【ν速民心配無用】Skypeユーザーは要注意!チャットに怪しいURLを貼るウイルス拡散中!

このエントリーをはてなブックマークに追加
1 スノーシュー(やわらか銀行)

海外では先週木曜くらい、国内では昨日くらいから、スカイプのチャットに「lol is this your new profile pic? 」というメッセージと共に短縮URLが送られてきている人がいたら要注意だ。
そのURLリンクに飛んでしまうとスカイプを乗っ取られてしまい、5分に1回くらいのペースで、
自分のコンタクトの相手に対し「lol is this your new profile pic? 」とその相手のスカイプIDが表示された短縮URLを貼るチャットを打ち続けるようになってしまう。

また、Internet Explorerからサイトに接続することもできなくなってしまうケースもあるようだ(※)。

・メッセージ
lol is this your new profile pic?

・貼られる短縮URL
http://goo.gl/×●△■img=スカイプID

または、スカイプコンタクトの相手から「skype_06102012_image.zip」「skype_02102012_image.exe」といったファイルが送信されてきて、それを開いてしまったら、上記の症状に陥ってしまった人もいるようだ。

・上記のチャットで貼られたURLには絶対に飛ばないこと

・skypeで始まる圧縮ファイルやプログラムが送られてきても絶対に開かないこと

上記を徹底して、これ以上の拡散を防ぐようにしてもらいたい。

http://itlifehack.jp/archives/7499057.html#more
2 シャム(新疆ウイグル自治区):2012/10/07(日) 12:07:25.38 ID:HXNrqqfz0
へー
3 サバトラ(大阪府):2012/10/07(日) 12:08:26.62 ID:/boruIVK0
さっき知ったけどニュー速にスレ立ってないからデマッターだと思ってたわ
4 トンキニーズ(dion軍):2012/10/07(日) 12:24:57.62 ID:u87FVP920
うほ

俺もスカ友から

この内容のチャット来たわ。。

まさかとは思ったが

検索してみるとまさかだった。。。

ナイス2ch^^
5 ブリティッシュショートヘア(神奈川県):2012/10/07(日) 12:29:07.27 ID:vqIh6q820
スカ友って何?
6チン顧問 ◆RitalinnSs (庭):2012/10/07(日) 12:33:26.89 ID:DkCPqyKfP
スカトロでウィルス感染と聞いて
7 セルカークレックス(愛知県):2012/10/07(日) 12:34:37.09 ID:WFLpJel10
俺キタ━━━━(゚∀゚)━━━━!!友達いたーーーーーーーー
8 ぬこ(チベット自治区):2012/10/07(日) 12:37:24.96 ID:B+s+bRGJ0
そんなものが来るほどコンタクト数ねえよくそ
9 ノルウェージャンフォレストキャット (catv?):2012/10/07(日) 12:43:10.94 ID:Z90NyZEy0
チョンが発狂しながらLINEにするニダニダゆってんの?
即ミソみたいな奴らだなーチョンは。
10 マヌルネコ(dion軍):2012/10/07(日) 12:44:08.26 ID:wawpYuPt0
これって感染してしまった人は何をすればよい?
11 マーゲイ(東京都):2012/10/07(日) 12:45:49.71 ID:LYyQHNO/0
ttps://twitter.com/Sigure____2525
こいつか作ったとか言ってるが
別物か?
12 ベンガルヤマネコ(アメリカ合衆国):2012/10/07(日) 13:15:36.51 ID:R2fIKTvx0
もしクリックしてしまった場合は、スカイプの「ツール」→「設定」→「詳細」→「他のプログラムからのスカイプへのアクセスを管理」を選択して、許可した覚えのないシステムを削除する。
次に、ダウンロードした履歴からファイル名を探し出し、ファイル名を検索にかけてEXE系を全て削除する。これでOK。
13 ジャングルキャット(石川県):2012/10/07(日) 13:25:02.63 ID:bB68m6Bb0
うっかりクリックしてzipファイルをダウンロードしちゃったんだけど
解凍しなかったら大丈夫だよね・・・?
一応ggって対処したけど、それらしいファイルは見つからなかった
14 スペインオオヤマネコ(千葉県):2012/10/07(日) 13:28:55.02 ID:k5yDkb/E0
送ってくれる相手がいない
15 エジプシャン・マウ(群馬県):2012/10/07(日) 13:36:44.33 ID:dG5LTgrc0
情弱大杉
16 ベンガルヤマネコ(アメリカ合衆国):2012/10/07(日) 13:37:02.72 ID:R2fIKTvx0
>>13
スカイプ見て変なソフトが無けりゃおk
17 コラット(WiMAX):2012/10/07(日) 13:44:38.18 ID:7jvVd0PaP
情報感謝
18 オシキャット(神奈川県):2012/10/07(日) 13:48:19.11 ID:5UKwxBQD0
スカイプのチャットってドラッグアンドドロップでファイルのやりとりできちゃうからうっかり変なの送っちゃいそうで怖い
19 ベンガル(茨城県):2012/10/07(日) 13:56:59.10 ID:cAJYN78F0
わしも今日きとったで
20 白(東日本):2012/10/07(日) 13:57:27.49 ID:FRxX3E9L0
古典的な手法なのに・・・何で勝手にダウンロードしたファイルを何の疑いも無く開くかな・・・意識が低すぎるだろ・・・
21 ソマリ(大阪府):2012/10/07(日) 14:11:18.42 ID:/JPYUYiu0
外人のコンタクトから来たからついDLしちまったが・・・
exeまで起動しないと感染しないのかよ、さすがに写真の話しててexe起動する奴は意識が低いと言わざるをえない
22 コラット(庭):2012/10/07(日) 14:12:44.81 ID:C1kQegVLP
Skypeはオワコン時代はLINE
23 オリエンタル(東日本):2012/10/07(日) 16:27:40.42 ID:x2j1Kpxw0
ここに来てこのタイミング。これLINE派がSKYPE潰しにかかってるだろ。
24 エジプシャン・マウ(群馬県):2012/10/07(日) 16:40:29.56 ID:dG5LTgrc0
スパムはどうでもいいから公式は買ってにアップデートするのをやめてくれ
25 黒トラ(大阪府):2012/10/07(日) 16:48:17.89 ID:Xa9fsuCU0
MSSE:駆除
Norton:"脅威なし"
26 キジ白(山梨県):2012/10/07(日) 16:55:16.38 ID:1psCvjnH0
うっかりURL踏んで解凍までしちゃったお馬鹿さんが通りますよっと
まあ解凍して出てきたのがexeだったから踏みとどまったけどさ
必死になって調べたけど特に変わった形跡なし、exeを起動しない限りはおkみたいだな
27 オリエンタル(新疆ウイグル自治区):2012/10/07(日) 17:14:57.42 ID:LJPbnhyu0
>>26
よう俺
28 スナネコ(青森県):2012/10/07(日) 17:42:16.15 ID:micPjpjI0
(´・ω・`)
29 トンキニーズ(WiMAX):2012/10/07(日) 18:06:21.71 ID:5hoSaZuc0
友達がいなくて良かったなお前ら
30チン顧問 ◆RitalinnSs (庭):2012/10/07(日) 18:15:33.40 ID:DkCPqyKfP
らいんてPCでもできるの?
31 メインクーン(滋賀県):2012/10/07(日) 18:27:13.63 ID:KetIlnwR0
https://twitter.com/skypech/status/254873123994890240
これによると復元で治る
というか治った
復元ポイント作成してないやつはしらねw
32 デボンレックス(京都府):2012/10/07(日) 18:34:59.50 ID:b2uhgAE60
Win7用だけど起動しちゃった奴踏め
http://www1.axfc.net/uploader/Sc/so/383995.zip
簡単に何してるか書いておくと
・AppData\Roaming\(6文字英字).exe削除
・同名のスタートアップ(レジストリの)削除
・IEとウイルスの強制終了(IEは裏で働いてるので強制終了)
33 リビアヤマネコ(catv?):2012/10/07(日) 19:02:19.37 ID:ozE2jwDQ0
おれline知ったの最近なんだけどあれほんとにみんなやってるのな
びっくりした
34 ヒョウ(神奈川県):2012/10/07(日) 19:06:08.83 ID:5qjz8ieL0
134 名前:名無しさん@いたづらはいやづら[sage] 投稿日:2012/10/07(日) 19:01:32.39 ID:???
僭越ながら現状まとめ

 ・ 「AppData\Roaming\Skype」内を全消去
   (消去できないexeファイルはタスクマネジャーでプロセス停止してから消去)
 ・ 本日変更が有ったファイルを検索して怪しい物(exe、ショートカット、等?)を全消去
 ・ 各ドライブの中のゴミ箱の中身をすべて削除
 ・ msconfigでスタートアップに入っているウィルスソフトを消去
 ・ iexplorerのプロセスを停止
 ・ システム再起動orシステムの復元で感染前に戻す
 ・ AvastやMSSEでスキャン
35 スコティッシュフォールド(福岡県):2012/10/07(日) 19:14:21.62 ID:h5haK/NN0
そもそも「ワロタwwwこれおまえの新しいプロフィール画像?」とか馬鹿にされてんのにそのURLを開くなんてミクロハートの俺にはできない
36 ツシマヤマネコ(西日本):2012/10/07(日) 19:37:26.26 ID:TS4b+irK0
↑ちょうど昨夜変な画像に変えたばかりだったんだよ・・・orz
37 イエネコ(チベット自治区):2012/10/07(日) 20:56:44.50 ID:koDiUfxn0
好奇心で踏みそうになった
38 アンデスネコ(家):2012/10/07(日) 21:00:17.10 ID:L6NW5g3K0

lol is this your new profile pic?
http://goo.gl/Sog2m
39 マーゲイ(東京都):2012/10/07(日) 21:00:32.78 ID:ZQo71I3S0
これ外付けHDDの中身が見えなくなっちゃったんだけど何か対処出来ないのかな
40 キジトラ(北海道):2012/10/07(日) 21:04:44.52 ID:z4IkMYLY0
>>39
フォルダーオプションで保護されたオペレーティング システム ファイルを表示しないのチェックを外す
41 アメリカンワイヤーヘア(チベット自治区):2012/10/07(日) 21:25:30.19 ID:ngqD7aDt0
>>40
別人ですが見えたんですけど隠しファイル扱いになっているんですが
直す方法はありませんかね?
42 マーゲイ(東京都):2012/10/07(日) 21:50:46.10 ID:ZQo71I3S0
>>40
ありがとう
こんなアホみたいなexe踏むなんてへこむわ・・・
43 アメリカンワイヤーヘア(チベット自治区):2012/10/07(日) 21:53:21.56 ID:ngqD7aDt0
>>42
隠しファイル扱いになってないんですか?グレーになってて解除できない・・・
44 キジトラ(北海道):2012/10/07(日) 22:17:57.98 ID:z4IkMYLY0
このウィルスはリムーバブルディスクのルートにRECYCLEっていうフォルダを作成して、
その中にウィルスのコピーを保存しているみたい。
だから、ルートディレクトリのフォルダが見えなくなったんだと思う。
45 マーゲイ(東京都):2012/10/07(日) 22:28:49.53 ID:ZQo71I3S0
>>43
いや、俺もその状態だよ
>>44の言うようにRECYCLEフォルダが出来てて削除してもすぐに作成される状態
46 アメリカンワイヤーヘア(チベット自治区):2012/10/07(日) 22:38:32.67 ID:ngqD7aDt0
>>45
なるほどとりあえず中身を別のフォルダに移動させて
隠しファイルのは消しておこうかな
47 ユキヒョウ(東京都):2012/10/08(月) 04:59:10.54 ID:wbI8T3OU0
>>25
シマンテック社に、検体として出してよ。
48 ノルウェージャンフォレストキャット (WiMAX):2012/10/08(月) 05:04:53.35 ID:oSgdVjKZ0
間違ってあっちに誤爆したw
おもふく
http://hayabusa3.2ch.net/test/read.cgi/news/1349624836/
49 ノルウェージャンフォレストキャット (WiMAX):2012/10/08(月) 05:06:38.50 ID:oSgdVjKZ0
ごめんミス
50 メインクーン(庭):2012/10/08(月) 05:13:51.78 ID:TmnurVp80
Twitterで流行ってたのと似たようなもん?
51 キジトラ(西日本):2012/10/08(月) 05:41:59.59 ID:pKjobHdI0
なんだよ。スカイプっておっかねぇな。
月700円ほどで回線電話へ国内掛け放題だっていうから6000円ほどするLANケーブルでつなげる電話機みたいなの買って
つなげたのに。たのむからこの機械に感染するウイルスつくらんでくれよ、まじで。
52 ボルネオウンピョウ(北海道):2012/10/08(月) 07:11:19.74 ID:CeScvL3a0
これ、やばい、メッセージ送信止めてウィルススキャンかけたらDorkbot.iっての出てきたけど、どうなのw
53 ボルネオウンピョウ(埼玉県):2012/10/08(月) 07:52:36.78 ID:NVNnuK5U0
スキャンしたらワームとかってのが検出されたな
lol is this your new prof pic? みたいな文章と一緒にURL送られてくるな
54 アメリカンワイヤーヘア(愛知県):2012/10/08(月) 10:12:45.93 ID:cK54KxXD0
>>50
ぶらっくちんちん?
あれは踏んでも何も起こらないけどな
55 クロアシネコ(青森県):2012/10/08(月) 12:44:12.35 ID:/aqotrMt0
今度はこれに

ちょっとこれはあなたの新しいプロフィールの写真ですか?
http://bit.ly/Q4PJwi?img=スカイプID


リアルタイムでウィルス進化ワロタw
56 ヨーロッパヤマネコ(東京都):2012/10/08(月) 13:12:01.39 ID:JNLyFihP0
WindowsからIEを削除すればウイルスなんかに感染しない。
57 ラ・パーマ(新疆ウイグル自治区):2012/10/08(月) 15:35:57.63 ID:w1BlBvlv0
これってzip解凍するだけでもだめなんですかね?
58 ジャガーネコ(東京都):2012/10/08(月) 18:38:11.69 ID:CBQ+VePi0
exeファイル実行しなきゃ大丈夫だよ
59 カナダオオヤマネコ(山形県)
これ踏む馬鹿が何故居るのか分かんないんだけど
何で踏んだの