「涼宮ハルヒ」の画像を表示するトロイの木馬、トレンドマイクロが警告

このエントリーをはてなブックマークに追加
1 ◆fx20SEi.8w @20世φ ★
 トレンドマイクロは、新たに発見されたトロイの木馬として、デスクトップ画像をFTPサーバーに送
信し、PCから各種ファイルを削除するという共通の特徴を持つ「TSPY_HARADONG.A」と
「TSPY_DENUTARO」の亜種7種を警告した。シマンテックが6月に警告したいわゆる「原田ウイル
ス」と同様の特徴を持つトロイの木馬で、トレンドマイクロでは総合危険度はいずれも3段階で最も
低い"Low"としているが、システムの影響と感染力については最も高い"High"と判定している。

 TSPY_HARADONGとTSPY_DENUTAROは、いずれもデスクトップのスクリーンショットを作成し、
特定のFTPサイトに送信する機能を持つトロイの木馬。TSPY_DENUTAROは、スクリーンショット
の他にPCのホスト名とIPアドレスを記録したテキストもFTPサイトに送信する。また、
TSPY_HARADONG.A、TSPY_DENUTARO.G、TSPY_DENUTARO.Jの3種は、実行した場合にアニ
メ「涼宮ハルヒの憂鬱」の画像を表示する。

 トロイの木馬はさらに、PCから特定の拡張子を持つファイルなどを削除する。削除されるファイ
ルは、トロイの木馬が実行されたフォルダ内に含まれる「.avi」「.lzh」「.mp3」「.mpg」「.zip」などの拡
張子を持つファイル。さらに一部の亜種では、Internet Explorer、Firefox、Windows Media Player、
シマンテックおよびマカフィー製品のインストールフォルダから、実行ファイルやライブラリファイル
などが削除される。

※ソースはこちら
http://internet.watch.impress.co.jp/cda/news/2006/07/24/12763.html
2オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:40:53 0
ヘレンさぁーん!
3オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:41:04 0
アニメオタクはいい加減にしろ!!
4オレオレ!オレだよ、15ミリだよ:2006/07/24(月) 19:44:49 0
4様
5オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:45:43 0
>>1の情報連結の解除を申請する・・・
6オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:49:18 0
で、どんな画像がでるのさ?
7オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:50:24 0
こんな迷惑なウイルスを作ったのは日本人ですよと
言いたい国のヤシが作った予感
8オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:51:16 0
9オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:51:32 0
>>7
しかし、こんな害の少ないウイルスを作るのは日本人以外考えられん・・・

画像とか映像ファイルなどを消すだなんて・・・
10オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:52:10 0
感染方法は?exe実行?
11オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:52:26 0
12オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:54:08 0
>>11
いいウイルスだなそれ
13オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 19:56:39 0
>>10
例によって「○○○○○○○.avi                    .scr」
とかの単純な手口の模様

新種ウイルス!!涼宮ハルヒのウイルスキタコレ
http://tmp6.2ch.net/test/read.cgi/download/1152507986/
14オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 20:00:52 0
すばらしい。
日本全体で感染したら、事務屋の労働生産性が15%はアップするぞ。
15オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 20:01:58 0
>>14
って事だよなw

しかし、>>13を見てきたけど、破壊力は抜群だな
16オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 20:12:39 0
情報統合思念体の亜種です
アナログに置き換えるとカマドウマになります
17オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 20:28:47 O
>>16
便所コオロギキタ━━━━━(゜∀゜)━━━━━!!
18オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 20:38:52 0
>>16 虫籠行きケテーイ
19オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 21:30:53 0
ハレ晴ユカイを演奏するウィルス
20オレオレ!オレだよ、名無しだよ!!:2006/07/24(月) 23:54:14 0
あっ!これおれひっかかってる。

拡張子.aviのうしろに.scrってついていて
「やばいなぁ」とおもつつ実行した。
トレンドマイクロの最新をいつも更新していたしね。
外部に何か出すならファイアウォールもあるしって。

だけど実行したらハルヒがでてきて
なにやら消したとか送ったとか画面ででてきて・・・
そのあと実行ファイルを停止しようとタスクマネージャーだしても
なにもなし。結局パソコンを切って終わり。

でもね・・・あれ?画像が違うな。
それに何か要らないファイルをばかりばしばし作っていたのに
そのことかいてないな。
21大河 ◆WC5upu1WFs :2006/07/25(火) 05:45:28 0
またVIPERか。
22オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 07:44:17 0
>>20
情報生命体の亜種だ、それ
23オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 09:15:05 0
情報統合思念体になれますかね?wwwナレネーヨw
24オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 09:43:29 0
関連スレ
【ネット】"2ちゃんねるブラウザ"の書き込み情報などを漏洩させるトロイの木馬【kakikomi.txt】
http://news18.2ch.net/test/read.cgi/dqnplus/1147102163/
25オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 10:02:36 0
つまり、この閉鎖空間は…
26オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 10:06:49 0
一番いいのはデフォのアイコンを全部変えるって誰かが言ってた
27オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 10:13:07 O
>>16
セカンドレイド!!
28オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 10:51:47 O
うちの旦那が引っかかりそうな…orz
29オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 11:04:01 O
ちょっと前にこれに感染した
ダブルクリックしたら ハルヒに出てくるキャラが表示されて調べてみたら金玉ウイルスをダウンフォルダ内に複数作成動画ファイル全て消された
30オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 11:07:16 0
これに感染すると長門が救出に来てくれるのか
31オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 11:50:59 0
>>30
君がキョンなら。でも違うから放置されるんだろうな・・・
32オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 15:00:51 0
これが新手のキム・オク ウィルスか・・・
感染しても大した害は無さそうだが、
絵師の人とかはオリジナル絵まで消されるからまずいな
33オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 15:17:50 0
これ画像載せてるけど著作権大丈夫なのだろうか
34オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 15:24:52 0
>>33
そういう問題ではないだろww
35オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 15:39:28 0
>>22
ぐぐったんだがわからなかった。
情報生命体ってなに?

動作の概略は29と同じなんだけど。
36オレオレ!オレだよ、名無しだよ!!:2006/07/25(火) 15:50:20 0
>>35
おいおいw
37オレオレ!オレだよ、名無しだよ!!
>>36
成りすましに釣られた?