ツイートする このエントリーを含むはてなブックマーク [Ragnarok Online]

アカウントハッキングに関して / 2008-11-30 (日)

数ヶ月前の話なのですが、私のスパノビ用ブログのコメント(削除済)にあるURLを踏んでしまい
すぐにNortonの警告が出たのでそのファイルを検疫して、その後カスペルスキーの
オンラインスキャンなどを試してその他に何も感染していないことを確認して
ほっと一息をついたという出来事がありました。

それより前からラグナロクオンラインやリネージュ2などのアカウントを狙った
Web配置型のトロイの木馬(別名Super IE 0 day)が不特定多数の閲覧するブログや
特定のSNSのコミュニティの掲示板や個人日記のコメント等に記載されたりして
一時異常な程の感染者が多く見受けられて対応には苦労しました。

このトロイの木馬(一部サイトではウイルスと言ってい)はダウンローダーと呼ばれる
トロイの木馬をコンピュータに落とすものとそのトロイの木馬(キーロガーなど)本体の
二段構えになっているものとそのまま感染させるタイプの二種類が存在します。

基本的にWindowsのInternet Explorerのコンポーネント(部品)を使用したWebブラウザだと
すぐに感染する可能性が高いので回避策としてはMozilla FirefoxやGekoのコンポーネントを
使用するタイプのWebブラウザを使用するか、絶対に感染することのないOS(Mac OSXやLinux)を
使ってWebブラウジングを行うことがまずの安全策ではないかなぁ・・・と私は考えています。

ちなみにこのトロイの木馬の作成者および感染源のサーバはすべて中国のものから悪意のある
中国人による犯行と推測されますが・・・ラグナに関しては海外からの接続を完全に封鎖したので
中国本土ではなく在日の中国人の犯行であるという考えが浮上しています。

もしSNSや自分の運営しているブログ等で怪しいURLを見つけてもすぐにクリックせずにまずは
ソースチェッカーオンラインAguseのような情報確認サイトにて確認することとさらに
各オンラインゲームの運営への通報などを行ってください。

2008/11/22 ラグナ内集会にて

2008/11/29 ラグナ内集会にて