遠隔操作型ウイルス、作成者は日本人

このエントリーをはてなブックマークに追加
1 デボンレックス(兵庫県)

依頼29


遠隔操作型とみられるウイルスに感染した大阪府と三重県の男性のパソコンから犯罪予告メールが送られるなどした事件で、

ウイルスのプログラムの一部に日本語が使われていたことがわかった。

 解析したウイルス対策会社「シマンテック」によると、ウイルスは日本語のウェブサイトで紹介されているプログラムを参考に
作成されており、ウイルスの作成者は日本人の可能性が高いという。

 同社が入手したウイルスの検体を解析した結果、プログラムの中に「必ず8バイト以上」という日本語が見つかった。
感染したパソコンが、第三者から犯行予告などの書き込みの指令を受ける際の処理について書かれた部分だという。

 ウイルスは、感染したパソコン上のほぼ全ての操作を遠隔で行える機能があった。感染したパソコンは国内の
掲示板サイトに自動的に接続し、掲示板に書き込む指令を受信していたという。
(2012年10月12日11時21分 読売新聞)
http://www.yomiuri.co.jp/national/news/20121012-OYT1T00530.htm
2 スナドリネコ(埼玉県):2012/10/13(土) 06:52:37.46 ID:qRFrE8950
必ず8バイト以上
3 メインクーン(京都府):2012/10/13(土) 06:53:02.67 ID:aGNppPc50
ジャアアアアアアアアアアアアアップ
4 ライオン(九州地方):2012/10/13(土) 06:53:37.73 ID:AU//Qbm2O
必ず8バイト以上
5 アンデスネコ(東日本):2012/10/13(土) 06:58:52.92 ID:N/vjeqJq0
64ビット対応!!
6 ノルウェージャンフォレストキャット (山形県):2012/10/13(土) 06:59:52.27 ID:R22eQxbX0
日本語以外の言語も入ってるんでしょ?
7 メインクーン(WiMAX):2012/10/13(土) 07:00:26.76 ID:Xy087Nqt0
はぁ?じゃあ中国なら中国人になるの?
8 縞三毛(四国地方):2012/10/13(土) 07:01:19.89 ID:1tRmoK8jO
作った奴を国家組織にスカウトできるような国にしたい
9 ブリティッシュショートヘア(関東・甲信越):2012/10/13(土) 07:02:21.10 ID:py7W03cC0
日本人以外で誰がしたらば知ってんだよ
10 バリニーズ(WiMAX):2012/10/13(土) 07:02:34.62 ID:a1fnfxY30
/* ここから日本語で話していただいて結構ですから */
11 ターキッシュバン(東京都):2012/10/13(土) 07:10:52.89 ID:TAxxA70g0
小学生みたいなプロファイリング()ですね。。
12 スコティッシュフォールド(茸):2012/10/13(土) 07:16:30.53 ID:9tyHVDNDP
犯人特定はできないものなん?(´・ω・`)
13 トラ(内モンゴル自治区):2012/10/13(土) 07:18:12.33 ID:l4WpkQrmO
ブァカ者がァァァ
日本の技術力はァァァァ世界一ィィィィィィィ
14 縞三毛(福岡県):2012/10/13(土) 07:20:13.85 ID:B9PLsxRM0
日本語のソースが入っていたからといって日本人とは限らない
15 ハイイロネコ(大阪府):2012/10/13(土) 07:24:28.69 ID:VxNACyrL0
じゃあ、ほぼ100%、ウィルスソフトの作者は英語でプログラミングしているから・・・
16 アビシニアン(新疆ウイグル自治区):2012/10/13(土) 07:51:29.39 ID:SmZpDE7o0
ロジックをどこかからコピペって来て
コメントは何だか分からんからそのままにしてたって可能性だってあるだろ
その論理ならハングルの形跡があったら朝鮮人の仕業でいいのかよ
17 ターキッシュバン(東京都):2012/10/13(土) 07:58:47.89 ID:/XPIZjS50
逆コンパイルしてコメントまで復活できるの?
どんだけ無駄なコンパイラなの?
18 ハイイロネコ(チベット自治区):2012/10/13(土) 07:59:20.71 ID:1CZhr9T/0
死刑でいいよ
19 シャム(新疆ウイグル自治区):2012/10/13(土) 08:04:14.41 ID:DaF76Tem0
在日だって日本語使うだろ
20 エジプシャン・マウ(東京都):2012/10/13(土) 08:05:43.77 ID:hNRQ/jSt0
以前、ヤフチャでいきなり.exeファイルを送り付けてきて
「実行しろっ!」と言ってきたバカが居た。

通報すればよかったな。
21 スコティッシュフォールド(庭):2012/10/13(土) 08:06:28.79 ID:/tv1e4E/P
そりゃそうよ
外人なら海外の掲示板荷書き込ませるだろ
22 ぬこ(大阪府):2012/10/13(土) 08:06:59.61 ID:nHU8uvRo0
コメントアウトぐらい消しとけよ
23 縞三毛(東京都):2012/10/13(土) 08:07:37.30 ID:LuAwbt/g0
必ず8ナイト以上
24 カラカル(広島県):2012/10/13(土) 08:11:03.00 ID:IElou96x0
俺ならちんことかまんことか書いておく
25 コーニッシュレック(大阪府):2012/10/13(土) 08:12:15.99 ID:mz6uk0zs0
京都府警が追いかけてるんだろうな。
26 ハイイロネコ(チベット自治区):2012/10/13(土) 08:20:35.49 ID:2kCl1xs60
27 バリニーズ(兵庫県):2012/10/13(土) 08:23:45.02 ID:Qwv8BR5o0
馬鹿丸出しでわろたwwwwwwwwwwwwwwwwwwwwwwwww
28 バーミーズ(福岡県):2012/10/13(土) 08:32:32.65 ID:88Yl156f0
29 アメリカンショートヘア(SB-iPhone):2012/10/13(土) 08:37:26.30 ID:HJ8MQev5i
お礼は8バイト以上
30 サイベリアン(山梨県):2012/10/13(土) 08:44:53.82 ID:47sPfJL90
>>26 のリンク先ソースコード下の注意書き

注意点
byte[] salt = System.Text.Encoding.UTF8.GetBytes("saltは必ず8バイト以上");

暗号化する際のsaltを変更すること

31 コドコド(千葉県):2012/10/13(土) 08:47:49.90 ID:fkkis1yf0
>>16が正解
コピペプログラマならコピペした説明をコピーするしな
逆にないとなにがなんだかわからなくなる
コメントを入れるにしても毎回言葉が変わる
俺は毎回同じ処理でもコメントが変化する
しかしコピペ部分は全く同じ

でもこれ海外サイトからコピペしても同じだから日本人と断定するのはおかしいよな
たまたま参考にしたのが日本のサイトだったって程度
32 アメリカンカール(富山県):2012/10/13(土) 08:57:42.59 ID:iIbZJ1kP0
この手のプログラム作るやつは
スキルは高くないけど、目的は遂げるタイプが多いな
33 アメリカンカール(富山県):2012/10/13(土) 08:58:45.97 ID:iIbZJ1kP0
やってる内容から見るとどう見ても中国人、韓国人だけどな
34 アメリカンカール(富山県):2012/10/13(土) 09:00:52.96 ID:iIbZJ1kP0
わざと日本語を入れといた可能性がわからないところが、シマンテックの糞さ全開なわけですよ
35 ライオン(チベット自治区):2012/10/13(土) 09:03:49.67 ID:m1JU9gUC0
.netを頑なに拒否し続けて正解だった!
36 スコティッシュフォールド(関西・北陸):2012/10/13(土) 09:06:47.25 ID:99/hlTNEP
ゆう!今週は職安行ってきたんだろうな!?
ちょっと降りて来い!
37 縞三毛(東京都):2012/10/13(土) 09:08:36.74 ID:LuAwbt/g0
少女は必ず8歳未満
38 オシキャット(福井県):2012/10/13(土) 09:16:53.05 ID:PD17Rc3T0
一口30バイト以上。
39 ヤマネコ(大阪府):2012/10/13(土) 09:17:19.35 ID:dmdWmRG60
在日韓国人は日本人ではありません
・・・って書こうとしたけどアイツらにこんなもの作れるわけないな・・・
40 ピクシーボブ(茨城県):2012/10/13(土) 09:20:05.99 ID:JZ04bD310
僕8バイトォォォォォォ!!
41 スペインオオヤマネコ(岡山県):2012/10/13(土) 09:30:02.79 ID:xLGHYMx00
正社員にもなれず8バイト以上経験した
42 スコティッシュフォールド(新疆ウイグル自治区):2012/10/13(土) 09:38:57.73 ID:alCgOSu7P
お前らのおかしな行動も実は遠隔ウィルスが原因だったりしてww
43 ジョフロイネコ(東京都):2012/10/13(土) 09:41:48.94 ID:zu1+Ks1y0
>>42
治りますか?
44 リビアヤマネコ(北海道):2012/10/13(土) 09:47:31.75 ID:G/vDNcq70
>ウイルスは日本語のウェブサイトで紹介されているプログラムを参考に作成されており

日本語が分からない国の連中でも
コメントごとソースをコピペするだろうから日本語が混入するのは当たり前
45 シャム(愛知県):2012/10/13(土) 09:48:44.57 ID:tr4QLOIY0
必ず8バイト以上を考えるよ
46 ジャガー(大阪府):2012/10/13(土) 09:51:05.88 ID:kHSnQpT80
というかそんなとこ見ないでも国内のガキのイタズラって分かりそうなもんだけどな
47 ジャガーネコ(埼玉県):2012/10/13(土) 09:51:30.16 ID:o4q4hdb30
サイバー犯罪対策室www  
迷宮入り決定
48 マンクス(広島県):2012/10/13(土) 09:55:29.79 ID:PTUNZWYQ0
ウィルス対策ソフトを作ってる人がウィルス流してるんじゃね?
49 ラグドール(静岡県):2012/10/13(土) 09:55:57.68 ID:rGHx8QGP0
日本語が話せる=日本人ってどんだけ短絡的なんだよw
日本語が話せるゴミクズなんて沢山いるじゃねーかw
50 キジトラ(関東・甲信越):2012/10/13(土) 09:56:04.72 ID:of4skgYTO
↓スーパーハッカーがカップ麺食べながら一言
51 マンチカン(三重県):2012/10/13(土) 09:56:25.62 ID:l4kl1bA00
僕8バイトォーーー!
52 サイベリアン(山梨県):2012/10/13(土) 09:56:59.94 ID:47sPfJL90
チンコは9センチ以上
53 コドコド(東日本):2012/10/13(土) 09:57:10.83 ID:Y8m4O0WX0
.NET で動くウイルスなんてあるんだ。考えてみれば当たり前か。
でも >>26 から引用したとしたら、なんて脇が甘い。
salt を自動生成するコンストラクタが別にあるし、任意の byte 配列を生成するメソッドもあったような
54 ヨーロッパオオヤマネコ(大阪府):2012/10/13(土) 09:58:16.24 ID:sdn0dthR0
態々入れる意味が解らんのだが
55 トラ(関西・北陸):2012/10/13(土) 09:58:39.69 ID:/ia7e4jHO
また汚い放射能ジャップか
56 ジャガー(愛知県):2012/10/13(土) 10:01:21.25 ID:xwwJGsNv0
逆コンパイルすると関数名や変数名が綺麗に残ってる言語って
わりかし最近はやりの簡単な言語か?
57 コドコド(東日本):2012/10/13(土) 10:05:40.77 ID:Y8m4O0WX0
byte 配列にランダム要素書き込むメソッドあった
public abstract void System.Security.Cryptography.RandomNumberGenerator.GetBytes(byte[] data)
58 ベンガルヤマネコ(チベット自治区):2012/10/13(土) 10:06:00.96 ID:dijLCG2r0
torノード
59 ジャガーネコ(福岡県):2012/10/13(土) 10:06:11.39 ID:qVi3wOK+0
なんでコメントアウトが入ってるんだよ
60 猫又(やわらか銀行):2012/10/13(土) 10:06:25.13 ID:bIXqbpr70
犯人はもぺきち
61 バーミーズ(福岡県):2012/10/13(土) 10:11:34.54 ID:88Yl156f0
>>30
そのサイトのコードをまんまコピーしたってことだな
62 バーミーズ(福岡県):2012/10/13(土) 10:12:35.49 ID:88Yl156f0
>>59
リテラルだよ
コード中に埋め込まれてる
63 エジプシャン・マウ(新疆ウイグル自治区):2012/10/13(土) 10:20:17.48 ID:9Y/U8z5B0
これコメントじゃなくて文字列として埋め込んでたのかw
てか.net製?
64 エジプシャン・マウ(新疆ウイグル自治区):2012/10/13(土) 10:22:28.27 ID:9Y/U8z5B0
てか参考元ってdobonじゃねーかww


いつもお世話になっております
65 カナダオオヤマネコ(埼玉県):2012/10/13(土) 10:25:26.46 ID:liABijc90
日本語は日本人だけが使うものでも無い市
66 コドコド(東日本):2012/10/13(土) 10:26:53.27 ID:Y8m4O0WX0
>>57 は抽象クラスのものだからこっちを使うか
public void System.Security.Cryptography.RNGCryptoServiceProvider.GetBytes(byte[] data)

System.Security.Cryptography.Rfc2898DeriveBytes クラスそのものにもあるな
ランダム要素の生成方法が違うけど
public byte[] System.Security.Cryptography.Rfc2898DeriveBytes.GetBytes(int cb)
67 ジャガー(愛知県):2012/10/13(土) 10:27:29.05 ID:xwwJGsNv0
.NETって例えば日本語版でハングルやアラビア語の文字列直にいれてもコンパイルできるのか?
68 コドコド(東日本):2012/10/13(土) 10:30:51.02 ID:Y8m4O0WX0
>>67
文字列を表す string 型が UTF-16 のように使えるようになっていて、言語の心配をする必要はまったくない
69 白黒(兵庫県):2012/10/13(土) 10:47:05.92 ID:N5+G/2Cg0
オマエラのレスは実は俺がオマエラの心を操って書き込ませてる、
気づかなかっただろう、俺も今気づいた
70 オシキャット(福井県):2012/10/13(土) 10:47:30.00 ID:PD17Rc3T0
>>69
セクロスしたいです。
71 コラット(チベット自治区):2012/10/13(土) 10:48:32.27 ID:kNJ5eyMH0
>>69
うそつけ。アンドロメダじゃなくて兵庫県じゃないか!
72 コドコド(東日本):2012/10/13(土) 10:56:57.02 ID:Y8m4O0WX0
http://www.yomiuri.co.jp/net/security/goshinjyutsu/20121012-OYT8T00959.htm?from=tw
この記事を見ると、"書きこみが終りました" という文字列も使われていると。

この特徴的な文字列、2 年くらい前からしたらば掲示板のレスに限って見られるな。
73 コドコド(東日本):2012/10/13(土) 10:59:16.18 ID:Y8m4O0WX0
ああなんだ、記事にもしたらばのこと書いてあるじゃないか
74 バーミーズ(福岡県):2012/10/13(土) 11:04:23.19 ID:88Yl156f0
>>72
昔からコマンドと実行結果をしたらば使ってやり取りしてたのかもな
75 サイベリアン(山梨県):2012/10/13(土) 11:05:55.46 ID:47sPfJL90
2年前からか。最初の頃は自作自演などの他愛もない目的で使っていたのかも。
76 シャルトリュー(兵庫県):2012/10/13(土) 11:09:49.51 ID:qXY/Uqqx0
日本のOS対応するために日本語ライブラリをつかいましたwww
77 ラグドール(兵庫県):2012/10/13(土) 11:10:08.09 ID:N0FEqetq0
本当に怖いよ以前ネットストーカーから騙り(なりすまし)被害を受けて
警察に訴えた経験があるから余計に気にかかる
犯人がスパムメールの中継までしていた程だから今回の事件に関与???が疑われる
富山県警は再度うめを調べてくれ
78 ブリティッシュショートヘア(catv?):2012/10/13(土) 11:11:41.94 ID:ydoIXTUy0
こんな糞板標的にしてる時点で池沼ジャップ以外考えられんだろ。
79 ターキッシュバン(新疆ウイグル自治区):2012/10/13(土) 11:15:26.61 ID:Gxdr7LEn0
コメントはプログラムに残らないんじゃないの?
80 ジャガーネコ(福島県):2012/10/13(土) 11:15:58.24 ID:VHxDEXUz0
凄い分析だな、こいつらにかかったらwindowsの日本語版も日本法人が作ってると
見なされるだろうな。
81 ターキッシュアンゴラ(石川県):2012/10/13(土) 11:46:54.37 ID:jnNktTx90
へぇ、日本人に断定したん?w

なら今度から韓国語で書くか
82 ハイイロネコ(チベット自治区):2012/10/13(土) 11:50:10.04 ID:2kCl1xs60
ウイルス拡散スレッドとレス判明
リンク先ZIPは削除されてるので安心しろw

気軽に「こんなソフトありませんか?」 Part.149
被害者↓
400 + 1:名無しさん@お腹いっぱい。[sage] 2012/07/26(木) 19:01:17.52 ID:ANznSkmo(1)
英単語を覚えるためにタイマーで時間測ってやりたいと思ってます
キーボードでストップスタートができるタイマーありませんか?

拡散者↓
404 + 1:名無しさん@お腹いっぱい。[] 2012/07/27(金) 14:05:54.99 ID:Xu3VSzzz(1)
>>400
これで需要は満たすかな?
とりあえずキーボード操作は可能
http://bit.ly/PPb66w

83 ブリティッシュショートヘア(catv?):2012/10/13(土) 12:02:05.48 ID:ydoIXTUy0
あーだからあの誤爆がヌー即に勃起してたのか。
説明つけなきゃ意味不明だろカスどもが。
寂聴寂聴ゆってねーで一般人にも分かるようにかけやキモ即ミソどもが。
84 ターキッシュアンゴラ(神奈川県):2012/10/13(土) 16:09:57.57 ID:Q8kvWTuz0
85 アムールヤマネコ(大阪府):2012/10/13(土) 16:17:36.58 ID:wN7+yfZm0
>>84気分害することをしてはいけない。不愉快だ。
86 パンパスネコ(チベット自治区):2012/10/13(土) 16:34:34.09 ID:XafoM8zL0
コピペなんだろ?
日本人に限定する必要あんのか?
87 スコティッシュフォールド(大阪府):2012/10/13(土) 16:41:18.72 ID:Xx/puDncP
やっと日本も中国人のPC技術に追いついたか・・・まだまだか、海賊版とか作れなさそうだし
88 ノルウェージャンフォレストキャット (神奈川県):2012/10/13(土) 16:45:23.23 ID:mHQUbqhO0
てか踏み台にしたってそのPCのログは消してもISP側のセッションは残ってるでしょ?
踏み台にされた側のセッションとその時刻にアクセスしてきたセッション探ればすぐじゃん

完全匿名串使ってるようにも思えないし
89 ボンベイ(新疆ウイグル自治区):2012/10/13(土) 16:48:22.18 ID:sDWyaBDA0
日本語を使ったから日本人ってちょっと安易じゃない?
90 アフリカゴールデンキャット(香川県):2012/10/13(土) 16:48:50.82 ID:zNOgDjjp0
witten    db  "ぼくのかんがえたういるす必ず8バイト以上",\
91 シャム(東京都):2012/10/13(土) 16:52:44.95 ID:XLnsm2HT0
うーん?
コメントってコンパイル時の最初の段階の構文解析で無視されるもんじゃないのか?
92 アフリカゴールデンキャット(香川県):2012/10/13(土) 16:54:29.10 ID:zNOgDjjp0
え、これは入るよ?>>91
93 ラ・パーマ(関東・甲信越):2012/10/13(土) 16:56:20.60 ID:YwiJAjJ3O
シュエエアィサィ…

ターアィサィ…
94 コラット(兵庫県):2012/10/13(土) 17:01:03.69 ID:ngInEHHo0
安易だとは思うけど,英語できるなら英語サイトからコピペするだろ。引用できる量が桁違いだし
母国語サイトと英語サイト以外を使うことってあんまないんじゃないか
95 ノルウェージャンフォレストキャット (東京都):2012/10/13(土) 19:08:13.92 ID:cOCycMiE0
そんなクソ技術要らねえよ
96 スコティッシュフォールド(dion軍):2012/10/13(土) 19:08:46.46 ID:UEy+uYlk0
八尾警察署(堀居幸彦署長 清水久司副署長)所属の警察官ら、電車内で一般市民を集団暴行

布施警察署(洲崎裕署長 榎原章人副署長)所属の巡査長、海水浴場で知り合った少女に酒を飲ませて泥酔させてオメコ、
仲間の大阪地検(田内正宏検事正)が不起訴に

府警本部(坂口正芳本部長 鶴谷明憲副本部長)所属の警察官ら、無関係のアニメ演出家を犯罪予告犯に丁稚揚げ、
否認するもまともな捜査もせずに仲間の大阪地検が強引に起訴したがバレて ”そんなんいちいち捜査しとったら
何10億兆万年もかかるわwwwwwwwwwwwwwwアホけわれwwwwwwwww”と開き直り 
(参考)府警の否認容疑者への一般的な取り調べ http://www.youtube.com/watch?v=wpyYSUsSFtg

府警本部 ”2ちゃんから感染したんや、2ちゃんなんてやるからやで、わしら全然悪ないでww”と発表 ←今ここナウ

電車に乗ったら警察官に集団で暴行され、海水浴にいったらビーチで警官にオメコされ、それでもさすがに家にこもって
ネットやってたら安全と思ってたら犯罪者に丁稚揚げられて留置場で1カ月監禁され2chが悪い、それが大阪
97 アメリカンカール(富山県)
どう考えても支那朝鮮だよね
シマンテックだからそんなもんだとは思うけど