wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

Gumblarの時と最近のヤツと何が違う?

最近のドライブバイダウンロード攻撃に直結する改ざんは,コンテンツや.htaccessを直接改ざんする手段に加え,例えば以下のような手段を用いることもある.

  • 悪意あるカーネルモジュールをinsmodする
  • Webサーバに対し,悪意ある機能追加モジュールを追加の上,有効化する

幸い,まだこの2つの手段を併用しているものは(この数日で見られたものの中には)ないようにも見えるが,穴を塞いだつもりが別の扉が開いていた,なんてことも普通にありうるので,油断は禁物.