マルウェア情報3(対応済)

5/12頃、レンタルサーバ会社が再度侵入を受け、新たなマルウェアの感染が発生しました。

症状:
前回とは異なるサイトへジャンプするスクリプトがらうんじ関連phpファイルに書き込まれ、誘導画面が立ち上がるようです。
対応は前回と同様です。

現在、らうんじ関連のphpファイルの修正を行いましたので偽装サイト表示スクリプトの生成は除去されています。
偽装サイト画面が立ち上がる場合は、直ちに偽装サイトのウインドウを閉じ、ブラウザのキャッシュを削除してください。

このプログラムページ及び各ラジオ番組ページは、トップページ表記がphpベースではないので感染の恐れは今の所ありませんが、
もしForexRadio内の他のサイトでの症例がありましたら御一報ください。

追記:
メーラーページ関連のphpファイルに前回の修正漏れがありましたのであわせて修正しました。

by鯖当番
 
Trackbacks
  • Trackbacks are closed for this post.
Comments
  • No comments exist for this post.
Leave a comment

Comments are closed.