* [Comp] Geno サイトクラックの詳細 :ともちゃ日記 -大学などでのアレゲな私生活?!-(情報元のブックマーク数)

セキュリティホール memo経由)

GENOサイトはやっぱりクラックされてウイルス配布されていた模様。

通販のTOPページは閉じているが、その他のページは生きているのでGoogleさんで検索したら、商品ページは生きていました。
そこで、気になったので、商品ページを確認していると、問題のクラックされたプログラムへアクセスすることができました。 方法は、 w3m -dump_source および less を使用です。

とも ちゃ日記(Tomo cha) - 元大学生のOL日記-

それにしても、単純でシンプルだけど気づきにくくするいい方法ですね。
よく考えるなぁ。
別の方法でも使えそうですね。

尚、昨日は、anketo_form.js および banner_koukoku.js に仕掛けられていたそうですが、
現在は修正され、osusume.js を新たに改竄されたようです。
すなわちサーバはバックアップから戻したというところでしょうか。
現在も尚、安全ではなさそうですのでしばらくアクセスは控えたほうがよいでしょう。

とも ちゃ日記(Tomo cha) - 元大学生のOL日記-

internet watchにも記事が上がっていますね。

PC通販ショップ「GENO」のサイトが改ざんされ、サイトを閲覧した場合にウイルス感染の危険がある状態になっていたという情報が、ネット上の掲示板などで話題になっているほか、弊誌にもメールで情報が寄せられている。現在、「GENO」のサイトは「臨時サーバーメンテナンス中」という形で通販業務を停止している。

PC通販サイト「GENO」のサイトに改ざんの疑い

メンテナンス中でサービス停止して、検査を行っているとのこと。

GENOに確認したところ、「サイトにアクセスした際に、勝手に海外のサイトに接続される」といった問い合わせが多数寄せられたため、7日に「サーバーメンテナンス中」という形で通販サービスを停止。現在システム会社にサーバーの検査を依頼しているが、検査結果が帰ってきていないため、ページの改ざんやウイルス感染の危険性などについては、現時点では確認できていないという。GENOでは、検査が完了次第、詳細を報告したいとしている。

PC通販サイト「GENO」のサイトに改ざんの疑い

screenshot