新型GENOウイルスのメモ
以前流行したGENOウイルスと同様、各ファイルにスクリプトが埋め込まれる。
対象のファイルから見ておそらくGENOウイルスの亜種
▼ GENOウイルスの主な被害
・サーバ上のlファイルを書き換え、不正なスクリプトを埋め込む。
▼ 以前のものとの違い
・以前のものはTOPから2階層目までのindex.htmlのみが被害を受けたが、
今回は階層に関わらず、index○○.htmlというファイル全てを書き換えている
・以前はhtml内のbodyの後のみだったが、記述箇所が増えた
・以前はhtmlファイルのみだったが、
今回は外部ファイルにしているJSファイルほぼ全ても書き換えている
また、imageフォルダなどに gifimg.php というファイルを生成する。
(内容は簡易的な難読化を施したPHPスクリプト)
その他、PHPファイルにもファイル先頭に不正なスクリプトを埋め込んでいた。
※ スクリプトがJSだけでなくPHPも加わり、ファイル生成まで行うようになった。
対象のファイルから見ておそらくGENOウイルスの亜種
▼ GENOウイルスの主な被害
・サーバ上のlファイルを書き換え、
▼ 以前のものとの違い
・以前のものはTOPから2階層目までのindex.
今回は階層に関わらず、index○○.
・以前はhtml内のbodyの後のみだったが、
・以前はhtmlファイルのみだったが、
今回は外部ファイルにしているJSファイルほぼ全ても書き換えて
また、imageフォルダなどに gifimg.php というファイルを生成する。
(内容は簡易的な難読化を施したPHPスクリプト)
その他、
※ スクリプトがJSだけでなくPHPも加わり、
タグ
2009年11月 5日|コメント (0)|トラックバック (0)
カテゴリー:日記
「新型GENOウイルスのメモ」に関連する記事
トラックバック(0)
このエントリーのトラックバックURL:
http://nty30.com/mt/mt-tb.cgi/360
http://nty30.com/mt/mt-tb.cgi/360
コメントを投稿する
(初めてのコメントの時は、コメントが表示されるためにこのブログのオーナーの承認が必要になることがあります。承認されるまでコメントは表示されませんのでしばらくお待ちください)






