ガンブラー(Gumblar)ウイルスに対し、昨晩注意喚起を発行しましたが、

昨年の誘導ウイルスより、もっと巧妙のようだ。

緩和策の実行手順は、次の通りだ。

1. AcrobatあるいはAdobe Readerを起動する。

2. [編集]>[環境設定] を選択

3. 分類で[JavaScript]を選択

4. [Acrobat JavaScriptを使用]オプションのチェックを外す

5. [OK]をクリック

 あるいは、多様性を高めるためにも、ユーザーは他の製品を使用することも検討すべきだ。

 http://pdfreaders.org/

シマンテックでは、2009年12月から被害が相次いでいる攻撃においては、Webサイトに貼りつけられる不正なJavaScriptとして「/*GNU GPL*/」「/*CODE1*/」から始まる2種類のスクリプトが確認されていたが、改ざんされていたサイトの1つが最近になって「/*LGPL*/」から始まる新たなスクリプトに書き換えられていたことを確認したという。

この新手の改ざん攻撃にはまだ特定の名称がついていないが、ロシアのドメインの8080ポート(.ru:8080)を利用することから「8080」「.ru:8080」などと呼ばれている。<中略>ウイルス対策ソフトの対応がなかなか追い付かない。このため、脆弱性対策が不十分なパソコンでは、ウイルス対策ソフトを導入して最新の状態にしていても感染してしまうおそれがある。また、感染後にスキャンを実行してもウイルスを検出できない可能性がある。

ここ最近のウイルスは、ガンブラーじゃない、のかぁ??

●ヤフー(2010年1月9日発表)-Gumblar-

●リユースプロデュース(2010年1月9日発表)-8080-

●アーバン・コスモ・グループ コスモプラザ センチュリー21(2010年1月9日発表)-不明-

●東京都文京区立音羽中学校(2010年1月8日発表)-8080-

●劇団Ziシアター(2010年1月8日発表)-8080-

●JOEDOWN(2010年1月7日発表)-8080-

●コープエイシス(2010年1月7日発表)-不明-

●ValuePrint(2010年1月6日発表)-不明-

●スピリチュアルマーケット(2010年1月4日発表)-不明-

●エース電研(2009年12月29日発表)-不明-

●デイトナ(2009年12月29日発表)-不明-

●中央自動車学校(東京都)(2009年12月24発表)-8080-

多いな。過去もみてみよ。

●三栄コーポレーション(2010年1月8日発表)-8080-

●サイバーエージェント(2010年1月7日発表)-8080-

●ハウス食品(2010年1月7日発表)-Gumblar-

●東京財団(2010年1月7日発表)-8080-

●データリンクス(2010年1月7日発表)-8080-

●京王電鉄(2010年1月6日発表)-8080-

●ビロング(2010年1月6日発表)-8080-

●恵那バッテリー電装(2010年1月6日発表)-8080-

●ナショナル クリエイターズ カンファレンス(2010年1月6日発表)-Gumblar-

●大学図書館問題研究会(2010年1月6日発表)-8080-

●モロゾフ(2010年1月5日発表)-8080-

●民主党 東京都総支部連合会(2010年1月5日発表)-8080-

●ローソン(2009年12月30日発表)-Gumblar-

●検索エンジンMooter(2009年12月30日発表)-8080-

●デジタルマガジン(2009年12月29日発表)-8080-

●ディズニー(2009年12月29日発表)-Gumblar-

●信越放送(2009年12月28日発表)-8080-

●FX為替情報検索「fxwill.com」(2009年12月28日発表)-8080-

●野村ビルマネジメント(2009年12月25日発表)-8080-

●京成トラベルサービス(2009年12月25日発表)-Gumblar-

●本田技研工業(2009年12月23日発表)-8080-

●JR東日本(2009年12月23日発表)-8080-

●ラジオ関西(2009年12月16日発表)-8080-

●ホンダ(18日11:30~21日16:16)-Gumblar-

●信越放送(26日12:36~28日4:00)-Gumblar-

こうみると、8080系が多いなぁ。

Gumblar infection count — 2009.12.04

http://www.viruslist.com/en/weblog?weblogid=208187923

日本、堂々の10位以内入賞

こわいな

Q. 更新料のかかるウイルス対策ソフトを使っていれば大丈夫ですか?

A. 残念ながら違います。亜種が出てからウイルス対策ソフトが対応するまでに少し時間がかかりますので、その間を狙われます