はじめまして。
株式会社SEO取締役の若林です。

私は主に取引先様との打ち合わせや、企画、サイトの制作など
を行っています。

今回は、自分ではさわっていないのに、管理しているホームページ
のhtmlやphpファイルなどに、

「javaスクリプトが勝手に埋め込まれる」

件についてお話したいと思います。

先日、何気なく管理サイトを閲覧していたときのこと、
ページ表示がやけに遅いことに気がつきました。。。

ブラウザ左下を見ると、なんと身に覚えの無い「martuz.cn」や
「gumblar.cn」なるサイトに接続にいっていました。(だから遅かった)

htmlファイルなどのソースを見てみると。ソースのbodyタグ直下に
意味不明のjavaスクリプトタグ(しかもかなり長~い)が埋め込まれて
いましたΣ(゚д゚;)

速攻で修正し、再度UPし、一息していたのですが、翌日確認してみるとまた
埋め込まれていたのです。さわってないのに・・・なぜ???Σ(・ω・ノ)ノ!

これはもうミステリーでななく、ホラーです!Σ(゚д゚;)

調べた結果、Adobe Acrobat Readerなどを利用し、どうやらPCが
ウイルスに感染していることがわかりました。

ftp情報が盗まれていた???(@Д@;

感染してるかどうか?まずは、以下を試してみてください。

スタート→ファイル名を指定して実行→「cmd.exe」と入力しOKを押す

なにも開かない(起動しない)場合は感染濃厚だそうです。
(開いても感染していないということではありません)

対処方法は、全てのパスワード関係を変更し、PCをクリーンインストール
するしかなく、さらにUP済の全サイトのチェック→修正など、かなりの時間を費やしました。

下記、抜粋ですが現在の予防策です。今のところ再発はありません。
・各種パスワードの変更(ftpはもちろんyahooやネット銀行)
・Acrobat Readerのバージョンを最新にし、さらにjavascriptのチェックを外しておく
・UPするとき以外はftpの権限を外しておく
・バックアップをしっかり取る

ウィルス?ちゃんとした(有料の)セキュリティソフト使ってるし、なんか違う世界の話だな。。。

は間違いです!!今回あらためて実感しました。

感染しているサイトを閲覧しただけで感染するなどどいう恐ろしい話も
聞きますのでみなさん十分にご注意下さい!

次回は明るい話題にしたいと思います。(o^-')b