ほんと、巧妙になっていくよな・・・

先ほどspamコメントらしきものが貼り付けられたので書かれていたURLを調べてみたら、tinyurl.comを含んだサイト。
「ソースチェッカーオンライン」でtiny.com/〜を調べ、特に怪しい所がなかったので問題ないのかな〜とも思ったんですが、このURLを検索してみるとこれを含むコメントがサイト毎に違うんですよね。
怪しさ爆発してるので再調査。
TINYURLの転送先を調べる物を探すと、「TinyURL Callback API」というものがあるらしいのでそれで転送先を調査。
転送先が判明したので、再度そのサイトを「ソースチェッカーオンライン」で調べると・・・
「※このアドレスは危険URLのひとつです。」
はい、ビンゴ。含まれるインラインフレームのURLを調べると、ばっちり怪しいコードが出てきます。
(sever.exeというファイルを読み込んで実行させるトロイの一種かな?)
実行ファイルまで解析する暇は無い(腕が無い、の間違いだなzzz)ので、NOD32で検体として送って対処待ち。
しかし・・・本当に手が込んできてるな〜