Winnyを狙ったワーム・ニュイルス情報 Part53

このエントリーをはてなブックマークに追加
1[名無し]さん(bin+cue).rar:2006/03/25(土) 11:06:38 ID:yuuJ1kW90
『山田はニュイルスではありません』『個別スレがあるならそちらへ』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。

■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg         .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。

wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1
ttp://z.la/peziq

前スレ
Winnyを狙ったワーム・ニュイルス情報 Part52
http://tmp6.2ch.net/test/read.cgi/download/1141537621/

後のテンプレは面倒くさいので以下参照
http://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A5%EF%A1%BC%A5%E0%A1%A6%A5%CB%A5%E5%A5%A4%A5%EB%A5%B9%BE%F0%CA%F3%20FAQ
2[名無し]さん(bin+cue).rar:2006/03/25(土) 11:15:16 ID:+YBho0a+0
早く逃げろ!
3[名無し]さん(bin+cue).rar:2006/03/25(土) 11:49:34 ID:JkOOBgZy0
3
4[名無し]さん(bin+cue).rar:2006/03/25(土) 17:18:24 ID:yuuJ1kW90
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
5[名無し]さん(bin+cue).rar:2006/03/25(土) 17:25:59 ID:yuuJ1kW90
感染して不安な人、いろいろ質問したい人はこちらへ 
(´・ω・) カワイソス 情報流出ウイルス駆除相談スレ 
http://jbbs.livedoor.jp/bbs/read.cgi/computer/25621/1141112595/ 

その他何でも質問はこちらへ 
(´・ω・) カワイソス 質問&相談スレ 
http://jbbs.livedoor.jp/bbs/read.cgi/computer/25621/1134008017/ 

【エスパー】超初心者の質問に答えるスレ169【近藤】
http://tmp6.2ch.net/test/read.cgi/download/1141103442/

ヒロミチュが、結構効果的な
「exe踏み厨」抑止策を公表してる。どうしてもexe踏みが止められないヤツ
特に、“いや、アイコンはちゃんとしていたし”の兄ちゃん達は、この方法を
試すのもよいと思う。
http://www.takagi-hiromitsu.jp/diary/20060302.html#p01
が、しかし.................この対策をしていても、exeを踏ませるように
できちゃったりする。
6[名無し]さん(bin+cue).rar:2006/03/25(土) 17:30:37 ID:yuuJ1kW90
http://www.ahnlab.co.jp/news/view.asp?seq=1552&pageNo=1&news_gu=01
「ウィニーウイルス」専用ワクチンを無料公開
代表取締役社長 李 鳳 基 (イ ボン ギ)

(´・ω・) カワイソス 質問&相談スレ
http://jbbs.livedoor.jp/bbs/read.cgi/computer/25621/1134008017/

7[名無し]さん(bin+cue).rar:2006/03/25(土) 17:31:38 ID:yuuJ1kW90
◇Antinny.A(W32.HLLW.Antinny)〔ぬるぽワーム〕
 Winnyを介して感染するウイルス。感染すると「圧縮(zip形式)フォルダは無効であるか、または壊れています。」
という偽のエラーを表示する他、Winnyのキャッシュを全て削除する。更にシステムファイルであるWin.iniファイルに
[ぬるぽ] ぬるぽ=C:\Winny2\ というセクションを追加する。このことから「ぬるぽワーム」とも呼ばれる。個人情報
の漏洩は行わない。

◇Antinny.B
 Antinnyの亜種。Winny上では<ランダムなファイル名>.exeと表示されている。感染すると「SVCHOST.exe」としてWindows
のテンポラリフォルダに自身をコピー、その後Windowsのシステムフォルダに「(ランダムなファイル名).exe」と
して自身をコピーし、プロセスとして常駐。レジストリを改変する。Winnyの共有フォルダにも自身をコピーする。
Windows上では自分をテキストファイルのアイコンで表示し隠蔽を図る。個人情報の漏洩は行わない。

◇Antinny.G〔キンタマウイルス〕
 Antinnyの亜種で「キンタマウイルス」という名前で知られる。感染したユーザーのCドライブ上のファイル削除を試みるほか、
レジストリから名前、組織名、メールアドレスを探し出し、それらの情報を含んだテキストファイルを作成する。また、Winnyのアップロード
フォルダやダウンロードフォルダにAntinny.G自身が持っている日本語リストの中からランダムに選択したファイル名をつけて自分自身をコピーする。
 続いて、デスクトップのスクリーンショットを、JPEG形式でWinnyのアップロードフォルダやダウンロードフォルダに保存するほか、個人情報やデスクトップ
画面を、「.zip」もしくは「.lzh」形式でアップロードフォルダ等に保存することによって、情報漏洩を試みる機能も搭載している。

◇Antinny.K
 Antinny.Gの亜種で、上記の様にして得た個人情報をコンピュータソフトウェア著作権協会(ACCS)のWEBサイトに送信する。
8[名無し]さん(bin+cue).rar:2006/03/25(土) 17:32:22 ID:yuuJ1kW90
◇Antinny.C〔欄見眼段〕
 Antinnyの亜種で、感染するとパソコン内のありとあらゆるドライブでDSC<任意の文字列>.jpgという名前のファイル(これは
一部メーカーのデジカメで撮影した写真に付くファイル名)を検索しWinnyを介して漏洩する。

◇Antinny.AD〔仁義なきキンタマ〕
 Antinnyの亜種で、まずパソコンのデスクトップのスクリーンショットを撮影し、デスクトップフォルダに保存されているdoc pdf xls dbx
ppt txtの各ファイルを収集、同時にWinnyのファイル検索履歴とOutlookフォルダ内の電子メールを含む全てのファイル収集し、これを
圧縮してzipファイルにしWinnyを介してアップロードする。この内txtファイルにはInternetExplorerのcookieが含まれており、
ここからWEBショッピングやネットオークションの際のIDやパスワード、クレジット番号、銀行の口座番号などが漏洩する恐れがある。

◇Antinny.AW〔ドクロウイルス〕
 Antinnyの亜種で個人情報を収集してWinnyを介して漏洩する他、バックドアを設定し不正ユーザーがパソコン内のファイルに
アクセスできるようにする。

◇Trojan.Nullporce〔ヌルポース〕
 Winnyを介して広がったトロイの木馬で、Winnyでダウンロードしたヌルポースを含む動画ファイル等をクリックすることで感染、
水曜日または日曜日の午後11:45にWindowsが起動されると、Cドライブのファイル、フォルダを削除する。

◇PE Patrite.A 〔仙台ギャラクシーエンジェルス〕
 Winnyを介して広がったトロイの木馬で、エロゲのインストーラーに偽装されていた。これを実行すると感染し、Winnyのダウンロード指定
をexeファイル等の危険度の高いものに変更する。また5分感覚でデスクトップのスクリーンショットを撮影しWinyyを介してアップロードする。また
 基本的に日報の形で「Winnyでダウンロードしたファイル名とサイズ」「ダウンロード予約中のファイル」「検索ワード一覧」「マシン名」「ユーザー名」
「Winnyで使用しているポート番号」が入ったtxtファイルをWinny上に放流する。更に壁紙を真っ赤なものに変更したり、電子メールや
InternetExplorerの「お気に入り」のリストをWinnyを介して漏洩する例も見られた。
9[名無し]さん(bin+cue).rar:2006/03/25(土) 17:36:06 ID:yuuJ1kW90
  __        __       __
  |よし| ΛΛ  |よし| ΛΛ   |よし| ΛΛ   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 〃 ̄∩ ゚Д゚) 〃 ̄∩ ゚Д゚)  〃 ̄∩ ゚Д゚) < 全員一致で逝ってよし!
    ヾ.   )    ヾ.   )     ヾ.   )   \_____________
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
\                                                \
  | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
  |          逝ってよし認定委員会                    |
  |                                           |
\|                                           |
10[名無し]さん(bin+cue).rar:2006/03/25(土) 18:35:09 ID:+J/xe0lo0
Winnyを狙ったワーム・ニュイルス情報 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143252398/
重複すなよ
11[名無し]さん(bin+cue).rar:2006/03/25(土) 19:07:02 ID:tOEU7Ccr0
>>1
重複。削除依頼して来い
12[名無し]さん(bin+cue).rar:2006/03/25(土) 19:16:30 ID:ytZqMt+E0
あっちは解析スレ
13[名無し]さん(bin+cue).rar:2006/03/25(土) 20:12:44 ID:hF4/bZP20
じゃあ、こっちは初心者の質問スレってことにする?
14[名無し]さん(bin+cue).rar:2006/03/25(土) 20:25:12 ID:poFDFVyi0
それは別にあるだろ
15[名無し]さん(bin+cue).rar:2006/03/25(土) 20:50:26 ID:yuuJ1kW90
ご迷惑かけました
先ほど削除依頼だしました
16ひみつの文字列さん:2024/05/22(水) 08:18:42 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
17[名無し]さん(bin+cue).rar:2006/03/26(日) 13:41:44 ID:fS9Tsi9k0
重複です
P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/
18[名無し]さん(bin+cue).rar:2006/03/27(月) 01:14:42 ID:6Kt4bPM00
↑ ここは削除予定なので、上記スレに
19[名無し]さん(bin+cue).rar:2006/03/27(月) 19:39:32 ID:B4UxhhlK0
いまだに、ファイル名に半角カンマを入れて流すやつがいるよな
あれも、ある意味ウイルスだな
20[名無し]さん(bin+cue).rar:2006/03/28(火) 03:41:49 ID:O266GR/I0
なんで?禁止文字に入ってないじゃん。
21[名無し]さん(bin+cue).rar:2006/03/28(火) 08:03:23 ID:8Fhm3Bqx0
>>20
おまえみたいな使い方しかしていない奴は
何が問題なのかも気付きももしないし、
現実的に問題になっていないから
「なんで?」なんて疑問に思わなくていいよ




22[名無し]さん(bin+cue).rar:2006/03/28(火) 08:25:20 ID:O266GR/I0
なんだ、正当な理由があれば","使うのを直そうとおもってたけど
やめたわ。
23[名無し]さん(bin+cue).rar:2006/03/28(火) 08:46:25 ID:W821Wd510
ダウンリストの区切り文字に使われてるからじゃないの
24[名無し]さん(bin+cue).rar:2006/03/28(火) 09:00:49 ID:O266GR/I0
おお!なるほど、それは考えなかったは。
でもみんな普通に落としていくけど??
25[名無し]さん(bin+cue).rar:2006/03/28(火) 09:02:54 ID:5MAb+Wp40
>>24
おまえみたいな使い方しかしていない奴は
何が問題なのかも気付きももしないし、
現実的に問題になっていないから
「なんで?」なんて疑問に思わなくていいよ
26[名無し]さん(bin+cue).rar:2006/03/28(火) 09:08:56 ID:O266GR/I0
あおりはいいから、放流してる側としてはなにが問題化しりたいの!
27[名無し]さん(bin+cue).rar:2006/03/28(火) 09:52:42 ID:O266GR/I0
nyで実験したけど、直接ダウソリストいじらない限り自動で置換してくれるじゃん
問題なし。
28[名無し]さん(bin+cue).rar:2006/03/28(火) 14:03:39 ID:ss1W5jnI0
だから、


おまえみたいな使い方しかしていない奴は
何が問題なのかも気付きももしないし、
現実的に問題になっていないから
「なんで?」なんて疑問に思わなくていいよ



って何度も言われているだろ これだから○○って奴は・・・
29[名無し]さん(bin+cue).rar:2006/03/28(火) 15:29:37 ID:s81sfx+80
まぁ説明したところで

そんなの○○しなきゃいいだけの話じゃん

って切り返すだろうしな
これに限らず「なんで〜しちゃだめなの?」系の質問者はみんなそうだ
30[名無し]さん(bin+cue).rar:2006/03/28(火) 16:24:41 ID:FvNYVlJ50
説明する気がさらさらないのに話を振るほうもどうかと思うが。
「なんで?」って言う奴が出てくるのわかってるだろうに。
31[名無し]さん(bin+cue).rar:2006/03/28(火) 17:09:44 ID:Dd4+6kUP0
じゃあ30 おまえが説明してやれ
まあ、できねえくせにしゃしゃり出てくる馬鹿っているよなw
32[名無し]さん(bin+cue).rar
みゅ