【ネット】Winny等で不正流通している「うみねこのなく頃に」「東方風神録」等に新種「谷口ウイルス」 ― トレンドマイクロ、注意喚起

このエントリーをはてなブックマークに追加
1 ◆newsSM/aEE @水前寺清太郎φφφ ★
トレンドマイクロは2007年9月4日、同社の公式ブログにおいて、「谷口ウイルス」と呼ばれる
ウイルスが出回っているとして注意を呼びかけた。ファイル共有ソフト「Winny」などで不正
に流通しているゲームソフトに混入されているという。

同社によれば、日本人の名字が通称に付けられたウイルスが次々と出現しているという。
例えば、2005年春には「山田ウイルス」、2006年以降には「山田オルタナティブ」「小泉ウイ
ルス」「原田ウイルス」「亀田ウイルス」――などが出現している。

そして、2007年夏に出現して話題になっているのが、通称「谷口ウイルス」。ウイルスプロ
グラムに「谷口」といった言葉が含まれるために、このように呼ばれていると考えられる(図)。
http://itpro.nikkeibp.co.jp/article/NEWS/20070905/281257/?SS=imgview&FD=-654642772&ST=security
http://itpro.nikkeibp.co.jp/article/NEWS/20070905/281257/ph1.jpg

なおトレンドマイクロでは、このウイルスの正式名称を「TROJ_TANIGU.A」としている。

谷口ウイルスは単独のファイル。不正に流通しているゲームソフトを構成するファイルの
一つとして混入されている模様。
ウイルスが混入されているゲームソフトをインストールすると感染する。同社によれば、
不正に流通している「うみねこのなく頃に」「東方風神録」「涼宮ハルヒの超乱闘」といった
名称のゲームソフトに含まれているという。

パソコンに感染すると、Cドライブにウイルスのコピーを作成。そして、Windowsの起動時
にこのコピーが実行されるようにレジストリを改変する。
同時に、複数の一時ファイル(テンポラリーファイル)を生成する。これら以外の挙動に
ついては、現在解析中であるという。

同社では、非正規版のソフトウエアにウイルスが混入される事例が後を絶たないとして、
ウイルス対策の一環としても、正規版のソフトウエアを使用することを勧めている。

日経IT pro
http://itpro.nikkeibp.co.jp/article/NEWS/20070905/281257/
依頼
http://news22.2ch.net/test/read.cgi/moeplus/1186100544/283
2なまえないよぉ〜:2007/09/07(金) 10:48:13 ID:WwOc+sjX
2get
3なまえないよぉ〜:2007/09/07(金) 10:48:53 ID:A/+Rf27W
古い記事だな
4なまえないよぉ〜:2007/09/07(金) 10:48:57 ID:PdCnTP/M
WAWAWA
5なまえないよぉ〜:2007/09/07(金) 10:51:03 ID:6pFlh30+
こんなプログラムを作るなんてすごいニートもいたもんですね
6なまえないよぉ〜:2007/09/07(金) 10:51:16 ID:nH/kYe5W
拾ったソフトはVMWare上でしか動かさないし
7なまえないよぉ〜:2007/09/07(金) 10:54:52 ID:fu1YzeWA
どーせならインストールした直後にHDD完全破壊すればいいのにw
8なまえないよぉ〜:2007/09/07(金) 10:55:43 ID:PUHrxsP+
とっとと流出させない工夫しろよ
9なまえないよぉ〜:2007/09/07(金) 11:07:53 ID:/XXloEgL
>>6
それ正しい
10なまえないよぉ〜:2007/09/07(金) 11:10:05 ID:ded1cV7y
winnyとかまだやってんの?
世間を勝ち抜いていく奴はnyとかやらないんだが・・
11なまえないよぉ〜:2007/09/07(金) 11:16:55 ID:+eRiMDBm
5000円しないんだろ?
話題作やりたいならちゃんと買えよ
12なまえないよぉ〜:2007/09/07(金) 11:18:13 ID:tWadmihI
世間を勝ち抜く奴が今ごろ2ちゃんなんかやってるかよ
13なまえないよぉ〜:2007/09/07(金) 11:23:25 ID:dBA8HigF
不正に流通している「涼宮ハルヒの超乱闘」って…
ttp://lost-identity.jp/souvenir/html/haruran2/char_spec.html
このゲーム問題ないのか
14なまえないよぉ〜:2007/09/07(金) 11:24:18 ID:ded1cV7y
>>12
が・ん・ば・れ・www
15なまえないよぉ〜:2007/09/07(金) 11:28:37 ID:tWadmihI
うん
16なまえないよぉ〜:2007/09/07(金) 11:36:04 ID:hkfBt10l
ny使ってる奴のPCが問答無用に爆発するウイルスないかな〜。
17なまえないよぉ〜:2007/09/07(金) 11:41:22 ID:+MPboqG3
ID:ded1cV7yが必死でワラタ
18なまえないよぉ〜:2007/09/07(金) 11:44:50 ID:Z4RXIFvF
>>13
ひぐらしと違って元の絵がきっちりしてるからこの絵を見るとうわ何をするやm
19なまえないよぉ〜:2007/09/07(金) 12:02:40 ID:xEcLo3h8
>>13
権料払ってたら問題無いんでねえの?
20なまえないよぉ〜:2007/09/07(金) 12:08:48 ID:O8kvB97a
>>16
天然痘とか、エボラ出血熱なら、PCじゃないが、ほぼ確実に効くぞ!
21なまえないよぉ〜:2007/09/07(金) 12:13:34 ID:dghygGQK
nyで落としてウィルスくらってゲームが起動しないのをサポートBBSで聞いてるバカがいてワロタ
22なまえないよぉ〜:2007/09/07(金) 12:33:26 ID:cbxHSBex
当事者同士でアボンしあうならいいけどな・・

第三者まで巻き込むからな。 例えばnyを使ってる馬鹿社員のおかげで
会社にまで傷が付くとか。

ウィルスを作ってる奴は勘違いしてるんだろうな・・ 自分が正義の使者とか・・ 

困ったものだ
23なまえないよぉ〜:2007/09/07(金) 14:05:07 ID:HpVA08yj
ウィーッルス!
WAWAWA忘れ物
24なまえないよぉ〜:2007/09/07(金) 14:06:51 ID:g48UhbXp
>>23
10点
25なまえないよぉ〜:2007/09/07(金) 14:19:59 ID:Jajo/D9/
うみねこのなく頃っていつよ?
26なまえないよぉ〜:2007/09/07(金) 14:29:40 ID:Zr+mM6gY
>>19
ttp://lost-identity.jp/souvenir/html/contact.html

>各アニメ会社・ゲームメーカー・出版社様との関連は一切ありませんので。

>このサイトで公開している制作物(画像・ソフト等)の著作権は「souvenir circ.」にあります。
>画像については常識の範囲内で転載可能です。

なんかもうめちゃくちゃだな
27なまえないよぉ〜:2007/09/07(金) 16:50:43 ID:euWmyaDx
>>26
盗人猛々しいな
28なまえないよぉ〜:2007/09/07(金) 17:51:48 ID:BGdOyayM
これこそ不正流通
29なまえないよぉ〜:2007/09/07(金) 23:53:24 ID:hCeBUuxJ
訴えられても一部返せばいいしwwwwwwwwww
って程度の考えじゃないの
30なまえないよぉ〜:2007/09/07(金) 23:58:48 ID:13vY6Dsm
人気作にウィルス仕掛けてあるなんて基本だろ
31なまえないよぉ〜:2007/09/08(土) 00:51:17 ID:0y4m+Ofh
http://internet.watch.impress.co.jp/cda/news/2007/09/05/16810.html
TROJ_TANIGU.Aは、実行されるとシステムに自身をインストールし、不正な動作を行なおうとするトロイの木馬。
実行されると、「tani1.exe」という名前で自身のコピーを作成し、レジストリを改変してWindowsの起動時に自動実行されるように試みる。

ただし、コード内にエラーがあるため、不正プログラムとしての活動は失敗に終わるようだとしている。


何もこんなところまで谷口を真似んでも・・・


>>26
二次創作って申請しないとだめだった気がするんだが・・・・
何でこんな強気なんだろうか
32なまえないよぉ〜:2007/09/08(土) 01:05:35 ID:eogz/oIX
1000円そこらの同人ソフトくらい買えよ
33なまえないよぉ〜:2007/09/08(土) 01:15:17 ID:0y4m+Ofh
>>32
ttp://lost-identity.jp/souvenir/html/info.html
売ってない気がする

何でダウンロード販売しないんだろうね(ディーエルサイトとか



http://page18.auctions.yahoo.co.jp/jp/auction/w11257123
オクでは・・・

2万ってどんだけ足元見てるんだろう・・・
34なまえないよぉ〜:2007/09/08(土) 12:44:21 ID:/yjjem4T

>不正に流通しているゲームソフトを構成するファイルの一つとして混入されている模様。

これだとウイルスソフトは役に立たないってこと?
35なまえないよぉ〜:2007/09/08(土) 18:10:00 ID:gLxqrzs9
使ってるソフトのウイルス定義ファイルが対応するまでは役に立たないし
亜種は被害発生から対応までさらに時間かかることが多いかと
36なまえないよぉ〜:2007/09/08(土) 23:57:07 ID:CHVqcyU9
>>34
NOD32とかF-SecureとかAvastとかのヒューリスティック解析機能が付いてるソフトなら
検出してくれる可能性もあるかも。
37なまえないよぉ〜:2007/09/09(日) 00:17:55 ID:G1qI93aR
> 2006年以降には「山田オルタナティブ」「小泉ウイ
> ルス」「原田ウイルス」「亀田ウイルス」――などが出現している。
亀田ウイルスなんて初めて聞いたぞwwww
38なまえないよぉ〜
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_TANIGU.A&VSect=T

>ただし、コード内にエラーのため、不正プログラムのこの活動は失敗に終わるようです。

ダメじゃん・・・