どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2001/05:
●2001年05月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[2254] 乗っ取られたのかな?? (12 レス)
2001/05/23(Wed) 18:48:36
名無しの権兵衛 さん
Web: http://www.tokiwai.com/
凄くローカルっぽいネタなんですが大須のパソコンショップ「パウ」のHP(http://www.starwish.com/~111/index.html)を覗いたらタイトル名に「Kill all the Japanese!」なんて書かれて得体の知れない画面になってる(PM6:30現在)んですがこれってやっぱハッカーにやられたんでしょうか?上階層の「http://www.starwish.com/」も同じ画面になってました。
最近そこら中で被害を出しているという中国人ハッカーによる物なのだろうか・・・
日曜日にパウに行ったら「移転しました」の張り紙と移転先の地図が貼ってあったんですが新店舗を探すのに曲がり角の右折と左折を間違えて一時間も親父と二人でさまよっていたのは秘密です(死

1. チャム&レオ 2001/05/23(Wed) 18:59:31
この掲示板の [2222] 辺りをご参照...(風味)

2. Pico_Chan 2001/05/23(Wed) 20:12:22
http://www.starwish.com/
へ入ったら、Macafeeがウイルス警告を発しました。
「\starwish[1].htm Linux/Ramen.worm.dropped」だそうな。
ワクチンを持っていない人は行くべきではありません!

3. SARAYA 2001/05/23(Wed) 21:00:45
マヂデスカ(汗) 入っちゃった・・・・・
ウイスルバスターオンラインへ逝って来ます・・・

4. BlackBox 2001/05/23(Wed) 21:10:08
Lionワームですな
Ramenワームを凶悪にしたような奴です
ブラウザで見るなら安全ですよ

5. 2001/05/23(Wed) 21:11:12
ウィルスバスターは何も警告してきませんね。
いま確認メッセージをONにして入ってみたのですが

6. Mu 2001/05/23(Wed) 22:25:03
あ・・・・入っちゃった、てへ(滝汗)
ウィルスバスターINSTALL開始(遅)
でも本当にウィルスだったら(更に滝汗;)

7. YFUJI 2001/05/24(Thu) 01:07:51
ウイルスの類は無いですね。大丈夫です。
以下そのページの内容。短いのでそのままコピペ。
<html>
<head><title>Kill all the Japanese!</title></head>
<body bgcolor=black text=#FF0000>
<center>
<center>
<font face="arial"> </font>
<center>
<p> </p>
<p><font face="arial"><b><font size="7">1i0n Crew</font></b><br>
</font><font face="arial"><br>
</font></p>
<p> </p>
<p><font face="arial"><b> Powered by<b></b></b><font size=-1><b><b><br>
</b></b></font><b><b> </b></b></font></p>
<p><font face="arial"><b><b> c00l ======</b></b></font><font face="arial"><font size=-1><b><b><font size="+7">
H.U.C </font></b></b></font><b><b>=====1i0n</b></b></font></p>
</center>
</center>
</center>
</html>
しかしまぁ、めちゃめちゃなHTMLですな……。
鯖はApache/1.3.12 (Unix) (Red Hat/Linux) PHP/3.0.15 mod_perl/1.21
ぅーん、今度のはIISな鯖でわないのか。ウチも気を付けないとなぁ…。
てぃうか進入口は何処なんだろぅ。

8. yosh@DEGIX-IV 2001/05/24(Thu) 12:26:20
Apcaheのシステムはかなりセキュリティレベルが高いはずなのに・・・
TCP:58906とかは結構プロバイダの中でも開けられていることが多いのでそれかなぁ??

どちらにせよ、なんちゅうHTMLなんだろう?
(いくら何でも組み方が....)

9. かげまる 2001/05/24(Thu) 13:27:47
これって、DNSのBIND狙い撃ちのようです。

http://www.zdnet.co.jp/eweek/0103/26/01032608.html
http://japan.internet.com/webtech/20010324/12.html

DNSがウイルス蔓延に加担してしまうのはMAGI級の脅威ですね。

10. YFUJI 2001/05/24(Thu) 21:11:05
うむぅ...nothing鯖は、
> www# named -v
> named 8.2.3-T6B Mon Nov 20 11:27:49 GMT 2000
なんだそうです。ていうか先日からよくnamedが落ちてるんですよね…(ぉぃ
さ、BIND-9.1に移行しますかな…準備せな…。

11. YFUJI 2001/05/24(Thu) 21:34:13
とは言ったもののちと心配なのでBIND 8.2.4-RELで我慢します(ぉ
9.xは何か変わってるかも知れないので。
現在make allちう…make installまで終了。とりあえず一安心。

"Kill all Japanese"なんてされたらたまらないので、今のうち塞げる穴は塞いでおきたいですな(´д`;)

12. 名無しの権兵衛@DynaBook 2001/05/25(Fri) 05:05:24
集団でクラックしてる連中の仕業でしたか〜・・・
先日契約してるISPに招待されて行ってきたんですが「cgiサーバが中国人ハッカーにアタックされて困ってる」と言っていたので因果関係を知りたいな、と思いまして・・・・
因みにFM福岡(でしたっけ)のサーバを踏み台にアタック&改ざんをされていたそうです。


▲ページの先頭へ