Winnyを狙ったワーム・ニュイルス情報 Part53
2 :
[名無し]さん(bin+cue).rar:2006/03/25(土) 11:15:16 ID:+YBho0a+0
早く逃げろ!
3
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
◇Antinny.A(W32.HLLW.Antinny)〔ぬるぽワーム〕
Winnyを介して感染するウイルス。感染すると「圧縮(zip形式)フォルダは無効であるか、または壊れています。」
という偽のエラーを表示する他、Winnyのキャッシュを全て削除する。更にシステムファイルであるWin.iniファイルに
[ぬるぽ] ぬるぽ=C:\Winny2\ というセクションを追加する。このことから「ぬるぽワーム」とも呼ばれる。個人情報
の漏洩は行わない。
◇Antinny.B
Antinnyの亜種。Winny上では<ランダムなファイル名>.exeと表示されている。感染すると「SVCHOST.exe」としてWindows
のテンポラリフォルダに自身をコピー、その後Windowsのシステムフォルダに「(ランダムなファイル名).exe」と
して自身をコピーし、プロセスとして常駐。レジストリを改変する。Winnyの共有フォルダにも自身をコピーする。
Windows上では自分をテキストファイルのアイコンで表示し隠蔽を図る。個人情報の漏洩は行わない。
◇Antinny.G〔キンタマウイルス〕
Antinnyの亜種で「キンタマウイルス」という名前で知られる。感染したユーザーのCドライブ上のファイル削除を試みるほか、
レジストリから名前、組織名、メールアドレスを探し出し、それらの情報を含んだテキストファイルを作成する。また、Winnyのアップロード
フォルダやダウンロードフォルダにAntinny.G自身が持っている日本語リストの中からランダムに選択したファイル名をつけて自分自身をコピーする。
続いて、デスクトップのスクリーンショットを、JPEG形式でWinnyのアップロードフォルダやダウンロードフォルダに保存するほか、個人情報やデスクトップ
画面を、「.zip」もしくは「.lzh」形式でアップロードフォルダ等に保存することによって、情報漏洩を試みる機能も搭載している。
◇Antinny.K
Antinny.Gの亜種で、上記の様にして得た個人情報をコンピュータソフトウェア著作権協会(ACCS)のWEBサイトに送信する。
◇Antinny.C〔欄見眼段〕
Antinnyの亜種で、感染するとパソコン内のありとあらゆるドライブでDSC<任意の文字列>.jpgという名前のファイル(これは
一部メーカーのデジカメで撮影した写真に付くファイル名)を検索しWinnyを介して漏洩する。
◇Antinny.AD〔仁義なきキンタマ〕
Antinnyの亜種で、まずパソコンのデスクトップのスクリーンショットを撮影し、デスクトップフォルダに保存されているdoc pdf xls dbx
ppt txtの各ファイルを収集、同時にWinnyのファイル検索履歴とOutlookフォルダ内の電子メールを含む全てのファイル収集し、これを
圧縮してzipファイルにしWinnyを介してアップロードする。この内txtファイルにはInternetExplorerのcookieが含まれており、
ここからWEBショッピングやネットオークションの際のIDやパスワード、クレジット番号、銀行の口座番号などが漏洩する恐れがある。
◇Antinny.AW〔ドクロウイルス〕
Antinnyの亜種で個人情報を収集してWinnyを介して漏洩する他、バックドアを設定し不正ユーザーがパソコン内のファイルに
アクセスできるようにする。
◇Trojan.Nullporce〔ヌルポース〕
Winnyを介して広がったトロイの木馬で、Winnyでダウンロードしたヌルポースを含む動画ファイル等をクリックすることで感染、
水曜日または日曜日の午後11:45にWindowsが起動されると、Cドライブのファイル、フォルダを削除する。
◇PE Patrite.A 〔仙台ギャラクシーエンジェルス〕
Winnyを介して広がったトロイの木馬で、エロゲのインストーラーに偽装されていた。これを実行すると感染し、Winnyのダウンロード指定
をexeファイル等の危険度の高いものに変更する。また5分感覚でデスクトップのスクリーンショットを撮影しWinyyを介してアップロードする。また
基本的に日報の形で「Winnyでダウンロードしたファイル名とサイズ」「ダウンロード予約中のファイル」「検索ワード一覧」「マシン名」「ユーザー名」
「Winnyで使用しているポート番号」が入ったtxtファイルをWinny上に放流する。更に壁紙を真っ赤なものに変更したり、電子メールや
InternetExplorerの「お気に入り」のリストをWinnyを介して漏洩する例も見られた。
__ __ __
|よし| ΛΛ |よし| ΛΛ |よし| ΛΛ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
〃 ̄∩ ゚Д゚) 〃 ̄∩ ゚Д゚) 〃 ̄∩ ゚Д゚) < 全員一致で逝ってよし!
ヾ. ) ヾ. ) ヾ. ) \_____________
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
\ \
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
| 逝ってよし認定委員会 |
| |
\| |
あっちは解析スレ
じゃあ、こっちは初心者の質問スレってことにする?
それは別にあるだろ
ご迷惑かけました
先ほど削除依頼だしました
16 :
ひみつの文字列さん:2025/03/20(木) 03:33:12 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
↑ ここは削除予定なので、上記スレに
19 :
[名無し]さん(bin+cue).rar:2006/03/27(月) 19:39:32 ID:B4UxhhlK0
いまだに、ファイル名に半角カンマを入れて流すやつがいるよな
あれも、ある意味ウイルスだな
なんで?禁止文字に入ってないじゃん。
21 :
[名無し]さん(bin+cue).rar:2006/03/28(火) 08:03:23 ID:8Fhm3Bqx0
>>20 おまえみたいな使い方しかしていない奴は
何が問題なのかも気付きももしないし、
現実的に問題になっていないから
「なんで?」なんて疑問に思わなくていいよ
なんだ、正当な理由があれば","使うのを直そうとおもってたけど
やめたわ。
ダウンリストの区切り文字に使われてるからじゃないの
おお!なるほど、それは考えなかったは。
でもみんな普通に落としていくけど??
>>24 おまえみたいな使い方しかしていない奴は
何が問題なのかも気付きももしないし、
現実的に問題になっていないから
「なんで?」なんて疑問に思わなくていいよ
あおりはいいから、放流してる側としてはなにが問題化しりたいの!
nyで実験したけど、直接ダウソリストいじらない限り自動で置換してくれるじゃん
問題なし。
だから、
おまえみたいな使い方しかしていない奴は
何が問題なのかも気付きももしないし、
現実的に問題になっていないから
「なんで?」なんて疑問に思わなくていいよ
って何度も言われているだろ これだから○○って奴は・・・
まぁ説明したところで
そんなの○○しなきゃいいだけの話じゃん
って切り返すだろうしな
これに限らず「なんで〜しちゃだめなの?」系の質問者はみんなそうだ
説明する気がさらさらないのに話を振るほうもどうかと思うが。
「なんで?」って言う奴が出てくるのわかってるだろうに。
じゃあ30 おまえが説明してやれ
まあ、できねえくせにしゃしゃり出てくる馬鹿っているよなw
32 :
[名無し]さん(bin+cue).rar:
みゅ