"MTV Unplugged Korn"(2007)
KornJapan Contents
  • Categories

  • Archives

お詫びとお知らせ
2009-05-17

KoRnJapan.comから重要なご報告です。管理人のPCがウイルス「gumblar.cn」に感染し、それによってKoRnJapan.comサイトがしばらくの間不正なスクリプトが挿入された状態で公開されていました。5/11~5/16までの間にサイトにアクセスされたWindowsユーザーの方は、ウイルスに感染した恐れがあります。大変申し訳ありませんが、下記の方法でチェックを行ってください。

最もわかりやすい症状として、「コマンドプロンプト」が起動不能になります。感染が確認された場合今のところ【OSのリカバリ】が最も推奨される対応のようです(うちから感染した人すいません…)。

当サイトが行った対処は下記です。

  • 5/15 14:00までにFTPのパス変更、サイトトップ、WordPressコンテンツから問題スクリプトの削除。/v3/(旧コンテンツ)以下のアクセス不可に
  • 5/16 感染PCのリカバリ、KoRnJapanの/v3/以下のスクリプト削除
  • 5/16 22:15 全ファイルのチェック終了。/v3/以下アクセス開放

感染PCは市販のウイルスソフトを常駐していましたが、何も検出されず、サイトに被害が出てから感染に気づくという事態となりました。ご指摘をいただいたのが15日ですが(ありがとうございます)、ファイルのタイムスタンプを見ると11日にはスクリプトが混入していた可能性があります。
以上大変ご迷惑をおかけし申し訳ありません。よろしくお願いいたします。

記事:
[2009-05-13] 国内の正規サイト改ざん:攻撃サイトを変え再襲来(so-net.ne.jp)
[2009-05-14] 非常に危険なウイルス「Gumblar」が感染拡大中((DxD)∞)
[2009-05-15] ‘Gumblar’ attack explodes across the web(Yahoo!UK(英語))
情報:
[2009-05-07] Gumblar.cn Exploit – 12 Facts About This Injected Script(Gumblar感染ファイルの特徴(英語))
[2009-05-14] Gumblar Q&A(英語)、翻訳がこちら(UnderForge of Lack)
[2009-05-16] zlkon/gumblarお役立ち情報(高機能サロン管理システム★さまれぼ!★開発日記)
[2009-05-16] Zlkon, Gumblar関連の最新情報(UnderForge of Lack)

4 Comments

  1. 数日前に訪問したときにセキュリティソフトでサイト自体がブロックされていましたが、無事に見れるようになってよかったです。これからも更新よろしくお願いします。

    Shifty
    Posted on 2009-05-17 23:44 | Permalink
  2. Shiftyさん
    このたびはご迷惑おかけしました・・・
    身を引き締めてまいります。今後ともよろしくおねがいしますm(_ _)m

    TJ
    Posted on 2009-05-18 00:39 | Permalink
  3. はじめて書き込みます。
    もうずいぶん長いこと、kornjapanさんにはお世話になってます。
    こんなタイミングで申し訳ないですが・・・。
    アホには構わず、これからも有意義なサイト運営期待してます!

    匿名
    Posted on 2009-05-19 00:41 | Permalink
  4. 通りすがりさん
    ありがとうございます。
    今後ともよろしくおねがいします。

    TJ
    Posted on 2009-05-24 21:28 | Permalink