みなさんに大変重要なお知らせです。 サクラネットのHPのindexページにアクセスしたところ、ウィルス対策ソフトが反応する、という報告メールを3通いただきました。調べてみたところ、今巷で大流行しているマルウェアに、私のPCもどうやら感染してしまっていたことがわかりました。 ガンプラーウィルスと呼ばれるものらしく、感染したPCからアップロードされたサイトを書き換え、そこにアクセスした人を不正なサイトへ誘導し、ウィルスに感染させる、というものだそうです。 JR東日本やホンダなどの大手企業のサイトも改ざん被害に遭い、気がつくまでの期間に閲覧した人に感染が広がった恐れがある、とのことです。この方法で感染はねずみ講式に広がっていっているようで、私もこの数日の間に、おそらく改ざんされたサイトを訪れて、自分も感染してしまったようです。 私にメールをくださった3名の方は、ウィルス対策ソフトが反応したために感染を免れたのだと思いますが、この数日中に、ウィルス対策が十分でないPCから私のサイトを訪れた方は、スパイウェアやウィルスに感染している可能性があります。アドウェアなどでしたらまだいいのですが、個人情報を抜き取るトロイの木馬などに感染してしまっていたら大変です。 私のPCにもウィルスソフトは入っていたのですが、このガンプラーウィルスというのは発見されずにスルーされてしまうこともあるようです。 大まかな話は、読売新聞のこの記事が私のような素人にはわかりやすかったので、参考にしてください。 うちのような零細サイトで、かつ迅速に報告メールをいただけたおかげで比較的早く対処することができましたが、やはりこの数日中に私のサイトを訪問された方の中には、何らかのウィルスに感染してしまった方がいるかと思います。ご迷惑をおかけして大変申し訳ありません。 明確な日時はわかりませんが、年末から、 ・欧州フットボールサイト Not His Dayのindexページ ・オリジナルサイト Little Boy Blueのindexページ を閲覧した方は、ウィルスチェックをよろしくお願い致します。 (入室前の警告が書かれたエントランスページのことではありません) 読売新聞の記事の中にもありましたが、 ・PCのウィルス・スパイウェアのチェック(感染がある場合は駆除) トレンドマイクロのオンラインスキャンはこちら ・ウィンドウズやマイクロソフトのアップデートを自動更新にする。 ・「Adobe Reader」や「Adobe Flash Player」などのソフトを最新バージョンにする。 ・ウイルス対策ソフトのウイルス判別ファイルを最新のものに更新する。 とりあえずこれだけは最低限行うことをお勧めします。Adobe Readerなどのアップデートは、これらのソフトの脆弱性をついて、ウィルスなどがダウンロードされてしまうためだそうです。 私のサイトを期間中に閲覧したかどうか、または閲覧した際にウィルス対策ソフトから警告されたかどうかにかかわらず、大手のサイトなども次々と改ざん被害に遭っているということなので、どなたも良い機会ですので一度チェックしてみてください。閲覧したのにウィルス対策ソフトが反応しなかったという方の場合は、すでに感染しているという可能性があるようです。 ご自分もHPを持っているという方がいらっしゃいましたら、そのサイトのindexページのソースをチェックしてみてください。 *GNU GPL*という出だしで始まるjavascriptが(たいていはhtmlソースの終わりのあたりに)入りこんでいたら、FTPのIDやパスワードを変更する必要があります(ただし、その場合はウィルスフリーのPCから行わなければ意味がありません)。 サイトはやっと整理がついて公開予定だったので残念ですが、しばらく閉鎖し、ウィルスフリーになってからまた戻ってきます。今のところindexページ以外が改ざんされたという話は聞かないのですが、今後他のページが書き換えられないという保証はありません。 この日記に関しては、私が直接FTPにデータをアップロードするわけではないので大丈夫です(もちろん、エンピツのサーバ管理者のPCが感染してしまったら別ですが……)。今後は(これまで通りではありますが)この日記中心に記していきたいと思います。 それでは、新年早々こんなことになってしまい残念ですが、宜しくお願い致します。WEB拍手から報告してくださった方、どうもありがとうございました。 追伸:今チェックしたらWEB拍手から新年のご挨拶などいただいておりました。お返事はまた明日!
|