公式サイト緊急メンテナンスの経緯について:スカッとゴルフ パンヤ - 無料で楽しめるオンラインゴルフゲーム!で改ざんがあったそうです。
(誤検出じゃなくて本物だったw - a-ya_diary経由)
7月5日(土)20:30頃にスカッとゴルフでページの改ざんがあってウイルス感染に誘導されたそうです。
7月5日(土)20:30頃より、公式サイトにて一部のページが改ざんされ、
http://www.pangya.jp/board_notice_view.aspx?cat=1&seq=1571&num=0
該当ページを閲覧した場合に、悪意のあるサイトへの誘導、
ウィルスに感染する恐れがございました。
そのため、7月7日(月)10:30より公式サイトの緊急メンテナンスを実施し、
改ざん部分の復元および、該当箇所の脆弱性を修正いたしました。
なお、一部のウィルス対策ソフトにおいて、該当ページにアクセスした際、
ウィルスファイルが検知されていたことを確認しております。
弊社では、今後の再発を防止するための対策としてウェブサイト上の
http://www.pangya.jp/board_notice_view.aspx?cat=1&seq=1571&num=0
セキュリティをはじめ、ゲーム内に関しましても、第三者機関を含めて
協議を行い、安全性の向上に努めてまいります。
この辺の掲示板に出ていますねぇ。
昨日からピピン占いのページでスタートを押すと
http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0
わが家のアンチウィルスソフト(Avira AntiVir)が『HEUR/HTML.malware』とウィルス検出のような反応を示すようになりました。
Windows Live OneCareだと、「Trojan:JS/Redirector.N トロイの木馬」と警告が出ますね。
http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0
Norton AntiVirus Ver 15.0.0.58 を複数台のPCで使用中ですが、全て検出されますね。
http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0
詳細: このコンピュータに対する侵入 「HTTP Malicious Toolkit Download Activity」
の試みを検出して遮断しました。
...orz
ウィルスバスターを入れているPCでは、
http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0
何の問題もなくいけました;;
カスペルスキーインターネットセキュリティ7.0
http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0
定義データベース「2008/07/06/12:38:25」
「トロイの木馬 Trojan-Downloader.JS.Agent.ccu」が検知されますた。
URLは危険ですので、接続しないように!
検知しました: ウイルス
http://www.pangya.jp/fan_bbs3_view.aspx?seq=10573&thread=0
Net-Worm.JS.Aspxor.a
URL: Http://www.allocbn.mobi/ngg.js
疑わしいHTTPオブジェクトHttp://www.allocbn.mobi/ngg.js>: にウイルス 「Net-Worm.JS.Aspxor.a」を検知しました