断
Javascriptを切る
なんかが挙げられるようです。
対応がまだ微妙みたいだけどウィルス定義ファイルも更新しましょう。


踏んじゃった人は……正直どうしようもないらしいんだよね。
現時点ではNorton、AviraAntiVir、Kasperskyで駆除が可能みたい。
再起動したら青画面、って報告もあるみたいだし……他はリカバリが無難のようです。



☆追記(2009/04/08 01:23)
復活してお詫び文書がでたようです……がこれがまた酷い。

ラトビアに飛ばしておいて「サーバーにウィルスはない」と言ってのけやがりました。
とてもじゃないけどまともな企業とは思えない。祭が起こったときに注文キャンセル白紙メール返してくる会社だけありますね。
確かにGENOの鯖上にはなかったかもしれないけど……それよりもっと他にやるべき事あるだろうに。
今現在は大丈夫みたい(直踏みしてみた)ですが、こんなサイトもう潰れればいいですね、もう。



☆追記(2009/04/08 01:30)
一件片付いたかと思いきや・・・今度はNEXOSってとこで同様の現象が起こってるみたいです。
2chなど、掲示板でむやみやたらにURLを踏まないようご注意ください。