2008年10月07日
2008年4月10日(木)
「みんカラ不正アクセス」の件で7日は常駐ウイルス駆除ソフト・スパイウェア駆除ソフトでパソコン内部のスキャン。8日・9日はオンラインスキャン…うちのパソコン、画像・イラスト作成編集ソフトやDVDコピーソフトとか入ってるから結構な容量…スキャンの時間に物凄い掛かった/(=+x+=)\
パソコンは異常なし!/(*=゜▽゜ノノ゛☆☆☆
今日、再度「みんカラ不正アクセスによるウェブサイト停止」について「Carview」側からお知らせがあった。
※文面はコピーです。
 ̄(=ΦдΦ=) ̄★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
不正アクセスによるウェブサイト停止のお詫び及び注意喚起
2008年4月10日 20:00 現在
株式会社カービュー
メディア事業本部
弊社WEBサイト改竄に関するお知らせ
拝啓
時下ますますご健勝のこととお慶び申し上げます。
平素は弊社WEBサイトをご利用いただき、誠にありがとうございます。平成20年4月6日14時30分ごろ発生した、当社WEBサイト(http://www.carview.co.jp)において関連するページが改竄され、一定期間WEBサイトを閉鎖いたしました件につきまして、弊社WEBサイトをご利用いただいているお客様へ、大変ご迷惑をおかけしましたことを改めてお詫び申し上げます。
2008年4月7日19時00分の発表に引き続き、解析した結果及び関連する情報につき、以下にてお知らせいたします。
■対象とされる期間:2008年4月6日(日)14時27分頃~16時00分頃
上記期間に以下のウェブサイトにアクセスした場合、改竄されたスクリプトが実行され、悪意のあるサイトに誘導され、ウイルスに感染する恐れがありました。
【対象となるWEBサイト】
www.carview.co.jp
minkara.carview.co.jp
catalogue.carview.co.jp
tv.carview.co.jp
現在確認できておりますウイルスは下記になります。
・HTML_DLOADE_AAAB
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DLOADE.XK
[検出されたファイル]
Ajax.htm
Ms07004.htm
QVod.htm
・Possible_JShel
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=POSSIBLE_JSHEL
Bfyy.htm
yaho.html
(トレンドマイクロ - オンラインスキャンの調査による)
対象期間内に弊社WEBサイトにアクセスした可能性のあるすべてのお客様は、ウイルス対策ソフトを最新情報にアップデートしていただき、ウイルススキャンを実施後、万が一ウイルスに感染していた場合は、駆除していただきますようお願いいたします。
また、ウイルスソフトをお持ちでない方は、以下のウイルスソフト(無償)をご活用くださいますようお願い申し上げます。
トレンドマイクロ - オンラインスキャン
http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php
一連の現象は弊社WEBサイトにおける脆弱性を「SQLインジェクション」という手法によって悪用されたものであると分析しております。
すでに、該当するWEBページにおける脆弱性対策を実施し、2008年4月7日 2時30分よりサービスを再開し、引き続き対策の強化を実施しております。
今後新たな情報がわかりましたら新ためてご報告させていただきます。
なお、このたびの現象による弊社WEBサイトの「個人情報」もしくは「サービス申込と利用にかかわるプロセス」におけるデータベースは安全であることが確認されておりますのでご報告申し上げます。
本障害についてお問い合わせは以下までお願いいたします。
【お問い合わせ先】
株式会社カービュー サポートセンター
E-Mail : support-c@carview.co.jp
以上
 ̄(=ΦдΦ=) ̄★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
まぁ異常はなかったし、いろんなメーカーのオンラインスキャンをするいい機会だったと思うしかないだろう…/(=TxT=)\
Posted at 2008/10/07 00:27:54 | |
トラックバック(0) |
みんカラ | クルマ