シマンテック、P2Pファイル共有で流通する「原田ウイルス」を警告

このエントリーをはてなブックマークに追加
1trickψ ★
 シマンテックは、トロイの木馬「Trojan.Haradong」を危険度“1”で警告した。
Trojan.Haradongは、通称「原田ウイルス」として知られているウイルスの一種と
見られ、AVI形式の動画ファイルなどに偽装した形でP2Pファイル共有
ネットワークで流通していることが確認されたという。

 Trojan.Haradongは実行されると「お前はもう死んでいる。(住所)ここに来い、
そして俺に謝れ。さもなくば、このPCは自爆する」などといった内容のテキスト
ファイルと、マシン名やIPアドレスをファイル名に含むテキストファイルを作成。
後者のテキストファイルを外部のFTP サーバーに送信する。さらに、FTP
サーバーから「HARADA.avi」というファイルをダウンロードし、Media Playerを
利用してそのファイルを再生する。

 また、カレントディレクトリ内から「.wmv」「.mpg」「.iso」などの拡張子を含む
ファイルをすべて削除するとともに、 Internet ExplorerやMozilla Firefox、
Norton AntiVirusなどがインストールされているディレクトリの実行ファイル等を削除する。

 P2Pファイル共有を狙ったウイルスでは、ファイルを削除するなどの
悪意のあるプログラムを埋め込む形で偽装ファイルを作成する「ウイルス
作成ツール」が一部で配布されており、Trojan.Haradongもこうしたツールにより
作成されたウイルスの一種と思われる。こうしたウイルスの中には、実行すると
「原田」と名乗る人物の画像や動画などを表示するものがあり、これらが通称
「原田ウイルス」と呼ばれている。

ソース
http://internet.watch.impress.co.jp/cda/news/2006/06/22/12428.html

依頼
http://news20.2ch.net/test/read.cgi/news/1150276550/993
2番組の途中ですが名無しです:2006/06/22(木) 15:30:33 ID:TTwudZ/p0
知世タン(;´Д`)ハァハァ
3番組の途中ですが名無しです:2006/06/22(木) 15:30:45 ID:VUseeUax0
  /\___/\
/ /    ヽ ::: \
| (●), 、(●)、 |
|  ,,ノ(、_, )ヽ、,,   |
|   ,;‐=‐ヽ   .:::::|  
\  `ニニ´  .:::/
/`ー‐--‐‐―´´\
4番組の途中ですが名無しです:2006/06/22(木) 15:31:23 ID:k9/k1SZ30
動画送信してくるのかよ
5番組の途中ですが名無しです:2006/06/22(木) 15:31:56 ID:tkoKOP/H0
aviきたこれwww
6番組の途中ですが名無しです:2006/06/22(木) 15:31:56 ID:xmkaLnCS0
原田知世って彼氏にウンコ食わすらしいって噂があった
なんだったんだろ
7番組の途中ですが名無しです:2006/06/22(木) 15:32:03 ID:gzT+06Nx0
「原田」と名乗る人物の画像ってどんなのなのさ
8番組の途中ですが名無しです:2006/06/22(木) 15:32:13 ID:pjlfLDRX0 BE:70243564-#
シマンテックの新作か
9番組の途中ですが名無しです:2006/06/22(木) 15:32:25 ID:UJScsWei0
危険度1ってどんなもんよ
山田は20っくらいか
10番組の途中ですが名無しです:2006/06/22(木) 15:32:57 ID:KML9CO4h0 BE:736500896-#
で?
11番組の途中ですが名無しです:2006/06/22(木) 15:33:17 ID:tuhvlhk30
ぷなきぃー
12番組の途中ですが名無しです:2006/06/22(木) 15:33:44 ID:OWmdF9JE0
腹鈍愚?
13番組の途中ですが名無しです:2006/06/22(木) 15:33:56 ID:C6Ry/QN70
俺に謝れ。
14番組の途中ですが名無しです:2006/06/22(木) 15:33:59 ID:+KcK/qM10
ウイルスバスター買ってくるか
15番組の途中ですが名無しです:2006/06/22(木) 15:34:01 ID:0g3b3jC80
山田も危険度評価は低いよ
普通に生きてりゃ感染しないからな
ただし社会的破壊力は絶大
16番組の途中ですが名無しです:2006/06/22(木) 15:34:50 ID:BmaVqcoP0
名前付けてるの誰だよ
17番組の途中ですが名無しです:2006/06/22(木) 15:35:25 ID:lIMR0dOS0
mpgを消されるのは困る
18番組の途中ですが名無しです:2006/06/22(木) 15:35:45 ID:ZrCcFdkT0
何これ・・・?
19番組の途中ですが名無しです:2006/06/22(木) 15:35:49 ID:KgiUNa4Z0
シマンテックの新作ウィルスか・・・・・・
20番組の途中ですが名無しです:2006/06/22(木) 15:36:03 ID:eNo/ih3v0
知らぬ間にいろんなウイルスが増えたな
21番組の途中ですが名無しです:2006/06/22(木) 15:37:42 ID:o03AUA4j0
危険度MAXのウイルスってどんなの?
22番組の途中ですが名無しです:2006/06/22(木) 15:37:57 ID:A59HH2kH0
原田君?
23番組の途中ですが名無しです:2006/06/22(木) 15:38:12 ID:aaLas5H60
これってよく考えると
危なくね?
24番組の途中ですが名無しです:2006/06/22(木) 15:38:26 ID:EIKxjw/R0
名前の由来は?
25番組の途中ですが名無しです:2006/06/22(木) 15:38:41 ID:4M8Z46Ln0
何これ。
aviファイルに仕込まれてるってこと?
26番組の途中ですが名無しです:2006/06/22(木) 15:38:42 ID:zrVFM3lZ0
次は本田かな
27番組の途中ですが名無しです:2006/06/22(木) 15:38:46 ID:IJ6cXv0j0
不覚にもワロタ
28番組の途中ですが名無しです:2006/06/22(木) 15:38:58 ID:MVDCdVNi0
これ随分前からなかった?なんでいまさら
29番組の途中ですが名無しです:2006/06/22(木) 15:39:28 ID:tkoKOP/H0
>>25
そそ。ちょっと前、Fate?とかいうのに似たようなのが仕込まれてて婦女子が釣れまくってた
30番組の途中ですが名無しです:2006/06/22(木) 15:39:58 ID:D+Ae9Aw20
原田ってジョークじゃなかったのかよ 
31番組の途中ですが名無しです:2006/06/22(木) 15:40:02 ID:C6Ry/QN70
>AVI形式の動画ファイルなどに偽装

これかなりの奴が引っかかるんじゃね?
32番組の途中ですが名無しです:2006/06/22(木) 15:40:17 ID:FqUqZlSV0
ウイニーで流れている
『ハルヒの憂鬱』の動画に原田ウイルスが混入されているみたいだね。

それをWindowsMediaPlayerでみたらアボーンw
33番組の途中ですが名無しです:2006/06/22(木) 15:40:18 ID:0g3b3jC80
>>28
関連スレないの?
俺のエロ動画コレクションが消えたら
俺はどうやってオナニーすりゃいいんだ
34番組の途中ですが名無しです:2006/06/22(木) 15:41:21 ID:6k1klQVO0
>>33
瞑想
35番組の途中ですが名無しです:2006/06/22(木) 15:41:33 ID:+KcK/qM10
avi exe.とかじゃないの?
36番組の途中ですが名無しです:2006/06/22(木) 15:41:48 ID:iVMDKSkfO
nyで拾ったデータを消しさる用のウィルスか。
どこのカスラックが撒いたんだよwww
37番組の途中ですが名無しです:2006/06/22(木) 15:42:03 ID:D+Ae9Aw20
.aviに埋め込まれてんのか?ん、ちゃうだろ
38番組の途中ですが名無しです:2006/06/22(木) 15:42:08 ID:FqUqZlSV0
少し前にハルヒの憂鬱がダウンロード数1位と言うスレが立っていたし

結構感染者多いかもしれんな。ちょっと大きな祭りになりそうな予感w
39番組の途中ですが名無しです:2006/06/22(木) 15:42:22 ID:MVDCdVNi0
>>33
ダウソのウイルススレくらいかな?
たしかShareで主に流通してた気がする。
40番組の途中ですが名無しです:2006/06/22(木) 15:42:57 ID:ZHrj6pX/0
>>37
だよな、違うはず
41番組の途中ですが名無しです:2006/06/22(木) 15:44:00 ID:Vbdo4Lhh0
avi                                            .exe
ウィルス
42番組の途中ですが名無しです:2006/06/22(木) 15:44:08 ID:aLfxdkHL0
動画再生するだけで他のexeファイルを実行できるのか?

avi .exe なだけだろ?
43番組の途中ですが名無しです:2006/06/22(木) 15:44:19 ID:W4nGAokY0
>AVI形式の動画ファイルなどに偽装した形
44番組の途中ですが名無しです:2006/06/22(木) 15:44:24 ID:wdOHQl310
最近のウイルスってすごい高機能だな
45番組の途中ですが名無しです:2006/06/22(木) 15:44:25 ID:ubfpu20i0
ハラドング
46番組の途中ですが名無しです:2006/06/22(木) 15:44:32 ID:zLsLXCV20
avi.scrかavi.exeじゃないのか?埋め込みがただったらありえないほどダウソ板が祭りになっててもおかしくないが
47番組の途中ですが名無しです:2006/06/22(木) 15:44:46 ID:tkoKOP/H0
ちょい前のはWMPの脆弱性を利用してたやつでexeじゃなくてaviに埋め込まれてる
48番組の途中ですが名無しです:2006/06/22(木) 15:44:47 ID:let6PNfJ0



おい、お前ウイルスに感染してるぞ。
エロゲーの壁紙にしてるそこのお前。

49番組の途中ですが名無しです:2006/06/22(木) 15:44:49 ID:cv4MVY+l0
ヤマダの実況は面白かったな
50番組の途中ですが名無しです:2006/06/22(木) 15:44:59 ID:H8hEs4kf0 BE:736403696-#
拡張子 .aviのファイルを開いて感染するんだったら死亡確定だろうけど
そういうことじゃないんだろ?
51番組の途中ですが名無しです:2006/06/22(木) 15:45:09 ID:9so2IAM60
偽装でしょ。拡張子を表示させたり、
名前の尻に"..."の付いてるファイルに注意すれば無問題。
52番組の途中ですが名無しです:2006/06/22(木) 15:45:25 ID:gXI5kT2J0
びくっ
53番組の途中ですが名無しです:2006/06/22(木) 15:45:31 ID:Zs17Dadb0
>>48
俺か
54番組の途中ですが名無しです:2006/06/22(木) 15:45:51 ID:C6Ry/QN70
ん?avi exeとかavi.scrとかのことか?

それなら引っかかる奴が馬鹿なだけだが
55番組の途中ですが名無しです:2006/06/22(木) 15:46:05 ID:jZgCFBWW0
架空のウイルスだと思ってた
56番組の途中ですが名無しです:2006/06/22(木) 15:46:07 ID:aaLas5H60
抗議メールは一切受け付けません
あのP2Pで話題となった「原田ウィルス」を生み出した捏造ファイル作成ツール
「P2P-DESTROYER」の後継配布サイトです。
ttp://harada2006.hp.infoseek.co.jp/P-DES.html
57番組の途中ですが名無しです:2006/06/22(木) 15:46:16 ID:5myJjvHi0
動画への埋め込みは前から言われてたけど、実際に見たこと無い。
58番組の途中ですが名無しです:2006/06/22(木) 15:46:17 ID:MVDCdVNi0
いや、たしか埋め込みだったよこれ
実害ほとんどないからそんなに騒がれなかったんだと思う
59番組の途中ですが名無しです:2006/06/22(木) 15:46:41 ID:ywxVu5Vz0
原田ウィルスって初めて聞いたな
60番組の途中ですが名無しです:2006/06/22(木) 15:47:04 ID:tumra3Fj0
無視指定しときゃいいだけだな
61番組の途中ですが名無しです:2006/06/22(木) 15:47:05 ID:joKay7p+0
涼宮ハルヒの憂鬱 6話.avi

DL

何も知らずにWMPで実行

HD内の「.wmv」「.mpg」「.iso」等の拡張子のファイル全削除

人生オワタ\(^o^)/
62番組の途中ですが名無しです:2006/06/22(木) 15:47:24 ID:NeUjZHjZ0
びくっ・・・くやしい・・・
63番組の途中ですが名無しです:2006/06/22(木) 15:48:40 ID:C6Ry/QN70
俺に謝れ。
64番組の途中ですが名無しです:2006/06/22(木) 15:48:46 ID:J3IXXSeC0
>>35>>42>>46>>50>>51
ちゃう。もろ AVI だけ。
見ようと思うと、そのまま観戦する。
65番組の途中ですが名無しです:2006/06/22(木) 15:49:06 ID:BIfsd1hW0
今更原田?
66番組の途中ですが名無しです:2006/06/22(木) 15:49:38 ID:mn/rc2oD0
Haradongってハラドゥングて読むのかな
67番組の途中ですが名無しです:2006/06/22(木) 15:50:24 ID:MVDCdVNi0
ほら、おまえらの好きなWikipediaにも出てたぞ
http://ja.wikipedia.org/wiki/%E5%8E%9F%E7%94%B0%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9
68番組の途中ですが名無しです:2006/06/22(木) 15:50:40 ID:cv4MVY+l0
mpcで見れば問題ない
69番組の途中ですが名無しです:2006/06/22(木) 15:51:06 ID:jc0L350q0
埋め込みは怖い
70番組の途中ですが名無しです:2006/06/22(木) 15:51:26 ID:ZHrj6pX/0
mpcにはもろよわせいはないのかな?
71番組の途中ですが名無しです:2006/06/22(木) 15:51:27 ID:joKay7p+0
>>67

>同時にダウンフォルダ内部のaviファイルが全削除されたり

ダウンフォルダ内のファイルだけかよw
72番組の途中ですが名無しです:2006/06/22(木) 15:51:31 ID:UJScsWei0
P2P-DESTROYERうpキボンヌ
73番組の途中ですが名無しです:2006/06/22(木) 15:52:05 ID:2qgUsk9d0
こんなのあったのか、ダウソでも話題になったのかな
74番組の途中ですが名無しです:2006/06/22(木) 15:52:06 ID:C6Ry/QN70
>>64
マジで?
俺感染してるかも
75番組の途中ですが名無しです:2006/06/22(木) 15:52:20 ID:NeUjZHjZ0
どうやって感染に気付く?
うpされてる画像を見て「げ、俺、感染してんじゃん!」と知るってことか?
76番組の途中ですが名無しです:2006/06/22(木) 15:52:36 ID:W1o6qWmt0
煩悩の多い俺にとってはウイルスどころか薬になりそうだ
77番組の途中ですが名無しです:2006/06/22(木) 15:52:54 ID:6k1klQVO0
>>64
こわすぎる・・
78番組の途中ですが名無しです:2006/06/22(木) 15:53:45 ID:J3IXXSeC0
>>74
ただ、やってることはどうでもいい内容なので
特にダメージはない。そもそもダウンロードのカレントファイルに
そのまま画像溜めてるやつなんて居ないし。
しかもこれ、一回こっきりで常駐とかしないし。
79番組の途中ですが名無しです:2006/06/22(木) 15:53:49 ID:LLUQur0j0
だから埋め込みじゃねぇっのこのハゲチャビンが
80番組の途中ですが名無しです:2006/06/22(木) 15:53:51 ID:ufsqCd600
>>64
ということは最新アニメに偽装して流せばアフォのように広まるはずだな
絶対やるなよ、おまえら
81番組の途中ですが名無しです:2006/06/22(木) 15:53:54 ID:0g3b3jC80
あんなファイルいらねえやと思ってても
ある日突然
「あのエロ動画で抜きたい。絶対抜きたい。」
って思うもんなんだよ!
82番組の途中ですが名無しです:2006/06/22(木) 15:54:24 ID:Zs17Dadb0
>>78
常駐しないんだ
83番組の途中ですが名無しです:2006/06/22(木) 15:54:28 ID:M2/SC7Ep0
お前らってメインのPCでP2Pやってるわけ?
84番組の途中ですが名無しです:2006/06/22(木) 15:55:01 ID:ufsqCd600
>>64
ってwikiみたらexeって書いてあるじゃねーか、このハゲ
85番組の途中ですが名無しです:2006/06/22(木) 15:55:26 ID:cIPYbOUC0
サブマシンにアニメのエンコさせてんだから普通メインだろが
86番組の途中ですが名無しです:2006/06/22(木) 15:55:42 ID:T11Su//GP
書いてある住所に実際に行って、謝ったら助かるのかな?
87番組の途中ですが名無しです:2006/06/22(木) 15:55:44 ID:tylcU5WV0
>>64
ってwikiみたらexeって書いてあるじゃねーか、このハゲ                                .exe
88番組の途中ですが名無しです:2006/06/22(木) 15:55:59 ID:J3IXXSeC0
89番組の途中ですが名無しです:2006/06/22(木) 15:56:16 ID:tumra3Fj0 BE:45010229-#
>>64
はっきりしろハゲ
90番組の途中ですが名無しです:2006/06/22(木) 15:56:29 ID:9so2IAM60
ファイルの容量とかである程度は察しが付くんでね。
異常に小さいのとか。
91番組の途中ですが名無しです:2006/06/22(木) 15:56:45 ID:JTqPhsaZ0
aviで感染するならもっと祭りになってるだろ
92番組の途中ですが名無しです:2006/06/22(木) 15:56:46 ID:jZgCFBWW0
ここはハゲの多いインターネットですね
93番組の途中ですが名無しです:2006/06/22(木) 15:56:48 ID:0g3b3jC80
>>83
オナニー用のPCがメインかと言われれば
メインなのかも知れない
94番組の途中ですが名無しです:2006/06/22(木) 15:56:51 ID:1Rpgf58C0 BE:63660645-#
動画系拡張子の原田ウィルスは

ただのドッキリ動画
95番組の途中ですが名無しです:2006/06/22(木) 15:57:06 ID:Et63jN8nO
>>64
マジで?
もう.aviダウソ出来ないじゃん
96番組の途中ですが名無しです:2006/06/22(木) 15:58:02 ID:MVDCdVNi0 BE:89716272-#
だから山田とかキンタマみたいなおもしろい被害がないんだってば
97番組の途中ですが名無しです:2006/06/22(木) 15:58:50 ID:aaLas5H60
拡張子偽装が進化したのか
98番組の途中ですが名無しです:2006/06/22(木) 15:58:52 ID:0JJUbEaF0
これはaviファイルにセキュリティホールがあって、動画を見るだけで感染する・・・ってことじゃなくて

エロ動画.avi ...exe

って実行ファイルのアイコンを偽装してるだけ。省略しないでちゃんと拡張子表示しとけ。
99番組の途中ですが名無しです:2006/06/22(木) 15:59:05 ID:4M8Z46Ln0
なんだ、組み込まれてたわけじゃなくて
「.avi .exe(.scr)」なんじゃん。
本当にaviファイルを実行して感染とかだったら恐すぎたけど
100番組の途中ですが名無しです:2006/06/22(木) 15:59:38 ID:c00SotzE0
はっきりさせたかったら自分で落として来いハゲ
101番組の途中ですが名無しです:2006/06/22(木) 15:59:46 ID:kq3VBGb20
よかった
それなら安心だ
102番組の途中ですが名無しです:2006/06/22(木) 16:00:10 ID:2cP/NiVGO
キャッシュ変換でノートン警告出まくり→感染→リカバ(涙
吊ってきます…
たぶんコレ…
[映画](2006) 真救世主伝説 北斗の拳 〜ラオウ伝・殉愛の章〜[640×256 DivX511
LameVBR ].avi,,0,0,0679d533f958d266d3c259e701985e5d,0,0,0

103番組の途中ですが名無しです:2006/06/22(木) 16:00:15 ID:ul0zv8Vg0
拡張子はexeで、実行すると埋め込まれてたAVIが再生されるから、感染に気がつきにくいって奴だった気がする
104番組の途中ですが名無しです:2006/06/22(木) 16:00:24 ID:n0po0Vnf0
え?あれってジョークじゃないの?
105番組の途中ですが名無しです:2006/06/22(木) 16:00:31 ID:kFhXn8pX0
オーメン落としてそれが原田だったけど特に問題はなかったぞ
磯も消えてないし
106番組の途中ですが名無しです :2006/06/22(木) 16:00:35 ID:mJbnsfhi0
>>99
なーんだ。全然怖くナサス
107番組の途中ですが名無しです:2006/06/22(木) 16:01:29 ID:0g3b3jC80
じゃあ俺のエロ動画コレクションは大丈夫だね!
ヒャッホウ!
108番組の途中ですが名無しです:2006/06/22(木) 16:03:51 ID:vJzQrBeH0
なるほど
埋め込みにするといいんだな
109番組の途中ですが名無しです:2006/06/22(木) 16:04:10 ID:ZHrj6pX/0
やっぱりexeじゃん・・・w
110番組の途中ですが名無しです:2006/06/22(木) 16:05:22 ID:SbIfKW8S0
なんだこれwwwwwwwwwwwww
111番組の途中ですが名無しです:2006/06/22(木) 16:05:28 ID:LzBti7DS0
>>102
クリックしてないのに感染したの?
112番組の途中ですが名無しです:2006/06/22(木) 16:06:01 ID:5wwsmeen0
いつものavi           .exeのパターンかよ
マジでaviに埋め込まれたウイルス出てきてから騒げよ。紛らわしいんだよ
113番組の途中ですが名無しです:2006/06/22(木) 16:07:04 ID:HY8HoJ+i0
>>88
>masquerading as a movie file.

って書いてあるじゃん。
J3IXXSeC0でてこいや
114番組の途中ですが名無しです:2006/06/22(木) 16:07:07 ID:BmaVqcoP0
つーかウイルスじゃないだろ
115番組の途中ですが名無しです:2006/06/22(木) 16:07:26 ID:uebK29360
船木〜
116番組の途中ですが名無しです:2006/06/22(木) 16:07:45 ID:jc0L350q0
>>88
何コラ蛸コラー
117番組の途中ですが名無しです:2006/06/22(木) 16:08:02 ID:qrd//mVWO
しゃれでひろったりみっとおぶらぶがはらだだったお
かくちょーしえーぶいあい
でもういるすでなくじょーくどうがだったお
まだきゃっしゅがのこってるあるはずだからようつべろうか?
118番組の途中ですが名無しです:2006/06/22(木) 16:08:42 ID:2cP/NiVGO
>>111
そのとおりです…
キャッシュ変換途中で感染しました…

119番組の途中ですが名無しです:2006/06/22(木) 16:08:54 ID:o8F6B2l10
aviは大抵通信非許可している真空波動研で診てる俺勝ち組か
120番組の途中ですが名無しです:2006/06/22(木) 16:09:09 ID:nzIdTNRE0
nyじゃアニメとかの場合同じトリの奴からしか落とさないな。
121番組の途中ですが名無しです:2006/06/22(木) 16:09:26 ID:V0J4qo/60
そこまでしてHARADA.aviってのを見せたかったのか
122番組の途中ですが名無しです:2006/06/22(木) 16:09:28 ID:kO7uTQJj0
人生復活ウイルス
廃人ざまぁ
123番組の途中ですが名無しです:2006/06/22(木) 16:10:21 ID:5wwsmeen0
>>120
何かトリ偽造出来るようになってるみたいだよ
ちゃんとダウソ板のスレで本物のハッシュ確認したほうがいいかも
124番組の途中ですが名無しです:2006/06/22(木) 16:10:59 ID:kFhXn8pX0
とり偽造って何年前から既出だよ
125番組の途中ですが名無しです:2006/06/22(木) 16:11:07 ID:J3IXXSeC0
>>113
だから、exeじゃねーの。
バカじゃなかろーか。
126番組の途中ですが名無しです:2006/06/22(木) 16:11:24 ID:TOQfkcq50
ほう
127番組の途中ですが名無しです:2006/06/22(木) 16:11:31 ID:n0po0Vnf0
nyトリは解析されてるらしい
128番組の途中ですが名無しです:2006/06/22(木) 16:12:04 ID:IcATw2/T0
もうずっと前からトリップもハッシュも捏造できますから
129番組の途中ですが名無しです:2006/06/22(木) 16:12:07 ID:LzBti7DS0
>>118
そんな事できるのか、怖いな
130番組の途中ですが名無しです:2006/06/22(木) 16:12:14 ID:C6Ry/QN70
俺に謝れ。
131番組の途中ですが名無しです:2006/06/22(木) 16:12:27 ID:0JJUbEaF0
現在までに見られる「自称・原田ウィルス感染症状」は、以下のような感じです。

(1) aviを開いたら「ウィルスに感染しました」という映像だった
(2) 窓の中の変なオジサン(画像)とかに、P2P違法利用を咎められた
(3) HDD内全て(または一部)のaviファイルが消えた
132番組の途中ですが名無しです:2006/06/22(木) 16:13:05 ID:lbF78jo40
外部FTPサーバーがウィルス作者のサーバーだったら笑える
133番組の途中ですが名無しです:2006/06/22(木) 16:13:26 ID:Wufrbwe60
When Trojan.Haradong is executed, it performs the following functions:

1. Creates the following text files:

2. Connects to the following FTP server and sends the second file:

3. Downloads HARADA.avi from the FTP server and displays the downloaded file using Media Player.



  Downloads HARADA.avi from the FTP server and displays the downloaded file using Media Player.
134番組の途中ですが名無しです:2006/06/22(木) 16:13:32 ID:aaLas5H60
135番組の途中ですが名無しです:2006/06/22(木) 16:13:51 ID:C6Ry/QN70
>>131
ああ、実質無害なのか
136番組の途中ですが名無しです:2006/06/22(木) 16:14:19 ID:D+Ae9Aw20
キャッシュ変換で感染とか初めて聞いた 
137番組の途中ですが名無しです:2006/06/22(木) 16:14:28 ID:uZD6lkdF0
その、原田.aviって動画がすげー見たいんだが
138番組の途中ですが名無しです:2006/06/22(木) 16:14:34 ID:RAfAWVG+0
aviに仕込まれたら俺即死だぜwwww
139番組の途中ですが名無しです:2006/06/22(木) 16:14:59 ID:nBJ7SWs00
あぶぃし!
140番組の途中ですが名無しです:2006/06/22(木) 16:15:12 ID:jDRyiIg60
お前はもう死んでいる。(住所)ここに来い、
そして俺に謝れ。さもなくば、このPCは自爆する」などといった内容のテキスト
ファイルと、マシン名やIPアドレスをファイル名に含むテキストファイルを作成

は笑ったが、どんどん凶悪になっていくな
141番組の途中ですが名無しです:2006/06/22(木) 16:15:52 ID:ZHrj6pX/0
>>136
というか考えにくい
たぶんネタか勘違いだろう
142番組の途中ですが名無しです:2006/06/22(木) 16:15:54 ID:BjhuvX510
だれかHARADA.aviうpしれ
143番組の途中ですが名無しです:2006/06/22(木) 16:16:12 ID:XFYSNFMr0



    原 田 ウ イ ル ス は 幼 稚 な プ ロ グ ラ ム


144番組の途中ですが名無しです:2006/06/22(木) 16:16:13 ID:Wufrbwe60
ウィルスのハッシュねえかな。
Download板行ってくるか。
145番組の途中ですが名無しです:2006/06/22(木) 16:16:23 ID:SNXGfXDY0
>>25
.avi                              exeでそ
146番組の途中ですが名無しです:2006/06/22(木) 16:16:31 ID:LzBti7DS0
クリックもしていないの、ましてやキャッシュ変換中に感染させるなんて可能なの?
147番組の途中ですが名無しです:2006/06/22(木) 16:16:44 ID:/uFKuYWc0
その書かれてる住所に行って誤ればいいんだろ
148番組の途中ですが名無しです:2006/06/22(木) 16:17:00 ID:EKiCR9X20
馬鹿な俺はしばらくP2Pやるべきではないな
149番組の途中ですが名無しです:2006/06/22(木) 16:17:24 ID:0JJUbEaF0
あの赤い服着てメガネかけたピザデブは何て人?

あれが原田さん?
150番組の途中ですが名無しです:2006/06/22(木) 16:17:34 ID:HY8HoJ+i0
>>125
は?お前はaviだけで感染するって言ったんだろ?

masquerade
-vi 仮装する; ふりをする ((as)).

つまり、動画を装った実行ファイルってことだ。お前池沼かよw
151番組の途中ですが名無しです:2006/06/22(木) 16:17:55 ID:DfGmazH90
そういえばさ、avastってP2Pシールドにwinny2オプションが付いたんだよね。
この前何気なく見たらビックリした。インストール直後にチェックしたときは
無かったのに。一体いつの間に・・・。

こんな日本ローカルP2Pプログラムに対応するチェコメーカーって素晴らしいと
思わないか?
152番組の途中ですが名無しです:2006/06/22(木) 16:18:08 ID:SNXGfXDY0
>>146
ぜってー無理
153番組の途中ですが名無しです:2006/06/22(木) 16:18:09 ID:aaLas5H60
154番組の途中ですが名無しです:2006/06/22(木) 16:18:11 ID:GiM5Yadp0
日本のサイトでは偽装になってるが?
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.haradong.html
155番組の途中ですが名無しです:2006/06/22(木) 16:18:39 ID:4M8Z46Ln0
洒落を見てると、例えばハルヒとか最新の話なら10個あるうちの8・9個は
「.avi           .exe(.scr)」になってるな。
156番組の途中ですが名無しです:2006/06/22(木) 16:18:53 ID:1svxNc630
自動感染とか言うのさえないなら問題ないな。
おk、終了。
157番組の途中ですが名無しです:2006/06/22(木) 16:19:33 ID:cv4MVY+l0
.exeはNGにしとけ
158番組の途中ですが名無しです:2006/06/22(木) 16:19:57 ID:rx3WgOEV0
なんか面白いSSキボンヌ
159番組の途中ですが名無しです:2006/06/22(木) 16:21:41 ID:SWHsGd/k0
ヒント:ようつべ
160番組の途中ですが名無しです:2006/06/22(木) 16:21:47 ID:udbGRs140
普通に無視リストに.exe入れてるだろ・・・
161番組の途中ですが名無しです:2006/06/22(木) 16:21:59 ID:5wwsmeen0
>>151
へー。具体的にどういうふうに守ってくれるのかな
P2Pシールドなんか入れてすぐ外しちゃったよ
162番組の途中ですが名無しです:2006/06/22(木) 16:22:59 ID:RAfAWVG+0
>>151
気づくの遅っ!
163番組の途中ですが名無しです:2006/06/22(木) 16:23:25 ID:6k1klQVO0
>>161
あなたを包み込むように抱きしめます
164番組の途中ですが名無しです:2006/06/22(木) 16:25:12 ID:XFYSNFMr0

 || ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
 ||
 ||
 ||    ● 原 田 ウ イ ル ス は 幼 稚 な プ ロ グ ラ ム ●
 ||
 ||                                Λ_Λ
 ||                             \ (゚Д゚,,) キホン。
 ||                               ⊂⊂ |
 ||___ ∧ ∧__∧ ∧__ ∧ ∧_      | ̄ ̄ ̄ ̄|
      (  ∧ ∧__ (   ∧ ∧__(   ∧ ∧     ̄ ̄ ̄
    〜(_(  ∧ ∧_ (  ∧ ∧_ (  ∧ ∧  は〜い、先生。
      〜(_(   ,,)〜(_(   ,,)〜(_(   ,,)
        〜(___ノ  〜(___ノ   〜(___ノ
165番組の途中ですが名無しです:2006/06/22(木) 16:27:55 ID:OETuILTN0
このaviファイルをmpcで見た俺はセーフか?
ファイルサイズに比べて動画が短いから、タマ。で解析した俺はアウトか?
やけに時間がかかるから途中で止めて、挙動がおかしかったから再起動したんだが。
166番組の途中ですが名無しです:2006/06/22(木) 16:28:45 ID:jc0L350q0
ID:J3IXXSeC0は原田か?
167番組の途中ですが名無しです:2006/06/22(木) 16:29:00 ID:OeBailXR0
http://blog.sheber.main.jp/?eid=127917
やっぱりexeが付くみたいだよ
168番組の途中ですが名無しです:2006/06/22(木) 16:29:32 ID:OeBailXR0
aviだけのもあるってあったか^^;;;;
169番組の途中ですが名無しです:2006/06/22(木) 16:30:34 ID:NZIgMv9q0
だれか原田画像貼れよ
170番組の途中ですが名無しです:2006/06/22(木) 16:30:48 ID:0JJUbEaF0
【原田ウィルスって?】
http://blog.livedoor.jp/hpg/archives/50067635.html

>「原田(系)ウィルスとは、exe埋め込み+拡張子偽装のツールを悪用して作成された雑種ウィルス」


↑こう聞くとaviファイルを見ただけで感染するように見えるけど
単純に、数百メガバイトのファイルサイズを持った「〜.avi ...exe」ファイルってこと?
171番組の途中ですが名無しです:2006/06/22(木) 16:31:53 ID:n0po0Vnf0
お茶出しますとか
172番組の途中ですが名無しです:2006/06/22(木) 16:31:56 ID:aL57Uh6s0
>>165
実行ファイルだったらmpcで見れないだろ
173チョッパリポン博士 ◆Tmt3G4MTVw :2006/06/22(木) 16:32:15 ID:iroymw7w0 BE:56309472-#
174番組の途中ですが名無しです:2006/06/22(木) 16:32:52 ID:8xCgdhEa0
曲がったことが大嫌い〜♪
175番組の途中ですが名無しです:2006/06/22(木) 16:33:11 ID:kc9iuwca0
流石にaviを再生しただけで感染するなんて考えづらいな

拡張子表示設定してないような奴がうっかり踏んで
「.exe なんてついてないのに感染した!」とか騒いでるだけというオチのほうが想像しやすい
176番組の途中ですが名無しです:2006/06/22(木) 16:35:11 ID:rzB9buFo0
.exeじゃないとexeとして動作しないんじゃなかったか?
.aviで特定のプログラムの脆弱性を狙えばできないことはないが。
まあ、ビビらせるってのも手だけどね。
177番組の途中ですが名無しです:2006/06/22(木) 16:36:37 ID:iUXzn4li0
aviを再生したら感染だったりしたら
もっと危険なウイルスがそれを利用したら怖すぎ
178番組の途中ですが名無しです:2006/06/22(木) 16:37:35 ID:Wufrbwe60
キャッシュ変換で感染とか言うのも、ノートンが警告出してる時点で既知のウィルスなんだろうし。

そんなもんでびびるならP2Pファイル交換になんか手を出さなけりゃいいのに。
179番組の途中ですが名無しです:2006/06/22(木) 16:39:54 ID:0JJUbEaF0
exe踏まなきゃ大丈夫みたいだな。
180番組の途中ですが名無しです:2006/06/22(木) 16:44:05 ID:ocPxBVlo0
aviだけで感染するなんていってるバカ、まだいるのなw
まあそういうバカは後ろについてるスペースが見えないんだろうから一緒なんだろうけど…
181番組の途中ですが名無しです:2006/06/22(木) 16:44:42 ID:aZnTFNCT0
moromie.avi                .exe

ってことだよな?
182番組の途中ですが名無しです:2006/06/22(木) 16:45:53 ID:v7tLExka0
いつも極窓で確認してるから問題なしか
183番組の途中ですが名無しです:2006/06/22(木) 16:47:35 ID:h23t66tS0
クリーンインスコした時にユーザー名をありがちな名前にしたんだけど良くないな
キンタマとか玉袋とかに同じ名前がゴロゴロあってドキっとする
184番組の途中ですが名無しです:2006/06/22(木) 16:48:08 ID:3ePxwztX0
ID:J3IXXSeC0
でてこ〜い。でてこ〜いw
185番組の途中ですが名無しです:2006/06/22(木) 16:48:47 ID:0JJUbEaF0
>>182
exeファイルは拡張子をaviに変更したら動かないよ。

極窓はウイルス判断に必要ない。
186番組の途中ですが名無しです:2006/06/22(木) 16:49:34 ID:o8F6B2l10
なんだ結局いつものやつだったのかよ心配して孫した
つまんねバカすぎ
187番組の途中ですが名無しです:2006/06/22(木) 16:49:49 ID:ZHrj6pX/0

 や っ ぱ り e x e じ ゃ ね え か (藁
188番組の途中ですが名無しです:2006/06/22(木) 16:51:42 ID:W4nGAokY0
>>64の人気に嫉妬
189番組の途中ですが名無しです:2006/06/22(木) 16:52:14 ID:O+9xOoA20
aviの場合はパッチ当ててないwmpじゃない限りは感染しないよな。
190番組の途中ですが名無しです:2006/06/22(木) 16:52:56 ID:OX7/y1SR0
よくわからないウイルスだけど
笑えるな
191番組の途中ですが名無しです:2006/06/22(木) 16:53:16 ID:xQQdnHQf0
ny検知システムでウイルス放流者特定しろよ!
ま、出来てないからやっぱりハッタリなんだな
192番組の途中ですが名無しです:2006/06/22(木) 16:53:33 ID:rzB9buFo0
また新しい脆弱性が発見されればそうとも言えないが極めてその可能性は低い。
その前にMSが対策するだろう。
193番組の途中ですが名無しです:2006/06/22(木) 16:54:36 ID:PBEYwjwh0
>>64の人気に執刀
194番組の途中ですが名無しです:2006/06/22(木) 16:54:54 ID:tKu4vzQS0
恥ずかしいID:J3IXXSeC0がいると聞いてやってきました。
195番組の途中ですが名無しです:2006/06/22(木) 16:55:05 ID:SNXGfXDY0
>>191
Winnyは灰色(俺は白だと思うが)だけど、ウィルスははっきり黒なんだけどなー
ウィルスもそうだけど、新刊漫画本とか、速攻グロ流す奴いるけど、暇人なんかな?
196番組の途中ですが名無しです:2006/06/22(木) 16:55:32 ID:4F3N9K5H0
拡張子がsexだったら踏みそうだ。
197番組の途中ですが名無しです:2006/06/22(木) 16:58:38 ID:GM+6NEOd0
犯人はジョシュ
198番組の途中ですが名無しです:2006/06/22(木) 16:59:10 ID:sw5RlhH00
[avi        .exe]という拡張子に変えたとき、アイコンはどうなりますか?
199番組の途中ですが名無しです:2006/06/22(木) 17:00:55 ID:SNXGfXDY0
見てないけど、多分メディアプレーヤーのあのアイコンだろう

山田の時もそうだったが、アイコンをデフォルトから変更してたら引っかかりようがない
200番組の途中ですが名無しです:2006/06/22(木) 17:02:17 ID:XFYSNFMr0

 || ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
 ||
 ||
 ||    ● 原 田 ウ イ ル ス は 幼 稚 な プ ロ グ ラ ム ●
 ||
 ||                                Λ_Λ
 ||                             \ (゚Д゚,,) キホン。
 ||                               ⊂⊂ |
 ||___ ∧ ∧__∧ ∧__ ∧ ∧_      | ̄ ̄ ̄ ̄|
      (  ∧ ∧__ (   ∧ ∧__(   ∧ ∧     ̄ ̄ ̄
    〜(_(  ∧ ∧_ (  ∧ ∧_ (  ∧ ∧  は〜い、先生。
      〜(_(   ,,)〜(_(   ,,)〜(_(   ,,)
        〜(___ノ  〜(___ノ   〜(___ノ
201番組の途中ですが名無しです:2006/06/22(木) 17:03:29 ID:ocPxBVlo0
>>198
exeはアイコン形状をリソースに含められるのでaviと同じアイコン形状に偽装できる。
202番組の途中ですが名無しです:2006/06/22(木) 17:04:07 ID:6klxaEaP0
流出系じゃないのか。面白くない
203番組の途中ですが名無しです:2006/06/22(木) 17:06:25 ID:nBJ7SWs00
ちゃう。もろ流出。
204番組の途中ですが名無しです:2006/06/22(木) 17:12:51 ID:9kKtBeOO0
サイズで判別できない?
205番組の途中ですが名無しです:2006/06/22(木) 17:14:18 ID:N6G89LYn0
コレマジ化
危険度1都会って・・・
気軽に踏みたいaviファイルじゃ迷惑度20だぜ
206番組の途中ですが名無しです:2006/06/22(木) 17:14:30 ID:ocPxBVlo0
その前に拡張子で判別しろ
207番組の途中ですが名無しです:2006/06/22(木) 17:16:37 ID:N6G89LYn0
なんだaviで偽装ってavi .exeかw
あほくさ
208番組の途中ですが名無しです:2006/06/22(木) 17:18:12 ID:ocPxBVlo0
偽装っていえばそれしか無いじゃん。
avi開くだけで感染するなら「プレイヤー(又はコーデック)の脆弱性」という表現になる。
209番組の途中ですが名無しです:2006/06/22(木) 17:19:39 ID:2NRcgVtq0
そんな激ヤバならアット云う間にスレも埋まるわな
210番組の途中ですが名無しです:2006/06/22(木) 17:24:03 ID:2L2d7h+E0
AVIだけで感染させる方法を考えてみた
AVIはその拡張子でWMPが自動実行しているただのデータなので
それ自体にウイルスを埋め込むのは意味が無い
であれば、あとはWMPでウイルスを実行させる方法が無いかだが

WMP用の実用的なプラグインをフリーソフトとしてばら撒く
(その中にウイルスコードを仕込む)
あとはAVI RIFFの構造体にそのプラグインを自動実行できる方法があれば・・・
もしくは構造体の中のコーディック情報にオリジナルの物を入れて
コーディック自身にウイルスプラグインを実行するトリガを仕込む
(勿論、そのコーディックは無害な物として先に流通させなくてはならないが)

こんなんでどーだろう・・・無理かねぇ?


211番組の途中ですが名無しです:2006/06/22(木) 17:27:40 ID:ocPxBVlo0
>>210
原田ウイルス程度のものしか出来ん奴に
一般化するコーデックが組めるとでもw

そのくらいスキルありゃもっと他の脆弱性突くだろうしね
212番組の途中ですが名無しです:2006/06/22(木) 17:29:21 ID:KgiUNa4Z0
拡張子表示してない人(WINXPデフォ)は間違いなく感染する
俺もDCしそうだった
213番組の途中ですが名無しです:2006/06/22(木) 17:31:49 ID:E6XsP5vG0
ドリームキャストが感染した
214番組の途中ですが名無しです:2006/06/22(木) 17:36:06 ID:nD3wxV/t0
今時拡張子表示させてない椰子なんぞ居るのか
215番組の途中ですが名無しです:2006/06/22(木) 17:38:51 ID:/CMOHhl00
aviオワタ
216番組の途中ですが名無しです:2006/06/22(木) 17:40:17 ID:64MZCXbP0
たまに2chでjpgクリックしてノートンが反応するのは何?
217番組の途中ですが名無しです:2006/06/22(木) 18:00:19 ID:2L2d7h+E0
>>211
ワロタw
ま、可能性としての話だからさw

俺にはWMP自体の脆弱性をつくには。
コーデックかプラグインを利用するしか思いつかん
あとはAVIファイルをストリーミングメディア設定して
そこになんとかCOM+を埋め込ませるとか・・・
つってもCOMの脆弱性はほとんど潰された感があるから無理か
218番組の途中ですが名無しです:2006/06/22(木) 19:06:48 ID:ouwpk5RZO
>>198
こんなの拾う奴が居るのかねぇ……
219番組の途中ですが名無しです:2006/06/22(木) 19:07:56 ID:SLCcaXXSO
ふなきぃ〜
220番組の途中ですが名無しです:2006/06/22(木) 19:13:06 ID:6q3MoCne0
これだいぶまえからあるんじゃねえの?
あとexeじゃないよ
221番組の途中ですが名無しです:2006/06/22(木) 19:15:18 ID:yGCo0NlqO
>>198みたいなのに引っかかるヤツがいるなんて都市伝説でしょ?ホントにいんの?
222番組の途中ですが名無しです:2006/06/22(木) 19:15:39 ID:K4ZQqkL60
>>220
ID:J3IXXSeC0
おまえまだそんなこといってんのか
223番組の途中ですが名無しです
ジョーク系原田
721b494cab34d2cdb186fdee9152f4c0