ArtSaltのサイドストーリー

音楽、フリーウェア、WEBサービス、食べものなどに関する日記。トラックバック、コメント歓迎。

新年早々トロイの木馬が来た\(^o^)/

光栄というか、なんというか。うちのブログのコメント欄に危ない直リンクを貼りつける人がたまにいる。今回は戸津井さんという人。

コメントのスクリーンショット

好奇心も手伝ってダウンロード。念のためにMcAfeeでスキャン。

McAfeeのスクリーンショット

トロイの木馬ですか、そうですか。

Firefoxの拡張 Dr.Web® Anti-virus Link Checker でスキャン。

Dr.Webのスクリーンショット

PWS.GamesとかPWS-FFantasyと呼ばれるようだ。
McAfeeによれば、このトロイの木馬はオンラインゲームのアカウント情報からパスワードを盗み出し、httpを経由してそれをマルウェア作成者に送るらしい。

同日追記

トロイの木馬のリンクを貼りつけた戸津井さんのIPをさらすのを忘れていた。
81.192.58.59.board.ly.fj.dynamic.163data.com.cn
… です。

中韓台からのコメントとトラックバックだけ弾く設定ができればなあ。

後日追記

2008年01月29日。トロイの木馬がまた来たよ。
251.161.60.59.board.ly.fj.dynamic.163data.com.cn

2008年01月30日。またもやトロイの木馬。
30.192.58.59.board.ly.fj.dynamic.163data.com.cn

2008年02月17日。アダルトの迷惑コメント。
ntoska590171.oska.nt.ftth4.ppp.infoweb.ne.jp
ntoska260120.oska.nt.ftth4.ppp.infoweb.ne.jp
ntoska246218.oska.nt.ftth4.ppp.infoweb.ne.jp

Google
WWW ArtSaltのサイドストーリー
うちのブログも最近その手のコメントがちらほらと。
訪問数の少なく内容もないブログにあんなコメント貼られてもなあ…。
2008/01/03(木) 13:59:28 | URL | Fatal Error #HVLjdtec[edit]
Fatal Error さん、今年もよろしくお願いします。
この件に関係しているのかどうか不明だけど、virtumondeというマルウェアに感染したかもしれません。
今「アダ被」内を検索しまくってる最中です。
ポップアップを出すアドウェアらしいけど、全くそんな症状が出ていないし、IEはめったに使わないから、放置しようかな。
2008/01/03(木) 20:38:28 | URL | ArtSalt(管理人) #Wq6rVZc.[edit]
Web site (optional)
Comment - Need to type CAPTCHA, an image of distorted Japanese Hiragana or Katakana afterward.
Password - Not allowed to modify your comment later if password not entered.
On secret mode?
 

http://art2006salt.blog60.fc2.com/tb.php/671-c4c7f661

このブログについて

最近のエントリ

カテゴリー
あわせて読みたいブログ

あわせて読みたい

最近のコメント
Internet Explorer
よりも便利です

Opera 9 - Always secure with Opera Firefoxをダウンロード!!

相互リンク