Winny経由で広まるトロイの木馬「Nullporce」+亜種『かっとばせ ヌルポーズ』
1 :
ブナ(゜Д゜)シメジφ ★ :
04/08/14 15:00 ID:??? ひそかに知られている純国産ウイルス(正確にはトロイの木馬だがワームとして分類されていることが多い)の代表格に、「Antinny」とその亜種たちがある。
これらが「純国産」と言われているのは、感染対象として、基本的に日本でしか使われていないP2Pソフト「Winny」のユーザーを狙い打ちにしているからだ。
Antinnyの場合、感染ファイルが流通する経路も、感染者が新たに他人に流してしまう(再感染させる)経路もWinnyである。
Winnyを止めれば、Antinnyに感染し、結果的に加害者になることもない。
ちなみに、キーワードとして使われている「ぬるぽ」というのも、掲示板「2ちゃんねる」で流行った用語なので、
これも日本人説を高めているといえるだろう
・おまえが踏まなきゃ誰が踏む!
ところが、ファイルを実行しなくても感染するタイプのAntinny系トロイの木馬、「Nullporce」の亜種が登場した。
厨略
実行のアイディアとしてはなかなかよくできていて、実装も容易なので、早速こうした亜種が登場したというわけだろう。
2ちゃんねるのログを見るとやはり、7月末にはこの形式のファイルが登場している形跡が見受けられた。
オリジナル(?)のNullporceは、どうもWinnyとは関係なく、時限作動式の爆弾(ドライブ内のファイル消去)を行うだけである。
だが、Winnyを通じて現在放流されつつある亜種は、なかなかオチャメな動作をしてくれるようだ。
被害者の弁によると、
「マシンを再起動したらいきなり『かっとばせ ヌルポーズ』というダイヤログが開き、そこに表示されたメッセージは
『かっとばせ ヌルポース』
ぬるぽ ぬるぽ オートラン♪
ヌルポ ヌルポ AutoRun ♪
ぬるぽ ぬるぽ オートラン♪
おまえが踏まなきゃ誰ふが踏む!
で、バックには『ねらい撃ち』のメロディが流れる。そしてデスクトップアイコンがすべて消えた……ヤラレタと思いましたよ」。
以下ぬるぽ
http://www.itmedia.co.jp/enterprise/articles/0408/12/news038.html http://www.itmedia.co.jp/enterprise/articles/0408/12/news038_2.html 『かっとばせ ヌルポース』
http://image.itmedia.co.jp/enterprise/articles/0408/12/zu05.jpg
2
3 :
名無しさん@お腹いっぱい。 :04/08/14 15:01 ID:R1ZI3uIl
2(σ゚Д゚)σゲッツ!!
4 :
名無しさん@お腹いっぱい。 :04/08/14 15:02 ID:Y0yvkbv2
ぬるぽ
5 :
名無しさん@お腹いっぱい。 :04/08/14 15:03 ID:kSwSLCje
5ぽ
6なら俺は夢に向って羽ばたく
7 :
名無しさん@お腹いっぱい。 :04/08/14 15:09 ID:4nJdwJCS
ノートン先生はお仕事してくれますか?
8 :
名無しさん@お腹いっぱい。 :04/08/14 15:15 ID:BpAxlt8w
itmediaの画像ファイル直リンするバカ
9 :
ブナ(゜Д゜)シメジφ ★ :04/08/14 15:16 ID:???
ごめんなちぃ
ビジネス? びじねす?
11 :
名無しさん@お腹いっぱい。 :04/08/14 15:38 ID:Y0yvkbv2
ブジネス
12 :
名無しさん@お腹いっぱい。 :04/08/14 16:01 ID:15OKwF4Q
14 :
名無しさん@お腹いっぱい。 :04/08/14 16:25 ID:wR8H4Q6j
>1-1000 ガッ これで安心。
15 :
名無しさん@お腹いっぱい。 :04/08/14 16:28 ID:yLAeLFN6
Vocal Cancel 5.06
http://www.vector.co.jp/soft/dl/win95/art/se073356.html 1:登録が完了するまではスパイウエアは発生しない。
2:有効な登録がなされた後はじめてスパイウエアが発生する。
3:自動的に[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]にキーが作成される。
application Dataフォルダ内にシステムファイル(隠しファイル)
としてランダムな1〜8文字の名前を持つexeファイルが作成され、
それを自動実行。
4:後は、VC_を1回起動するたびに1個づつスパイウエアが多重起動
5:[HKEY_CURRENT_USER\Software\YasuhiroFuruta\VC_]以下に正しい登録情報
がある限り、起動する度スパイウエアが作成&登録&起動される。
Windowsが挙動不安定に。
作者:古田 泰大
[email protected] 資格
02-JUL-2001 テクニカルエンジニア(エンベデッドシステム) 史上最年少
12-JAN-2001 ネットワークスペシャリスト 最年少
30-JUN-2000 第一種情報処理技術者
14-DEC-1999 第二種情報処理技術者
16 :
名無しさん@お腹いっぱい。 :04/08/14 17:42 ID:QEr7+sDN
Winnyってなんですか? どこで手に入ります?
17 :
名無しさん@お腹いっぱい。 :04/08/14 17:47 ID:EnQD9Cv9
18 :
名無しさん@お腹いっぱい。 :04/08/14 17:56 ID:QQe1qTcd
>>1 2つめのリンクの画面中ほど
衝撃のダイヤログ
禿げしくワロタwww
19 :
名無しさん@お腹いっぱい。 :04/08/14 18:11 ID:/XSVGU+X
ぬるぽ〜 ぬるぽ〜 ぬ・る・ぽ・〜 左か〜ら読んだ〜ら ぬ・る・ぽ・〜
21 :
キツネの霊 :04/08/14 18:22 ID:ON8je+AO
「ガッporce」も作れよ、もう。。。
23 :
名無しさん@お腹いっぱい。 :04/08/14 18:34 ID:3k13XgDm
>>21 どうせなら、ポルシェに対抗して
じゃガッ(jaguatt jaguar+ガッ)
24 :
名無しさん@お腹いっぱい。 :04/08/14 20:35 ID:/6zmIF3Z
26 :
名無しさん@お腹いっぱい。 :04/08/14 23:21 ID:Gnw6m8Er
ちゃーんか、ちゃんかちゃんかちゃん、どんどん! (・∀・)
あいあい
28 :
名無しさん@お腹いっぱい。 :04/08/15 01:41 ID:Won5CfOl
OKボタンを「ガッ」ボタンにするのは難しかったのかな
29 :
名無しさん@お腹いっぱい。 :04/08/15 01:47 ID:CuSsUppi
>>26 こんばんわJASRACです
使用料を徴収しにやってまいりました
金払え(ニヤニヤ
日本人って面白いな
31 :
名無しさん@お腹いっぱい。 :04/08/15 06:26 ID:C9/6OzZm
_____ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ /:\.____\ / 対ガッ用高性能ぬるボックスのテスト開始! |: ̄\(∩( ;゚∀゚) < ぬるぽぬるぽぬるぽぬるぽーーーーーーーー! |: |: ̄ ̄ ̄∪:| \ ぬるぽっぽぬるぽぉぉぉぉぉぉぉぉぉぉぉ!! \____________ バタンッ!! ________ |: ̄\ \ <ヌルポヌルポー!! |: |: ̄ ̄ ̄ ̄:|
32 :
名無しさん@お腹いっぱい。 :04/08/15 06:49 ID:fLJI8498
♪ Å ♪ / \ ランタ タン ヽ(´Д`;)ノ ランタ タン ( へ) ランタ ランタ く タン
なんつーか在日ってすぐ、「もっと在日朝鮮人、韓国人のことを知ってほしいし、 勉強してほしい」とかいうんだけど、私たちはなんでそんなこと勉強しなければ ならないの?他のことで忙しいし、正直口うるさくて態度が大きい、わずらわしい 人達としか思えないから興味なんてもてないのに。 別に日本に帰化しようが朝鮮に帰ろうがアメリカに渡ろうが、どうでもいいから 日本で暮らしていきたいと少しでも思ってるんなら、黙って大人しく生活してればいいじゃん。 なんで日本人の神経逆撫でするようなこと平気で言うの? 勉強してほしいなんて、人様の土地に住んでいながら上から見下ろした言い方じゃない。 知って欲しいなら反日活動以外の活動すれば?
誰か圧縮ファイルの脆弱性か守るワクチンソフト「ガッ」の製作を〜 いや俺は感染しないけどお約束だから
>>34 圧縮ファイルの脆弱性は解凍ソフトにあるようなので、それは無理じゃないかな。
やるとしたら、同じ脆弱性を利用して新ウイルス「ga」をスタートアップに登録、
常駐してNullporceの監視・削除、マイドキュメント\遺失物保管庫\の中身をデスクトップに移す、
「ガッ」と表示されたメッセージボックスを出す、スクリーンセーバーの文字を「ガッ」に変更
こんな感じかな。
36 :
名無しさん@お腹いっぱい。 :04/08/15 08:17 ID:cLfSh5y7
>>31 └━─━─━┘
∧_∧ ()二) 転送!>
(・∀・ )/
________ ( )ウズウズ
|: ̄\ \ (__(_)
|: |: ̄ ̄ ̄ ̄:| / ̄ ̄ ̄ ̄ ̄\
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
└━─━─━┘
iiiiiiiiiiiiiii iiiiiiiii
iiiiiiiiiiiiiiiiiiiiiiiii
________ iiiiiiiiiiiiiii シャアアアア・・・
|: ̄\ \ iiiiiiiiiiiiiiiii
|: |: ̄ ̄ ̄ ̄:| / ̄ ̄ ̄ ̄ ̄\
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
└━─━─━┘
________
|: ̄\ \<ガッ
|: |: ̄ ̄ ̄ ̄:| / ̄ ̄ ̄ ̄ ̄\
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
37 :
名無しさん@お腹いっぱい。 :04/08/15 08:33 ID:knPflI1c
最近のニュース系板は鮮度が悪いな。
38 :
名無しさん@お腹いっぱい。 :04/08/15 08:55 ID:fLJI8498
ニュー即が総連の圧力でつぶされてから全然面白くなくなったな 進み具合も遅いし話にならん
40 :
名無しさん@お腹いっぱい。 :04/08/16 08:12 ID:KRkaijre
41 :
名無しさん@お腹いっぱい。 :04/08/16 08:15 ID:GZuP1kyY
42 :
名無しさん@お腹いっぱい。 :04/08/16 09:58 ID:KcUeQnWt
.'´ヘ ヘ ! ノリノ)))》 i从! ´‐`ノリ ぬるぽ…… __,冖__ ,、 /ヽ_/> / // `,-. -、'ヽ' > ヮ ヽ // / ,. ‐ ''  ̄ ̄" ‐ ヽ_'_ノ)_ノ (_(ノノ (o,> / ゙ ヽ __,冖__ ,、 [ ̄フ / ,ィ ,-―'`ヽ `,-. -、'ヽ' << 7_// ,ヘ--‐ヽ‐゙へ ヽ、 ヽ_'_ノ)_ノ (o_) / ,\__,,. ―i ̄ ', '., \ .\ ヾ, n 「| [_ _◎ / i7´ l´ i i i ヽ ヽ .',゙., ll ||[ ] / i/ .i i i i i ヽ , , ll Lフ(o,_> / i .l l | l l l l l l ヽ ', i .i l| [´コ´> ̄フ .i i i i i .l l .l .l i i l i i |l (oノ)_) / .i i i i i i i l_ 、l| i | i i | | .l l ll __,冖__ ,、 > | i_,,,.L.|+‐||ii.l''「,l., ./iト-| ,,|,」|_l .i .| | l .l l l| `,-. -、'ヽ' \ .| | | i,| i,.|.ii ', ゙,ヽ /ii.| / | /レii.l .i l .l .| .| | |l ヽ_'_ノ)_ノ トー-. |ヽl il__ii_i_ i ヾ,/ ノ レ__|/ ii l l /レ | | | ll __,冖__ ,、 | | | .l Or" ̄~~` '" ̄`Ol /l/ .| | l ll `,-. -、'ヽ' i l ト ゙ , 、 .lノ /| |, |, ', |l ヽ_'_ノ)_ノ {l l .lヾ、 ,―-┐ l |/ | | ', l ヾ、 . n. n. n l l l lヽヽ. l l イ /| | l、l |! |! |! l i i .l. `' , ヽ___ノ ,. ‐ " / | / | lli .| ヾ o o o ,へ l .|、 lヽ .l, ` ‐ ._ ' ヽ|/ | /-| /_ .| / ii
43 :
名無しさん@お腹いっぱい。 :04/08/16 10:05 ID:ZmgqiZG1
京都府警もなかなか洒落た事しますね
' /⌒⌒\
,' , ・,‘/ / \ \
/ /| /\ \ , ・,‘
◇/ | | \ ◇
/ /\ / | / /\ \ ←
>>1 ┌ / \ \∧ ∧ ...∧_∧/ \ ┐
|| /\( ´Д`<__ >\ ||
 ̄ // │ / \〉  ̄
〈/ | │
┴ / ̄\
( ̄ ┐ / │ ∧ ∧ | / ̄_)
| │ │ │( ´Д` )| | | |
□ ├‐┤ /⌒ | | ̄| □
| ├‐┤│ | | ̄| |
| |(__)| (__) | |
( \ | | / /
\ \ / |/ / //
\ \ / / / //
\ \ \/ ∨ ∧ //
\ |\ \_/ / | /
― ・ ∴.'| | | | , ・,‘
 ̄ ̄――.∴ ' \| 〉 〈 | / .'
 ̄ ・,' / | | .∴ ' ―――
( ̄ / ・,'' ,‘ \  ̄) ――― ̄ ̄ ̄
⊂ ̄ ̄ ̄ ̄ ∧_∧  ̄ ̄ ̄ ̄⊃
 ̄ ̄ ̄ ̄ ̄ ̄<___> ̄ ̄ ̄ ̄ ̄ ←
>>42 / \
/ // \
/ // \
| | ガガガガガッ .人 ( ・∀・) | | 人 < >__Λ∩ と ) | | 人 < >__Λ∩Д´)/ Y /ノ .人 < >__Λ∩Д´)/ / ←シマンテック / ) .人 < >__Λ ∩Д´)/ / ←シマンテック _/し' < >_Λ∩Д´)/ / ←シマンテック (_フ彡 V`Д´)/ / ←シマンテック / ←シマンテック
世界にはばたくぬるぽ
47 :
名無しさん@お腹いっぱい。 :04/08/16 22:57 ID:UG5uL8Pr
>>44 >44 名前: 現役バスガイドはめはめ@( ゜∀゜)ノ潰れかかったバス屋さんφ ★
ハァハァな記者名でなんてAA使ってんだオマイは
48 :
名無しさん@お腹いっぱい。 :04/08/17 06:03 ID:bdyZe+TW
なんていうか、中にいる人間のレベルがもとより最悪な2chだが 記者もなんかしらんが必ずと言っていいほど調子に乗るガキが いるんだよねぇ。 正直、萎える
50 :
”削除”依頼板転載人@星猫 :04/08/25 09:37 ID:7kPxednX
これ、専用削除プログラム「ガッ!」があってこそだよな 誰か作ったらどうか?
52 :
名無しさん@お腹いっぱい。 :04/08/25 12:55 ID:jeAoG+hh
>>51 「ガッ」でぬるぽウィルスどころかHDまるごと消去
アヒャ
54 :
名無しさん@お腹いっぱい。 :04/08/25 20:21 ID:jXn0997x
ぬ る ぽ
ガ ッ
56 :
名無しさん@お腹いっぱい。 :04/09/12 22:44:29 ID:/X/arUdu
ヌルポーズのウイルスにやられてたのですが、皆さんの言っている 「デスクトップ全移動」や「ねらい撃ち」の音楽が流れませんでした。 おかしいな…と思いとりあえずウイルス駆除をして1日〜2日経った 昨日いきなり全消し喰らいました。 たちの悪い亜種なんでしょうか…。検索してもほのぼのぬるぽウイルスしか ひっかからないので情報お願いいたします。
ちゃねらーを装ってるに違いない。 真犯人は誰でしょう?