【注意喚起】遠隔操作ウイルスのファイル名判明「iesys.exe」(アイシス)

このエントリーをはてなブックマークに追加
1衛星軌道中立帯@はやぶさφ ★
大阪と三重の男性2人のパソコンが感染していた遠隔操作ウイルスは「iesys.exe」(アイシス)
と呼ばれるファイル名だったことが10日、捜査関係者への取材で分かった。

このウイルスは最近、米国や欧州などで確認され、出回るようになったものと同種とみられるという。
捜査幹部によると、ウイルスは遠隔操作でファイル名の変更や削除ができ、すでに名前が変えられて
いる可能性もある。2人は無料ソフトをダウンロードした際に感染した疑いが強い。大阪の男性は
ネット掲示板「2ちゃんねる」を経由してダウンロードサイトにアクセスしていたという。

情報セキュリティー会社の担当者によると、同種のウイルスは過去に発見されているが、改変された
可能性もあるという。

(※被害者様の名称は伏せさせて頂きました)

ソース・MSN産経west
http://sankei.jp.msn.com/west/west_affairs/news/121010/waf12101012590022-n1.htm
関連スレ・【事件】大阪市に殺人予告、第三者の疑い=ウイルス感染で脅迫文言―演出家、無実か
http://anago.2ch.net/test/read.cgi/moeplus/1349546786/
2なまえないよぉ〜:2012/10/10(水) 18:51:39.57 ID:z2y8yosD
偽装してるんだったら
IE SYS(インターネットエクスプローラ システムファイル)
じゃないのか
3なまえないよぉ〜:2012/10/10(水) 18:53:08.59 ID:V4O/DjU6
その無料ソフトの名前を公開しないからクソ
4なまえないよぉ〜:2012/10/10(水) 18:53:27.58 ID:kTcZnBTo
exeを踏む度胸が無いwwwwww
5なまえないよぉ〜:2012/10/10(水) 18:53:37.19 ID:mJsv/j/W
誤認タイーホする前に、その位の勢いで怪しいファイル名はどんどん公表してくれよ
6なまえないよぉ〜:2012/10/10(水) 18:53:42.29 ID:Dl5OXrxm
2chのどのスレのどの書き込みから落としたんだよ
そいつを探れよ
7なまえないよぉ〜:2012/10/10(水) 18:56:22.05 ID:NIOygEAb
これこそ最終兵器だ
8なまえないよぉ〜:2012/10/10(水) 18:58:33.04 ID:9pDfTQN8
ダウンロードしてない
9なまえないよぉ〜:2012/10/10(水) 19:02:32.08 ID:oF0nLZEO
というか読み方あるんかよw
10なまえないよぉ〜:2012/10/10(水) 19:03:13.62 ID:oF0nLZEO
>>3
そのソフトが原因かどうか確定していない(現時点ではあくまで疑い)上に
それ以外のソフトが安全なわけではないから
11なまえないよぉ〜:2012/10/10(水) 19:03:47.73 ID:SzCMY66v
また2ちゃんねるが悪者か
12なまえないよぉ〜:2012/10/10(水) 19:14:49.99 ID:nlE8ZLDB
JPGに偽装されたら、2ちゃんねるは終わってしまう。
13なまえないよぉ〜:2012/10/10(水) 19:18:16.71 ID:RQd/uTb1
やっぱ2ch見てる業界人って結構いるのか
14なまえないよぉ〜:2012/10/10(水) 19:25:41.24 ID:kOT/Gg/B
ガンダムOOはアニメ板で叩かれてたからなぁ・・・
必死に擁護の書き込みしてたのかなぁ・・・
15なまえないよぉ〜:2012/10/10(水) 19:32:14.89 ID:MA6cc1hf
これでまた2chが悪者扱いになるのか
16なまえないよぉ〜:2012/10/10(水) 19:35:49.00 ID:IJeAeDzS
2chに貼った奴が犯人じゃね
17なまえないよぉ〜:2012/10/10(水) 19:36:10.56 ID:1OCdDW3s
イシスorイエスス
18なまえないよぉ〜:2012/10/10(水) 19:37:30.05 ID:d7XQIoNV
>>10
あくまで疑いの時点で逮捕拘留して自白強要して犯人であるかのように実名報道するのとどう違うのです?
19なまえないよぉ〜:2012/10/10(水) 19:41:54.67 ID:HMu+1+X0
exe踏むスレに居るんだが、最近のアドウェアはバカでかいから、解析しきれん

つまり、何が安全っていいにくい
20なまえないよぉ〜:2012/10/10(水) 19:43:05.51 ID:y+jMhgTj
てか2chを経由してどこから何を落としたんだよ
なんでそこを言わずに2chってとこだけ強調してるの?バカなの?
21なまえないよぉ〜:2012/10/10(水) 19:47:33.02 ID:fAJ9R8z7
あぶねー あぶねー 検索したら iesysprep.dll に感染してたは
22なまえないよぉ〜:2012/10/10(水) 19:54:22.83 ID:430JtgLO
>>14
バカだな、業界板で「こうなったのは○○のせい」ってやるんだよ
23なまえないよぉ〜:2012/10/10(水) 19:59:15.39 ID:BmWtZGmr
xerox並に怖いな
24なまえないよぉ〜:2012/10/10(水) 19:59:49.98 ID:F2O4p2N2
こんなんに特定何日もかかってたのか
25なまえないよぉ〜:2012/10/10(水) 20:15:35.86 ID:TE6gE2ZV
いやいや、そうじゃなくてな
感染元のサイトとフリーソフトを公開してもらわないと
26なまえないよぉ〜:2012/10/10(水) 20:17:05.70 ID:4ypnyWNw
絨毯爆撃的にレス特定出来そうなもんだがな
27なまえないよぉ〜:2012/10/10(水) 20:20:53.52 ID:X3mrZJTI
次に発生するウイルスは多分

ipsum.exeかgaia.exeだったりしてw
28なまえないよぉ〜:2012/10/10(水) 20:24:49.67 ID:CB9fAbpr
IEのシステムファイルだろ
アイシスてw
29なまえないよぉ〜:2012/10/10(水) 20:45:46.74 ID:sVZAQSFo
それ偽装名です
30なまえないよぉ〜:2012/10/10(水) 20:47:51.64 ID:zuSQy3wq
http://n.m.livedoor.com/f/c/7032166
2012年10月10日付の読売新聞(夕刊)などによると、北村さんは7月中旬、PCにタイマーなどを設定
する機能があるソフトをダウンロード、このときウィルスに感染したと見られている。
31なまえないよぉ〜:2012/10/10(水) 20:52:12.35 ID:gOEFnhwm
2ちゃん経由で引っかかるって逆に難しくねw
どのスレか知らないがツッコミありまくったろうに
32なまえないよぉ〜:2012/10/10(水) 20:53:19.53 ID:ykZm8Rsu
写真のデータを読み取るソフトとかいってたのはなんだったんだ?
とりあえず怪しいソフトは全部発表せいよ
安全確認できたらそうえば済むこと
33なまえないよぉ〜:2012/10/10(水) 20:54:13.40 ID:0qWMnba4
とりあえず、トヨタ本社とディーラーのパソコンを押収してみるしかないな。
34なまえないよぉ〜:2012/10/10(水) 21:12:08.06 ID:i1uV2m/0
【速報】遠隔操作ウイルスのURLが嫌儲民によって特定される
http://engawa.2ch.net/test/read.cgi/poverty/1349859240/
35なまえないよぉ〜:2012/10/10(水) 21:17:05.03 ID:oF0nLZEO
>>32
たとえ間違いだったとしても、発表された時点でそのソフト終了だな
36なまえないよぉ〜:2012/10/10(水) 21:34:40.33 ID:iFisEfAA
【速報】遠隔操作ウイルスのURLが嫌儲民によって特定される ★2
http://engawa.2ch.net/test/read.cgi/poverty/1349871557/
37なまえないよぉ〜:2012/10/10(水) 21:48:25.17 ID:ozS5IvNL
俺のESETが怪しいファイルがあるから提出してくださいって言った時のファイル名がこれだった
38なまえないよぉ〜:2012/10/10(水) 22:29:54.10 ID:PI9ogF6t
よくわからんけどエロサイトの動画支援ソフトとかに入ってるの?
まさかエロ動画ごときで混入はせんだろうし
39なまえないよぉ〜:2012/10/10(水) 22:33:21.83 ID:jcHbGwNT
なんでその無料ソフトの名前を出さない? 中華キングソフトかなんかなのか?
40なまえないよぉ〜:2012/10/10(水) 22:43:57.82 ID:0HBAsQxR
ケーサツの被害に気を付けて
日本は冤罪大国
ケーサツが犯人をでっち上げる
警官の強姦、殺人、ひき逃げは揉み消されて被害者が泣き寝入りさせられている
は最近は女性が強く訴えて隠せなくて表沙汰になるケースが増えたけど、
ほとんど揉み消されてニュースになるのは氷山の一角
41なまえないよぉ〜:2012/10/10(水) 22:47:47.33 ID:0HBAsQxR
訂正

ケーサツの被害に気を付けて
日本は冤罪大国
ケーサツが犯人をでっち上げる
警官の強姦、殺人、ひき逃げは揉み消されて被害者が泣き寝入りさせられている
教師、警官の在日チョウセン人の性犯罪は最近は女性が強く訴えて隠せなくて表沙汰になるケースが増えたけど、
ほとんど揉み消されてニュースになるのは氷山の一角
42なまえないよぉ〜:2012/10/10(水) 22:50:25.61 ID:/VGaYAwy
Macにすれば良いのに
43なまえないよぉ〜:2012/10/10(水) 22:51:56.38 ID:PI9ogF6t
>>42
エロサイト見なければ99.999999%問題ない
それと2ちゃんとかの怪しいURL踏まないこと
44なまえないよぉ〜:2012/10/10(水) 22:52:30.20 ID:PI9ogF6t
エロサイトと違法ダウンロードしなければだな
45なまえないよぉ〜:2012/10/10(水) 22:54:29.74 ID:BKVeBrVp
フリーソフトの紹介スレで上げられていたソフトらしい。
でアプロダにトロイを仕込んで改変したソフトを上げてたとか!?

アプロダのソフトなんて使うやつがアホとは思うものの、
〜というソフトがもう手に入らないので誰かアップしてみたいな流れで
善意と見せかけて仕込みバージョンをアップされたら引っかかるかも……
46なまえないよぉ〜:2012/10/10(水) 23:30:46.90 ID:vvP91Wld
あれ?なんか前のバージョンみたいのを雑誌の付録CDで見たことあるようなないような。ほらよくフリーソフト特集組んでる雑誌。
47なまえないよぉ〜:2012/10/11(木) 00:13:12.89 ID:YW4meH4/
気軽に「こんなソフトありませんか?」スレで上げられてたソフトみたい。
要望にこたえてdropboxにアップされた単機能なソフトっぽい。
(モノが無いので自作かどうかまではわからん)

要望は
http://logsoku.com/thread/anago.2ch.net/software/1341460675/400
http://logsoku.com/thread/anago.2ch.net/software/1346324982/177
回答(レス代行依頼スレ)が
http://logsoku.com/thread/toro.2ch.net/siberia/1343022716/274
http://logsoku.com/thread/toro.2ch.net/siberia/1347182980/350
アップされてたファイルは(消去済み)
http://dl.dropbox.com/u/93485617/Timer.zip
http://dl.dropbox.com/u/104160853/exifutl.html

どっちもソフトはdropboxにアップされてわりと短時間で消されたみたい。
似た感染者が少ないのはそれが理由だね。

該当スレに直接回答せずに代行依頼スレにtor(匿名プロキシ)経由で
書き込んでるしアップ先はdropboxだしと凄い周到なやり口だな。
48なまえないよぉ〜:2012/10/11(木) 00:21:47.02 ID:jmZblzLQ
ここはフリーソフトを開発停止にまで追い込んで知らんぷりしてるトレンドマイクロ様に判定して頂くのが一番いいと思う
49なまえないよぉ〜:2012/10/11(木) 00:52:55.57 ID:4vSI5him
煽り専用DQN中年発見器のヨタ車が
サイバー界でも人民に迷惑をかけてんのかよ
50なまえないよぉ〜:2012/10/11(木) 00:57:53.62 ID:J4IbGQIh
東方かウインカーの位置がおかしいミニバンみたいだな
51なまえないよぉ〜:2012/10/11(木) 02:05:30.38 ID:1ObEWfZb
また東方厨か
52なまえないよぉ〜:2012/10/11(木) 13:10:18.69 ID:rDUHfFNS
>>23
初期設定のプリンターがエロくす(ゼロック)固定ためw(MSの固定w)
53なまえないよぉ〜:2012/10/11(木) 13:18:21.62 ID:4KyjjNFV
まぁ、一応自分のパソコンでも検索してみるか。
54なまえないよぉ〜:2012/10/11(木) 14:14:10.31 ID:kMXoas4F
>>47
うわー、こりゃ酷い
55なまえないよぉ〜:2012/10/11(木) 16:02:58.99 ID:zP0sxnkL
このプログラムは完全な新種だったらしいな
56なまえないよぉ〜:2012/10/11(木) 17:18:14.97 ID:2zqet/s9
うpろだの斧への令状取ればファイルそのものは証拠保全できるよな
あとはどこからアクセスしたかだ・・・たぶんプロクシ、海外のを通してるとかだろうな
3つとも追い切れずに不起訴と無罪判決で無罪判決のだけ補償される予感
57なまえないよぉ〜:2012/10/12(金) 11:40:46.11 ID:84Z4BB8B
真犯人を逮捕できなかったら警察無能確定だな
58なまえないよぉ〜:2012/10/12(金) 11:45:52.97 ID:cydsowcJ
>>47
ただの嫌がらせにしては手が込んでるね、不気味だわ
59なまえないよぉ〜:2012/10/12(金) 11:57:50.79 ID:OSpPY5MQ
明らかに警察の捜査能力の低さを嘲笑う高度な愉快犯じゃな
事実、アイデアは海外の既存プログラムの焼き直しとはいえ、
新種のプログラムには全く理解が及ばぬまま誤認逮捕を続出させたテクニック

日本の司法力では遠く及ばない知能指数の高さだ
60 忍法帖【Lv=40,xxxPT】(1+0:10) :2012/10/12(金) 12:03:48.28 ID:aR+ixPVu
【爆笑】 犯行予告ウイルスの作者、厨房以下の技術力であったことが判明 【saltは必ず8バイト以上】
http://engawa.2ch.net/test/read.cgi/poverty/1349983255/
61 [―{}@{}@{}-] なまえないよぉ〜:2012/10/12(金) 12:20:24.10 ID:YoD05YUB
>>47
愉快犯だけだとここまではやらんよなあ
かといって今回誤認逮捕された人らに恨みがある人がピンポイントで狙い撃ちできる手法でもないし
なんだこれ
62なまえないよぉ〜:2012/10/12(金) 12:44:45.75 ID:N6HoTNtY
じゃあネット規制するための前フリかな?
警察(側)の自作自演という可能性もある。
63なまえないよぉ〜:2012/10/13(土) 00:03:12.19 ID:YF9PMhUm
この一件のせいで犯行予告書き込みでホイホイ逮捕できなくなったから警察の自演はないわ
64なまえないよぉ〜:2012/10/13(土) 14:29:52.76 ID:G6/2pcyk
もともと予告での逮捕って、
予告のあった周辺を警備しなきゃならんからということでの業務妨害とか
そんな屁理屈みたいな理由での逮捕だったからな。
特にコウナゴの件とか目に余るものがあったから、
これで少しでもまともになるなら結果オーライかもな。
65なまえないよぉ〜:2012/10/13(土) 14:35:38.63 ID:G6/2pcyk
しかし、誤認逮捕をネットに責任転嫁するような新聞記事を書かせたりと
反省の色が全く無いからな。
反省のできないやつは同じ失敗を何度でも繰り返す。
これは個人でも組織でも同じ。
よくて関わった下っぱが上司から怒られて終わりだろうが、多分それすらないだろう。
だからどうせまたすぐやらかすんだろうな。
66なまえないよぉ〜:2012/10/13(土) 15:41:00.41 ID:J0fTgEgZ
噂のiesys.exe、アンチウイルス別対応力 
http://hayabusa.2ch.net/test/read.cgi/livevenus/1350108498/
67なまえないよぉ〜:2012/10/13(土) 15:49:09.24 ID:hrwJ1DH0
感染しないのに? ウィルスじゃないんじゃない?
68なまえないよぉ〜:2012/10/13(土) 16:40:50.16 ID:G6/2pcyk
細菌や寄生虫をウィルスと呼んじゃう愚だよな。
69なまえないよぉ〜:2012/10/13(土) 18:14:22.48 ID:ZNnB1mWz
八尾警察署(堀居幸彦署長 清水久司副署長)所属の警察官ら、電車内で一般市民を集団暴行

布施警察署(洲崎裕署長 榎原章人副署長)所属の巡査長、海水浴場で知り合った少女に酒を飲ませて泥酔させてオメコ、
仲間の大阪地検(田内正宏検事正)が不起訴に

府警本部(坂口正芳本部長 鶴谷明憲副本部長)所属の警察官ら、無関係のアニメ演出家を犯罪予告犯に丁稚揚げ、
否認するもまともな捜査もせずに仲間の大阪地検が強引に起訴したがバレて ”そんなんいちいち捜査しとったら
何10億兆万年もかかるわwwwwwwwwwwwwwwアホけわれwwwwwwwww”と開き直り 
(参考)府警の否認容疑者への一般的な取り調べ http://www.youtube.com/watch?v=wpyYSUsSFtg

府警本部 ”2ちゃんから感染したんや、2ちゃんなんてやるからやで、わしら全然悪ないでww”と発表 ←今ここナウ

電車に乗ったら警察官に集団で暴行され、海水浴にいったらビーチで警官にオメコされ、それでもさすがに家にこもって
ネットやってたら安全と思ってたら犯罪者に丁稚揚げられて留置場で1カ月監禁され2chが悪い、それが大阪
70なまえないよぉ〜:2012/10/13(土) 18:51:12.30 ID:kN/nrEFn
>>67
厳密にはトロイとウイルスは違うけど、
一般的には一緒くたにされてるし、どっちもアンチウイルスが対応してるからね
71なまえないよぉ〜:2012/10/13(土) 22:06:31.64 ID:hrwJ1DH0
一緒くたにしてウィルスって言葉を使って、恐怖心を煽ってるってこと。
病気のようにウィルスってなにやらわからんけど勝手に感染するもんだって思ってるでしょ

自分でわけのわからんソフトをインストールしたら、踏み台にされました
自業自得です って言えばいいんじゃない?
72なまえないよぉ〜:2012/10/17(水) 21:39:12.47 ID:4r6oQMNb
ほう
73なまえないよぉ〜:2012/10/17(水) 22:22:08.17 ID:nzC/XRw+
このソフトが手に入ったら、憎いやつのPCで児童ポルノダウンロードしちゃる。
冤罪でもなんでもいいから捕まれ。
74なまえないよぉ〜:2012/10/24(水) 08:40:00.76 ID:UMiingSX
犯人はウイルスソフト会社関係者、しかもあんまり売れてないソフトのCEOが主犯だろう!
と、コナン君が言ってたよ・・・。
みんなどう思う?
75なまえないよぉ〜:2012/10/26(金) 08:05:30.78 ID:8uwqbiV8
そんなことよりAndroidの新型がヤバい。
これ遠隔ウィルスと合体したら収拾付かなくなるぞ

【緊急】 Androidに深刻な脆弱性。ウィルス対策強制無効化&クレカ情報など抜き放題。T-01Cオワタwww
http://engawa.2ch.net/test/read.cgi/poverty/1351142618/
76なまえないよぉ〜:2012/11/15(木) 08:18:24.87 ID:MgNP5rLY
真犯人はiPhoneを所持
77なまえないよぉ〜:2012/11/22(木) 23:17:04.95 ID:MAyVdUY9
オーヤマ
78なまえないよぉ〜:2012/11/23(金) 09:17:03.91 ID:aFOvJp+u
割れ厨春祭りの時のように自分で入力してアップさせるものにすれば面白いのに

あれは本当に笑えたけど仕掛け人が金を取った辺りからつまらなくなった
79なまえないよぉ〜
ハイパーリンク