ウイルスは「Visual Studio 2010」という数十万円以上する、かなり専門的なソフトで作成された

このエントリーをはてなブックマークに追加
737 コドコド(愛知県):2012/10/21(日) 12:24:09.66 ID:uy6o28tZ0
>>733
なんやその見てきたようなウソは?
警察採用にエスパー能力試験が必要だわなwww
738 ギコ(大阪府):2012/10/21(日) 12:26:58.41 ID:I+Edl0O20
>>737
脅迫を含む自白強要にエスパー能力は必要ないと思われ
739 しぃ(大阪府):2012/10/21(日) 13:23:17.11 ID:06qJvUUS0
webインストールのエクスプレス版でもパッケージ版かって
あとからプロダクトキー入力でプロフェッショナル版になるんだっけ
これからvisual stdioはプロダクトキー埋め込みしといたほうがいいな
そうなるとmingwでビルドになるんだろうけど
740 ヤマネコ(東京都):2012/10/21(日) 13:35:33.80 ID:KOa19Wzd0
MSがアクティベートで個人情報を収集するのは絶対許さんと反対したのはユーザだからな
CPU IDとかとんでもないって大騒ぎしたもんだわ
741 ギコ(大阪府):2012/10/21(日) 13:39:11.48 ID:I+Edl0O20
>>740
いや実際アクティベートやシリアルの埋め込みなんか
今回の件でもなんの解決にもなんないと思うよ。
そんなの書き換えるの簡単だし
この件で開発ツールの運用の制限を増やせってのは
まったく明後日に向いた馬鹿議論
742 ヤマネコ(東京都):2012/10/21(日) 13:43:19.05 ID:KOa19Wzd0
読めない状態で埋め込んどけばいい
自称ハッカー様は実行ファイルからascii文字列抜き出して書き替えてるだけだろ
743 スペインオオヤマネコ(東京都):2012/10/21(日) 13:47:01.31 ID:akk6TciS0
ま、コーポレート向けのライセンスパッケージだって悪用し放題なんですけどねw
開発ツールの制限なんて現状ありません
少しは制限かけた方が良いんじゃないの?ww
744 ペルシャ(チベット自治区):2012/10/21(日) 13:47:28.59 ID:Nce1IVIZ0
>>742
ハッカー様の間で埋め込み部分とか改ざんの仕方が出回るだけだろ
745 ライオン(東京都):2012/10/21(日) 13:52:10.64 ID:iuUBDGaW0
ハッカー様の裏をかくようなアイデアは誰も持っていません><
746 ペルシャ(チベット自治区):2012/10/21(日) 13:52:54.21 ID:Nce1IVIZ0
ていうか、main(){}みたいのをコンパイルしてできる限り小さいバイナリ
を吐いて逆アセンブラで見たら埋め込み部分とかすぐ分かるんじゃね?
やってみてないからしらんけど
747 シャルトリュー(新疆ウイグル自治区):2012/10/21(日) 13:55:02.94 ID:poDqjoQQ0
結局.net製なの?
ソースみたいけどどっかないかな
ILSpyで見れるよね
748 ギコ(東京都):2012/10/21(日) 13:55:36.06 ID:HYooBR5x0
なるほど、こういうレベルの大先生が偉そうにしてるわけだな
749 しぃ(関東・甲信越):2012/10/21(日) 13:58:40.41 ID:e363wGLOO
このイラストは「Adobe Photoshop CS6」という数十万以上するかなり専門的なフリーソフトで描かれた
750 スペインオオヤマネコ(大阪府):2012/10/21(日) 14:01:20.59 ID:DDjVf8bJ0
メモ帳というかなり専門的なテキストエディタで作成された
751 白(東京都):2012/10/21(日) 14:02:56.92 ID:Avn0j8710
コンパイルすればexeが出来上がる
752 スコティッシュフォールド(東日本):2012/10/21(日) 14:06:47.48 ID:Sn1waAk30
逮捕歴のある元、あるいは現役プログラマー
10代〜60代
男あるいは女
753 ペルシャ(チベット自治区):2012/10/21(日) 14:09:17.04 ID:Nce1IVIZ0
>>752
>>1の「普段からプログラムを書いている人の犯行です(ドヤ」には
違和感を覚えた。

この件は全然追ってなかったんだけど、今ちょっと調べたら全部HTTPレベルで
完結する程度の実装ってことでおk?テレビの報道だとブラウザを勝手に操作
したみたいな感じになってるけど。
754 ピューマ(チベット自治区):2012/10/21(日) 14:13:12.32 ID:Xo2O1OkS0
俺ルートがFドライブだけど
755 ボルネオヤマネコ(千葉県):2012/10/21(日) 14:13:26.96 ID:Dj//OzDU0
これは絶対捕まらないと思うわ
756 ハイイロネコ(新疆ウイグル自治区):2012/10/21(日) 14:14:00.56 ID:hW4mzJkd0
犯人は利用者の身元が特定できないVSを使ってウィルスを作りました
そんだけの話
757 スコティッシュフォールド(東日本):2012/10/21(日) 14:15:53.96 ID:Sn1waAk30
時期的に外人グループによる反抗という線も考えられる
758 イリオモテヤマネコ(チベット自治区):2012/10/21(日) 14:16:57.11 ID:ZfIuDOVd0
Turbo C ver2.0 PC98 BGI 15166 88-12-20 2:00
----------------------------------------------------
はっきし言って、これを3回目も捜し当てたあなたは
りっっっっっっっっっっつぱな暇人です。いや世捨て
人です、人とお話するより一人でキーボードをカチャ
カチャとたたいてるほうが好きなんでしょう。髪の毛
はモシャモシャ、服装はダサイ。顔色も悪く友達とい
ったらコンピュータに精通している者ばかり、たまに
言う冗談はコンピュータ用語ばかりで身内にしか通用
しない。そんなあなたにガールフレンドがいるわけも
無く、今脚光をあびるコンピュータにすがることで密
かなる自信をもって生きるそんなあなたが、私は好き
です。しかし気がついて欲しい、やっぱり世間の外れ
者なんだとゆうことを。数年前28才になるまで女性と
交際したことのなかった私は、それが普通だと思って
いた。あー30才独身予備軍と成りそうな若者達、その
事に気がついて欲しい。若い日は短いのだ。    
Oct 27th,1988 From おじさん
-----------------------------------------------------
759 リビアヤマネコ(東京都):2012/10/21(日) 14:21:50.81 ID:vEfZx3ol0
遠隔操作機能だけじゃなくてTorを実装したウィルスってこと?
760 ペルシャ(チベット自治区):2012/10/21(日) 14:29:35.46 ID:Nce1IVIZ0
>>759
騒いでるだからそうじゃね。Torは荒らしが使うくらいだからそのくらいは実装するだろ
761 スコティッシュフォールド(東日本):2012/10/21(日) 14:32:11.86 ID:Sn1waAk30
Torっていうとアメリカ陸軍かなんかが開発したとかいうタマネギか
ブラウザの機能拡張でそんなのあったなそーいや
762 リビアヤマネコ(東京都):2012/10/21(日) 14:35:30.88 ID:vEfZx3ol0
Torをソースレベルで実装してるのかAPIレベルかで全然違うと思うは
763 ベンガル(東京都):2012/10/21(日) 14:43:27.70 ID:+FEJD9/J0
国際的に賞金かけてみてはどうか
裏金はこういう時に使わないとダメだろ
764 斑(神奈川県):2012/10/21(日) 14:44:51.39 ID:Ma6+t4u+0
2chのパソコンの大先生に調査頼んだほうが100倍マシなレベル
765 コーニッシュレック(東京都):2012/10/21(日) 14:48:11.08 ID:eMlMmezI0
>>723
その可能性は高いなw

>>675の挑発はかなりカチンと来る
766 ペルシャ(チベット自治区):2012/10/21(日) 14:52:45.99 ID:Nce1IVIZ0
>>762
実装するメリットを考えるに、犯人側が被害者PCを操るのに使ったんじゃね。
アクセス履歴で元IPが割れないように。
だからウイルスに実装したんじゃないかと思ったんだけど。
だとすると被害者PCをSOCKSサーバとして設定するだけの簡単なお仕事に
なるんじゃね
767 ペルシャ(チベット自治区):2012/10/21(日) 14:54:13.10 ID:Nce1IVIZ0
あ、最後の2行は勘違いだ
768 ベンガル(東京都):2012/10/21(日) 14:55:13.07 ID:+FEJD9/J0
Torが分かってない人
769 ペルシャ(チベット自治区):2012/10/21(日) 15:01:44.29 ID:Nce1IVIZ0
ぐぬぬ
770 スナネコ(SB-iPhone):2012/10/21(日) 15:06:07.59 ID:CifBZuGAi
そう言えば、.NETってどうなったの?
771 しぃ(大阪府):2012/10/21(日) 15:06:09.12 ID:06qJvUUS0
NSAがtorにおとりサーバしかけていてFBIから照会があって犯人検挙とかあったら怖いな
でもtorで各国大使館のメアド収集できたって記事もあったからありそうだけどな
772 エキゾチックショートヘア(禿):2012/10/21(日) 15:06:11.45 ID:VSkf/bEsi
俺、プログラミングとか全くしないけどとりあえず学生だしタダで貰えたから持ってるわ
773 ペルシャ(チベット自治区):2012/10/21(日) 15:18:00.29 ID:Nce1IVIZ0
Tor良く分かってなかったごめん
被害PCをTor経由で叩いてたってことか。だとすると実装は関係ないな

遠隔でHTTP直叩きでメールアドレス取得とかかなり根気がいると思うんだけど
プロキシのような機能もあったのかね。
774 しぃ(大阪府):2012/10/21(日) 15:21:23.35 ID:06qJvUUS0
>>773
報道ではデスクトップ画面に表示させずにバックグラウンドでブラウザ立ち上げる機能があったそうだよ
そこから犯行予告を投稿したりグーグルメールのアカウント作ったりそのアカウントから脅迫メール送ったり
775 ペルシャ(チベット自治区):2012/10/21(日) 15:29:00.07 ID:Nce1IVIZ0
>>774
Firefoxでプロファイルをいじればそれ出来た気がするな
Seleniumでブラウザ表示させないモードあった気がする
犯人側にプロキシ的なものを挟めば普通にブラウズできるわけか
こえー
776 オリエンタル(愛知県):2012/10/21(日) 17:21:52.64 ID:5hVEF+h80
どうせ捕まえられないと思ったから
犯人を専門家に仕立て上げるんだろ
777 ペルシャ(チベット自治区):2012/10/21(日) 18:29:57.04 ID:Nce1IVIZ0
>>776
告発文をスルーした件とか自白調書の捏造あたりが最大の焦点なんだけど、
完全に焦点ずらしにかかってますな
778 ベンガルヤマネコ(神奈川県):2012/10/21(日) 18:41:14.11 ID:cera9SwR0
>>670
Cのソースコードって美しいなって思う
779 ギコ(大阪府):2012/10/21(日) 19:34:03.80 ID:I+Edl0O20
>>759
このウイルスは掲示板のカキコをコマンドとして
メール出したり他の掲示板にカキコしたりするだけじゃなかった?
コマンド用のカキコをtor経由でやってたってだけじゃね?
ウイルス自体にtorの実装なんて全くないと思われ
780 ギコ(大阪府):2012/10/21(日) 19:48:27.12 ID:I+Edl0O20
ttp://gigazine.net/news/20121011-iesys-exe/
この辺に挙動書いてあるでしょ…
単に掲示板のレスを命令/応答として使うってだけで
機能自体は大昔からありふれてる遠隔制御ソフトだな
781 アンデスネコ(神奈川県):2012/10/21(日) 20:11:50.39 ID:Xt9t+odg0
C丼より牛丼だな
782 ペルシャ(チベット自治区):2012/10/21(日) 21:09:08.14 ID:Nce1IVIZ0
>>780
命令をHTTP経由でやりとりするって手法って以前にあったっけ。
大抵のウイルス等って手法自体は大したことなくて攻撃や実装方法が
「その発想はなかったわ」ってのが多い気がするが
783 白黒(東京都):2012/10/21(日) 21:11:59.91 ID:aAI2EePK0
何だ、急に情報開示始めたのか
784 オシキャット(東京都):2012/10/21(日) 21:20:31.25 ID:o7Kn7XJO0
以下、これくらい簡単だろwwwレスが続きます
785 ソマリ(神奈川県):2012/10/21(日) 22:18:54.25 ID:qSAPUsqQ0
>>778
たぶん インクルードファイルが見つからね って叱られると思う
786 アジアゴールデンキャット(愛知県)
>>746
逆アセしなくても最初からアセンブリで出力できるし
>cl /Fasmallest.s smallest.c
>type smallest.s
; Listing generated by Microsoft (R) Optimizing Compiler Version 16.00.30319.01

TITLE C:\Users\NEWS\Desktop\prog\smallest\smallest.c
.686P
.XMM
include listing.inc
.model flat

INCLUDELIB LIBCMT
INCLUDELIB OLDNAMES

PUBLIC _main
; Function compile flags: /Odtp
_TEXT SEGMENT
_main PROC
; File c:\users\NEWS\desktop\prog\smallest\smallest.c
; Line 1
push ebp
mov ebp, esp
; Line 2
xor eax, eax
pop ebp
ret 0
_main ENDP
_TEXT ENDS
END