注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、報告書「踏み台にされるWebサイト〜いわゆ... JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、報告書「踏み台にされるWebサイト〜いわゆるGumblarの攻撃手法の分析調査〜」を公開した。2009年4月以降、Gumblarの攻撃によるウェブサイトの改ざんの報告を多く受けていることから、攻撃手法の実態把握を目的に作成した。 Gumblarは、正規ウェブサイトに仕掛けを組み込んで、アクセスしたユーザーに気付かせないまま攻撃者の用意するサイトへリダイレクトし、最終的にはFTPアカウント情報を盗むことを目的とするマルウェアにユーザーのPCを感染させる。この一連の攻撃を「Gumblar」と呼び、ウェブ改ざんを伴う類似の攻撃の総称として使用されるようになっている。 報告書では、Gumblarの攻撃は一様ではなく、多様に変化しながら現在に至っているとして、攻撃内容や発生時期などから「Gumblar」「Gumblar.X
2010/11/15 リンク