企業サイトを次々と改竄しているのはガンブラーではない? - シマンテック | エンタープライズ | マイコミジャーナル(情報元のブックマーク数)

命名だけの話wwwwwwwwwwwww

2009年05月のガンブラーはgumblar.cn経由でダウンロードされて感染したが、最近のは違うので、ガンブラーじゃない?!

シマンテックは1月12日、報道関係者に対し、企業のWebサイトを改竄しているのは「ガンブラー」という攻撃だとするここ数日の報道について、昨年5月に騒がれた「ガンブラー」との関係性は低いとする見解を明らかにした。
一般的に「ガンブラー」と呼ばれているものは、「ドライブバイダウンロード」という攻撃者が用意したWebサイトにユーザーを自動的に誘導し、悪質なマルウェアをダウンロードさせる攻撃 手法で、転送されるURLが「gumblar.cn」というサイトであったところから付いた名称である。
これに対し、昨年12月から行われている攻撃は、攻撃の転送先が異なるという。

http://journal.mycom.co.jp/news/2010/01/12/057/index.html

screenshot