RSS Feed  Twitter  
Latest News

katiearmiger.comがr00tm1k3によってクラッキングされ、ユーザーデータ(ユーザー名、パスワード他)がネット上に投下されている。

[MySQL] KatieArmiger.com Hacked - Pastebin.com2011-07-28 2-12-12

2011-07-28 2-12-30

 
Latest News

CMDL1NEが、Kractors.co.nz、Powersafe.co.nz、Healthyreefs.org、Boonthavorn.com、Chiangmai-esc.netの5つのサイトをクラッキングしたと表明し、それぞれのサイトの、データーベースユーザー名、パスワードを公開している。

Kractors.co.nz:http://pastebin.com/raw.php?i=RAETbueX
Powersafe.co.nz:http://pastebin.com/raw.php?i=RytVpEdw
Healthyreefs.org:http://pastebin.com/raw.php?i=pLc6bzQh
Boonthavorn.com:http://pastebin.com/raw.php?i=C8WPYMvm
Chiangmai-esc.net:http://pastebin.com/raw.php?i=1kh1Ut8s

2011-07-28 1-52-49

 
Latest News

Armorize Malware Blogによれば、9万以上のosCommerceサイトにiframeが注入され、該当するWebサイトを閲覧したユーザーに対して脆弱性への攻撃が行われ、マルウェアへ感染する危険性(Drive by download)があるとしている。使用されているのは本サイトでも解説しているMpack系のクライムウェアと推定される。

Armorize Malware Blogの解析結果によれば、攻撃される脆弱性は下記の5つである。

CVE-2010-0840 -- Java Trust
CVE-2010-0188 –- PDF LibTiff
CVE-2010-0886 -– Java SMB
CVE-2006-0003 -– IE MDAC
CVE-2010-1885 – HCP

挿入されているiframeは、以下で、タイトルタグに記述されている。

2011-07-27 7-40-11

クラッカー側が利用するコントロール画面のログインページ画像

2011-07-27 6-57-19

Googleで検索すると現在のヒットは、98,900件となっている。

2011-07-27 7-07-30

実行されるマルウェアのURLなどは、Armorize Malware Blogを参照してほしい。osCommerceサイトで運営されているサイト管理者は自社のサイトが改ざんされていないかを確認する必要がある。

 
Latest News

comprousa.comがクラッキングされ、ユーザーデータ(アドミン含む、ユーザーID、パスワード他)および脆弱性の詳細についてネット上に公開されている。

また、同一ハッカーにより、www.mafiarecords.czceskatelevize.czwww.saferinternet.cz等の脆弱性(SQLIやXSS)も指摘されている。

[SQL] comprousa.com - Pastebin.com2011-07-27 1-39-53

2011-07-27 1-38-01

 
Latest News

www.esia.co.idがCyb3rSec Crew | Malaysian Crewによってクラッキングされ、ユーザーデータ等がネット上に投下されている。

Cyb3rSec Crew | Malaysian Crew http://www.esia.co.id/ [db] - Pastebin.com

2011-07-27 1-30-09

2011-07-27 1-31-25

 
Ads