アカハック注意報再び

アンテナでwww.jpgamer.net/gun***.htmへ誘導するようなコメントがいくつか見られますが、これはアカハックURLの可能性が高いですね。
iframeで他のサイトと一緒にwww.lovetw.webnow.biz/***/を読み込んでます。
これがまた胡散臭いコードでして・・・
まぁ、sesの〜って感じでThorとは明らかに関係なかろう!ってなコメントですからThorの人で踏む人はまずい無いでしょうけどzzz


追記:
その怪しげなコードの内容を調べてみると、"〜/ro.exe"と"〜/msn.exe"を実行させようとする模様。(前のはro.exeだけだったのにな〜)
模様、というのはソースを更に読み解く気が無いから(笑)
流石にexeファイルの中身まで読むつもりは無い(技術が無いともいうzzz)から何をさせようとするのかは不明ですが、web上にあるexeファイルを実行させるようなサイトは問答無用で怪しいと思ってよいでしょう。
とりあえずスクリプトjavaActiveXの実行を禁止していれば感染(?)は防げるので、知らないサイトを覗く時には切っておくと吉。
詳しい資料がBSwikiさんのところにあったので御参考までに。
http://smith.xrea.jp/?Security
(本当はこういうのも触っちゃダメですよ(笑))