【緊急】XREAがクラックされる s172以外のユーザも要確認
1 :
体育会系 :
2006/12/11(月) 23:55:52 ID:u5mF3vuGO BE:405594465-BRZ(5777) 449:名無しさん@お腹いっぱい。 :2006/12/11(月) 21:16:00 0
s172鯖おかしくない?
ファイルの最後にo00o.infoとか辺なサイトに飛ぶiframeが埋め込まれてる…
http://www.o00o.info/portal/index.php?aff=razec ↑こんなの
つーかs172のadmin画面にも埋め込まれてる('A')
クラックでもされたか?
454:名無しさん@お腹いっぱい。 :2006/12/11(月) 22:12:45 0
MMO板から緊急出張してきますた。
はっきり言います。
価格.comやVectorで中国人ハッキング団が仕掛けているものだと思われます。
このIFRAMEはIEの脆弱性を悪用したもので、最新アップデートされてない状態だと
アクセスするだけでウィルスに感染してしまいます。
このウィルスは、オンラインゲームのLineage,LineageIIを起動した際に入力
するアカウント情報を盗み出し、中国ハッキング団に送信するものです。
PWSteal.Lineageの亜種でほぼ毎日このウィルスは更新され殆どウィルス
対策ソフトでは対応が追いついていないのが現状です。
xrea.com part118
http://pc8.2ch.net/test/read.cgi/hosting/1163563931/449-
2 :
↓この人痴漢です :2006/12/11(月) 23:56:22 ID:03ALPVgT0 BE:222454-PLT(21215)
僕の肛門もクラックされそうです
ハッカーだけど何でも聞いてくれ
4 :
現地在住者 :2006/12/11(月) 23:56:52 ID:4U6nNaap0
5 :
裁判で負けましたが文無しです :2006/12/11(月) 23:57:33 ID:aYVuUKFk0 BE:278348235-2BP(1500)
リネ2やってて引退するときRMTで4万になったのがいい思い出だ
6 :
スクリプト :2006/12/11(月) 23:57:46 ID:iLmTUge70
ソーシャルハックしてテメーの住所調べてやるから覚悟しとけよっていうネタがおもしろかった
7 :
番組の途中ですが名無しです :2006/12/11(月) 23:57:59 ID:z0S2m2PN0
8 :
よく食べる霊媒師 :2006/12/11(月) 23:58:36 ID:/Ig9bLI10
すっげー焦って確認したら、オレが使ってるのs217だったw
9 :
キャリアニート :2006/12/11(月) 23:59:03 ID:LvsAKIMO0
>>3 ハッカーをアナルにいれるとスースーするって本当?
10 :
はふはふ名無しさん :2006/12/11(月) 23:59:14 ID:sq0edNNo0
マックなら大丈夫
11 :
現地在住者 :2006/12/11(月) 23:59:45 ID:doUY3BRO0
12 :
草生やすな :2006/12/11(月) 23:59:46 ID:7NNSLXfz0
13 :
ハワイアンセンター :2006/12/12(火) 00:09:23 ID:mIFUuKYM0
管理者領域までやられたのか? 一箇所やられたのなら他の鯖も警戒しといた方いいぞ。 基本的に同じバージョンのLinux/Apache使ってるんだろうから。
14 :
昼寝ている占い師 :2006/12/12(火) 00:10:26 ID:rM8sKKLh0
自分とこは今のところだいじょぶだった
proxomitronでiframe禁止にしてるからへーきだもん。 javascriptとかも全部切って必要な時しか解放してないし。 どんとこいウィルス。
16 :
容疑者 :2006/12/12(火) 00:11:12 ID:O+B0XIMX0 BE:486712894-BRZ(5777)
そいや俺も1つ持ってたわ
17 :
韓国に亡命した元朝鮮労働党幹部 :2006/12/12(火) 00:12:02 ID:wH1Hm9710
また中国テロリスト共か RMT必死だなwwww
焦って確認してきた。大丈夫だった
19 :
妄想の激しい事務員 :2006/12/12(火) 00:14:06 ID:NpFOjryY0
そもそもXREAってなんて読むんだよ? くそりあ?
20 :
番組の途中ですが名無しです :2006/12/12(火) 00:14:35 ID:0yTSaoeo0
ハッカー板から飛んできました
21 :
教えて君 :2006/12/12(火) 00:14:45 ID:DenmXnSq0
エックスレア
22 :
昼寝ている占い師 :2006/12/12(火) 00:15:10 ID:1nIKjLqI0
薬屋
23 :
昼寝ている占い師 :2006/12/12(火) 00:15:39 ID:rM8sKKLh0
507 名前:449=454=472[sage] 投稿日:2006/12/12(火) 00:14:20 0 マスターからの返信有 順番に対応中との事。 何の順番なのかは不明。 ありえる被害・手口可能性一覧: ●root権又はサーバー管理用アカが奪取された ●悪意ユーザーの脆弱パーミッションを狙ったピンポイント書換え ●パスワード辞書アタックによる各アカウントのPWの奪取 etc...
24 :
西郷隆盛 :2006/12/12(火) 00:16:23 ID:GaqMTFEp0
25 :
阿弖流爲 :2006/12/12(火) 00:16:26 ID:X3EYvYw60
s240は大丈夫っぽいな
26 :
予選敗退 :2006/12/12(火) 00:16:32 ID:ciY8gEix0
つまりどうしたら・・
27 :
西郷隆盛 :2006/12/12(火) 00:16:49 ID:QZkVQLLN0
s2の俺は関係ないな
28 :
番組の途中ですが名無しです :2006/12/12(火) 00:17:36 ID:QDEwMuhk0 BE:138689524-2BP(3160)
3年前ぐらいから狙ってるが垢取ったことないわ
29 :
名無しピーポ君 :2006/12/12(火) 00:17:37 ID:4xp4XhFh0
過疎サイトだがXREA使ってるわ
30 :
ETPlayer ◆Q0z6O3qETw :2006/12/12(火) 00:17:59 ID:3weEVFHY0
うわあああああああああああああ ApacheDropper実行したらノートン先生に消されたああああああ ところにNet Toolsインスコオワタ
32 :
クリントン :2006/12/12(火) 00:19:40 ID:XlBokCOL0
なにやってんのXREA
33 :
こっち見んなw :2006/12/12(火) 00:20:42 ID:jdmb9Cpi0
こっちはちょっと何かやったら捕まるのに 向こうは槍砲台でもお咎め無しってのがなぁ・・
34 :
ETPlayer ◆Q0z6O3qETw :2006/12/12(火) 00:20:48 ID:3weEVFHY0 BE:117246252-BRZ(5000)
NetTools機能大杉ワロタ
35 :
同定不能さん :2006/12/12(火) 00:21:36 ID:6EdCtNog0
俺の超放置サイトも大丈夫だった
持ってて良かったLAND.TO!! XREAは垢デリされて以来使ってねえ
37 :
会社役員@静岡県 :2006/12/12(火) 00:22:58 ID:KDpsshZa0
ISPと鯖運営してるとこは中国全部弾いてくれよ・・・
38 :
番組の途中ですが名無しです :2006/12/12(火) 00:23:37 ID:JTMPvd7N0
xreaの募集っていつすんの?
39 :
名無しピーポ君 :2006/12/12(火) 00:24:25 ID:4xp4XhFh0
あれFTPでみるとファイルはあるのにサイトが404になっとる
40 :
これはどうだ :2006/12/12(火) 00:25:54 ID:WCmarZN+0 BE:266609546-2BP(456)
ハックラ板って昔あったよね?
41 :
ウンコオヤジ :2006/12/12(火) 00:26:39 ID:WuRXXisE0
今は初級セキュ板になってんじゃ?
42 :
韓国に亡命した元朝鮮労働党幹部 :2006/12/12(火) 00:28:56 ID:wH1Hm9710
バージョン低いPHP使ってて、PHPの脆弱性突いて攻撃してたりして それだとhtmlまでもクラックされたという情報には合致しないが・・・Apatchの既知の脆弱性かな?それともまさかの未知の脆弱性か
43 :
容疑者 :2006/12/12(火) 00:29:37 ID:O+B0XIMX0 BE:608391195-BRZ(5777)
>>39 ソースみたらiframeとかあったりしてな
44 :
番組の途中ですが名無しです :2006/12/12(火) 00:30:10 ID:4f+WkVqK0
俺登録して以来一切つかってないけどこれは許せないな
45 :
蘇我入鹿 :2006/12/12(火) 00:33:26 ID:/89rwBx80
有料鯖?
46 :
番組の途中ですが名無しです :2006/12/12(火) 00:38:14 ID:/ApYxcNU0 BE:332541465-2BP(778)
無料 有料もあるんかな
47 :
ウンコオヤジ :2006/12/12(火) 00:39:51 ID:WuRXXisE0
無料と、 金を払って広告を下げてもらうという名目のサービスはある。 ただ契約時から金を払うと入金者専用サーバーを振分けてもらえる
48 :
蘇我入鹿 :2006/12/12(火) 00:43:36 ID:/89rwBx80
ああすまん、s172は有料鯖なのかなと思って
49 :
無職は氏ね :2006/12/12(火) 00:48:00 ID:RXJy6WCz0
昔ロダやってて垢消されたなぁ やっぱinfoseekだわ 寛大すぎる
>価格.comやVectorで中国人ハッキング団が仕掛けているものだと思われます。 なにこれ
s191で有償サービス使ってるんだが無事確認
52 :
ETPlayer ◆Q0z6O3qETw :2006/12/12(火) 00:51:03 ID:3weEVFHY0 BE:316565339-BRZ(5000)
最近ハカーの動きが活発だな。 たくさんExploitでたからか?
53 :
早乙女 :2006/12/12(火) 00:53:38 ID:ylnzcFYu0
変なページに飛ばされるのは鯖クラックされてたのが原因だったのか・・・ 安いから我慢汁で今回もFA?
54 :
韓国に亡命した元朝鮮労働党幹部 :2006/12/12(火) 00:54:07 ID:wH1Hm9710
55 :
以上、現場からお伝えしました。 :2006/12/12(火) 00:56:27 ID:sNXYf5+60
>>1 >このIFRAMEはIEの脆弱性を悪用したもので、最新アップデートされてない状態だと
>アクセスするだけでウィルスに感染してしまいます。
踏むところだったろ馬鹿が死ね
56 :
昼寝ている占い師 :2006/12/12(火) 00:56:28 ID:rM8sKKLh0
マスターの気が狂ってチョンへの報復田代呼びかけたらいいのに
57 :
番組の途中ですが名無しです :2006/12/12(火) 00:57:51 ID:SGeFfKGo0
58 :
ETPlayer ◆Q0z6O3qETw :2006/12/12(火) 00:58:41 ID:3weEVFHY0 BE:187594728-BRZ(5000)
こんな時の数だけ多いVIPPERを利用すればいいんじゃね
59 :
糞コテが名無し潜伏しながら :2006/12/12(火) 00:59:37 ID:z72rTsvK0
つまりリネやってなきゃ問題ないって事なの?
60 :
バブル世代 :2006/12/12(火) 01:02:08 ID:sNXYf5+60
Javascript切った状態で踏んでも大丈夫?
61 :
番組の途中ですが名無しです :2006/12/12(火) 01:03:00 ID:SGeFfKGo0
>>59 ようはキーロガーなんだからリネに限らず
何の入力情報ですら盗まれてる可能性だってあるんだぞ。
ウィルス対策ベンダーの対応が追いつかないように必至に毎日
ウィルスファイルを更新してるから恐ろしい。
感染しててネットショッピング、バンキングなんかしてる人はいつパクられてもおかしく無いぞ。
62 :
番組の途中ですが名無しです :2006/12/12(火) 01:03:10 ID:Oxp/24NW0
63 :
↓謎の文字列おいときますね :2006/12/12(火) 01:03:27 ID:FvmKM4OIO
そんなスキルがあるならリネージュのパス抜くなんかよりもっと別のことに使えばいいのに
64 :
番組の途中ですが名無しです :2006/12/12(火) 01:05:51 ID:2c5v5T8v0
>>63 リネのパス盗むことが、手っ取り早くお金になるからじゃね
65 :
(´・ω・`) :2006/12/12(火) 01:06:40 ID:IzZLlD500
>>1 このURLふんでも空白のHTMLが来るだけなんだけどどうして?
67 :
どぶ :2006/12/12(火) 01:08:47 ID:u2JDQs5F0
ああ。。。最近なんか調子が悪いと思ってたら 中国人が攻撃してたのか・・・。
>>60 Javascriptによって書かれているわけではないからきってても感染する。(最新WinUpdateしてなければ)
というかIE本体の脆弱性を付いたものなのでスクリプトの形式は関係ない。
あと、踏んだ先が真っ白だったというケースあるけど
このハック手法の特徴は捨てドメインをいくつも使ってやってる事。
殆ど使い捨て状態な。だから日替わりペースで新しいドメインで罠が仕掛けられていってる。
69 :
バブル世代 :2006/12/12(火) 01:10:11 ID:sNXYf5+60
飛び先のチェック (ver 0.04) by ぴょん基地の友達 解析 飛び先のURL www o00o info port al/i ndex. php?aff =razec code = 200 base = ht t p : //www.o0 0 ああああ o.info/ p あoあああああrtal/index.php?aff=razec body = おもわずふんでしまいました
70 :
櫻澤 :2006/12/12(火) 01:10:31 ID:pQMA6Czd0
踏んじまった\(^o^)/
解析を妨害するために、ウイルスが発動する脆弱なバージョンのIEじゃないとコンテンツ吐かないようにしてあるのかも。 古いバージョンのIEのUserAgent頼む
ハックしたデータの送信先がわかれば田代砲を打ち込んでやるのに
73 :
バブル世代 :2006/12/12(火) 01:14:02 ID:sNXYf5+60
>>68 じゃあOperaで踏んだ俺はあまり心配しなくていいかな^−^
Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.1) Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.1) Mozilla/4.0 (compatible; MSIE 5.0; Windows NT 5.1) Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
76 :
71 :2006/12/12(火) 01:19:23 ID:CvKzB0Zd0
>>74 だめだわ(´・ω・`)
ソースがおくられてこない
77 :
ひよこ名無しさん :2006/12/12(火) 01:25:39 ID:wH1Hm9710
GET /portal/index.php?aff=razec HTTP/1.1
Host: www.o00o.info
User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)
Accept: text/plain,*/*
Accept-Language: ja;q=1.0
Referer:
http://link.s172.xrea.com/ Connection: close
Cookie: gj=x;
これで試したがダメ
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) でもダメだな
リファラかましてもクッキー食わせても無駄っぽい
78 :
ひよこ名無しさん :2006/12/12(火) 01:29:13 ID:wH1Hm9710
>>1 535 :名無しさん@お腹いっぱい。 :2006/12/12(火) 01:00:50 0
Domain ID: D12330058-LRMS
Domain Name: O00O.INFO
Created On: 07-Mar-2006 04:54:30 UTC
Last Updated On: 06-May-2006 20:40:38 UTC
Expiration Date: 07-Mar-2007 04:54:30 UTC
Sponsoring Registrar: eNom, Inc. (R126-LRMS)
Status: OK
Registrant ID: A186FC3CB0792A40
Registrant Name: Fan ShuangPing
Registrant Organization: ShuPin
Registrant Street1: 26th middle school
Registrant Street2:
Registrant Street3:
Registrant City: Jiaozuo
Registrant State/Province: Henan
Registrant Postal Code: 454100
Registrant Country: CN
Registrant Phone: +1.3913306350
Registrant Phone Ext.:
Registrant FAX:
Registrant FAX Ext.:
Registrant Email:
[email protected] --
やっぱり中国
79 :
やまとななしこ :2006/12/12(火) 01:38:25 ID:WuRXXisE0
なんか表示されないサイトが出てきてるらしいな
80 :
ダメ男が暴発 :2006/12/12(火) 01:48:48 ID:ASYbd9s70
割れ厨でさえアップデートできるのにしてないやつなんかいるのか?
81 :
まぐろ :2006/12/12(火) 02:23:30 ID:O+B0XIMX0 BE:202797353-BRZ(5777)
しかしXREAまでかぁ…
82 :
【ログイン成功】 :2006/12/12(火) 02:26:09 ID:dN+558yz0
ネトゲやらないのが一番の対策だな
83 :
番組の途中ですが名無しです :2006/12/12(火) 02:27:25 ID:EvkX+ufS0
winnypのノードを拾おうとしたら取得できなかったのはこれのせいか
84 :
発毛の途中ですがハゲです :2006/12/12(火) 10:50:38 ID:rGlnLnJA0
俺、s172鯖取得してるよ。有料鯖だ。 さて、アクセスしてみるか。
85 :
発毛の途中ですがハゲです :2006/12/12(火) 10:54:02 ID:rGlnLnJA0
ソースも見てみたけど、iframeなんて埋め込まれてないなあ。 アクセスも普通にできるよ。もしかして、もう処理済み?
86 :
イケメン :2006/12/12(火) 10:57:31 ID:AtwXUgxE0
中国人にネットを与えるな。
rootを奪取するのは当り前だろ常識的に考えて 最近の奴はもうバレないように痕跡を消すとか考えずに改竄しやがるんだな。 対応が面倒だっつーの。
s41はだいじょぶっぽいな
89 :
▲ ▼OOOOOkCOQc :2006/12/12(火) 11:25:41 ID:mGP/TPQXP
とく2最高!
90 :
番組の途中ですが名無しです :2006/12/12(火) 13:44:56 ID:ygMZ6UlX0
他のサイトも心配だな。
91 :
まだ経験ないんですけど、 :2006/12/12(火) 14:55:47 ID:GaqMTFEp0
92 :
公務員@大阪府 :2006/12/12(火) 14:55:55 ID:sw+MW13J0
PS3はこれでもう・・・・
93 :
番組の途中ですが名無しです :2006/12/12(火) 20:37:30 ID:GaqMTFEp0
94 :
番組の途中ですが名無しです :2006/12/12(火) 21:35:08 ID:oXphl+nj0
>>31 一億万円ってことは1000000000000円ってことか
95 :
番組の途中ですが名無しです :2006/12/12(火) 21:36:45 ID:2Eq6fR+m0 BE:639968459-2BP(1000)
「あのXREAが!?」って感じ
96 :
▲ ▼OOOOOkCOQc :2006/12/12(火) 21:46:22 ID:mGP/TPQXP
Xreaは終わった これからはとく2だ
97 :
おっさん :2006/12/12(火) 21:59:11 ID:MmZc4g+s0
うんcoq
s172がクラッキングされた件について、マスターたんからの返答があったぞ。
http://sb.xrea.com/showpost.php?p=77437&postcount=2 > この度は、s172サーバーをご利用の皆様には、ご心配とご迷惑をおかけし、大変申し訳ございません。
> サービス開始以来6年目で初めて経験となりますが、まだまだ至らない部分を反省し、
> 今回の経験と反省が、今後のセキュリティ維持、サービス向上に反映されるよう、より一層努めて参ります。
> s172サーバーで、XREA+サービスをご利用のお客様にはささやかではございますが、
> 無償で6ヶ月分の期限延長を行わせていただきます。
だそうです。
2chではここまで騒がれているのに、公式サポートフォーラムへの苦情カキコが全くない所を見ると、
xreaはよっぽど好かれているようだな。
あ、隠蔽せずにちゃんと対応してくれたマスターたんには感謝。
ユーザの心をよく理解していらっしゃる。
> 特定後、ソフトウェアを削除し、当サービス内の他サーバーでは再現しない事も確認しました。
> ソフトウェア名、バージョンなど詳細な情報につきましては、今後公開するか検討したいと思っております。
被害者が増えないよう公開したほうがいいと思う。
隠蔽によるセキュリティなんて(ある程度スキルを持った)クラッカーには全く通用しないからね。
祭りも終わったな
100 :
参事官 :2006/12/12(火) 22:50:11 ID:OrGaCE/v0
記念マキコ
101 :
どう見ても名無しです本当にありがとうございました :2006/12/13(水) 00:22:53 ID:ey0Yge5i0 BE:216317344-BRZ(5778)
対応も早い方だ
102 :
番組の途中ですが名無しです :2006/12/13(水) 13:13:47 ID:INI/3FnN0
とりあえず安心
103 :
自演くせー :2006/12/13(水) 13:17:18 ID:WXF4m+AK0
結局犯人は誰だったんだ?
104 :
三重県人権センター :2006/12/13(水) 18:06:43 ID:kMHsIDWo0
105 :
団体役員@三重県 :2006/12/13(水) 18:33:48 ID:EwyD5asz0
>サーバー内部の脆弱性のあるプログラムを検索するCGIを設置されおりました。 >サーバー内部の脆弱性のあるプログラムを検索するCGIを設置されおりました。 >サーバー内部の脆弱性のあるプログラムを検索するCGIを設置されおりました。 >サーバー内部の脆弱性のあるプログラムを検索するCGIを設置されおりました。 >サーバー内部の脆弱性のあるプログラムを検索するCGIを設置されおりました。 >サーバー内部の脆弱性のあるプログラムを検索するCGIを設置されおりました。 m9(^Д^)プギャー!! 鯖乗っ取りwwwうはwwwwおkwwww
106 :
▲ ▼OOOOOkCOQc :2006/12/13(水) 20:50:24 ID:Rno7aAU8P
だからとく2が安心安全だと
劣等チャンコロ貧民
108 :
番組の途中ですが名無しです :2006/12/14(木) 02:34:16 ID:va08EzzI0
まじ?
ネトゲやってない俺には関係ないな
110 :
早乙女 :2006/12/14(木) 02:41:46 ID:rLsm/u8I0
PCに無知な友達に面白おかしく説明したいから詳しい人わかりやすくおしえて
111 :
警備会社勤務@茨城県 :2006/12/14(木) 15:54:08 ID:p8LH9X7F0
糞鯖
112 :
オナニスト ◆MRmxpjiK.2 :2006/12/14(木) 20:03:38 ID:Xa4KLKsn0
この出来事を風化してはならない
113 :
お腹に虫が湧いてます :2006/12/14(木) 20:48:30 ID:IJDntszN0
114 :
生きる希望が……orz :2006/12/14(木) 20:50:54 ID:IDTBqOJ00
115 :
ダメ男が暴発 :2006/12/14(木) 21:47:29 ID:qYvAQA8r0
116 :
▲ ▼OOOOOkCOQc :
2006/12/14(木) 22:00:03 ID:4wL6iA+UP ふうかふうか