公式サイト緊急メンテナンスの経緯について:スカッとゴルフ パンヤ - 無料で楽しめるオンラインゴルフゲーム!で改ざんがあったそうです。

誤検出じゃなくて本物だったw - a-ya_diary経由)

7月5日(土)20:30頃にスカッとゴルフでページの改ざんがあってウイルス感染に誘導されたそうです。

7月5日(土)20:30頃より、公式サイトにて一部のページが改ざんされ、
該当ページを閲覧した場合に、悪意のあるサイトへの誘導、
ウィルスに感染する恐れがございました。

そのため、7月7日(月)10:30より公式サイトの緊急メンテナンスを実施し、
改ざん部分の復元および、該当箇所の脆弱性を修正いたしました。


なお、一部のウィルス対策ソフトにおいて、該当ページにアクセスした際、
ウィルスファイルが検知されていたことを確認しております。

http://www.pangya.jp/board_notice_view.aspx?cat=1&seq=1571&num=0

弊社では、今後の再発を防止するための対策としてウェブサイト上の
セキュリティをはじめ、ゲーム内に関しましても、第三者機関を含めて
協議を行い、安全性の向上に努めてまいります。

http://www.pangya.jp/board_notice_view.aspx?cat=1&seq=1571&num=0

この辺の掲示板に出ていますねぇ。

昨日からピピン占いのページでスタートを押すと
わが家のアンチウィルスソフト(Avira AntiVir)が『HEUR/HTML.malware』とウィルス検出のような反応を示すようになりました。

http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0

Windows Live OneCareだと、「Trojan:JS/Redirector.N トロイの木馬」と警告が出ますね。

http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0

Norton AntiVirus Ver 15.0.0.58 を複数台のPCで使用中ですが、全て検出されますね。

詳細: このコンピュータに対する侵入 「HTTP Malicious Toolkit Download Activity」
の試みを検出して遮断しました。

http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0

...orz

ウィルスバスターを入れているPCでは、
何の問題もなくいけました;;

http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0

カスペルスキーインターネットセキュリティ7.0
定義データベース「2008/07/06/12:38:25」

トロイの木馬 Trojan-Downloader.JS.Agent.ccu」が検知されますた。

http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0

URLは危険ですので、接続しないように!

検知しました: ウイルス
Net-Worm.JS.Aspxor.a
URL: Http://www.allocbn.mobi/ngg.js

疑わしいHTTPオブジェクトHttp://www.allocbn.mobi/ngg.js>: にウイルス 「Net-Worm.JS.Aspxor.a」を検知しました

http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0