digital 千里眼 @abp_jp

アナログな日常とデジタルの接点

攻撃検知数が100万件をオーバー

SQLインジェクションによるWebサイトの改ざんが先週の12/14(日)から急激に増えているようです

株式会社ラックから【緊急注意喚起】出てます。Webサーバー管理者は休暇中に呼び出されないよう年越し前に万全の対策を済ませておきたいものです

対策

この【緊急注意喚起】->[改ざんされたWebサイトを閲覧すると送り込まれる不正プログラム]->[7.駆除方法] にも書かれてますがウィルス感染した場合、基本的な対処法は再インストールになります。アンチウィルスソフトの感染予防力=検出力は期待できても、駆除力の過信は禁物です。せっかくの年末年始が再インストールとセットアップで終わってしまわないよう気をつけたいものです

あなたのアンチウィルスソフトは検出できる?

上記、ラックの【緊急注意喚起】に Virustotal でウィルス検査した際の検査結果リンクが残されています
http://www.virustotal.com/jp/analisis/8843b3a697f3342fbd8616ea98449c2e
12/19時点で検出できなかったアンチウィルスソフトは下記の通り...

国内大手では、Trend MicroKaspersky のみ検出成功
我らが NOD32 は検出できず...orz