【コラム】韓国の大規模サイバー攻撃は非正規Windowsサーバーのパッチ配布が原因【ITPro】

このエントリーをはてなブックマークに追加
1 マンクス(東日本)

3月20日に韓国で発生した大規模サイバー攻撃(関連記事1、関連記事2)。
同時多発的に発生していることから、ウィルスを用いたサイバーテロ(サイバー戦争)という話が最も有力になっている。

 筆者は、今回の事件は、韓国における非正規Windowsの存在が引き金になったと推測している。
なぜ、そのように判断したか、順を追って解説してきたい。
(以下略)
http://itpro.nikkeibp.co.jp/article/COLUMN/20130321/464661/?top_tl1
2 サーバル(新疆ウイグル自治区):2013/03/21(木) 15:05:36.37 ID:O7hx7Qe+0
略さないでよ!
3 三毛(チベット自治区):2013/03/21(木) 15:06:41.82 ID:r+fzH2YK0
<#`Д´> ファビョーン!!
4 サイベリアン(SB-iPhone):2013/03/21(木) 15:06:54.96 ID:/VYCxiqsP
韓国の思い込みかwww
5 マーゲイ(埼玉県):2013/03/21(木) 15:07:19.48 ID:nZIAH4Q30
また日経&テレ東の1人勝ちシナリオか
6 ライオン(dion軍):2013/03/21(木) 15:07:42.90 ID:/Wy7Mpba0
.   ∩____∩: :.+
ワク. | ノ      ヽ+.:
:.ワク/  ●   ● | クマ
  ミ  '' ( _●_)''ミ クマ
. /  ._  |_/__ノヽ 
 -(___.)─(__)─
7 アンデスネコ(大阪府):2013/03/21(木) 15:08:01.62 ID:E65Zu//b0
< ;`∀´> ワリジナルOSニダ
8 カナダオオヤマネコ(東京都):2013/03/21(木) 15:09:05.43 ID:Rw6XohgD0
さすがにハードディスクフォーマットしちゃうのはパッチ関係ないやろ
9 オリエンタル(大阪府):2013/03/21(木) 15:09:13.02 ID:7myHMtJL0
ん?2ちゃんの意見をさも自分の持論であるかのように語奴
10 サーバル(新疆ウイグル自治区):2013/03/21(木) 15:09:24.07 ID:O7hx7Qe+0
>そこで、こうした非正規Windowsで構築したWSUSのために、マイクロソフトが提供しているパッチとほぼ同じものを、
>マイクロソフトとまったく無関係のサイトからダウンロードする仕組みが実は備わっている。
>だが、このサイトはマイクロソフトによる管理の対象とはなっていないため、ここで配布するパッチにウィルスが紛れ込んでいるのだ。
>マイクロソフトが配布するセキュリティパッチ本体がSSLで暗号化されていると思われがちだが、実は通信経路だけがSSLになっているだけである。
>実際にファイルの提供そのものはAkamaiのネットワークを経由している。

WSUS運用してるけど、知らんかった
11 サーバル(兵庫県):2013/03/21(木) 15:12:01.97 ID:5/NxXmQ/0
>>1
スクショ
親切な人が上げてくれた
http://www.uproda.net/down/uproda535071.png
12 しぃ(福岡県):2013/03/21(木) 15:12:48.76 ID:6GGTRYmS0
>>10
非正規ユーザーのためにわざわざこんなことやってくれる奴がいんのか
13 スペインオオヤマネコ(新疆ウイグル自治区):2013/03/21(木) 15:13:37.42 ID:KL5ObLTx0
筆者かよ
14 オリエンタル(愛知県):2013/03/21(木) 15:14:10.56 ID:VQqqAbN30
壮大なジエンに一票
15 ジャガランディ(新疆ウイグル自治区):2013/03/21(木) 15:14:29.30 ID:E+OMbRkQ0
>>9
SP1のせいじゃねーのってのは2ch見る前に自分も思ったからなぁ。
本職なら意外と思いつくんじゃね?
16 ブリティッシュショートヘア(愛知県):2013/03/21(木) 15:16:27.09 ID:PJ0f6/Za0
>>10
非正規ユーザーのためにサポートを行っていた非正規ページが
突如ウイルスをばらまいたってことか
17 ヤマネコ(北海道):2013/03/21(木) 15:17:18.54 ID:seySBm3T0
非正規パッチがウイルスだった ←まぁ分かる
サイバーテロだ!!!!! ←は?


ウイルスじゃなくてサイバーテロだと一瞬でも報道された理由って何?
18 トンキニーズ(家):2013/03/21(木) 15:17:25.99 ID:v7dpC153P
>>8
割れだとマイクロソフトから直でパッチあてられないから
代理で間に入ってやってくれるところがあるそうな。

そこにウイルスしこまれたのではないかと
19 シンガプーラ(富山県):2013/03/21(木) 15:18:58.88 ID:LYBu56Rh0
チョンが企業あげて割れOS使ってたのが原因ってこと?
20 イエネコ(大阪府):2013/03/21(木) 15:21:19.57 ID:BBkK2GaD0
あーあ、純粋な割れユーザをユーザと思ってないマイクロソフトのせい

非正規ユーザにもちゃんとパッチを配信するようにすればよかったのに

マイクロソフトに謝罪と賠償を求める
21 トンキニーズ(家):2013/03/21(木) 15:21:20.52 ID:v7dpC153P
>>19
そのパッチあて中間業者使っていたところが全部やられたんならそうかもしれん。
実際割れでも今回のアップデートでHDフォーマットされるなんで他では聞かないし。
22 ライオン(埼玉県):2013/03/21(木) 15:21:33.44 ID:8VrMAc780
非正規WindowsOS向け非正規WSUSサーバーというのがあるのか
知らなかった。。。
これが原因なら文句言えないな
23 ジャングルキャット(岩手県):2013/03/21(木) 15:21:36.30 ID:qLfINHUN0
>>17
そりゃ大本営がそう発表したからで…
24 マンクス(埼玉県):2013/03/21(木) 15:21:54.21 ID:VD/GqJ0L0
テロにあった!

ん、ちょっとPC見せてみ、不正OSか見てみるから

ちょ、まった、(カチャカチャ)、全部フォーマットされてる!テロは許さない!
25 トラ(福岡県):2013/03/21(木) 15:24:04.41 ID:WXPzuX9F0
>>24
これかもなーw
26 リビアヤマネコ(dion軍):2013/03/21(木) 15:24:48.69 ID:4KDbwAcc0
日本のマスコミがこれについて急に報道しなくなったら割れ確定だな
27 シャルトリュー(チベット自治区):2013/03/21(木) 15:24:52.10 ID:sx4vwVTH0
そもそも韓国のwindows率は日本人でもびっくりするくらい多いからな、サーバも含めて
さらに割れ率もちょっと引くくらい高いし
28 ブリティッシュショートヘア(東京都):2013/03/21(木) 15:25:05.62 ID:wZCA/MUc0
今回もお家芸の国家ギャグ炸裂
29 黒トラ(千葉県):2013/03/21(木) 15:25:15.20 ID:oHEbMcPD0
韓国は前科あるしな
30 ロシアンブルー(福岡県):2013/03/21(木) 15:26:13.73 ID:AzRtJX9z0
>韓国における非正規Windowsの存在

ライセンス契約してないなら
マイクロソフトは数倍の請求が出来るんだよね?
31 ピューマ(新疆ウイグル自治区):2013/03/21(木) 15:26:32.45 ID:DGwliP7W0
どっちみち、割れOSを使ったことが原因ってことか
アホだな
32 ヒマラヤン(長崎県):2013/03/21(木) 15:28:19.15 ID:zLdm+jY70
なんか日本のメディアは必死こいてサイバー攻撃で仕立てあげようとしてるけど
あんなのパソコンわかる人間からすれば原因は明らかだろうに
33 アジアゴールデンキャット(西日本):2013/03/21(木) 15:28:36.00 ID:p/v4Vg4v0
釣りじゃなかった
34 ウンピョウ(東京都):2013/03/21(木) 15:28:47.81 ID:rH7zz5y80
普通はパッチの署名確認してインストールするんじゃないの?
結局海賊版は署名確認せずにインストールするかパッチの署名を無効化していたのか?
35 トンキニーズ(SB-iPhone):2013/03/21(木) 15:29:19.90 ID:RKWkox5NP
 筆者は、今回の事件は、韓国における非正規Windowsの存在が引き金になったと推測している。
なぜ、そのように判断したか、順を追って解説してきたい。



さも自分だけがそう考えたように書いてるけど事件直後から2ちゃんねるでも話題だろ。それで続きが読みたかったら金払えとか楽な商売だな
36 シャム(埼玉県):2013/03/21(木) 15:30:28.78 ID:e0lpzenA0
2chの情報をさも自分が発見したように記事にしてメシが食えるとかwwwwwwwwwwwwww
37 サイベリアン(秋):2013/03/21(木) 15:30:58.07 ID:dx6fCEzf0
マイクロソフトをキレさせたことある国だからな
38 リビアヤマネコ(dion軍):2013/03/21(木) 15:31:10.47 ID:4KDbwAcc0
>>35
実名で検証のリスク考えろや
あと事実かどうかは別として誰もが考えられること
39 リビアヤマネコ(dion軍):2013/03/21(木) 15:34:19.65 ID:4KDbwAcc0
さてNHKがサイバー攻撃だと騒ぎ立てたがどうなるやらw

いい加減当たり前の報道しないとテレビなくなるよ
40 デボンレックス(家):2013/03/21(木) 15:35:50.71 ID:Au4Q9HvR0
個人レベルならともかく
銀行や公共機関が不正海賊版使うとはなってことだからな
41 ロシアンブルー(東京都):2013/03/21(木) 15:36:46.34 ID:mUYFBES20
これは日本が悪いな
42 ラグドール(東海地方):2013/03/21(木) 15:39:08.66 ID:bzfNIIMZO
ネットはなんでもタダで手に入る風潮をなんとかしないと。
無法地帯すぎるわ
43 猫又(山梨県):2013/03/21(木) 15:39:27.80 ID:VMmH5Cav0
>>17北朝鮮の休戦白紙とかの影響かな
44 スノーシュー(西日本):2013/03/21(木) 15:40:22.63 ID:+iW7JJOl0
まさか国家が割れ使ってたとか?
45 スナドリネコ(関東・甲信越):2013/03/21(木) 15:43:00.91 ID:rRT09jFZO
国家自体が割れだから(イミフ
46 シャルトリュー(東日本):2013/03/21(木) 15:43:42.76 ID:bAd2JxAR0
あー、行っちゃったな
47 ウンピョウ(青森県):2013/03/21(木) 15:44:02.42 ID:ox+duW3O0
アンラボのセキュリティサーバーやられて配布が有力な気がするが
さすがに銀行まで割れは無いだろw
48 サビイロネコ(関東・甲信越):2013/03/21(木) 15:45:15.78 ID:fpsvKKXzO
正規品を高い金出して買う奴は馬鹿って考え方の国だし仕方ないな。
来日した韓国の大学教授が「日本人はみんな正規品を使ってる!凄いモラルの高さだ!」とか言っちゃうくらいだし。
49 ターキッシュバン(dion軍):2013/03/21(木) 15:46:17.40 ID:iTOZXr5W0
エイプリルフールはまだなのに
50 ペルシャ(関東・甲信越):2013/03/21(木) 15:46:27.38 ID:zjmoGuzmO
あーこれは日本が悪いわ
51 サーバル(兵庫県):2013/03/21(木) 15:46:53.31 ID:5/NxXmQ/0
>>47
うーん
アンラボって韓国で一番でかいセキュリティ会社なんだろ
サーバ上の配布用ファイルがウイルスに置き換えられたらもっと甚大な被害が出てる気がするが
何か都合の悪いことが隠されてるような予感・・・
52 ピューマ(新疆ウイグル自治区):2013/03/21(木) 15:47:17.41 ID:DGwliP7W0
もし非正規が原因だった場合の言い訳予想

システムの販売店がコストダウンを図るため割れOSで導入してたニダ!
だから我々はしらないニダ!
問合わせようにも今はその企業は倒産しててないニダ!

なんてなw
53 マンクス(東京都):2013/03/21(木) 15:48:43.49 ID:Rl2tl5uV0
>>44
コピペのコピペだけどわりと有名な話

127 名前:名無しさん@13周年[] 投稿日:2013/03/21(木) 09:04:50.09 ID:kRz/pDR80 [1/13]
参考:
http://www.wara2ch.com/archives/6267104.html
2012年05月31日09:00
カテゴリ軍事

【韓国】マイクロソフト 韓国軍にソフト使用料の支払い要求

1:荒波φ ★:2012/05/30(水) 18:13:19.88ID(think)??

【ソウル聯合ニュース】

米マイクロソフトが韓国軍にソフト使用料の支払いを求め、国防部が交渉に乗り出した。

国防部によると、同社は韓国軍のソフト使用料を2100億ウォン(約141億円)と見積もっており、
これに対する協議を文書で求めたという。双方は現在、正確な使用料を協議している。

同部関係者は、陸海空軍が使用している正規のマイクロソフト・オフィス製品の数量を確認するとし、
違法なソフトを使用していることが明らかになれば、適切な使用料を払うことになるだろうと話した。

マイクロソフトは、軍が使用する21万台のパソコンが全て自社のウィンドウズサーバーに接続していることから、
天文学的な使用料の支払いを求めているとされる。これに対し、国防部側は
「軍のパソコンは他社のサーバーにも接続されている。
マイクロソフトが過度な要求をしてくるなら、サーバーを変えざるを得ない」としている。
2012/05/30 17:50 KST
http://japanese.yonhapnews.co.kr/headline/2012/05/30/0200000000AJP20120530002900882.HTML
54 ヤマネコ(韓国):2013/03/21(木) 15:48:51.30 ID:4QLNLfdx0
>>50
日帝の支配のせいで国が貧しくなって正規品が買えなくなったニダ!悪いのはr

とか言うからなあいつら
55 ペルシャ(神奈川県):2013/03/21(木) 15:49:04.03 ID:QHKQoa7D0
まだ原因究明終わらないの?
56 マンクス(大阪府):2013/03/21(木) 15:49:39.85 ID:fO/d0z2S0
Windows Update鯖が違法エミュ鯖でそこにウイルス仕込まれてたわけかw
57 コラット(東京都):2013/03/21(木) 15:49:57.17 ID:OPrbibtI0
>>10
akamaiは普通のWindowsUpdateも使ってるから関係無いと思われ
58 ベンガル(岩手県):2013/03/21(木) 15:50:11.65 ID:NOKb70Xr0
米MS 「では米韓FTAに則って、韓国政府に韓国内のMS製OSの数だけライセンス料を支払ってもらう」
59 アビシニアン(dion軍):2013/03/21(木) 15:51:19.57 ID:+cdgE2v00
マイクロソフトを怒らせると怖い
朝鮮人はよく憶えとけよ
60 ラグドール(北海道):2013/03/21(木) 15:52:18.81 ID:x57wXePEO
ん?あれ?
中国だか北朝鮮だかがテロったんじゃなかった?
61 スミロドン(西日本):2013/03/21(木) 15:53:42.52 ID:MT6x1Ozc0
似たような業種でこれだけの被害が出るってことは外からじゃなく非正規のパッチに紛れ込んだ説が正しいっぽいな
62 ウンピョウ(青森県):2013/03/21(木) 15:53:47.77 ID:ox+duW3O0
>>51
確かにアンラボ絡みならもっと被害出ててもおかしくないか
割れ鯖パッチなら民間人からも相当数被害あるだろうし…
どうにも不可解だよね
やっぱりピンポイントで侵入してんのかなぁ
63 ヤマネコ(韓国):2013/03/21(木) 15:53:51.94 ID:4QLNLfdx0
>>55
終わってるけど情けなくて言えないだけだと思うのw
64 アフリカゴールデンキャット(埼玉県):2013/03/21(木) 15:57:48.35 ID:rJzASkkS0
でも本当に割れが原因なら多かれ少なかれ世界中で問題になるんじゃね?
モラルの低い企業とかどににでもあるものだよ
それともハングルOS狙い撃ちで割れパッチにウィルス仕込まれたのかな
65 茶トラ(兵庫県):2013/03/21(木) 15:59:13.97 ID:gd/lz4eW0
割れが原因なら中国の方が大きく影響受けるんでないの?
66 ラグドール(北海道):2013/03/21(木) 15:59:55.16 ID:x57wXePEO
韓国国防相は「北の犯行の可能性は排除できないが、現段階では判断は難しい」と答えた。
政府や公共機関での障害は確認されていない。
3放送局と銀行や農協のネットワークに障害、
ATM業務やインターネット取引ができなくなった。
67 サイベリアン(神奈川県):2013/03/21(木) 16:02:34.51 ID:ahq5oKUXP
         ) /  __,____    /  (
         ). /// |ヽヽ\  /  /( 
         ) ^^^^^.|^^^^^^     .(
         )/   ∧__∧    /   .(  
         )   (´・ω・)∧∧    .(
         )   /⌒ ,つ⌒ヽ>   //( 
          )  (___  (  __)     (  /   
   /.     )"''"" "'゙''` '゙ ゙゚' ''' '' '''( 
  __,____    Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y /  
/// |ヽヽ\    /  / 〇 /
^^^^.|^^^^^^         O      /   /
   ∧__∧    /     o  //
  ( |´・ω・)       ∧∧  
((( (つ  )     /⌒ヽ >   //  /  /
   U  U      (○ __)
''" '゙''` '゙ ゙゚' ''' '' ''' ゚` ゙ ゚ ゙''`"'゙''` "'゙''`

 /    /  /     /  /   /     /
 ザ-----------ッ         __,____       / 
   /.      /  /  /   /// |ヽヽ\
                /   ^^^^^.|^^^^^^ /
. /  /  /   /           ∧__∧    /
              ∧∧    ( |´・ω・)
 /   /       /⌒ヽ > (((  (つ  )    /
           _  (○ __)       U U
''" '゙''` '゙ ゙゚' ''' '' ''' ゚` ゙ ゚ ゙''`"'゙''` "'゙''`"''"" "'゙''` '゙
68 ユキヒョウ(神奈川県):2013/03/21(木) 16:02:53.56 ID:I7SC4EuE0
>>1
このせいで
「(北海道)ジャップスレ」が今日は立たない
69 スフィンクス(大阪府):2013/03/21(木) 16:04:20.10 ID:ovvPKcjb0
韓国と言う乞食国家による自作自演

消えたデータ(預金者のお金)はもう戻ってこないかもねw
70 トンキニーズ(アメリカ合衆国):2013/03/21(木) 16:04:33.62 ID:cm57/CFeP
日経系が報じたなら、ほぼ決まり、
って言いたいとこだけど、飛ばし多いからなあw
とりあえず、生暖かく期待を込めて見守ろうw
71 スフィンクス(大阪府):2013/03/21(木) 16:05:18.33 ID:ovvPKcjb0
>>67
wwwww
72 ベンガルヤマネコ(千葉県):2013/03/21(木) 16:05:21.42 ID:cil8T0Ju0
糞セキュリティーよりは割れのほうが体裁を取り繕えると考えたんだろ
73 ノルウェージャンフォレストキャット (家):2013/03/21(木) 16:05:49.52 ID:3oYOs7Db0
自業自得じゃん
74 トンキニーズ(アメリカ合衆国):2013/03/21(木) 16:06:00.39 ID:cm57/CFeP
で、このパターンで消えたデータって、復元できるの?
75 ユキヒョウ(愛知県):2013/03/21(木) 16:07:28.25 ID:1lgQyuBy0
これが朴槿恵が言ってた徳政令なのか?
76 スナネコ(富山県):2013/03/21(木) 16:08:06.14 ID:SRvg89um0
一番消えて欲しいのは預金記録だが、さすがにデータベースはバックアップあるんだろ?
77 トラ(大阪府):2013/03/21(木) 16:10:29.62 ID:q/da4ZxZ0
>このときに、ダウンロードされたファイルを分析してみたところ、通常のパッチ以外、いくつかのウィルスが仕込まれていることも確認している。



海賊版オソロシスwwwwwwwwww
78 オリエンタル(dion軍):2013/03/21(木) 16:10:36.76 ID:VYU2w9BY0
>>75
ワラタw
でもこの件は徳政令出なかったことにでもしないと
捕まる人間がかなり多くなるよな
79 ピューマ(西日本):2013/03/21(木) 16:11:54.46 ID:hPHce10I0
>>75
なんか、朴槿恵自身が借金抱えてるから徳政令出した気がしてきた
80 トンキニーズ(アメリカ合衆国):2013/03/21(木) 16:13:12.43 ID:cm57/CFeP
むしろ、汚職の証拠を消したんじゃねw
81 トンキニーズ(家):2013/03/21(木) 16:15:53.00 ID:v7dpC153P
>>60
違法パッチサーバーに何者かがウイルス仕込んだのはおそらくマジ
82 スナドリネコ(福岡県):2013/03/21(木) 16:16:11.28 ID:NwJePKT40
とりあえず南朝鮮は北朝鮮にごめんなさいしなくちゃいけないんじゃないの?
83 スペインオオヤマネコ(埼玉県):2013/03/21(木) 16:19:38.40 ID:O+KyL8Zy0
いくら非正規だからってマイクロソフトが、フォーマットしてMBR破壊するとかありえんだろ。
84 スペインオオヤマネコ(埼玉県):2013/03/21(木) 16:20:16.30 ID:O+KyL8Zy0
本当ならMSひどすぎるわwww
85 キジトラ(北海道):2013/03/21(木) 16:22:54.10 ID:+gtSs32U0
正規の使ってたら当然正規のアップデートサーバー使うよな?
86 スフィンクス(西日本):2013/03/21(木) 16:23:09.74 ID:NvtggFmo0
× 北朝鮮のテロ
○ 割れOS
87 ラグドール(北海道):2013/03/21(木) 16:25:10.60 ID:x57wXePEO
いや2時間後に復旧したんでしょ?
正規のに変えたから
中身無くなったって騒いでるとかいう情報はいつもの韓国の手口くさい
本当はそんなことになってないのに賠償請求しようとしてる
88 ベンガル(関東・甲信越):2013/03/21(木) 16:26:34.33 ID:O7Z9ZxGGO
え?銀行やらがそんなん使うの?
89 スナネコ(富山県):2013/03/21(木) 16:26:35.06 ID:SRvg89um0
>>87
中身消えたことにしないと原因究明するハメになるからなあ
ウヤムヤが一番なんだろう
90 カラカル(東京都):2013/03/21(木) 16:26:54.16 ID:UgVQz8VD0
ソース読んでないやつ多いな
91 ターキッシュバン(東京都):2013/03/21(木) 16:26:59.13 ID:sj+CmoIF0
韓国軍も数年前にMSから金払えって言われてるし
まぁ割ってたとしても不思議ではないな
それにしても特定のパソコンに入った途端行動開始するウィルスとかすげえな・・・
北朝鮮には片山ゆうちゃんが何人いるんだよ
92 黒(庭):2013/03/21(木) 16:28:03.64 ID:D9vFppfi0
>>8
パッチで起動不可になって割れがバレるのが怖いから初期化して証拠隠滅罪、サイバーテロのせいニダ
93 アムールヤマネコ(チベット自治区):2013/03/21(木) 16:30:13.68 ID:Z30f7TF70
割れ割れは被害者にだ!<#`Д´>

こうですか?
94 茶トラ(空):2013/03/21(木) 16:35:20.87 ID:hCVBnKrE0
業務用PCで割れ…?
しかも台数すごいよね
95 トンキニーズ(茸):2013/03/21(木) 16:36:44.18 ID:o97YzSN2P
チョオオオオオオオオオンwwwwwwwww
96 アンデスネコ(埼玉県):2013/03/21(木) 16:38:02.22 ID:RlPsSNku0
引くわ
97 ラグドール(東京都):2013/03/21(木) 16:38:13.61 ID:jZ7rQW3p0
そろそろ旭日旗が政府のページに現れる頃
98 三毛(東京都):2013/03/21(木) 16:39:52.30 ID:k+kkKdKl0
政府や軍の中枢部でも割れ
99 オセロット(東京都):2013/03/21(木) 16:41:03.56 ID:3T4GC6l60
LG製のPCでも使ってたんじゃね
100 白(東京都):2013/03/21(木) 16:42:07.16 ID:HkpxMzGI0
なんでWindows一色でサーバー管理してんだ? リスク回避のために
他のOSも混ぜるのが一般的だろ?
101 サイベリアン(芋):2013/03/21(木) 16:43:40.08 ID:EYMKIA8hP
この人わざわざ海賊版のwindowsを手に入れて、
自分のマシンに研究用としてインスコしてるからな
海賊版をアップデートすると似たような症状もあって再現性があるとも書いてあった
102 ライオン(東日本):2013/03/21(木) 16:44:10.45 ID:0A4ktwPT0
>>100
環境を単純化することでIT強国になれたニダ
103 マンクス(北海道):2013/03/21(木) 16:45:46.81 ID:Jhvv8ml4O
グゥウウウウウウウウックwwwwwwwwwww
104 ギコ(東京都):2013/03/21(木) 16:49:20.15 ID:5/6xNYGa0
>>46
あの世へ?
105 エジプシャン・マウ(やわらか銀行):2013/03/21(木) 16:50:52.57 ID:jg97aBI00
韓国軍では一般に海賊版windowsが使用されていて数十億円規模の正規使用料請求されてたな。
「そんなに高額請求するなら他のOSに代えてもいいんだぞ?どうする?」となぜか
上から目線の韓国の記事だった。
106 ジャガランディ(新潟県):2013/03/21(木) 16:51:19.35 ID:JWUNZHqR0
さすがに銀行とかはないやろ
107 しぃ(茨城県):2013/03/21(木) 16:51:58.81 ID:sB0AgGGR0
>>91
一番クリティカルな軍が割れてるぐらいだから、
金融機関が割れてても不思議ではないわな
108 アンデスネコ(埼玉県):2013/03/21(木) 16:53:23.32 ID:RlPsSNku0
同盟組んだら、情報漏れで足引っ張られる
109 ピューマ(西日本):2013/03/21(木) 16:55:38.81 ID:hPHce10I0
>>91
もし、今も割れ使い続けてたら韓国軍は・・・ ニヤニヤ
110 マンクス(東日本):2013/03/21(木) 16:55:54.51 ID:LoFmBw4f0
>>105
100億円規模だろ
払ったのかな?
続報見てないから分かんないけど
111 スミロドン(兵庫県):2013/03/21(木) 16:56:36.90 ID:m+Tss7340
借りた金返さなくてもいいニダ
112 ライオン(東日本):2013/03/21(木) 16:56:57.99 ID:0A4ktwPT0
払うわけないじゃん。
113 アムールヤマネコ(大阪府):2013/03/21(木) 16:58:27.67 ID:eL1I1KCo0
そうだ、韓国軍への攻撃が目的で、国家で隠蔽してるだけじゃないのか
114 サイベリアン(芋):2013/03/21(木) 16:59:33.31 ID:EYMKIA8hP
>>113
それはあるな
流石に軍事関係のサーバも全部ダウンしましたなんて言えるわけない
115 ぬこ(大阪府):2013/03/21(木) 16:59:45.71 ID:+Y583edc0
もうこうなったら誰かに金払ってでも
「わしがテロした」と、言ってもらいたい状況かもな
116 スミロドン(福島県):2013/03/21(木) 17:00:10.91 ID:Nax0FPxT0
日韓軍事情報包括保護協定とか狂気の沙汰だな
流れて本当に良かった
117 ボルネオウンピョウ(関東・甲信越):2013/03/21(木) 17:01:32.78 ID:jbTG68RmO
イージスもどきも割れだろな
118 斑(dion軍):2013/03/21(木) 17:02:03.60 ID:9z3/CKyi0
また北朝鮮のせいにして奴らを怒らせることになりそうだな
潜水艦沈没も自分達がまいた機雷で自爆したのに北朝鮮のせいにしたんだろ?
そんで報復としてヨンピョントウを砲撃されたと
119 アムールヤマネコ(北海道):2013/03/21(木) 17:02:26.69 ID:aoF8qn+l0
・社員PC(不正コピーOS使用)のアップデートは自社サーバから入手

・自社サーバ(不正コピーOS使用)はインターネット経由で不正規アップデート入手

・自社サーバ(不正コピーOS使用)はウイルス入りパッチをダウンロード

・韓国製アンチウイルスソフトのファイルに感染する仕組み

・不正コピーOSのアップデートで社内イントラを介して社員PCに感染・発症


韓国政府 「北のせい」
120 スミロドン(新潟県):2013/03/21(木) 17:02:56.53 ID:AQkoLTZS0
イージスってNTベースなんだろ
割れだったら大変じゃね
121 オリエンタル(新疆ウイグル自治区):2013/03/21(木) 17:08:52.00 ID:C4B8UW3A0
 ___
/ || ̄ ̄|| ∧_∧ カタ
|.....||__|| <*    > カタ
| ̄ ̄\三⊂/ ̄ ̄ ̄/
|    | ( ./     /

 ___
/ || ̄ ̄|| ∧_∧
|.....||__|| < `∀´*> ウェーハッハッハ
| ̄ ̄\三⊂/ ̄ ̄ ̄/
|    | ( ./     /

          _.|. ̄ ̄| またお前か! 許さん!
         /_|☆☆☆|_
         |......||#´,⊃`)|∩
         ⊂,,⌒ ̄ ̄".ノ  .∧__,∧
           "''>  .~ニニ(⊃`д´ >・∵  どっ!
            く_く⌒  /`ヽJ   ,‐┘
| ̄ ̄\三  / ̄ ̄ ̄/   ´`ヽ、_  ノ
|    | ( ./     /       `) ) ♪
122 ラグドール(岩手県):2013/03/21(木) 17:14:22.64 ID:m0YV1CD00
韓国ってマジでwindowsばっかりだけど
まさか原発の制御に使ってないよな?
ライセンスにも原発とかには使うなって書いてあるぞ
123 アジアゴールデンキャット(禿):2013/03/21(木) 17:15:42.16 ID:qnESiyzl0
ユニクロでジーパン万引きして闇の服屋に裾上げ頼んだら膝上でギザギザに切られたようなもんか
124 ヨーロッパヤマネコ(和歌山県):2013/03/21(木) 17:17:02.24 ID:rocd3hxR0
非正規www
完全に自業自得ですわwww
125 クロアシネコ(福岡県):2013/03/21(木) 17:29:56.61 ID:jeNvN6qK0
>>122
そういやそうだな…
126 エジプシャン・マウ(兵庫県):2013/03/21(木) 17:31:34.64 ID:kv2qFxPw0
>マイクロソフトが配布するセキュリティパッチ本体がSSLで暗号化されていると思われがち
ん?そんな勘違いする奴、おるの?
つか、パッチに署名とかないの?そんなの検証せずに、インストールしちゃうんだろか?
それはそれで問題じゃないのかな
127 スミロドン(WiMAX):2013/03/21(木) 17:33:10.42 ID:R0O2doHT0
結局北グックの攻撃じゃないのか?
128 サイベリアン(やわらか銀行):2013/03/21(木) 17:35:29.10 ID:tPa76uex0
口だけ北グックにしては効果的な攻撃すぐるのがなw
いずれにしろロクな民族じゃねーなw
129 アメリカンカール(SB-iPhone):2013/03/21(木) 17:38:04.38 ID:jFye7zlRi
韓国が言い訳を考えてる間にMSが晒してくれないだろうか!
130 マレーヤマネコ(関東地方):2013/03/21(木) 17:38:19.17 ID:1nCdd98JO
>>127
だからグック言うのやめいって。
アッチが日本人を「猿」って言ってるのと同じで、
白人から見たら「グックがグックをグックと呼んでるww」って大笑いされるだけだぞ。
131 三毛(dion軍):2013/03/21(木) 17:38:21.09 ID:e+5NBfBc0
ていうかこれほぼ憶測だけじゃねーか
132 マンクス(東日本):2013/03/21(木) 17:41:10.45 ID:LoFmBw4f0
不思議なのがさ、連コリこないよね
北海道だけじゃん
なんで何だろね
133 トラ(大阪府):2013/03/21(木) 17:42:22.60 ID:P46S+UBET
さすが泥棒しかいない国
134 ブリティッシュショートヘア(やわらか銀行):2013/03/21(木) 17:43:19.06 ID:zdTYQYdm0
http://webcache_googleusercontent.coo.jp.gp/search?q=cache:CkRt9r9AM2MJ:www.mg-festa.jp/entry/list/928/+&amp;cd=1&amp;hl=ja&amp;ct=clnk&amp;gl=jp


    ↑

  キャッシュを抽出したよ♪

   恐らくこれが韓国をサイバー攻撃したIPアドレスですよね??
135 バーマン(関東・甲信越):2013/03/21(木) 17:43:54.97 ID:52J2ipGH0
ごめん、スレタイしか読んでなくてアレなんだが、
チョンがまた勝手にコケたみたいな話でいいのかな?自業自得的な?的な?
136 ジャガーネコ(京都府):2013/03/21(木) 17:44:47.45 ID:L9YOB/Zb0
いやーさすがに国なんだから非正規使うなんて事はないだろー
137 スナドリネコ(関東・甲信越):2013/03/21(木) 17:46:12.90 ID:AMRRfzeRO
>>130
グックの由来でも調べてこいよ糞グックwwww
138 トンキニーズ(関東・甲信越):2013/03/21(木) 17:48:39.47 ID:/9fZShTpP
ワレズ!
139 リビアヤマネコ(チベット自治区):2013/03/21(木) 17:50:51.11 ID:OXAFtUMO0
>>132
ダウンした新韓銀行は在日の資金で出来た銀行
預金預けてる在日が真っ青な顔して銀行に電話してるんだろう
140 アムールヤマネコ(北海道):2013/03/21(木) 17:51:16.58 ID:LvKNhDAV0
ホントただの推測だけ
お前らの短文妄想を水増ししただけだ
確たる事実がなに一つない
こんなんで金もらってらヤバい
141 シャルトリュー(チベット自治区):2013/03/21(木) 17:52:09.17 ID:eqBdPCjK0
>>131
ほかにも非正規使っているのではと疑っている人がいた。
142 ヤマネコ(チベット自治区):2013/03/21(木) 17:54:48.36 ID:Egt5Ar4Z0
肉茎はここまで断定しちゃって大丈夫ですかねぇ?ニヤニヤ
最近、肉茎=ウソ低脳 が定着してきてますよ?
143 ブリティッシュショートヘア(宮城県):2013/03/21(木) 17:56:13.54 ID:QCac/usl0
つまり割れOSには停止パッチだすといいのか
144 ジャングルキャット(岩手県):2013/03/21(木) 17:57:49.71 ID:qLfINHUN0
MS「面白いからOK!」
145 スノーシュー(新疆ウイグル自治区):2013/03/21(木) 18:03:26.62 ID:bkRmcnsA0
この記者の推測が正しいかどうかはともかく、
OSかセキュリティソフトのパッチサーバーがやられてたのは確定だからな
146 サイベリアン(新疆ウイグル自治区):2013/03/21(木) 18:04:36.66 ID:uEFzaMNNP
>>35
そうは言うけど2chで話題にし始めたのもこいつやこいつの同業だと思うぞ
147 オシキャット(大阪府):2013/03/21(木) 18:13:57.72 ID:4ujeCUbM0
大爆笑

割れが原因である事を国家的に隠蔽か?
148 イリオモテヤマネコ(内モンゴル自治区):2013/03/21(木) 18:14:10.00 ID:Las7C7PNO
これがマジなら、一月後に韓国がマイクロソフト相手に謝罪と賠償を請求するだろうな
149 アジアゴールデンキャット(広島県):2013/03/21(木) 18:28:04.79 ID:+Xtoz6Wz0
割れ割れはウチュウジンダw
150 ハイイロネコ(愛知県):2013/03/21(木) 18:33:46.60 ID:zLMrwwwC0
そうか、鳩山も絡んでたわけか…
151 しぃ(SB-iPhone):2013/03/21(木) 18:39:31.48 ID:xBWFgby/i
なにこれ
マジコンで遊んでいながらフリーズしたとか文句言うような話し?
152 マーブルキャット(家):2013/03/21(木) 18:44:33.95 ID:gyekSCMW0
割れWSUSとはねえ。大体想像の通りだったか。
153 三毛(大阪府):2013/03/21(木) 18:46:45.62 ID:aWHMUo/v0
2chで出回ってた情報はSP1当てたらアウトになったってだけで
海賊版アップデートサーバーがどうこうって話は見てないぞw
154 ヤマネコ(韓国):2013/03/21(木) 18:55:56.65 ID:4QLNLfdx0
>>153
チョンの精一杯の言い訳だからね
本当は原因が割れなのもSP1なのもうすうす解ってるだろうし
割使ってましたなんて言えないからパッチが悪いと言い張ってるだけかと
155 イエネコ(禿):2013/03/21(木) 19:02:08.03 ID:TfAtfNIF0
逆だろ・・・
156 サイベリアン(茸):2013/03/21(木) 19:03:53.99 ID:8bpV1IDj0
>>47
軍ですら割れだぞ?
157 コラット(愛媛県):2013/03/21(木) 19:04:03.54 ID:QCgYQL100
結局公官庁まで割れ使ってたて事か、ほんまの土人だな
158 ジャングルキャット(dion軍):2013/03/21(木) 19:07:18.24 ID:9ewMmXbU0
MSさんが韓国相手に莫大な請求のアップを始めるころ
159 サイベリアン(茸):2013/03/21(木) 19:09:27.39 ID:8bpV1IDj0
>>130
おまえグックの由来分かってないだろ?
160 ハバナブラウン(チベット自治区):2013/03/21(木) 19:13:43.43 ID:ML1bzNIB0
なるほど
社内パッチサーバーの問い合わせ先が割れ用サーバーでそこにウィルスが仕込まれてたってわけね
そのパッチサーバーから落としたクライアントは正規、割れ問わずウィルス感染したと
そうだとしたらやっぱサイバー攻撃じゃないじゃん
161 コラット(北海道):2013/03/21(木) 19:14:58.95 ID:qDC3iElY0
もうね、この話題やめろよ
ニュー速はいつからネト速になったんだ?
162 カナダオオヤマネコ(東京都):2013/03/21(木) 19:19:29.40 ID:WHg2u9LN0
<#`Д´>
163 アムールヤマネコ(神奈川県):2013/03/21(木) 19:21:03.30 ID:cE+9WNTZ0
ドコモからiPhoneでお馴染みの日経の推測記事なのにな
事実であって欲しいことと事実をごっちゃにして叩くのは流石に品がないぞ
結局間違いだったようだし
164 アメリカンワイヤーヘア(愛知県):2013/03/21(木) 19:22:49.53 ID:mJSLlJfV0
たかがイントラが使えなくなったくらいで大騒ぎすんな
165 ノルウェージャンフォレストキャット (愛知県):2013/03/21(木) 19:24:32.63 ID:MCUv7vEF0
俺は明博の置き土産だと思ってる
166 デボンレックス(チベット自治区):2013/03/21(木) 19:32:30.54 ID:UNiXSRWF0
>>62
国家レベルのものに侵入とかそう簡単に出来るかね。
もし出来るんだったらとっくの昔に日本が攻撃されてないとおかしいわ。

ザルの中のザルレベルのはずの日本の被害なんて、
今までウェブサイトのトップページが改竄されるチャチな被害か、
他のページにジャンプさせるスクリプト仕込みくらいしかないよな。
167 デボンレックス(チベット自治区):2013/03/21(木) 19:34:38.91 ID:UNiXSRWF0
>>163
シャープとサムスン提携は?(笑)
NDSの値引きは?(笑)
こんなのいくらでもあるよなw
168 ラグドール(愛知県):2013/03/21(木) 19:36:25.61 ID:3w7hrPZX0
>>17
国を挙げて割れ使ってるなんて言えないんだろw
169 クロアシネコ(チベット自治区):2013/03/21(木) 19:37:34.07 ID:z4cH5L050
中華製のパソコンにBIOSレベルでバックドアーが仕込まれてるとか何とかで、
アメリカ政府筋は中華製のパソコン導入を禁止したよね。
そう言う事じゃない?
170 サイベリアン(チベット自治区):2013/03/21(木) 19:41:13.10 ID:EkSaNjGgP
>筆者は、研究のために中国製の海賊版Windows XPを所有しており、
>そのWindows Updateの仕組みを調査していた。
>すると、まさに今回示した挙動と瓜二つな挙動(ただしクライアントが直接ファイルを取りに行く)を示していた。

>Windows Updateを実行した際に、ダウンロードリストはマイクロソフトに問い合わせるが、
>実際のパッチファイルは非正規のサイトからダウンロードしていることを確認している。

>このときに、ダウンロードされたファイルを分析してみたところ、通常のパッチ以外、
>いくつかのウィルスが仕込まれていることも確認している。

>このことから、韓国におけるサイバーテロについても、
>同様のことが行われたのではないかと推測している。

いや〜、面白いなぁ〜
171 ブリティッシュショートヘア(やわらか銀行):2013/03/21(木) 19:44:54.20 ID:zdTYQYdm0
【 速 報 】2ちゃんねる掲示板閉鎖キタ━━━━(゚∀゚)━━━━!!

http://xav.cc/www_headlines_yahoco_co_jp_20130313_000006015_NEWS_html

 >犯罪を温床する巨大掲示板を今年5月を目処にドメイン停止、実質閉鎖となる。
 >韓国サイバー攻撃事件などのネット犯罪を助長する悪質な掲示板排除へむけて
 >政治家が圧力をかけたもよう。
韓国サイバー攻撃に使われたマルウェア、MBRを上書きし起動不能に
韓国で3月20日、放送局や金融機関のPCがマルウェアに感染してコンピュータシステムが
一斉にダウンした件に関連し、KISAは3月21日、専用の駆除ツールを開発し、配布を開始した。
ttp://www.atmarkit.co.jp/ait/articles/1303/21/news095.html
アンラボのレポートによれば、このマルウェアは、バックドア経由で
ほかのマルウェアをダウンロードさせる「ドロッパ」と複数のファイル破壊型マルウェアで
構成されており、Windowsシステムだけでなく、SolarisやAIX、HP-UX、
およびLinuxのシステムをターゲットにした破壊コードも含まれていた。

またシマンテックによれば、マルウェアは韓国のウイルス対策/セキュリティ製品が利用する
「pasvc.exe」「clisvc.exe」というプロセスも停止させるという。

 ドロッパがダウンロードしたマルウェアの中には、
Windows XPやWindows 2003 Server、Windows VistaといったWindows系のOSを
ターゲットに、MBRやVBRなどのブート領域と論理ドライブを「PRINCPES」「HASTATI」といった
無意味な文字列で上書きしてしまうマルウェアと、リモートのUNIX系OSをターゲットに
ddコマンドでディスクの内容を「0」で上書きしたり、Linuxの/kernelや/usr、/etc、/home以下の
領域を削除してしまうマルウェアが含まれていた。

割れOSなんて使うからこんなことになったんだな
173 ジョフロイネコ(大阪府):2013/03/21(木) 19:47:43.84 ID:haI+LIT70
流石に信じられんな
割れが原因なら韓国だけじゃなく、中華や発展途上国でも被害発生してるんじゃないか?
174 クロアシネコ(チベット自治区):2013/03/21(木) 19:50:57.31 ID:z4cH5L050
まあ、言語設定を韓国語にしてるPCにだけ発現するウィルスとかならありうるんじゃね?
175 アフリカゴールデンキャット(東日本):2013/03/21(木) 19:52:00.58 ID:8fcE79370
>>1
記者の名前を見て、また、片山かと思った。
176 スノーシュー(愛知県):2013/03/21(木) 19:53:19.91 ID:HdbuuvuM0
チョンって中国人と同レベルだったんだ
著作権意識はもう少し高いと思ってたけど、残念だな
177 ジャングルキャット(岩手県):2013/03/21(木) 19:53:27.45 ID:qLfINHUN0
>>174
粋なことするねえ
178 ジョフロイネコ(大阪府):2013/03/21(木) 19:54:22.18 ID:haI+LIT70
download板の連中に同じ被害者がいるのなら信用するが、、、
179 ジョフロイネコ(大阪府):2013/03/21(木) 19:55:21.93 ID:haI+LIT70
>>174
そこまでするかw
それなら北が仕込んだって事でいいんじゃないか?
180 オリエンタル(愛知県):2013/03/21(木) 19:56:26.84 ID:nXZhQlcP0
フォトショで同じ事やれば日本の同人オタが死ぬなwww
181 ぬこ(山梨県):2013/03/21(木) 19:56:36.74 ID:hCfP1fv50
まあキムチどもは物盗むのにたいして抵抗感じないんだろうから
割れOSなんて余裕で業務に使うわなw
182 ピクシーボブ(神奈川県):2013/03/21(木) 19:58:19.84 ID:ihC7gox90
NHKのニュースではウイルスソフトに問題があるとか言ってるね
183 マレーヤマネコ(東京都):2013/03/21(木) 19:58:44.31 ID:WG738CA70
割れOSのお前らもガクブルしてんだろ?w
184 イリオモテヤマネコ(熊本県【19:41 熊本県震度2】):2013/03/21(木) 20:00:21.82 ID:iJg3ABi10
割れOS使ってるバカって今時いるの?
185 ジャガーネコ(愛知県):2013/03/21(木) 20:00:36.65 ID:Rn1E4gTx0
割れってなんぞ?
186 アビシニアン(家):2013/03/21(木) 20:00:52.30 ID:qO1x7bXP0
日経()でたらめ記事w

ウイルス更新ファイルからの攻撃ってあれほどいったのにw

日経()IT PRO()w

【韓国サイバー攻撃】セキュリティベンダのアップデートサーバを利用か-ベンダ側は事実把握後も顧客に連絡せず[03/21]
awabi.2ch.net/test/read.cgi/news4plus/1363849245/
187 ラグドール(埼玉県):2013/03/21(木) 20:01:12.00 ID:Ydk6KgPW0
OSまで割れかよ
188 ラガマフィン(関東・甲信越):2013/03/21(木) 20:04:22.28 ID:Bns0W8n2O
MSの割れ対策だったら面白いんだがな
189 アメリカンボブテイル(大阪府):2013/03/21(木) 20:05:01.74 ID:brDCQXHU0
割れOSを使いながらアップデートはすると言う根性が気に食わん
ざまーwwwwwwwww
190 ラ・パーマ(兵庫県):2013/03/21(木) 20:06:36.53 ID:vSI9221L0
官公庁銀行まで割os使ってるとかいかれてるな
191 サイベリアン(庭):2013/03/21(木) 20:07:47.87 ID:NNwMaZOYP
>>161
悔しいのう悔しいのうw
だから今も「ジャップジャップ」ってクソスレ立てまくってるの?キミ
クズだな〜
192 パンパスネコ(北海道):2013/03/21(木) 20:11:28.27 ID:NEqPxn5z0
>>191
2ch mateだと最初からNGになってる??
http://i.imgur.com/JARJT4N.png
193 茶トラ(SB-iPhone):2013/03/21(木) 20:12:46.01 ID:zo44wBd8i
>>10
あーあるな。
もう公式配信してないやつ拾えるところだろ
194 白黒(北海道):2013/03/21(木) 20:19:12.85 ID:wAh72Fl70
なんとなく納得した
195 ヤマネコ(神奈川県):2013/03/21(木) 20:21:15.12 ID:QmzH1UMl0
結局割れ使って起きたってことだろ
196 アメリカンショートヘア(佐賀県):2013/03/21(木) 20:21:56.21 ID:cCcV5SHh0
■朝鮮日報
KBSとMBC、YTNなどの放送局と新韓銀行、農協をはじめとする銀行券の電算網を麻痺させた、
悪意のあるコードが、各会社の資産管理サーバを介して流布されたという分析が出た。

アンラボは、悪意のあるコードを配布したハッカーがインテリジェント持続ハッキング(APT)に
各会社の資産管理サーバの管理者アカウントを奪取したものと推定され、資産管理サーバの
脆弱性を狙ったわけではない21日明らかにした。 資産管理サーバは、各会社の内部ネットワーク
に設置され、ワクチンなどを最新の状態に保つくれる装置だ。
http://news.chosun.com/site/data/html_dir/2013/03/21/2013032101070.html

■中央日報
放送通信委員会、警察庁、韓国インターネット振興院など民・官・軍合同対策チームは21日の
記者会見で、 "農協のシステムを分析した結果、中国のIP(101.106.25.105)が対策ソフトウェア
(SW)の配布管理サーバに接続、悪意のあるファイルを作成したことを確認した "と発表した。

つまり、まだ身元が明らかにされていないハッカーが中国のインターネットを経由して被害機関
のワクチンSWを配布する更新プログラムの管理サーバー(PMS)に接続、悪意のあるファイルを
植えておいた後、決められた時間にサブコンピュータのブート領域を破壊するように命令したと
分析される。
http://joongang.joinsmsn.com/article/012/10999012.html?ctg=1000&cloc=joongang%7Chome%7Cspecial

■東亜日報
政府合同調査班の関係者は "被害企業から収集した悪性コードを分析した結果、アンラボとハウリの
サーバーで被害企業の更新管理サーバーを経て、従業員のPCに悪意のあるコードが流布されたこと
が確認された"と明らかにした。 ハッカーがセキュリティベンダーの対策ソフトのアップデートファイルに
偽装して植えた悪性コードの被害放送局や金融会社に流布されたというのだ。
http://news.donga.com/Main/3/all/20130321/53855595/1
197 シャム(東京都):2013/03/21(木) 20:25:09.30 ID:yC+gd7Lt0
なんか情報集めると違法WINDOWSだけ自動アップデートサーバーから
MBRを破壊するウイルスが紛れたアップデートが配布されたみたいやん?
198 ブリティッシュショートヘア(やわらか銀行):2013/03/21(木) 20:26:32.54 ID:zdTYQYdm0
韓国大統領・朴槿惠が激白!「北の金正恩はガキ。やることが子供っぽい。」
http://www.headlines.yahoco.co.jp.uploader.asia/20121221_0000004108_NEWS.html
199 イリオモテヤマネコ(神奈川県):2013/03/21(木) 20:28:50.10 ID:eeD51pgF0
信用が重要な銀行が割れOSを使うとか、民族自体にモラルがなさ過ぎるわ
実に恥ずかしい
200 メインクーン(鳥取県):2013/03/21(木) 20:35:47.29 ID:8+qKbG170
韓国が割れだらけってのを突いたサイバーテロか。
しかしここまで被害が出るとはw
201 ノルウェージャンフォレストキャット (dion軍):2013/03/21(木) 20:39:24.64 ID:drm2aAHt0
これまじだったら韓国ほんとにクズだな。銀行がやるか?
202 ハバナブラウン(山梨県):2013/03/21(木) 20:40:17.93 ID:sj+CmoIF0
偶然なぜか今日ネトウヨ連呼が全くいない不思議
203 シンガプーラ(チベット自治区):2013/03/21(木) 20:40:59.68 ID:mSPW/pEm0
>>299
朝鮮人に羞恥心があったら全員残らず自殺してるわw
204 ブリティッシュショートヘア(東京都):2013/03/21(木) 20:48:02.20 ID:he9/Tpou0
割れと言うなジェネリックと言え
205 クロアシネコ(dion軍):2013/03/21(木) 20:57:18.98 ID:1neL8HPl0
河内のおっさんか?
206 ハバナブラウン(アメリカ合衆国):2013/03/21(木) 21:03:07.62 ID:1HrmkVJ90
WSUS を割 Windows Server 上に構築なんてありえねぇww
もし本当にこれが原因な韓国にはセキュリティの概念がねーわw
207 斑(西日本):2013/03/21(木) 21:10:59.35 ID:0a73zgVm0
>>169
米政府調達から締め出されたレノボってそこまでやってんの?
NEC経由で日本の役所に入り捲くってるんだがw
208 セルカークレックス(禿):2013/03/21(木) 21:29:59.65 ID:LkEfZTsfi
記事全文読んだが、なかなか興味深い内容だった
この仕組みが本当なら十分起こり得るわ
209 エジプシャン・マウ(兵庫県):2013/03/21(木) 21:34:50.47 ID:kv2qFxPw0
タイミング的に、説得力のある内容だけど
まあ、まだ推測だし。
210 ウンピョウ(dion軍):2013/03/21(木) 21:37:39.38 ID:1/pq8I240
一般の被害はどのくらいなんだろう
ネットカフェとか個人PCとか
211 サイベリアン(京都府):2013/03/21(木) 21:41:26.10 ID:2nYj8Bdq0
誰か英語得意なやつMSにどんどん通報してくれ
212 サーバル(兵庫県):2013/03/21(木) 21:42:13.17 ID:5/NxXmQ/0
>>169
それファーウェイだろうが
デマ流すなボケ
ThinkPadは日本が設計して作ってんだ
213 ギコ(東京都):2013/03/21(木) 21:50:36.34 ID:W/BUgNqW0
>>212
はい、嘘乙
214 パンパスネコ(東京都):2013/03/21(木) 21:52:13.70 ID:zquECkTY0
linuxもやられているじゃん

ニュース - 韓国襲ったサイバー攻撃、Linuxも攻撃してデータ消去---シマンテックの追加調査:ITpro
itpro.nikkeibp.co.jp/article/NEWS/20130321/464842/?ST=attack
215 エジプシャン・マウ(兵庫県):2013/03/21(木) 21:56:35.70 ID:kv2qFxPw0
>>214
solaris も、AIX も、HP-UXもやられてんのに、
なんでLinuxだけ言われるの (´・ω・`)
216 オシキャット(三重県):2013/03/21(木) 21:57:27.04 ID:/wE0bT050
>>48
空港でも割れだったりする
217 パンパスネコ(長屋):2013/03/21(木) 21:58:25.71 ID:LLmPmFRC0
IT強国www
218 キジ白(やわらか銀行):2013/03/21(木) 22:01:44.92 ID:5dvWaOd50
割れを使って国がBANされたって事か
219 チーター(家):2013/03/21(木) 22:02:08.95 ID:6CyIKbFZ0
え?朝鮮はマイクロソフトのサポート受けられないの?w
220 ぬこ(山梨県):2013/03/21(木) 22:11:57.64 ID:hCfP1fv50
チョンゲーも割れWindows入れたPCに割れVisual Studioを
インストールして開発してるんだろうな胸熱
221 ジャガーネコ(大阪府):2013/03/21(木) 22:13:08.77 ID:Hbynwl/o0
そうやって国民の借金のデータを消す作戦か・・・

考えやがったな
222 ペルシャ(神奈川県):2013/03/21(木) 22:14:19.51 ID:WHP9WAs60
非正規が悪い
223 ピューマ(兵庫県):2013/03/21(木) 22:20:47.61 ID:X7nocitz0
韓国で起こったシステム障害を心からお喜び申し上げます&#8252;
224 ぬこ(catv?):2013/03/21(木) 22:21:27.28 ID:jkNLtLNr0
Linux使えば割らなくてもいいのに
225 ボルネオウンピョウ(dion軍):2013/03/21(木) 22:27:36.56 ID:kdijpJJZ0
ソフトバンクの韓国のデータセンターを利用したサービスは大丈夫なんか?
226 ジョフロイネコ(WiMAX):2013/03/21(木) 22:35:49.11 ID:Ezzq71XJ0
>>214
クライアントだけだろ。
スーパーユーザー権が無いと無理。
227 サイベリアン(WiMAX):2013/03/21(木) 22:39:01.30 ID:1sgn+tiOP
228 エジプシャン・マウ(兵庫県):2013/03/21(木) 22:46:31.67 ID:kv2qFxPw0
>>227
割らなくてもいいのに
229 トンキニーズ(新疆ウイグル自治区):2013/03/21(木) 22:51:20.18 ID:LZGy6HUYP
>>214
感染したWindowsマシンからLinux、HP-UX、AIXマシンに繋いでディスクの内容を
消す仕組みがあるらしい

ただし、感染したWindows機にに「Felix Deimel’s mRemote」または「VanDyke’s Secure CRT」
というソフトがインストールされていて、それらのソフトでrootパスワードを保存
してないと攻撃が成功しない
230 サーバル(東京都):2013/03/22(金) 00:29:40.31 ID:mnBL0Zpu0
ほらほら肉茎ちゃん
シマンテックも分析公開してますよ?
また2ちゃんを真に受けて恥かいちゃいますねぇ
231 サバトラ(東京都):2013/03/22(金) 00:32:14.22 ID:43O3zkDl0
SSHでddコマンドおくるだけやろ。
だけど、いきなりルート権限でアクセスできんだろ。
232 ハバナブラウン(関西・北陸):2013/03/22(金) 00:33:37.96 ID:wXNr3ndy0
真ん中から割れとるday
233 ラガマフィン(熊本県):2013/03/22(金) 00:35:24.23 ID:o1n3OJW30
カンナムスタイルは工作できなくて伸びなくなってるのかな。
234 ラガマフィン(東海地方):2013/03/22(金) 00:36:12.53 ID:gFTCyOk/O
ニュー速+にこれ関連のスレが立たない
なんで?
235 ターキッシュアンゴラ(catv?):2013/03/22(金) 06:39:34.74 ID:7wtldBZ90
プラス立ってたよ
236 ラ・パーマ(禿):2013/03/22(金) 07:15:56.22 ID:Th+tOX1oi
>>24
これだな
237 サイベリアン(チベット自治区):2013/03/22(金) 07:20:07.63 ID:mJ1/yWXi0
北海道が火病おこしてるか
238 バーミーズ(アメリカ合衆国):2013/03/22(金) 09:33:16.38 ID:YYL8Sczn0
>>230
この記事の意味わかってる?
2ちゃんで言われてる様にmsパッチが直接の原因と言ってる訳じゃないんだぜ

イントラ内配信鯖であるWSUSが割鯖で構築されてたら
MS鯖にパッチを取りに行かずに別の非公式レプリカからバッチを落とすから
そこにウイルスを仕込まれたらWSUSはセキュパッチのつもりでウイルスをイントラ内鯖やクライアントに配るぜって話だぞ
239 ヒマラヤン(芋):2013/03/22(金) 09:38:09.09 ID:prnOzDcMO
>>225
アンチな人達が鬼の首を取ったかの様に騒いでないから、
問題が起きてないって事が分かる。
ドコモやauが韓国に持ってるデータセンターは不明。
240 黒(東京都):2013/03/22(金) 09:53:23.76 ID:VBvQMpuR0
チョンみたいな未開の部族が使うのがWindows
241 白黒(福岡県):2013/03/22(金) 13:11:56.41 ID:9clkbqWV0
>>35
PCはタダだよ
242 黒トラ(公衆):2013/03/22(金) 13:13:53.33 ID:XOoRKFPv0
韓国の“サイバーテロ”に使用されたマルウェア、セキュリティ各社が分析
http://internet.watch.impress.co.jp/docs/news/20130321_592671.html

 韓国の銀行やテレビ局などのPCが一斉にシャットダウンし、起動不能となった問題に関し、セキュリティ企業各社がこの攻撃に使われたとみられるマルウェアについて報告している。

 McAfeeによると、このマルウェアが実行されると、PCのマスターブートレコード(MBR)を、「PRINCPES」「PR!NCPES」「HASTATI.」といった文字列で上書きする。
さらに、ファイルシステムの一部も同様の文字列で上書きし、いくつかのファイルを再現不可能にする。
その後、システムを強制的にリブートするが、MBRが書き換えられているためにOSが起動しなくなる。

 MBRを上書きする前には、韓国の2社(AhnLabとHauri)のウイルス対策製品を作動不能にしようと試みる。
このマルウェア自体は外部と通信する機能は持たず、システム内にファイルを置いたり、レジストリキーを変更したりといった動作もしていないため、標的としたPCを使用不能にすることのみを目的としているように見受けられると分析している。

 このマルウェアをPCにダウンロードして起動させるドロッパーも見つかっているが、この攻撃のためのオリジナルのようだとしている。
ドロッパーは、「AgentBase.exe」という名前でMBRを不能にするモジュールを%TEMP%フォルダーにダウンロードし、実行させる。

 さらに、ドロッパーは外部のサーバーに対しても攻撃を行おうとする。
PC内のファイルシステムからSSHクライアントの設定ファイルをスキャンし、設定ファイルを見つけるとそのシステムにアクセス可能かどうかを調べ、Linux、HP-UX、SunOSのパーティションにダメージを与えようとするBASHスクリプトをダウンロードする。

 McAfeeでは、マルウェアサンプルのデータベースで関連ファイルを探してみたところ、以前のサンプルと同じ構造を持つものを2つ見つけたが、MBRを破壊する機能は持っていなかったという。
これらのサンプルは2012年10月に見つかっており、今回の攻撃には関連していないものの、攻撃者がMBRを破壊するコードを作成するために使用したものと同じマルウェアスタブであると分析している。
243 ジャパニーズボブテイル(WiMAX):2013/03/22(金) 13:17:08.12 ID:CbVibjnjP
でもさ、割れのせいなら一部の他所の国でも同じ現象起きてないと
説明つかなくね?
244 アメリカンボブテイル(佐賀県):2013/03/22(金) 13:25:44.95 ID:HhqUtwCG0
だから今回は割れ関係ないって
245 トラ(中国地方):2013/03/22(金) 13:35:21.37 ID:q4Bhm1Vs0
>>244

おおありだと思うが
>>238にあるように
>MS鯖にパッチを取りに行かずに別の非公式レプリカからバッチを落とすから
なんでMSに直接取りに行かないのさ?

MS「なんかやましい事があるんじゃないのかね?ん?」
246 アメリカンボブテイル(佐賀県):2013/03/22(金) 13:40:34.63 ID:HhqUtwCG0
>>245
> 筆者は、今回の事件は、韓国における非正規Windowsの存在が引き金になったと推測している。
                                                   ̄ ̄ ̄ ̄ ̄ ̄
実際は>>196
247 ツシマヤマネコ(北海道):2013/03/22(金) 14:21:51.16 ID:rPsM9/ck0
>・社員PC(不正コピーOS使用)のアップデートは自社サーバから入手
>↓
>・自社サーバ(不正コピーOS使用)はインターネット経由で不正規アップデート入手
>↓
>・自社サーバ(不正コピーOS使用)はウイルス入りパッチをダウンロード
>↓
>・韓国製アンチウイルスソフトのファイルに感染する仕組み
>↓
>・不正コピーOSのアップデートで社内イントラを介して社員PCに感染・発症


>韓国政府 「北のせい」
248 ハバナブラウン(関西・東海):2013/03/22(金) 14:46:59.95 ID:6Iv9Abqo0
無慈悲なサイバー攻撃クソワロタwwwwwww
実際は割れOSのアップデートで自爆しただけとかww
249 ヒョウ(長屋):2013/03/22(金) 15:26:24.97 ID:1S51YtCe0 BE:791948276-DIA(113334)

割れ物国家w
250 ラ・パーマ(やわらか銀行):2013/03/22(金) 15:28:24.36 ID:3xB9e3ox0
バカチョンは国をあげてキチガイだな
251 茶トラ(兵庫県):2013/03/22(金) 15:30:53.63 ID:KfoT5PkB0
割れ使ってんじゃねえよwwwwwwwwwwwwwwwwwww
252 サバトラ(北海道):2013/03/22(金) 17:48:25.53 ID:WZa9yXVH0
割れなんか政府が使う国家だからだよ
きめえ
253 セルカークレックス(長崎県):2013/03/22(金) 17:49:53.39 ID:RMvF2z5V0
MSの起源は韓国ニダ
254 アビシニアン(catv?):2013/03/22(金) 20:51:55.45 ID:U/P70flu0
MBR上書きされただけなんだったらtestdiskですぐ復元できる
255 メインクーン(SB-iPhone):2013/03/22(金) 21:27:34.36 ID:tOaKd4eci
推測
256 ボンベイ(関西・北陸):2013/03/22(金) 22:47:32.28 ID:1fmjgtQuO
バカキムチは、ほんと糞だな

早く死滅してね
257 ジャパニーズボブテイル(WiMAX)