MSBlastの最強亜種現る

このエントリーをはてなブックマークに追加
1番組の途中ですが名無しです
8月18日午後より、ネットワーク上で大量のICMP Echo Reqestが観測されている。
警察庁の警告やウイルス対策ソフトウェア企業の情報を総合すると、この原因は、
Windows RPC DCOMのセキュリティホール(MS03-026)に加え、Windows 2000の
コンポーネントに存在した別のセキュリティホール(MS03-007)を悪用する新種の
ワームと見られている。

ワームはまず、ターゲットのPC上でオリジナルのMSBlastが植えつける「Msblast.exe」が
動作しているかどうかを確認し、もし動いていればそのプロセスを停止させる。
さらに、http://download.microsoft.com/download/以下の8つのURLにアクセスして
MS03-026のセキュリティホールを修正するためのパッチをダウンロードし、適用させようとする。
ご丁寧なことに、コンピュータの日付が2004年1月1日になれば、自身を無効化する機能もあるという。

http://www.zdnet.co.jp/enterprise/0308/19/epn02.html

2番組の途中ですが名無しです:03/08/19 09:40 ID:MFOb+7Q4
うぜーーーーー
3番組の途中ですが名無しです:03/08/19 09:40 ID:MFOb+7Q4
と思ったらそうでもないね
4番組の途中ですが名無しです:03/08/19 09:41 ID:LKjop0NN
↓なんてこと言うの
5番組の途中ですが名無しです:03/08/19 09:41 ID:aDdTAHD+
( ゚Д゚) 親切じゃん
6MM ◆CBKAN8vBJs :03/08/19 09:42 ID:m9JsrVta
正直、美貴帝以外に興味なし
7番組の途中ですが名無しです:03/08/19 09:42 ID:JZMF7mGx
なにこれ??
8番組の途中ですが名無しです:03/08/19 09:43 ID:/zzLqB35
僕のアスホールも攻撃を受けてます
9番組の途中ですが名無しです:03/08/19 09:43 ID:pvrq9ZE5
ワロタ。

M$に対するイヤミだな。
10番組の途中ですが名無しです:03/08/19 09:43 ID:Xs9Q71Yp
ワラタ
11番組の途中ですが名無しです:03/08/19 09:43 ID:KpxBxRXf
(・∀・)イイ!!奴だ
12番組の途中ですが名無しです:03/08/19 09:43 ID:rkQEhatf

 アシュラマン
13番組の途中ですが名無しです:03/08/19 09:44 ID:JbbmirSj
すごいねその機能
14番組の途中ですが名無しです:03/08/19 09:45 ID:BWEnQ8gQ
その手があったか
15番組の途中ですが名無しです:03/08/19 09:45 ID:U8/6uVyq
いい香具師だ〜
16番組の途中ですが名無しです:03/08/19 09:46 ID:pvrq9ZE5
コレが半島に広まれば・・・
17番組の途中ですが名無しです:03/08/19 09:47 ID:Wl/SL3ad
作った奴、神
18R32 ◆HCR32tw5Hg :03/08/19 09:49 ID:m/IrSIXU
>>1
おまいはこのスレを何だと思ってるんだ
http://news4.2ch.net/test/read.cgi/news/1060959765/
19番組の途中ですが名無しです:03/08/19 09:49 ID:d4oDmhPh
MSBlastの作成者の闘志に火がついてエライものばら撒き始めたりして
20番組の途中ですが名無しです:03/08/19 09:52 ID:VO9zLdUE
自動的にエロ動画ダウンロードするウイルス希望
21番組の途中ですが名無しです:03/08/19 09:52 ID:pvrq9ZE5
>>19
じつは同一人物。
22番組の途中ですが名無しです:03/08/19 09:52 ID:/JMvWv2E
(・∀・)イイ!
23番組の途中ですが名無しです:03/08/19 09:53 ID:pvrq9ZE5
>>20
JPG画像があると無条件で通報するってウィルスなかったか?
24うるさい:03/08/19 09:54 ID:cpg2NVzq
ターミネーター2,3だな

ターミネーターを改造してターミネータを倒させる
(・∀・) カコイイ!
25番組の途中ですが名無しです:03/08/19 09:57 ID:VWo36MRx
マッチポンプかよw
26番組の途中ですが名無しです:03/08/19 10:00 ID:5fysRDjy
それでもワームって言ってしまうのかのかのか
27番組の途中ですが名無しです:03/08/19 10:03 ID:kDS+r42K
>>26
勝手に侵入・感染して予期せぬ動作をしてるからな。
活動内容に悪意や実害があるかどうかはあまり関係ない。
28番組の途中ですが名無しです:03/08/19 10:04 ID:QLN9UERf
何も対処してないハズのPCが直った理由は、
これだったのネ
アンガト!
29番組の途中ですが名無しです:03/08/19 10:05 ID:GsFXSL4f
ウイルスをもってウイルスを制すか
MSも賢くなったかな( ̄ー ̄)ニヤリッ
30番組の途中ですが名無しです:03/08/19 10:07 ID:Ow5LIxwO
パッチを充てて自己消滅するMSBlast亜種ワーム
http://headlines.yahoo.co.jp/hl?a=20030819-00000001-cnet-sci

>このワームには悪意はなさそうなものの、やはり他のコンピュータに感染しようとして、大量の不要のトラフィックを送りつける。
>さらに、複数のコンピュータが同時にMicrosoftからパッチをダウンロードすれば、ネットワークのスピードを落とす恐れもある、とHartmannは指摘する。

>このパッチ充てワームは、あらゆるコンピュータにソフトウェアをインストールするわけではない。
>この亜種ワームはWindows XPとWindows 2000の英語、韓国語、中国語バージョンのセキュリティホールしか塞がない。また既に感染したコンピュータのワームを駆除するものではない。
 
31番組の途中ですが名無しです:03/08/19 10:12 ID:4L4UpK1/
ナニィ中途半端に塞ぐのか
クールなハカさんが親切に作ってくれたような親切なものじゃないみたいだな…w
32番組の途中ですが名無しです:03/08/19 10:13 ID:VO9zLdUE
主に韓国と中国を救うワームなのかw
33番組の途中ですが名無しです:03/08/19 10:14 ID:pzu7Uxhq
> この亜種ワームはWindows XPとWindows 2000の
> 英語、韓国語、中国語バージョンのセキュリティホールしか塞がない。

ウリナラ製ウイルスの予感。
34番組の途中ですが名無しです:03/08/19 10:17 ID:RiP+ayO2
シナチョンマシン用か・・・
35番組の途中ですが名無しです:03/08/19 10:18 ID:LWeAahk8
ウイルス進化論
36番組の途中ですが名無しです:03/08/19 10:23 ID:+2Z05WIp
ウィソドザー必死だな(藁
UNIX使いの俺にはスパムって何って漢字だが(藁
37番組の途中ですが名無しです:03/08/19 10:24 ID:FnIS4uJY
>>36 スパムってどんな漢字なの?豚缶信書かな?
38番組の途中ですが名無しです:03/08/19 10:25 ID:hmjr69W3
>36
スパムの使い方、間違ってますよ。
39番組の途中ですが名無しです:03/08/19 10:25 ID:MFOb+7Q4
>>36
スパムはOSに関係なく届くだろーが
40番組の途中ですが名無しです:03/08/19 10:26 ID:RiP+ayO2
>36はマカー
41番組の途中ですが名無しです:03/08/19 10:27 ID:GqXcanBW
ルータを買うか余っているPCにBSD + ipfwを入れたらいいのに。
42番組の途中ですが名無しです:03/08/19 10:27 ID:DgAPNf49
>>36 スパムの意味も知らないなんてw
UNIX使いのわけないだろうね。
43番組の途中ですが名無しです:03/08/19 10:28 ID:pwxgJPpr
Windowsは穴がないように一から作り直せ
44番組の途中ですが名無しです:03/08/19 10:29 ID:KpxBxRXf
>>36はドリームキャスター
45番組の途中ですが名無しです:03/08/19 10:30 ID:L7TDvrV8
>>36はiモーダー
46番組の途中ですが名無しです:03/08/19 10:31 ID:WPCkD2Za
>>36はバカー
47番組の途中ですが名無しです:03/08/19 10:31 ID:VO9zLdUE
N88Basic使いの俺にはスパムって何ってカタカナだが
48番組の途中ですが名無しです:03/08/19 10:39 ID:kDS+r42K
2ちゃんねらーの俺にはスパムって何って漢字だが(藁
49番組の途中ですが名無しです:03/08/19 10:44 ID:n6k3+wrv
痛い36のいるスレはここですか?
50番組の途中ですが名無しです:03/08/19 10:44 ID:L7TDvrV8
ハワイアンな俺にはスパムってスパムにぎり?って漢字だが(藁
51番組の途中ですが名無しです:03/08/19 10:53 ID:kK6HDTpi
漏れのエリーちゃん正月に氏ぬ?
52OYO ◆OYO/gumOFM :03/08/19 10:55 ID:e1hWPOfv
>>36は三角定規で戦おうとする香具師
53番組の途中ですが名無しです:03/08/19 10:58 ID:Rr3xMiCw
36におけるスパムという用語の解釈について語る
スレに代わってしまったスレはここでつか?
54番組の途中ですが名無しです:03/08/19 11:00 ID:L7TDvrV8
ちなみに英語で書く場合必ず

spam

と小文字にすること
55番組の途中ですが名無しです:03/08/19 11:01 ID:I5jSGhR3
ものすごい勢いでスレストされてるのもこのワームのせいですか?
56番組の途中ですが名無しです:03/08/19 11:01 ID:YnxOKuV1
>>53
ややこしい
57番組の途中ですが名無しです:03/08/19 11:01 ID:VO9zLdUE
英語では
supamu
だろ
58番組の途中ですが名無しです:03/08/19 11:03 ID:MFOb+7Q4
59番組の途中ですが名無しです:03/08/19 11:06 ID:+2Z05WIp
>>36
スパムじゃなくてワームだろ!!!
60番組の途中ですが名無しです:03/08/19 11:11 ID:MFOb+7Q4

36 名前: 番組の途中ですが名無しです 投稿日: 03/08/19 10:23 ID:+2Z05WIp
ウィソドザー必死だな(藁
UNIX使いの俺にはスパムって何って漢字だが(藁

59 名前: 番組の途中ですが名無しです 投稿日: 03/08/19 11:06 ID:+2Z05WIp
>>36
スパムじゃなくてワームだろ!!!



ご苦労さん。
61番組の途中ですが名無しです:03/08/19 11:12 ID:k2b9fyhB
>>59
普通にツッコんじゃダメ!
62番組の途中ですが名無しです:03/08/19 11:12 ID:I5jSGhR3
>>60
週休二日のくせに夏休みって長いな
6361:03/08/19 11:13 ID:k2b9fyhB
吊ってくる。。。



λ。。。。
64番組の途中ですが名無しです:03/08/19 11:15 ID:z6g7N6Up
善玉菌
65番組の途中ですが名無しです:03/08/19 11:17 ID:pOGwJipN
半島の自作自演ですた
66番組の途中ですが名無しです:03/08/19 11:19 ID:hCkf184j
おじいさんが寝ている間に靴を作ってくれるワームキボンヌ
67番組の途中ですが名無しです:03/08/19 11:20 ID:m3T7HADy
なんでネットにつないでるだけで感染するのか教えてエロイ人
いくらなんでもひどすぎるよ
68番組の途中ですが名無しです:03/08/19 11:23 ID:hHnytP+D
これってさ別に悪いワームじゃないって事?
69番組の途中ですが名無しです:03/08/19 11:24 ID:MFOb+7Q4
しかし、いくらMSBlastを停止させ、正しいパッチを適用させようとするからといって、このワームも立派なワームの1つだ。
今はなんら不審な動作をしないとしても、今後、悪意ある目的に利用されないとも限らない。
また、ICMPトラフィックがネットワークに及ぼす影響も無視できない可能性がある。
70番組の途中ですが名無しです:03/08/19 11:34 ID:yOu+h78J
なんかさっきからやたらとpingがくる
しかもあちこちから
何か関係案のか?
71番組の途中ですが名無しです:03/08/19 11:34 ID:/+8Sd6QS
世の中捨てたもんじゃないな。

でもこのクラスのスパムにやられるなんてネットにインストロールする資格
なしって幹事。
72番組の途中ですが名無しです:03/08/19 11:37 ID:yOu+h78J
> その後ワームは、ランダムなIPアドレスに対し、
>92バイトの大きさのICMP Echo Reqestを――
>つまりpingを投げつける。ここで生成されるICMPパケットが、
>尋常ではない量のトラフィックとして観測されたわけだ。

おもいっきり関係あった
73番組の途中ですが名無しです:03/08/19 11:43 ID:3wxfRjA+
自動反撃する鯖なんかもあるから
こうゆうワームも弱小鯖にとっては脅威
74番組の途中ですが名無しです:03/08/19 12:17 ID:8doDWtar
これか、さっきからICMP(2048)に対する通信要求は。
じゃ、いいか
75番組の途中ですが名無しです:03/08/19 12:20 ID:azRWNVv+
ADSLなんだけど、回線のバイト数?が異常に高くなるんだけど・・。
ダウンロードなんかしてると上がるけど、普通で無茶苦茶上がってる。
これってこのワームの影響かな。
76番組の途中ですが名無しです:03/08/19 13:24 ID:b9z+mSfU
ブラストと同じ奴が作ったんじゃねえか?
罪滅ぼしにって。
77番組の途中ですが名無しです:03/08/19 13:54 ID:JDHDBDTC
これからのネットは常に2,3のハカー連合がお互いのウイルスを排除し合う覇権戦争が起こると思う
78番組の途中ですが名無しです:03/08/19 13:55 ID:pvrq9ZE5
    ∧_∧  / ̄ ̄ ̄ ̄
  ∧( ´∀`)< あげ
 ( ⊂    ⊃ \____
 ( つ ノ ノ
 |(__)_)
 (__)_)
79番組の途中ですが名無しです:03/08/19 14:07 ID:REMUycYK
取り合えず帯域のむだずかいで悪玉
80番組の途中ですが名無しです:03/08/19 14:09 ID:VO9zLdUE
無駄図解
81番組の途中ですが名無しです:03/08/19 14:16 ID:2f6DSavU
つか、MSBlastって、なんで実行されんの?ちと、不思議
82番組の途中ですが名無しです:03/08/19 16:30 ID:nVTY7DYg
BlastKillerとかの名前が良かった
83番組の途中ですが名無しです:03/08/19 16:31 ID:pMEyXIrS
略してブラキラ
84番組の途中ですが名無しです:03/08/19 18:22 ID:EPtIzQMA
>>81
動作原理図解@警視庁
http://www.npa.go.jp/blaster/w32.blaster.pdf
85番組の途中ですが名無しです:03/08/19 18:23 ID:EPtIzQMA
しまったnpaは警察庁だった
86番組の途中ですが名無しです:03/08/19 18:26 ID:/pKl/Ifk
一分間で4,5発Ping来る
頻度がだんだん上がってきてる
87番組の途中ですが名無しです:03/08/19 18:27 ID:F4LSRas+
愉快犯だな
88番組の途中ですが名無しです:03/08/19 18:28 ID:0YcH92BP
初めてログみた連中がはしゃいでんな
89番組の途中ですが名無しです:03/08/19 18:28 ID:kPQoiSYY
おまいら騙されるな!これはスカイネットだ!
90番組の途中ですが名無しです:03/08/19 18:30 ID:NGe1Uv1Q
何の対策もしていないのに感染しない俺は
ネットでもシカトされつづけている
91番組の途中ですが名無しです:03/08/19 18:32 ID:o73DM7Bw
>>90
生`・・・
92番組の途中ですが名無しです:03/08/19 18:34 ID:c9swUH1F
イイヨ、イイヨー
93番組の途中ですが名無しです
馬鹿は風邪をひかんのやない。
風邪を知らんのや・・・・