新型GENOウイルスのメモ

新型GENOウイルスのメモ

以前流行したGENOウイルスと同様、
各ファイルにスクリプトが埋め込まれる。
対象のファイルから見ておそらくGENOウイルスの亜種

▼ GENOウイルスの主な被害
・サーバ上のlファイルを書き換え、不正なスクリプトを埋め込む。

▼ 以前のものとの違い
・以前のものはTOPから2階層目までのindex.htmlのみが被害を受けたが、
今回は階層に関わらず、index○○.htmlというファイル全てを書き換えている
・以前はhtml内のbodyの後のみだったが、記述箇所が増えた
・以前はhtmlファイルのみだったが、
今回は外部ファイルにしているJSファイルほぼ全ても書き換えている
また、imageフォルダなどに gifimg.php というファイルを生成する。
(内容は簡易的な難読化を施したPHPスクリプト)
その他、PHPファイルにもファイル先頭に不正なスクリプトを埋め込んでいた。
※ スクリプトがJSだけでなくPHPも加わり、ファイル生成まで行うようになった。

タグ

2009年11月 5日|コメント (0)トラックバック (0)

カテゴリー:日記


「新型GENOウイルスのメモ」に関連する記事

トラックバック(0)

このエントリーのトラックバックURL:
http://nty30.com/mt/mt-tb.cgi/360

コメントを投稿する

(初めてのコメントの時は、コメントが表示されるためにこのブログのオーナーの承認が必要になることがあります。承認されるまでコメントは表示されませんのでしばらくお待ちください)





 

コンテンツ入れます。
コンテンツ入れます。
コンテンツ入れます。

あわせて読みたいブログパーツ




にほんブログ村 IT技術ブログ SEO・SEMへ
にほんブログ村 track feed 名古屋のWEBプロデューサー山内翼のブログ

クリエイティブ・コモンズ・ライセンス
このブログは、次のライセンスで保護されています。 クリエイティブ・コモンズ・ライセンス

Clicky Web Analytics User Heat--> User Heat--> 名古屋のWEBプロデューサー山内翼のブログ