ブログトップ 記事一覧 ログイン 無料ブログ開設

piyolog RSSフィード

2019-01-23

国内ホスティングのっとりを主張する投稿について調べてみた

| 00:11 |  国内ホスティングのっとりを主張する投稿について調べてみたを含むブックマーク

2019年1月19日、SNS上で日本国内ホスティングをのっとり、大量のサイトを改ざんしたと主張する投稿がありました。1月22日22時時点でこの主張を確定的に裏付ける公開された情報は確認ができていませんが、ここでは関連する情報をまとめます。

「Legion BOmb3r」がホスティングハイジャックを主張

f:id:Kango:20190122223748p:image:w500

  • 1月19日13時過ぎにFacebookページ「ErrOr SquaD」でPastebinに掲載した内容を宣伝する投稿が行われた。

f:id:Kango:20190122223754j:image:w500

改ざんしたと主張するサイト数 5000件以上

  • Pastebin上に掲載されたWebサイト件数は5,052件。
  • ほぼ全てのサイトにBD.htmlを蔵置したとしてこれを含むURLを掲載されている。
ドメイン件数
.go.jp1件
.ac.jp1件
.co.jp2,473件
.com1,002件
.net81件
.ne.jp5件
.or.jp118件
  • 以下10件はドメインとして記述されたものではなかった。
http://localhost/BD.html(4件存在)
http://data/BD.html(2件存在)
http://wp-print.php/BD.html
http://LS/BD.html
http://output2.txt/BD.html
http://BD.html/BD.html
確認したキャッシュ
  • 1月22日22時時点でリスト掲載のWebサイトすべてから主張するファイルの蔵置は確認ができなかった。
  • zone-H上に大量にこの件に関連する投稿が行われていた。*1

f:id:Kango:20190122224502p:image:w500

f:id:Kango:20190123112253p:image

f:id:Kango:20190123111847p:image:w450

掲載されたGO.JPドメイン

蔵置されたとみられる「BD.html」の内容

  • 「BD.html」は誰による改ざんかなど記述されたものとみられる。(piyokangoは一部のみ確認。)
  • 閲覧時音楽(Youtube)が再生されるが、マルウェアなど悪作用するものは確認できなかった。

f:id:Kango:20190122223751p:image:w500

リスト掲載サイト IPアドレスは特定事業者に偏り

  • 5,042件のドメインから142個のIPアドレスを確認することができた。
  • 以下の4つのアドレスで約96%(4,868件)を占めていた。
IPアドレス件数
216.230.250.1721,290件
216.230.250.1831,240件
216.230.250.1881,181件
216.230.250.1681,157件

謝辞

この記事は次の方の調査協力により作成したものです。ありがとうございます。

更新履歴

*1:蔵置後に誰かが削除した可能性が考えられる。