不正なライセンスキーで“トロイの木馬”が発動するシェアウェアが公開停止に

このエントリーをはてなブックマークに追加
1jokerφ ★
 CDやWAVE/MP3ファイルのボーカルを消して再生できる音声プレイヤー「Vocal Cancel」v5.05に、
個人情報を収集する“トロイの木馬”プログラムが含まれていることが明らかとなり、(株)ベクターの
ライブラリページでのダウンロードが1日に停止された。また、ベクターがサーバーを提供している
作者ホームページ上でも同ソフトが配布されていたため、作者ホームページも4日に閉鎖された。

 同ソフトに仕込まれた“トロイの木馬”は、不正に流通しているライセンスキーを入力すると発生し、
メールアカウントやメールアドレスなどの個人情報を取得・転送したり、リモートファイルを
ダウンロードするなどの活動を行う。他ファイルへ感染はしないが、レジストリ改変などの動作をするため、
感染した場合はレジストリの手動編集やウイルス対策ソフトによる全検索などの処置が必要。

 本問題の経緯は、昨年8月に同ソフトがスパイウェア的な活動をするとの報告がインターネット上で
上がったことに始まる。今年2月、トレンドマイクロ(株)は同ソフトに“トロイの木馬”が混入していると
判定し、これに対応したパターンファイル 2.396.00を同月7日に公開した。ベクターでは、
トレンドマイクロ製の「ウイルスバスター」を含む3ソフトでウイルスチェックを行っているが、同ソフトの
公開は2002年のことであったため、この“トロイの木馬”を検知できなかったという。そして先月末より
同ソフトの“トロイの木馬”が話題となり始め、ベクターによる再調査の結果“トロイの木馬”が検出、
今回の配布停止に至った。
(以下略)

http://www.forest.impress.co.jp/article/2005/07/04/vocalcancel.html
2オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:08:00
3LampeTorche ◆f.lightAf6 :2005/07/04(月) 22:08:54
Vocal Cancel ウイルス の検索結果 約 154 件
4オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:09:31
3ですかのぅ・・・
5オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:09:50
気にしないアルね
漏れる時には漏れるある。
Windowsでメール使わなければ漏れても安心アル。
だいたい全部ワレインチキ情報で登録してれば問題ないアルよ
6オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:10:43
MIDI編集ソフトのハードディスクのデータ消去以来か
7オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:11:21
1、手違いで混入しちゃいました。
2、故意に入れました。すいません。
3、逃亡
4、自s(ry
8オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:12:53
正しい使いかたしてる限り問題起こらないんだから別に問題じゃないだろ
不正してる奴が罰受けるんだからむしろ推奨しろ
9オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:14:28
トロイの木馬にはめられる ハイッ
 (( (`Д´) (`Д´)
  (/ /) (/ /) ))
  < ̄<  < ̄<

あるある探検隊!
 _(Д´ )  _(Д´ )
  ヘ|  |\  ヘ|  |\
    <     <

あるある探検隊!
  ( `Д)_ ( `Д)_
 /|  |ヘ   /|  |ヘ
   >       >
10オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:15:04
>>7
5、仕様と書くのを忘れたアル。

正しく入力しないとヤバイアルヨ
不正は許さんアル。
11オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:17:23
「割れ物注意」と書いておけば良かったのにね。

12オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:18:48
Oと0の入れ間違いとかをしてしまうこともあるからなぁ…
ちゃんとしてるソフトベンダは対策してくれているが。
(正規シリアルキーにはOはないとか)
13オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 23:24:59
>>10
Oも0もあるよw
14オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 00:19:36
キーのタイプミスとかどうするつもりなんだろう
クラックされた場合はどうするんだろう
15オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 00:33:19
WinGrooveキタ━━━━━━(゚∀゚)━━━━━━ !!
16オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 01:08:37
不正利用していたヤツに「調査料」とかの名目で金銭を要求していたらしいな
裁判起こすとか言われたら払わざるを得ない
17オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 01:55:48
作者の古田で〜す。
筑波大学で国費を費やしてウイルスばらまいてま〜す。
http://www.coins.tsukuba.ac.jp/student/admin-photo/yach.jpg
18オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 02:01:59
こういうことはコピー対策で普通にされてることだと思ってた。
けど、ちがうのね
19オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 02:03:46
言ってることが異常です。
↓↓
SoftEther VPN Client 2.0
このソフトウェアは、古田 泰大が 2004年 から 2005年 にかけて開発した解読防止技術が
搭載されています。
These software are obfuscated using technology that was developed by Yasuhiro Furuta
in 2004-2005.

Vocal Cancel ver.5.05
・不正使用について
不正使用には厳しく対処させていただきます。
この文書では「不正使用」とは、パスワードを不正な手段を用いて入手又は作成し、
使用することを意味します。
この文書では「無許可配布」とは、作者の許可なく配布することを意味します。
不正使用のおよびパスワードの無許可配布の際は、個人情報について調査させて
いただく場合がございます。
不正使用の際は、登録料金の十倍以下の調査費用を請求させていただく場合がございます。
また、パスワードの無許可配布の際には、最大損害額を請求させていただく場合がございます。
悪質な不正使用およびパスワードの無許可配布の際には、保秘契約のもとに情報を
第三者に提供させていただく場合がございます。

・著作者権者
古田 泰大
20オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 02:05:19
日本の感染者がほとんどだと言うところから
このウィルス作者は日本人だということが分かる。
さて、古田秦大について考えてみたい。
ひらがなに直すと、ふるたやすひろ
左に5文字回転、ひろふるたやす
ローマ字に変換、HIROFURUTAYASU
後ろ8文字はノイズと考えれるから取り除いて
残る文字は・・・
HIROFU
        ,   / `ー---─一''"~´ ̄`ヾヽ
      i  i| ilレ           ミミミミ''"`─- 、
    , .,i! i !/i  i         ミミミミヾ   ミヾ ゙ヽ
    .i  ,!i l.| ' i  ゞ       彡ミミミヾ   ミヾヾ  `ヽ
  ,  i!、k ヽ、 ヽ          彡ミミ   ミヾヾ    ゙
  li l ヾ、    ヾ        _,,==  ミヘベ
  , |i、ヽ  ヽ、     ヽ             ヾ ゙
  !ヾ ヽー- _ ー- ,,__         〃ヾ
  ヾヽヾ ‐- ,,___             /ソツ、ヾゞ、ヾヾ
   ` 、`ー- 、...,,─--  __,,     彡ソソ ヾゞゞミミ
  ヽ.、 `ー --- .,,─--  __,, 彡ソソノ,;  ,,-弋ミミミミ
    \ ゙ー‐- 、..,,,____,,. --彡彡彡'"'",ィ'-====、ヽミミミ
      ``,.-、-─r,=====、:;;,,::;;::f" ,.'i´ o`i 冫ヽ ]-'´ ∧∧
         ゙iヾ ニill 〈 (.O)ーi` ̄´i  _`_-_'....'  li ゙_/   ヽ
        ゙i   ill::::::::;ー-‐γ'i'::l,⌒ヾ`)::::::::::;;''  〃u \
        ゙i  :ill::::::::;;  ソ::::;i,、,  ヾ:::::::;''' _,,ノ'  ,r-|
         ゙i、  ゙`‐=='"..::::::;i,, .,,,  ゙゙'''''"~´    l_|  そう、このウィルス作者はほかでもない。
          ヾ.イ        '''"..-一、   u   .lヽ     
            ヽ     :;;l ̄´ _,,,...,.ヽ     ,イ_〉   古田泰大だったんだよ!!!
             ゙i. u   ;;iェ'´ i'  ヾト!    ./:! \
              ゙!.    :;;Fi、   ,,.ツ   ./;:;:  ゙i
             ./゙i ヽ   ゙;ヽニ二ニ-'´  ./ :;:;  / ヘ
21オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 02:10:59
タイプミスしたら通らないじゃん普通
22オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 02:14:21
>>21
SN:01234567 PW:ANMNBPPR SN:12345678 PW:TSCCQUJK
SN:11111111 PW:CGFLHEIL SN:22222222 PW:POOLUQRL
SN:33333333 PW:HWELMSNL



こういうの入れたらウイルスが蠢き出すんだよw
ソフト起動するごとにスパイウェアが仕込まれて、起動した回数分
スパイウェアも起動する。そしてWindowsがだんだん挙動不安定になる。
23オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 02:15:48
刑法 第234条の2

人の業務に使用する電子計算機若しくはその用に供する電磁的記録を損壊し、
若しくは人の業務に使用する電子計算機に虚偽の情報若しくは不正な指令を与え、
又はその他の方法により、電子計算機に使用目的に沿うべき動作をさせず、
又は使用目的に反する動作をさせて、人の業務を妨害した者は、5年以下の懲役
又は100万円以下の罰金に処する。
24オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 19:10:28
つーか、さっきインターネットアーカイブで落としてきた
ついでにサイトの残骸も見てみたけどキモイな
25オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 21:57:07
いくら不正利用者だからってウイルスに感染させるとか正気の沙汰じゃないよね。
もっと他の方法はいくらでもあっただろうに・・・・・・
作者の方できちんと尻を管理して、入力された尻がすでに使われてたり無効だったらスルーする程度の処置でも充分じゃん。
こいつはただ他人にトロイ送り込んで喜んでる厨房か池沼。それだけ。
そもそもシェアウェアって時点で香ばしさ満点だし
26オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 22:56:49
 貴 方 は 厨 房 か 何 か で す か ?
 方 は 厨 房 か 何 か で す か ? 貴
 は 厨 房 か 何 か で す か ? 貴 方
 厨 房 か 何 か で す か ? 貴 方 は
 房 か 何 か で す か ? 貴 方 は 厨
 か 何 か で す か ? 貴 方 は 厨 房
 何 か で す か ? 貴 方 は 厨 房 か
 か で す か ? 貴 方 は 厨 房 か 何
 で す か ? 貴 方 は 厨 房 か 何 か
 す か ? 貴 方 は 厨 房 か 何 か で
 か ? 貴 方 は 厨 房 か 何 か で す
 ? 貴 方 は 厨 房 か 何 か で す か

 by 登大遊
27オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 23:27:45
>>25
っていうか、金を取ってウイルスを売り付けた、犯罪だと思うのですが。
28オレオレ!オレだよ、名無しだよ!!:2005/07/05(火) 23:38:18
>>8
この車には爆弾がついてますが普通に走ってる分には大丈夫です
って車を買いますか君は
29オレオレ!オレだよ、名無しだよ!!:2005/07/06(水) 12:38:08
>>28
そんな例えすら要らない。
「このソフトはインストールしたパソコンから情報を盗み取る機能を組み込んでいますが、普通に使っている限り盗みません」

ってことだろ
30オレオレ!オレだよ、名無しだよ!!:2005/07/06(水) 15:07:39
※7月6日時点で対応しているアンチウイルス製品
ウイルスバスター(最速で対応)
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_HIROFU.A&VSect=T
ノートン(手動アップデートでやっと対応)
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.hirofu.html

【・NOD32は未対応】

***************************************************************
第二の価格コム事件とも言える「ozmall」のサーバがクラックされた事件の場合では、
現時点で4製品が問題のウイルスを検出できてます。
ttp://www.ozmall.co.jp/050530/virus.html#soft
                       検出 駆除
マカフィー(Managed VirusScan)    可   可
アンラボ(V3ウイルスブロック2005)  可   可
F-Secureアンチウィルス.        可   可
Kaspersky                 可   可
NOD32                   不能 不能
31オレオレ!オレだよ、名無しだよ!!:2005/07/06(水) 22:42:07
こんなウイルスにひっかかるなんて、
とろいのー。

なんちって。
32オレオレ!オレだよ、名無しだよ!!:2005/07/06(水) 23:13:34
こんな糞ソフトつかうかよ
vocal cancel だってw

goldwave32とprotoolsとあと名前忘れたけどイスラエル製の音声処理ソフトもってるから
こんなうんこひつようないもんねww
33オレオレ!オレだよ、名無しだよ!!:2005/07/06(水) 23:17:47
Vectorが定期的なウイルスチェックをしていなかったことに驚いたわ
34オレオレ!オレだよ、名無しだよ!!:2005/07/06(水) 23:28:21
> 8 :オレオレ!オレだよ、名無しだよ!!:2005/07/04(月) 22:12:53
> 正しい使いかたしてる限り問題起こらないんだから別に問題じゃないだろ
> 不正してる奴が罰受けるんだからむしろ推奨しろ

作者がトロイ感染して既存ユーザーのパスが漏れる。

Web上で割れパスが公開される。

気付いた作者がユーザーがパスを他人に言ったと思い割れ登録する。

罪の無いユーザーのハードディスクが大量あぼん。

これがMIDI編集ソフトの時の概要だっけ?
今回もきっとそんなモノだろうね。

作者は割られると損したと感じるらしいけど、しょせん割る奴等は有料ならば
使わない奴等が大半。結局気にするだけバカバカしい。

フリー作者のはしくれより。
35オレオレ!オレだよ、名無しだよ!!:2005/07/06(水) 23:32:50
×Web上で割れパスが公開される。
◎漏れたパスがWeb上に広まる。
36オレオレ!オレだよ、名無しだよ!!:2005/07/06(水) 23:44:16
利口の対義はアホ。
利口と馬鹿は矛盾なく同居出来る。
ヒロフは馬鹿。
37オレオレ!オレだよ、名無しだよ!!:2005/07/07(木) 00:56:59
45 名前:鯨田 ◆lazy.NRKzk [sage] 投稿日:2005/07/07(木) 00:14:41 ID:4rfOif5P0 ?
ちょっとおもしろいもの発見したんで報告。
VC_505E.EXEをリソースハッカーで開いてみて。
ttp://www.geocities.jp/troj_hirofu/img/res_hack_1.png

長いことreshacker使ってまして結構リソースいじるのは詳しい方だと思うんですが、
          こ ん な の は じ め て だ

パスワードとシリアルがリソースに描いてある模様。
38オレオレ!オレだよ、名無しだよ!!:2005/07/07(木) 06:50:25
39オレオレ!オレだよ、名無しだよ!!:2005/07/08(金) 16:07:05
>>19
それホントかよぉ。
SoftEtherが「信頼できないコード」としたのはインストール時の
圧縮伸張部分だけだったよね。
これがマジなら、SoftEther社長の登君はウソをついてた訳?
40オレオレ!オレだよ、名無しだよ!!:2005/07/08(金) 16:12:51
対処法が根暗ないじめられっこって感じだな。
キモ。
41オレオレ!オレだよ、名無しだよ!!:2005/07/13(水) 15:41:21
 
42佐藤尚
昔、漏れの友達がマジ顔でコンピュータウィルスは電波で宇宙から
送られてくると言っていた。