Graphicall.org にサイト改ざんの疑い(誤検出)
投稿日時 2010年07月26日 | カテゴリ: コミュニティ・話題
|
10/07/27追記:こちらに貼られているコードを見た限りでは誤検出のようでした。 お騒がせして申し訳ありませんでした。
ユーザによりビルドされたバイナリが配布されているサイト、Graphicall.org ですが、先程、当方の AVG が "Exploit Link to exploit site" を検知しました。ファイルは graphicall.org/builds/jscripts/twitterall.js で、おそらく Twitter のアイコンをクリックすると、不正なページにアクセスするものと思われます。
とりあえずこちらで紹介されているのオンラインスキャンサービスをいくつか試してみたのですが、大半のサービスでは問題がなかったものの、gredと Exploit Prevention Labs ではしっかり問題が発見されました(ただし、後者は AVG を使用しているサービス)。
単なる誤検知だといいのですが、以前も同様のことがあったため、可能性を払拭できません。すでに向こうの管理者の方にはコンタクトをとっているため、返事がきましたらお伝えしようと思います。
|
|