【コラム】韓国の大規模サイバー攻撃は非正規Windowsサーバーのパッチ配布が原因【ITPro】
1 :
マンクス(東日本):
2 :
サーバル(新疆ウイグル自治区):2013/03/21(木) 15:05:36.37 ID:O7hx7Qe+0
略さないでよ!
3 :
三毛(チベット自治区):2013/03/21(木) 15:06:41.82 ID:r+fzH2YK0
<#`Д´> ファビョーン!!
韓国の思い込みかwww
5 :
マーゲイ(埼玉県):2013/03/21(木) 15:07:19.48 ID:nZIAH4Q30
また日経&テレ東の1人勝ちシナリオか
6 :
ライオン(dion軍):2013/03/21(木) 15:07:42.90 ID:/Wy7Mpba0
. ∩____∩: :.+
ワク. | ノ ヽ+.:
:.ワク/ ● ● | クマ
ミ '' ( _●_)''ミ クマ
. / ._ |_/__ノヽ
-(___.)─(__)─
7 :
アンデスネコ(大阪府):2013/03/21(木) 15:08:01.62 ID:E65Zu//b0
< ;`∀´> ワリジナルOSニダ
さすがにハードディスクフォーマットしちゃうのはパッチ関係ないやろ
ん?2ちゃんの意見をさも自分の持論であるかのように語奴
10 :
サーバル(新疆ウイグル自治区):2013/03/21(木) 15:09:24.07 ID:O7hx7Qe+0
>そこで、こうした非正規Windowsで構築したWSUSのために、マイクロソフトが提供しているパッチとほぼ同じものを、
>マイクロソフトとまったく無関係のサイトからダウンロードする仕組みが実は備わっている。
>だが、このサイトはマイクロソフトによる管理の対象とはなっていないため、ここで配布するパッチにウィルスが紛れ込んでいるのだ。
>マイクロソフトが配布するセキュリティパッチ本体がSSLで暗号化されていると思われがちだが、実は通信経路だけがSSLになっているだけである。
>実際にファイルの提供そのものはAkamaiのネットワークを経由している。
WSUS運用してるけど、知らんかった
11 :
サーバル(兵庫県):2013/03/21(木) 15:12:01.97 ID:5/NxXmQ/0
12 :
しぃ(福岡県):2013/03/21(木) 15:12:48.76 ID:6GGTRYmS0
>>10 非正規ユーザーのためにわざわざこんなことやってくれる奴がいんのか
筆者かよ
壮大なジエンに一票
15 :
ジャガランディ(新疆ウイグル自治区):2013/03/21(木) 15:14:29.30 ID:E+OMbRkQ0
>>9 SP1のせいじゃねーのってのは2ch見る前に自分も思ったからなぁ。
本職なら意外と思いつくんじゃね?
>>10 非正規ユーザーのためにサポートを行っていた非正規ページが
突如ウイルスをばらまいたってことか
17 :
ヤマネコ(北海道):2013/03/21(木) 15:17:18.54 ID:seySBm3T0
非正規パッチがウイルスだった ←まぁ分かる
サイバーテロだ!!!!! ←は?
ウイルスじゃなくてサイバーテロだと一瞬でも報道された理由って何?
18 :
トンキニーズ(家):2013/03/21(木) 15:17:25.99 ID:v7dpC153P
>>8 割れだとマイクロソフトから直でパッチあてられないから
代理で間に入ってやってくれるところがあるそうな。
そこにウイルスしこまれたのではないかと
19 :
シンガプーラ(富山県):2013/03/21(木) 15:18:58.88 ID:LYBu56Rh0
チョンが企業あげて割れOS使ってたのが原因ってこと?
20 :
イエネコ(大阪府):2013/03/21(木) 15:21:19.57 ID:BBkK2GaD0
あーあ、純粋な割れユーザをユーザと思ってないマイクロソフトのせい
非正規ユーザにもちゃんとパッチを配信するようにすればよかったのに
マイクロソフトに謝罪と賠償を求める
21 :
トンキニーズ(家):2013/03/21(木) 15:21:20.52 ID:v7dpC153P
>>19 そのパッチあて中間業者使っていたところが全部やられたんならそうかもしれん。
実際割れでも今回のアップデートでHDフォーマットされるなんで他では聞かないし。
非正規WindowsOS向け非正規WSUSサーバーというのがあるのか
知らなかった。。。
これが原因なら文句言えないな
テロにあった!
↓
ん、ちょっとPC見せてみ、不正OSか見てみるから
↓
ちょ、まった、(カチャカチャ)、全部フォーマットされてる!テロは許さない!
25 :
トラ(福岡県):2013/03/21(木) 15:24:04.41 ID:WXPzuX9F0
26 :
リビアヤマネコ(dion軍):2013/03/21(木) 15:24:48.69 ID:4KDbwAcc0
日本のマスコミがこれについて急に報道しなくなったら割れ確定だな
27 :
シャルトリュー(チベット自治区):2013/03/21(木) 15:24:52.10 ID:sx4vwVTH0
そもそも韓国のwindows率は日本人でもびっくりするくらい多いからな、サーバも含めて
さらに割れ率もちょっと引くくらい高いし
今回もお家芸の国家ギャグ炸裂
29 :
黒トラ(千葉県):2013/03/21(木) 15:25:15.20 ID:oHEbMcPD0
韓国は前科あるしな
30 :
ロシアンブルー(福岡県):2013/03/21(木) 15:26:13.73 ID:AzRtJX9z0
>韓国における非正規Windowsの存在
ライセンス契約してないなら
マイクロソフトは数倍の請求が出来るんだよね?
どっちみち、割れOSを使ったことが原因ってことか
アホだな
なんか日本のメディアは必死こいてサイバー攻撃で仕立てあげようとしてるけど
あんなのパソコンわかる人間からすれば原因は明らかだろうに
33 :
アジアゴールデンキャット(西日本):2013/03/21(木) 15:28:36.00 ID:p/v4Vg4v0
釣りじゃなかった
普通はパッチの署名確認してインストールするんじゃないの?
結局海賊版は署名確認せずにインストールするかパッチの署名を無効化していたのか?
筆者は、今回の事件は、韓国における非正規Windowsの存在が引き金になったと推測している。
なぜ、そのように判断したか、順を追って解説してきたい。
さも自分だけがそう考えたように書いてるけど事件直後から2ちゃんねるでも話題だろ。それで続きが読みたかったら金払えとか楽な商売だな
36 :
シャム(埼玉県):2013/03/21(木) 15:30:28.78 ID:e0lpzenA0
2chの情報をさも自分が発見したように記事にしてメシが食えるとかwwwwwwwwwwwwww
37 :
サイベリアン(秋):2013/03/21(木) 15:30:58.07 ID:dx6fCEzf0
マイクロソフトをキレさせたことある国だからな
38 :
リビアヤマネコ(dion軍):2013/03/21(木) 15:31:10.47 ID:4KDbwAcc0
>>35 実名で検証のリスク考えろや
あと事実かどうかは別として誰もが考えられること
39 :
リビアヤマネコ(dion軍):2013/03/21(木) 15:34:19.65 ID:4KDbwAcc0
さてNHKがサイバー攻撃だと騒ぎ立てたがどうなるやらw
いい加減当たり前の報道しないとテレビなくなるよ
個人レベルならともかく
銀行や公共機関が不正海賊版使うとはなってことだからな
これは日本が悪いな
42 :
ラグドール(東海地方):2013/03/21(木) 15:39:08.66 ID:bzfNIIMZO
ネットはなんでもタダで手に入る風潮をなんとかしないと。
無法地帯すぎるわ
43 :
猫又(山梨県):2013/03/21(木) 15:39:27.80 ID:VMmH5Cav0
まさか国家が割れ使ってたとか?
国家自体が割れだから(イミフ
46 :
シャルトリュー(東日本):2013/03/21(木) 15:43:42.76 ID:bAd2JxAR0
あー、行っちゃったな
47 :
ウンピョウ(青森県):2013/03/21(木) 15:44:02.42 ID:ox+duW3O0
アンラボのセキュリティサーバーやられて配布が有力な気がするが
さすがに銀行まで割れは無いだろw
48 :
サビイロネコ(関東・甲信越):2013/03/21(木) 15:45:15.78 ID:fpsvKKXzO
正規品を高い金出して買う奴は馬鹿って考え方の国だし仕方ないな。
来日した韓国の大学教授が「日本人はみんな正規品を使ってる!凄いモラルの高さだ!」とか言っちゃうくらいだし。
49 :
ターキッシュバン(dion軍):2013/03/21(木) 15:46:17.40 ID:iTOZXr5W0
エイプリルフールはまだなのに
50 :
ペルシャ(関東・甲信越):2013/03/21(木) 15:46:27.38 ID:zjmoGuzmO
あーこれは日本が悪いわ
51 :
サーバル(兵庫県):2013/03/21(木) 15:46:53.31 ID:5/NxXmQ/0
>>47 うーん
アンラボって韓国で一番でかいセキュリティ会社なんだろ
サーバ上の配布用ファイルがウイルスに置き換えられたらもっと甚大な被害が出てる気がするが
何か都合の悪いことが隠されてるような予感・・・
もし非正規が原因だった場合の言い訳予想
システムの販売店がコストダウンを図るため割れOSで導入してたニダ!
だから我々はしらないニダ!
問合わせようにも今はその企業は倒産しててないニダ!
なんてなw
>>44 コピペのコピペだけどわりと有名な話
127 名前:名無しさん@13周年[] 投稿日:2013/03/21(木) 09:04:50.09 ID:kRz/pDR80 [1/13]
参考:
http://www.wara2ch.com/archives/6267104.html 2012年05月31日09:00
カテゴリ軍事
【韓国】マイクロソフト 韓国軍にソフト使用料の支払い要求
1:荒波φ ★:2012/05/30(水) 18:13:19.88ID(think)??
【ソウル聯合ニュース】
米マイクロソフトが韓国軍にソフト使用料の支払いを求め、国防部が交渉に乗り出した。
国防部によると、同社は韓国軍のソフト使用料を2100億ウォン(約141億円)と見積もっており、
これに対する協議を文書で求めたという。双方は現在、正確な使用料を協議している。
同部関係者は、陸海空軍が使用している正規のマイクロソフト・オフィス製品の数量を確認するとし、
違法なソフトを使用していることが明らかになれば、適切な使用料を払うことになるだろうと話した。
マイクロソフトは、軍が使用する21万台のパソコンが全て自社のウィンドウズサーバーに接続していることから、
天文学的な使用料の支払いを求めているとされる。これに対し、国防部側は
「軍のパソコンは他社のサーバーにも接続されている。
マイクロソフトが過度な要求をしてくるなら、サーバーを変えざるを得ない」としている。
2012/05/30 17:50 KST
http://japanese.yonhapnews.co.kr/headline/2012/05/30/0200000000AJP20120530002900882.HTML
54 :
ヤマネコ(韓国):2013/03/21(木) 15:48:51.30 ID:4QLNLfdx0
>>50 日帝の支配のせいで国が貧しくなって正規品が買えなくなったニダ!悪いのはr
とか言うからなあいつら
まだ原因究明終わらないの?
Windows Update鯖が違法エミュ鯖でそこにウイルス仕込まれてたわけかw
57 :
コラット(東京都):2013/03/21(木) 15:49:57.17 ID:OPrbibtI0
>>10 akamaiは普通のWindowsUpdateも使ってるから関係無いと思われ
58 :
ベンガル(岩手県):2013/03/21(木) 15:50:11.65 ID:NOKb70Xr0
米MS 「では米韓FTAに則って、韓国政府に韓国内のMS製OSの数だけライセンス料を支払ってもらう」
マイクロソフトを怒らせると怖い
朝鮮人はよく憶えとけよ
60 :
ラグドール(北海道):2013/03/21(木) 15:52:18.81 ID:x57wXePEO
ん?あれ?
中国だか北朝鮮だかがテロったんじゃなかった?
61 :
スミロドン(西日本):2013/03/21(木) 15:53:42.52 ID:MT6x1Ozc0
似たような業種でこれだけの被害が出るってことは外からじゃなく非正規のパッチに紛れ込んだ説が正しいっぽいな
62 :
ウンピョウ(青森県):2013/03/21(木) 15:53:47.77 ID:ox+duW3O0
>>51 確かにアンラボ絡みならもっと被害出ててもおかしくないか
割れ鯖パッチなら民間人からも相当数被害あるだろうし…
どうにも不可解だよね
やっぱりピンポイントで侵入してんのかなぁ
63 :
ヤマネコ(韓国):2013/03/21(木) 15:53:51.94 ID:4QLNLfdx0
>>55 終わってるけど情けなくて言えないだけだと思うのw
でも本当に割れが原因なら多かれ少なかれ世界中で問題になるんじゃね?
モラルの低い企業とかどににでもあるものだよ
それともハングルOS狙い撃ちで割れパッチにウィルス仕込まれたのかな
65 :
茶トラ(兵庫県):2013/03/21(木) 15:59:13.97 ID:gd/lz4eW0
割れが原因なら中国の方が大きく影響受けるんでないの?
66 :
ラグドール(北海道):2013/03/21(木) 15:59:55.16 ID:x57wXePEO
韓国国防相は「北の犯行の可能性は排除できないが、現段階では判断は難しい」と答えた。
政府や公共機関での障害は確認されていない。
3放送局と銀行や農協のネットワークに障害、
ATM業務やインターネット取引ができなくなった。
) / __,____ / (
). /// |ヽヽ\ / /(
) ^^^^^.|^^^^^^ .(
)/ ∧__∧ / .(
) (´・ω・)∧∧ .(
) /⌒ ,つ⌒ヽ> //(
) (___ ( __) ( /
/. )"''"" "'゙''` '゙ ゙゚' ''' '' '''(
__,____ Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y /
/// |ヽヽ\ / / 〇 /
^^^^.|^^^^^^ O / /
∧__∧ / o //
( |´・ω・) ∧∧
((( (つ ) /⌒ヽ > // / /
U U (○ __)
''" '゙''` '゙ ゙゚' ''' '' ''' ゚` ゙ ゚ ゙''`"'゙''` "'゙''`
/ / / / / / /
ザ-----------ッ __,____ /
/. / / / /// |ヽヽ\
/ ^^^^^.|^^^^^^ /
. / / / / ∧__∧ /
∧∧ ( |´・ω・)
/ / /⌒ヽ > ((( (つ ) /
_ (○ __) U U
''" '゙''` '゙ ゙゚' ''' '' ''' ゚` ゙ ゚ ゙''`"'゙''` "'゙''`"''"" "'゙''` '゙
68 :
ユキヒョウ(神奈川県):2013/03/21(木) 16:02:53.56 ID:I7SC4EuE0
>>1 このせいで
「(北海道)ジャップスレ」が今日は立たない
韓国と言う乞食国家による自作自演
消えたデータ(預金者のお金)はもう戻ってこないかもねw
日経系が報じたなら、ほぼ決まり、
って言いたいとこだけど、飛ばし多いからなあw
とりあえず、生暖かく期待を込めて見守ろうw
72 :
ベンガルヤマネコ(千葉県):2013/03/21(木) 16:05:21.42 ID:cil8T0Ju0
糞セキュリティーよりは割れのほうが体裁を取り繕えると考えたんだろ
自業自得じゃん
で、このパターンで消えたデータって、復元できるの?
75 :
ユキヒョウ(愛知県):2013/03/21(木) 16:07:28.25 ID:1lgQyuBy0
これが朴槿恵が言ってた徳政令なのか?
一番消えて欲しいのは預金記録だが、さすがにデータベースはバックアップあるんだろ?
77 :
トラ(大阪府):2013/03/21(木) 16:10:29.62 ID:q/da4ZxZ0
>このときに、ダウンロードされたファイルを分析してみたところ、通常のパッチ以外、いくつかのウィルスが仕込まれていることも確認している。
海賊版オソロシスwwwwwwwwww
78 :
オリエンタル(dion軍):2013/03/21(木) 16:10:36.76 ID:VYU2w9BY0
>>75 ワラタw
でもこの件は徳政令出なかったことにでもしないと
捕まる人間がかなり多くなるよな
79 :
ピューマ(西日本):2013/03/21(木) 16:11:54.46 ID:hPHce10I0
>>75 なんか、朴槿恵自身が借金抱えてるから徳政令出した気がしてきた
むしろ、汚職の証拠を消したんじゃねw
81 :
トンキニーズ(家):2013/03/21(木) 16:15:53.00 ID:v7dpC153P
>>60 違法パッチサーバーに何者かがウイルス仕込んだのはおそらくマジ
82 :
スナドリネコ(福岡県):2013/03/21(木) 16:16:11.28 ID:NwJePKT40
とりあえず南朝鮮は北朝鮮にごめんなさいしなくちゃいけないんじゃないの?
いくら非正規だからってマイクロソフトが、フォーマットしてMBR破壊するとかありえんだろ。
本当ならMSひどすぎるわwww
85 :
キジトラ(北海道):2013/03/21(木) 16:22:54.10 ID:+gtSs32U0
正規の使ってたら当然正規のアップデートサーバー使うよな?
× 北朝鮮のテロ
○ 割れOS
87 :
ラグドール(北海道):2013/03/21(木) 16:25:10.60 ID:x57wXePEO
いや2時間後に復旧したんでしょ?
正規のに変えたから
中身無くなったって騒いでるとかいう情報はいつもの韓国の手口くさい
本当はそんなことになってないのに賠償請求しようとしてる
88 :
ベンガル(関東・甲信越):2013/03/21(木) 16:26:34.33 ID:O7Z9ZxGGO
え?銀行やらがそんなん使うの?
>>87 中身消えたことにしないと原因究明するハメになるからなあ
ウヤムヤが一番なんだろう
90 :
カラカル(東京都):2013/03/21(木) 16:26:54.16 ID:UgVQz8VD0
ソース読んでないやつ多いな
91 :
ターキッシュバン(東京都):2013/03/21(木) 16:26:59.13 ID:sj+CmoIF0
韓国軍も数年前にMSから金払えって言われてるし
まぁ割ってたとしても不思議ではないな
それにしても特定のパソコンに入った途端行動開始するウィルスとかすげえな・・・
北朝鮮には片山ゆうちゃんが何人いるんだよ
92 :
黒(庭):2013/03/21(木) 16:28:03.64 ID:D9vFppfi0
>>8 パッチで起動不可になって割れがバレるのが怖いから初期化して証拠隠滅罪、サイバーテロのせいニダ
93 :
アムールヤマネコ(チベット自治区):2013/03/21(木) 16:30:13.68 ID:Z30f7TF70
割れ割れは被害者にだ!<#`Д´>
こうですか?
94 :
茶トラ(空):2013/03/21(木) 16:35:20.87 ID:hCVBnKrE0
業務用PCで割れ…?
しかも台数すごいよね
チョオオオオオオオオオンwwwwwwwww
96 :
アンデスネコ(埼玉県):2013/03/21(木) 16:38:02.22 ID:RlPsSNku0
引くわ
97 :
ラグドール(東京都):2013/03/21(木) 16:38:13.61 ID:jZ7rQW3p0
そろそろ旭日旗が政府のページに現れる頃
98 :
三毛(東京都):2013/03/21(木) 16:39:52.30 ID:k+kkKdKl0
政府や軍の中枢部でも割れ
LG製のPCでも使ってたんじゃね
100 :
白(東京都):2013/03/21(木) 16:42:07.16 ID:HkpxMzGI0
なんでWindows一色でサーバー管理してんだ? リスク回避のために
他のOSも混ぜるのが一般的だろ?
この人わざわざ海賊版のwindowsを手に入れて、
自分のマシンに研究用としてインスコしてるからな
海賊版をアップデートすると似たような症状もあって再現性があるとも書いてあった
>>100 環境を単純化することでIT強国になれたニダ
103 :
マンクス(北海道):2013/03/21(木) 16:45:46.81 ID:Jhvv8ml4O
グゥウウウウウウウウックwwwwwwwwwww
104 :
ギコ(東京都):2013/03/21(木) 16:49:20.15 ID:5/6xNYGa0
105 :
エジプシャン・マウ(やわらか銀行):2013/03/21(木) 16:50:52.57 ID:jg97aBI00
韓国軍では一般に海賊版windowsが使用されていて数十億円規模の正規使用料請求されてたな。
「そんなに高額請求するなら他のOSに代えてもいいんだぞ?どうする?」となぜか
上から目線の韓国の記事だった。
106 :
ジャガランディ(新潟県):2013/03/21(木) 16:51:19.35 ID:JWUNZHqR0
さすがに銀行とかはないやろ
107 :
しぃ(茨城県):2013/03/21(木) 16:51:58.81 ID:sB0AgGGR0
>>91 一番クリティカルな軍が割れてるぐらいだから、
金融機関が割れてても不思議ではないわな
108 :
アンデスネコ(埼玉県):2013/03/21(木) 16:53:23.32 ID:RlPsSNku0
同盟組んだら、情報漏れで足引っ張られる
109 :
ピューマ(西日本):2013/03/21(木) 16:55:38.81 ID:hPHce10I0
>>91 もし、今も割れ使い続けてたら韓国軍は・・・ ニヤニヤ
110 :
マンクス(東日本):2013/03/21(木) 16:55:54.51 ID:LoFmBw4f0
>>105 100億円規模だろ
払ったのかな?
続報見てないから分かんないけど
111 :
スミロドン(兵庫県):2013/03/21(木) 16:56:36.90 ID:m+Tss7340
借りた金返さなくてもいいニダ
払うわけないじゃん。
そうだ、韓国軍への攻撃が目的で、国家で隠蔽してるだけじゃないのか
>>113 それはあるな
流石に軍事関係のサーバも全部ダウンしましたなんて言えるわけない
115 :
ぬこ(大阪府):2013/03/21(木) 16:59:45.71 ID:+Y583edc0
もうこうなったら誰かに金払ってでも
「わしがテロした」と、言ってもらいたい状況かもな
日韓軍事情報包括保護協定とか狂気の沙汰だな
流れて本当に良かった
117 :
ボルネオウンピョウ(関東・甲信越):2013/03/21(木) 17:01:32.78 ID:jbTG68RmO
イージスもどきも割れだろな
また北朝鮮のせいにして奴らを怒らせることになりそうだな
潜水艦沈没も自分達がまいた機雷で自爆したのに北朝鮮のせいにしたんだろ?
そんで報復としてヨンピョントウを砲撃されたと
・社員PC(不正コピーOS使用)のアップデートは自社サーバから入手
↓
・自社サーバ(不正コピーOS使用)はインターネット経由で不正規アップデート入手
↓
・自社サーバ(不正コピーOS使用)はウイルス入りパッチをダウンロード
↓
・韓国製アンチウイルスソフトのファイルに感染する仕組み
↓
・不正コピーOSのアップデートで社内イントラを介して社員PCに感染・発症
韓国政府 「北のせい」
イージスってNTベースなんだろ
割れだったら大変じゃね
121 :
オリエンタル(新疆ウイグル自治区):2013/03/21(木) 17:08:52.00 ID:C4B8UW3A0
___
/ || ̄ ̄|| ∧_∧ カタ
|.....||__|| <* > カタ
| ̄ ̄\三⊂/ ̄ ̄ ̄/
| | ( ./ /
___
/ || ̄ ̄|| ∧_∧
|.....||__|| < `∀´*> ウェーハッハッハ
| ̄ ̄\三⊂/ ̄ ̄ ̄/
| | ( ./ /
_.|. ̄ ̄| またお前か! 許さん!
/_|☆☆☆|_
|......||#´,⊃`)|∩
⊂,,⌒ ̄ ̄".ノ .∧__,∧
"''> .~ニニ(⊃`д´ >・∵ どっ!
く_く⌒ /`ヽJ ,‐┘
| ̄ ̄\三 / ̄ ̄ ̄/ ´`ヽ、_ ノ
| | ( ./ / `) ) ♪
122 :
ラグドール(岩手県):2013/03/21(木) 17:14:22.64 ID:m0YV1CD00
韓国ってマジでwindowsばっかりだけど
まさか原発の制御に使ってないよな?
ライセンスにも原発とかには使うなって書いてあるぞ
123 :
アジアゴールデンキャット(禿):2013/03/21(木) 17:15:42.16 ID:qnESiyzl0
ユニクロでジーパン万引きして闇の服屋に裾上げ頼んだら膝上でギザギザに切られたようなもんか
非正規www
完全に自業自得ですわwww
125 :
クロアシネコ(福岡県):2013/03/21(木) 17:29:56.61 ID:jeNvN6qK0
>マイクロソフトが配布するセキュリティパッチ本体がSSLで暗号化されていると思われがち
ん?そんな勘違いする奴、おるの?
つか、パッチに署名とかないの?そんなの検証せずに、インストールしちゃうんだろか?
それはそれで問題じゃないのかな
127 :
スミロドン(WiMAX):2013/03/21(木) 17:33:10.42 ID:R0O2doHT0
結局北グックの攻撃じゃないのか?
口だけ北グックにしては効果的な攻撃すぐるのがなw
いずれにしろロクな民族じゃねーなw
韓国が言い訳を考えてる間にMSが晒してくれないだろうか!
130 :
マレーヤマネコ(関東地方):2013/03/21(木) 17:38:19.17 ID:1nCdd98JO
>>127 だからグック言うのやめいって。
アッチが日本人を「猿」って言ってるのと同じで、
白人から見たら「グックがグックをグックと呼んでるww」って大笑いされるだけだぞ。
ていうかこれほぼ憶測だけじゃねーか
132 :
マンクス(東日本):2013/03/21(木) 17:41:10.45 ID:LoFmBw4f0
不思議なのがさ、連コリこないよね
北海道だけじゃん
なんで何だろね
133 :
トラ(大阪府):2013/03/21(木) 17:42:22.60 ID:P46S+UBET
さすが泥棒しかいない国
134 :
ブリティッシュショートヘア(やわらか銀行):2013/03/21(木) 17:43:19.06 ID:zdTYQYdm0
135 :
バーマン(関東・甲信越):2013/03/21(木) 17:43:54.97 ID:52J2ipGH0
ごめん、スレタイしか読んでなくてアレなんだが、
チョンがまた勝手にコケたみたいな話でいいのかな?自業自得的な?的な?
いやーさすがに国なんだから非正規使うなんて事はないだろー
137 :
スナドリネコ(関東・甲信越):2013/03/21(木) 17:46:12.90 ID:AMRRfzeRO
>>130 グックの由来でも調べてこいよ糞グックwwww
ワレズ!
139 :
リビアヤマネコ(チベット自治区):2013/03/21(木) 17:50:51.11 ID:OXAFtUMO0
>>132 ダウンした新韓銀行は在日の資金で出来た銀行
預金預けてる在日が真っ青な顔して銀行に電話してるんだろう
140 :
アムールヤマネコ(北海道):2013/03/21(木) 17:51:16.58 ID:LvKNhDAV0
ホントただの推測だけ
お前らの短文妄想を水増ししただけだ
確たる事実がなに一つない
こんなんで金もらってらヤバい
>>131 ほかにも非正規使っているのではと疑っている人がいた。
142 :
ヤマネコ(チベット自治区):2013/03/21(木) 17:54:48.36 ID:Egt5Ar4Z0
肉茎はここまで断定しちゃって大丈夫ですかねぇ?ニヤニヤ
最近、肉茎=ウソ低脳 が定着してきてますよ?
143 :
ブリティッシュショートヘア(宮城県):2013/03/21(木) 17:56:13.54 ID:QCac/usl0
つまり割れOSには停止パッチだすといいのか
MS「面白いからOK!」
145 :
スノーシュー(新疆ウイグル自治区):2013/03/21(木) 18:03:26.62 ID:bkRmcnsA0
この記者の推測が正しいかどうかはともかく、
OSかセキュリティソフトのパッチサーバーがやられてたのは確定だからな
>>35 そうは言うけど2chで話題にし始めたのもこいつやこいつの同業だと思うぞ
大爆笑
割れが原因である事を国家的に隠蔽か?
148 :
イリオモテヤマネコ(内モンゴル自治区):2013/03/21(木) 18:14:10.00 ID:Las7C7PNO
これがマジなら、一月後に韓国がマイクロソフト相手に謝罪と賠償を請求するだろうな
149 :
アジアゴールデンキャット(広島県):2013/03/21(木) 18:28:04.79 ID:+Xtoz6Wz0
割れ割れはウチュウジンダw
150 :
ハイイロネコ(愛知県):2013/03/21(木) 18:33:46.60 ID:zLMrwwwC0
そうか、鳩山も絡んでたわけか…
151 :
しぃ(SB-iPhone):2013/03/21(木) 18:39:31.48 ID:xBWFgby/i
なにこれ
マジコンで遊んでいながらフリーズしたとか文句言うような話し?
割れWSUSとはねえ。大体想像の通りだったか。
153 :
三毛(大阪府):2013/03/21(木) 18:46:45.62 ID:aWHMUo/v0
2chで出回ってた情報はSP1当てたらアウトになったってだけで
海賊版アップデートサーバーがどうこうって話は見てないぞw
154 :
ヤマネコ(韓国):2013/03/21(木) 18:55:56.65 ID:4QLNLfdx0
>>153 チョンの精一杯の言い訳だからね
本当は原因が割れなのもSP1なのもうすうす解ってるだろうし
割使ってましたなんて言えないからパッチが悪いと言い張ってるだけかと
155 :
イエネコ(禿):2013/03/21(木) 19:02:08.03 ID:TfAtfNIF0
逆だろ・・・
157 :
コラット(愛媛県):2013/03/21(木) 19:04:03.54 ID:QCgYQL100
結局公官庁まで割れ使ってたて事か、ほんまの土人だな
MSさんが韓国相手に莫大な請求のアップを始めるころ
160 :
ハバナブラウン(チベット自治区):2013/03/21(木) 19:13:43.43 ID:ML1bzNIB0
なるほど
社内パッチサーバーの問い合わせ先が割れ用サーバーでそこにウィルスが仕込まれてたってわけね
そのパッチサーバーから落としたクライアントは正規、割れ問わずウィルス感染したと
そうだとしたらやっぱサイバー攻撃じゃないじゃん
161 :
コラット(北海道):2013/03/21(木) 19:14:58.95 ID:qDC3iElY0
もうね、この話題やめろよ
ニュー速はいつからネト速になったんだ?
162 :
カナダオオヤマネコ(東京都):2013/03/21(木) 19:19:29.40 ID:WHg2u9LN0
<#`Д´>
ドコモからiPhoneでお馴染みの日経の推測記事なのにな
事実であって欲しいことと事実をごっちゃにして叩くのは流石に品がないぞ
結局間違いだったようだし
たかがイントラが使えなくなったくらいで大騒ぎすんな
165 :
ノルウェージャンフォレストキャット (愛知県):2013/03/21(木) 19:24:32.63 ID:MCUv7vEF0
俺は明博の置き土産だと思ってる
166 :
デボンレックス(チベット自治区):2013/03/21(木) 19:32:30.54 ID:UNiXSRWF0
>>62 国家レベルのものに侵入とかそう簡単に出来るかね。
もし出来るんだったらとっくの昔に日本が攻撃されてないとおかしいわ。
ザルの中のザルレベルのはずの日本の被害なんて、
今までウェブサイトのトップページが改竄されるチャチな被害か、
他のページにジャンプさせるスクリプト仕込みくらいしかないよな。
167 :
デボンレックス(チベット自治区):2013/03/21(木) 19:34:38.91 ID:UNiXSRWF0
>>163 シャープとサムスン提携は?(笑)
NDSの値引きは?(笑)
こんなのいくらでもあるよなw
>>17 国を挙げて割れ使ってるなんて言えないんだろw
中華製のパソコンにBIOSレベルでバックドアーが仕込まれてるとか何とかで、
アメリカ政府筋は中華製のパソコン導入を禁止したよね。
そう言う事じゃない?
>筆者は、研究のために中国製の海賊版Windows XPを所有しており、
>そのWindows Updateの仕組みを調査していた。
>すると、まさに今回示した挙動と瓜二つな挙動(ただしクライアントが直接ファイルを取りに行く)を示していた。
>Windows Updateを実行した際に、ダウンロードリストはマイクロソフトに問い合わせるが、
>実際のパッチファイルは非正規のサイトからダウンロードしていることを確認している。
>このときに、ダウンロードされたファイルを分析してみたところ、通常のパッチ以外、
>いくつかのウィルスが仕込まれていることも確認している。
>このことから、韓国におけるサイバーテロについても、
>同様のことが行われたのではないかと推測している。
いや〜、面白いなぁ〜
171 :
ブリティッシュショートヘア(やわらか銀行):2013/03/21(木) 19:44:54.20 ID:zdTYQYdm0
韓国サイバー攻撃に使われたマルウェア、MBRを上書きし起動不能に
韓国で3月20日、放送局や金融機関のPCがマルウェアに感染してコンピュータシステムが
一斉にダウンした件に関連し、KISAは3月21日、専用の駆除ツールを開発し、配布を開始した。
ttp://www.atmarkit.co.jp/ait/articles/1303/21/news095.html アンラボのレポートによれば、このマルウェアは、バックドア経由で
ほかのマルウェアをダウンロードさせる「ドロッパ」と複数のファイル破壊型マルウェアで
構成されており、Windowsシステムだけでなく、SolarisやAIX、HP-UX、
およびLinuxのシステムをターゲットにした破壊コードも含まれていた。
またシマンテックによれば、マルウェアは韓国のウイルス対策/セキュリティ製品が利用する
「pasvc.exe」「clisvc.exe」というプロセスも停止させるという。
ドロッパがダウンロードしたマルウェアの中には、
Windows XPやWindows 2003 Server、Windows VistaといったWindows系のOSを
ターゲットに、MBRやVBRなどのブート領域と論理ドライブを「PRINCPES」「HASTATI」といった
無意味な文字列で上書きしてしまうマルウェアと、リモートのUNIX系OSをターゲットに
ddコマンドでディスクの内容を「0」で上書きしたり、Linuxの/kernelや/usr、/etc、/home以下の
領域を削除してしまうマルウェアが含まれていた。
割れOSなんて使うからこんなことになったんだな
173 :
ジョフロイネコ(大阪府):2013/03/21(木) 19:47:43.84 ID:haI+LIT70
流石に信じられんな
割れが原因なら韓国だけじゃなく、中華や発展途上国でも被害発生してるんじゃないか?
まあ、言語設定を韓国語にしてるPCにだけ発現するウィルスとかならありうるんじゃね?
176 :
スノーシュー(愛知県):2013/03/21(木) 19:53:19.91 ID:HdbuuvuM0
チョンって中国人と同レベルだったんだ
著作権意識はもう少し高いと思ってたけど、残念だな
178 :
ジョフロイネコ(大阪府):2013/03/21(木) 19:54:22.18 ID:haI+LIT70
download板の連中に同じ被害者がいるのなら信用するが、、、
179 :
ジョフロイネコ(大阪府):2013/03/21(木) 19:55:21.93 ID:haI+LIT70
>>174 そこまでするかw
それなら北が仕込んだって事でいいんじゃないか?
フォトショで同じ事やれば日本の同人オタが死ぬなwww
181 :
ぬこ(山梨県):2013/03/21(木) 19:56:36.74 ID:hCfP1fv50
まあキムチどもは物盗むのにたいして抵抗感じないんだろうから
割れOSなんて余裕で業務に使うわなw
182 :
ピクシーボブ(神奈川県):2013/03/21(木) 19:58:19.84 ID:ihC7gox90
NHKのニュースではウイルスソフトに問題があるとか言ってるね
183 :
マレーヤマネコ(東京都):2013/03/21(木) 19:58:44.31 ID:WG738CA70
割れOSのお前らもガクブルしてんだろ?w
割れOS使ってるバカって今時いるの?
185 :
ジャガーネコ(愛知県):2013/03/21(木) 20:00:36.65 ID:Rn1E4gTx0
割れってなんぞ?
186 :
アビシニアン(家):2013/03/21(木) 20:00:52.30 ID:qO1x7bXP0
日経()でたらめ記事w
ウイルス更新ファイルからの攻撃ってあれほどいったのにw
日経()IT PRO()w
【韓国サイバー攻撃】セキュリティベンダのアップデートサーバを利用か-ベンダ側は事実把握後も顧客に連絡せず[03/21]
awabi.2ch.net/test/read.cgi/news4plus/1363849245/
187 :
ラグドール(埼玉県):2013/03/21(木) 20:01:12.00 ID:Ydk6KgPW0
OSまで割れかよ
188 :
ラガマフィン(関東・甲信越):2013/03/21(木) 20:04:22.28 ID:Bns0W8n2O
MSの割れ対策だったら面白いんだがな
割れOSを使いながらアップデートはすると言う根性が気に食わん
ざまーwwwwwwwww
官公庁銀行まで割os使ってるとかいかれてるな
191 :
サイベリアン(庭):2013/03/21(木) 20:07:47.87 ID:NNwMaZOYP
>>161 悔しいのう悔しいのうw
だから今も「ジャップジャップ」ってクソスレ立てまくってるの?キミ
クズだな〜
>>10 あーあるな。
もう公式配信してないやつ拾えるところだろ
194 :
白黒(北海道):2013/03/21(木) 20:19:12.85 ID:wAh72Fl70
なんとなく納得した
結局割れ使って起きたってことだろ
196 :
アメリカンショートヘア(佐賀県):2013/03/21(木) 20:21:56.21 ID:cCcV5SHh0
なんか情報集めると違法WINDOWSだけ自動アップデートサーバーから
MBRを破壊するウイルスが紛れたアップデートが配布されたみたいやん?
198 :
ブリティッシュショートヘア(やわらか銀行):2013/03/21(木) 20:26:32.54 ID:zdTYQYdm0
199 :
イリオモテヤマネコ(神奈川県):2013/03/21(木) 20:28:50.10 ID:eeD51pgF0
信用が重要な銀行が割れOSを使うとか、民族自体にモラルがなさ過ぎるわ
実に恥ずかしい
韓国が割れだらけってのを突いたサイバーテロか。
しかしここまで被害が出るとはw
201 :
ノルウェージャンフォレストキャット (dion軍):2013/03/21(木) 20:39:24.64 ID:drm2aAHt0
これまじだったら韓国ほんとにクズだな。銀行がやるか?
偶然なぜか今日ネトウヨ連呼が全くいない不思議
203 :
シンガプーラ(チベット自治区):2013/03/21(木) 20:40:59.68 ID:mSPW/pEm0
>>299 朝鮮人に羞恥心があったら全員残らず自殺してるわw
割れと言うなジェネリックと言え
河内のおっさんか?
WSUS を割 Windows Server 上に構築なんてありえねぇww
もし本当にこれが原因な韓国にはセキュリティの概念がねーわw
207 :
斑(西日本):2013/03/21(木) 21:10:59.35 ID:0a73zgVm0
>>169 米政府調達から締め出されたレノボってそこまでやってんの?
NEC経由で日本の役所に入り捲くってるんだがw
208 :
セルカークレックス(禿):2013/03/21(木) 21:29:59.65 ID:LkEfZTsfi
記事全文読んだが、なかなか興味深い内容だった
この仕組みが本当なら十分起こり得るわ
タイミング的に、説得力のある内容だけど
まあ、まだ推測だし。
一般の被害はどのくらいなんだろう
ネットカフェとか個人PCとか
誰か英語得意なやつMSにどんどん通報してくれ
212 :
サーバル(兵庫県):2013/03/21(木) 21:42:13.17 ID:5/NxXmQ/0
>>169 それファーウェイだろうが
デマ流すなボケ
ThinkPadは日本が設計して作ってんだ
213 :
ギコ(東京都):2013/03/21(木) 21:50:36.34 ID:W/BUgNqW0
linuxもやられているじゃん
ニュース - 韓国襲ったサイバー攻撃、Linuxも攻撃してデータ消去---シマンテックの追加調査:ITpro
itpro.nikkeibp.co.jp/article/NEWS/20130321/464842/?ST=attack
>>214 solaris も、AIX も、HP-UXもやられてんのに、
なんでLinuxだけ言われるの (´・ω・`)
216 :
オシキャット(三重県):2013/03/21(木) 21:57:27.04 ID:/wE0bT050
217 :
パンパスネコ(長屋):2013/03/21(木) 21:58:25.71 ID:LLmPmFRC0
IT強国www
218 :
キジ白(やわらか銀行):2013/03/21(木) 22:01:44.92 ID:5dvWaOd50
割れを使って国がBANされたって事か
219 :
チーター(家):2013/03/21(木) 22:02:08.95 ID:6CyIKbFZ0
え?朝鮮はマイクロソフトのサポート受けられないの?w
220 :
ぬこ(山梨県):2013/03/21(木) 22:11:57.64 ID:hCfP1fv50
チョンゲーも割れWindows入れたPCに割れVisual Studioを
インストールして開発してるんだろうな胸熱
そうやって国民の借金のデータを消す作戦か・・・
考えやがったな
非正規が悪い
韓国で起こったシステム障害を心からお喜び申し上げます‼
Linux使えば割らなくてもいいのに
225 :
ボルネオウンピョウ(dion軍):2013/03/21(木) 22:27:36.56 ID:kdijpJJZ0
ソフトバンクの韓国のデータセンターを利用したサービスは大丈夫なんか?
>>214 クライアントだけだろ。
スーパーユーザー権が無いと無理。
229 :
トンキニーズ(新疆ウイグル自治区):2013/03/21(木) 22:51:20.18 ID:LZGy6HUYP
>>214 感染したWindowsマシンからLinux、HP-UX、AIXマシンに繋いでディスクの内容を
消す仕組みがあるらしい
ただし、感染したWindows機にに「Felix Deimel’s mRemote」または「VanDyke’s Secure CRT」
というソフトがインストールされていて、それらのソフトでrootパスワードを保存
してないと攻撃が成功しない
230 :
サーバル(東京都):2013/03/22(金) 00:29:40.31 ID:mnBL0Zpu0
ほらほら肉茎ちゃん
シマンテックも分析公開してますよ?
また2ちゃんを真に受けて恥かいちゃいますねぇ
231 :
サバトラ(東京都):2013/03/22(金) 00:32:14.22 ID:43O3zkDl0
SSHでddコマンドおくるだけやろ。
だけど、いきなりルート権限でアクセスできんだろ。
真ん中から割れとるday
カンナムスタイルは工作できなくて伸びなくなってるのかな。
234 :
ラガマフィン(東海地方):2013/03/22(金) 00:36:12.53 ID:gFTCyOk/O
ニュー速+にこれ関連のスレが立たない
なんで?
235 :
ターキッシュアンゴラ(catv?):2013/03/22(金) 06:39:34.74 ID:7wtldBZ90
プラス立ってたよ
236 :
ラ・パーマ(禿):2013/03/22(金) 07:15:56.22 ID:Th+tOX1oi
237 :
サイベリアン(チベット自治区):2013/03/22(金) 07:20:07.63 ID:mJ1/yWXi0
北海道が火病おこしてるか
>>230 この記事の意味わかってる?
2ちゃんで言われてる様にmsパッチが直接の原因と言ってる訳じゃないんだぜ
イントラ内配信鯖であるWSUSが割鯖で構築されてたら
MS鯖にパッチを取りに行かずに別の非公式レプリカからバッチを落とすから
そこにウイルスを仕込まれたらWSUSはセキュパッチのつもりでウイルスをイントラ内鯖やクライアントに配るぜって話だぞ
>>225 アンチな人達が鬼の首を取ったかの様に騒いでないから、
問題が起きてないって事が分かる。
ドコモやauが韓国に持ってるデータセンターは不明。
240 :
黒(東京都):2013/03/22(金) 09:53:23.76 ID:VBvQMpuR0
チョンみたいな未開の部族が使うのがWindows
241 :
白黒(福岡県):2013/03/22(金) 13:11:56.41 ID:9clkbqWV0
242 :
黒トラ(公衆):2013/03/22(金) 13:13:53.33 ID:XOoRKFPv0
韓国の“サイバーテロ”に使用されたマルウェア、セキュリティ各社が分析
http://internet.watch.impress.co.jp/docs/news/20130321_592671.html 韓国の銀行やテレビ局などのPCが一斉にシャットダウンし、起動不能となった問題に関し、セキュリティ企業各社がこの攻撃に使われたとみられるマルウェアについて報告している。
McAfeeによると、このマルウェアが実行されると、PCのマスターブートレコード(MBR)を、「PRINCPES」「PR!NCPES」「HASTATI.」といった文字列で上書きする。
さらに、ファイルシステムの一部も同様の文字列で上書きし、いくつかのファイルを再現不可能にする。
その後、システムを強制的にリブートするが、MBRが書き換えられているためにOSが起動しなくなる。
MBRを上書きする前には、韓国の2社(AhnLabとHauri)のウイルス対策製品を作動不能にしようと試みる。
このマルウェア自体は外部と通信する機能は持たず、システム内にファイルを置いたり、レジストリキーを変更したりといった動作もしていないため、標的としたPCを使用不能にすることのみを目的としているように見受けられると分析している。
このマルウェアをPCにダウンロードして起動させるドロッパーも見つかっているが、この攻撃のためのオリジナルのようだとしている。
ドロッパーは、「AgentBase.exe」という名前でMBRを不能にするモジュールを%TEMP%フォルダーにダウンロードし、実行させる。
さらに、ドロッパーは外部のサーバーに対しても攻撃を行おうとする。
PC内のファイルシステムからSSHクライアントの設定ファイルをスキャンし、設定ファイルを見つけるとそのシステムにアクセス可能かどうかを調べ、Linux、HP-UX、SunOSのパーティションにダメージを与えようとするBASHスクリプトをダウンロードする。
McAfeeでは、マルウェアサンプルのデータベースで関連ファイルを探してみたところ、以前のサンプルと同じ構造を持つものを2つ見つけたが、MBRを破壊する機能は持っていなかったという。
これらのサンプルは2012年10月に見つかっており、今回の攻撃には関連していないものの、攻撃者がMBRを破壊するコードを作成するために使用したものと同じマルウェアスタブであると分析している。
243 :
ジャパニーズボブテイル(WiMAX):2013/03/22(金) 13:17:08.12 ID:CbVibjnjP
でもさ、割れのせいなら一部の他所の国でも同じ現象起きてないと
説明つかなくね?
244 :
アメリカンボブテイル(佐賀県):2013/03/22(金) 13:25:44.95 ID:HhqUtwCG0
だから今回は割れ関係ないって
245 :
トラ(中国地方):2013/03/22(金) 13:35:21.37 ID:q4Bhm1Vs0
>>244 ?
おおありだと思うが
>>238にあるように
>MS鯖にパッチを取りに行かずに別の非公式レプリカからバッチを落とすから
なんでMSに直接取りに行かないのさ?
MS「なんかやましい事があるんじゃないのかね?ん?」
246 :
アメリカンボブテイル(佐賀県):2013/03/22(金) 13:40:34.63 ID:HhqUtwCG0
>>245 > 筆者は、今回の事件は、韓国における非正規Windowsの存在が引き金になったと推測している。
 ̄ ̄ ̄ ̄ ̄ ̄
実際は
>>196
247 :
ツシマヤマネコ(北海道):2013/03/22(金) 14:21:51.16 ID:rPsM9/ck0
>・社員PC(不正コピーOS使用)のアップデートは自社サーバから入手
>↓
>・自社サーバ(不正コピーOS使用)はインターネット経由で不正規アップデート入手
>↓
>・自社サーバ(不正コピーOS使用)はウイルス入りパッチをダウンロード
>↓
>・韓国製アンチウイルスソフトのファイルに感染する仕組み
>↓
>・不正コピーOSのアップデートで社内イントラを介して社員PCに感染・発症
>
>
>韓国政府 「北のせい」
無慈悲なサイバー攻撃クソワロタwwwwwww
実際は割れOSのアップデートで自爆しただけとかww
249 :
ヒョウ(長屋):2013/03/22(金) 15:26:24.97 ID:1S51YtCe0 BE:791948276-DIA(113334)
割れ物国家w
250 :
ラ・パーマ(やわらか銀行):2013/03/22(金) 15:28:24.36 ID:3xB9e3ox0
バカチョンは国をあげてキチガイだな
251 :
茶トラ(兵庫県):2013/03/22(金) 15:30:53.63 ID:KfoT5PkB0
割れ使ってんじゃねえよwwwwwwwwwwwwwwwwwww
252 :
サバトラ(北海道):2013/03/22(金) 17:48:25.53 ID:WZa9yXVH0
割れなんか政府が使う国家だからだよ
きめえ
253 :
セルカークレックス(長崎県):2013/03/22(金) 17:49:53.39 ID:RMvF2z5V0
MSの起源は韓国ニダ
MBR上書きされただけなんだったらtestdiskですぐ復元できる
推測
256 :
ボンベイ(関西・北陸):2013/03/22(金) 22:47:32.28 ID:1fmjgtQuO
バカキムチは、ほんと糞だな
早く死滅してね
257 :
ジャパニーズボブテイル(WiMAX):