【下朝鮮】 狙われたのは本当っぽいけど、入り口は韓国企業が多く利用する違法コピーWindows?

このエントリーをはてなブックマークに追加
1(*゚Д゚) ムホムホ ◆m.2MyuMuho (東京都)

韓国の大規模サイバー攻撃は非正規Windowsサーバーのパッチ配布が原因
2013/03/21

(中略)

そこで、こうした非正規Windowsで構築したWSUSのために、マイクロソフトが提供しているパッチと
ほぼ同じものを、マイクロソフトとまったく無関係のサイトからダウンロードする仕組みが実は備わっている。
だが、このサイトはマイクロソフトによる管理の対象とはなっていないため、ここで配布するパッチに
ウィルスが紛れ込んでいるのだ。

http://itpro.nikkeibp.co.jp/article/COLUMN/20130321/464661/?ST=security


 (*゚Д゚) 割れWindowsが参照する、割れWindows専用アップデートパッチ配布サイトにウイルスが仕込まれてたってこと?
 (ヽノ)   ムホムホ
  >ω>
2 シャルトリュー(熊本県):2013/03/21(木) 21:13:54.50 ID:BTOeqtUj0
このリンク100回くらい見たわ―
3 猫又(東京都):2013/03/21(木) 21:14:28.47 ID:KnRPmbaO0
割れ奇襲に成功せりw
4 茶トラ(チベット自治区):2013/03/21(木) 21:14:54.98 ID:62Mekzf+0
そんなこったろうなw
5 スミロドン(鹿児島県):2013/03/21(木) 21:15:28.03 ID:FdIteUwT0
下朝鮮を世界に広めよう
6 スナネコ(dion軍):2013/03/21(木) 21:15:34.07 ID:29p7O1Ba0
よく敵を知った上での攻撃だったんだな
7 アンデスネコ(大阪府):2013/03/21(木) 21:16:45.04 ID:4CuCgCcg0
割れOSだからヤバイってさんざん言われてたけど
ついに狙われたか
8(*゚Д゚) ムホムホ ◆m.2MyuMuho (東京都):2013/03/21(木) 21:16:57.60 ID:bPCJdttv0 BE:1426043-PLT(31130)

 (*゚Д゚) サーバーまで割れとか韓国の企業倫理はどうなってるのよ?
 (ヽノ)   ムホムホ
  >ω>
9 オリエンタル(大阪府):2013/03/21(木) 21:17:03.14 ID:7myHMtJL0
だが待って欲しい
北朝鮮にある数少ないPCもOSは割れなのだ
10 トンキニーズ(家):2013/03/21(木) 21:17:26.28 ID:Eql/ps9j0
割れ国家
11 トンキニーズ(家):2013/03/21(木) 21:17:59.62 ID:Eql/ps9j0
>>8
韓国に倫理があるとでも・・・
12 スナドリネコ(北海道):2013/03/21(木) 21:18:03.40 ID:3UiTRUG20
なんでもかんでも盗んで自分達のものにしたがる国だからね
企業で違法なWindows使用しても、誰もおかしいと思わないんだろう
13 スナドリネコ(新疆ウイグル自治区):2013/03/21(木) 21:18:11.72 ID:MwdfdUTE0
割れ用のアップデートサーバーって、どこまで厚かましんだよ。
糞チョンには、現代の文明は似合わないな。
14 ボンベイ(神奈川県):2013/03/21(木) 21:18:43.93 ID:YIJ3j+910
つまり犯人はMicrosoft?
15 茶トラ(チベット自治区):2013/03/21(木) 21:18:55.26 ID:62Mekzf+0
>>5
もはやこいつら『下』ではなく『低』なのではないだろうか?
16 バーミーズ(神奈川県):2013/03/21(木) 21:19:09.78 ID:TCcR/d3K0
なんでコピー物を割れって言うんだ?
17 ジャパニーズボブテイル(静岡県):2013/03/21(木) 21:19:13.31 ID:xpcaGUup0
泥棒国家は上から下まで泥棒
18 白(埼玉県):2013/03/21(木) 21:19:19.60 ID:xUA8vimK0
>>9
朝日の社説かよw
19 ヒョウ(西日本):2013/03/21(木) 21:20:24.06 ID:CPpJQKoY0
>>16
warez
20 オリエンタル(大阪府):2013/03/21(木) 21:20:33.68 ID:7myHMtJL0
これ中国に飛び火したら面白いだろうなぁ
中国のPCのOSは97%が割れらしいから
21 スナネコ(やわらか銀行):2013/03/21(木) 21:20:57.08 ID:2hp/UdtM0
割れの意味がいまいちわからんかったんだけど、要するにパクリウインドウズ使ってたということ?
22 ボルネオヤマネコ(チベット自治区):2013/03/21(木) 21:21:46.07 ID:KJgC3Xhq0
これが真相だったらお笑いもいいとこだな
23 ラガマフィン(千葉県):2013/03/21(木) 21:22:16.05 ID:yPNspuha0
韓国って軍も割れじゃなかったっけ?
24 アムールヤマネコ(東京都):2013/03/21(木) 21:26:18.08 ID:4Axa8qWr0
>>8
物とか技術とか労せず手に入れて威張ってるやつらにそんなのあるわけない
25 マンクス(東日本):2013/03/21(木) 21:26:36.35 ID:FuCvn4y+0
これ海賊版だから問題を起こしたけども、そもそもネット経由で
自動更新する場合、DNSが偽装された場合にマルウェア混入のソフトを
送り込まれるリスクが少なからずある
26 ノルウェージャンフォレストキャット (やわらか銀行):2013/03/21(木) 21:28:43.57 ID:HT7uc8fn0
犯罪者だけを困らせるなんて素敵やん
27 ボンベイ(北海道):2013/03/21(木) 21:29:31.05 ID:8Q5aERAD0
さっきNHKニュース見たら銀行ATMっぽいのがwndows2000だった
28 サーバル(やわらか銀行):2013/03/21(木) 21:30:48.29 ID:MEv9M5nz0
放送局も泥棒なのかよ
29 ラグドール(関西・東海):2013/03/21(木) 21:32:20.03 ID:qyX7wDB6O
正規品だったらここまで大規模に
サーバーがやられる訳ないの?
30 ジャパニーズボブテイル(空):2013/03/21(木) 21:33:58.38 ID:24BvJ35R0
ドザチョンきめえww
31 キジトラ(大阪府):2013/03/21(木) 21:38:41.35 ID:9Zr11QlD0
次は中国か
割れOS狙った無差別だろこれ
32 シンガプーラ(神奈川県):2013/03/21(木) 21:38:51.10 ID:4PnYvuQL0
>>29
正規品のアプデサーバーが同じ事しでかしたら世界がヤバイだろ
33 カラカル(埼玉県):2013/03/21(木) 21:39:05.60 ID:7G7gpVnr0
>>27
それは当たり前じゃん
34 スナドリネコ(東京都):2013/03/21(木) 21:40:01.87 ID:INP0gDuk0
>>15
「底」でいいんじゃね?
35 マレーヤマネコ(内モンゴル自治区):2013/03/21(木) 21:42:59.70 ID:7lF03m1UO
日本だとパソコン買ったらソフト入ってる。このソフトをケチって偽物使ってるてこと?韓国のパソコンはほぼ空っぽで売られてるの?
36 ライオン(東京都):2013/03/21(木) 21:45:40.86 ID:tRMRJU6W0
底朝鮮
37 ヨーロッパオオヤマネコ(新疆ウイグル自治区):2013/03/21(木) 21:46:01.93 ID:0R1/D1op0
>>13
正規のふりして金だけ取って、アップデートもそこでやる様にしてあるからバレないだろう

みたいな感じじゃね?
38 ジャガー(東京都):2013/03/21(木) 21:46:31.57 ID:dJVdKOuT0
>>35
韓国は自作PCがデフォなんだろ
39 エキゾチックショートヘア(広島県):2013/03/21(木) 21:46:59.71 ID:RybmcFqX0
割れ割れは遺憾である
40 スナドリネコ(東京都):2013/03/21(木) 21:48:48.75 ID:INP0gDuk0
割れ物Windows専用アップデートサイトを作って国中で利用していたのかよ
呆れてものも言えないな

でもこれだけ大掛かりに利用されていたということは
そのサイトの運営者は個人ではないね
41 バーミーズ(広島県):2013/03/21(木) 21:51:02.62 ID:OzTqw9ZF0
もうなんかいろいろすごいね
オレも仕事柄、大小いろんな企業のPC見てきたけど
割れなんかどこの貧乏企業でも使ってなかったぞ
42 アムールヤマネコ(東京都):2013/03/21(木) 21:51:53.90 ID:4Axa8qWr0
>>35
業者が割れもの入れてピンはねしてたに100万ヲン
43 スナドリネコ(東京都):2013/03/21(木) 21:54:52.13 ID:INP0gDuk0
>>37
ああ、そういうことかw
44 ライオン(中国地方):2013/03/21(木) 21:56:05.35 ID:v42bDJ610
一方北朝鮮は正規品を盗んで使用した
45 スコティッシュフォールド(東京都):2013/03/21(木) 21:59:05.14 ID:/O5qaZch0
割れ用WUとか初めて聞いた
ジェニュイン偽装してんのかと思ってた
46 ターキッシュバン(新疆ウイグル自治区):2013/03/21(木) 21:59:37.48 ID:DUt2ofQJ0
大手企業のくせに正規WIN8も買えないのかよ
47 アメリカンワイヤーヘア(愛知県):2013/03/21(木) 21:59:58.69 ID:6Z8K9m2W0
この件がどういう風に日本のせいにされるか楽しみで仕方ありません
48 アメリカンワイヤーヘア(青森県):2013/03/21(木) 22:01:01.83 ID:PUcR9Tts0
同じ事は日本でも絶対起こり得る筈なのに、全然聞かないもんなあ
49 サイベリアン(WiMAX):2013/03/21(木) 22:01:27.81 ID:1sgn+tiOP
むしろ割れ物天国の中国でこういう事が無いのが不思議
50 ピューマ(チベット自治区):2013/03/21(木) 22:02:15.72 ID:+q7AAq0w0
>>47
日帝か秀吉がウイルスを仕込んだ事になりそうだなw
51 白黒(神奈川県):2013/03/21(木) 22:02:58.39 ID:fMKs1h1T0
>>8
PCの台数が多くなると、サーバー本体のライセンスよりクライアントやデバイスCALの方が
はるかに高くなるからだろw
52 ジャングルキャット(山梨県):2013/03/21(木) 22:03:27.07 ID:BWAzJva/0
え 韓国では企業が堂々と海賊版を使っているのですか!?
53 シャム(東京都):2013/03/21(木) 22:05:05.60 ID:yC+gd7Lt0
割れ専用アップデートサーバーってなんなの?
54 ジャガーネコ(熊本県):2013/03/21(木) 22:05:45.61 ID:k66KrKAr0
>>44
北チョンは独自OSという名の改造品使ってるんじゃなかったっけ?
昔そんなネタがあったような
55 マレーヤマネコ(兵庫県):2013/03/21(木) 22:06:02.50 ID:4zj7vEbP0
>>53
通常のアプデでMSにつないだら問題になるけど
MSのOSはアプデ必須だから
割れ専用用意してるんだろ
56 黒トラ(京都府):2013/03/21(木) 22:06:06.25 ID:vs+kkr7Q0
パッチサーバーの運営が北朝鮮かもね
57 ヨーロッパヤマネコ(千葉県):2013/03/21(木) 22:09:03.78 ID:F15O6lnE0
やっぱり割れだったか
58 オシキャット(東京都):2013/03/21(木) 22:10:22.99 ID:fcyuonFQ0
韓国だし官公庁だからXp多いイメージなんだがなぁ
59 サイベリアン(神奈川県):2013/03/21(木) 22:11:47.32 ID:9imPIGFpP
ジャップ連呼の北海道チョンもいなくなったな
60 ソマリ(新疆ウイグル自治区):2013/03/21(木) 22:18:34.45 ID:glVIQdN30
>>49
ちゃいなでは、MSの自動アップデートを止めている。
61 ライオン(神奈川県):2013/03/21(木) 22:20:21.34 ID:F7Dtqb4x0
>>25
署名が偽造できたらな
62 ソマリ(福岡県):2013/03/21(木) 22:23:50.34 ID:cK3Hy7zv0
MSの正規サーバー → 正規クライアント これが正規OSのアップデートルート

MSの正規サーバー → 割れクライアント こうしちゃうと割れ使用がバレちゃう

MSの正規サーバー → 正規クライアント
                  ↓
              ダウンロードしたアップデートファイル
                  ↓
              割れアップデートサーバ → 割れクライアント こうすれば割れ使用がバレない
                  ↑
              今回、ここがクラッキングされウィルスを仕込まれた

こういうことかな
63 ヤマネコ(韓国):2013/03/21(木) 22:32:23.78 ID:4QLNLfdx0
割れ対策をしたMSが悪いニダ
割れで使ってる人間の権利を侵害してるニダ
とかいいだすぞ
64 キジトラ(滋賀県):2013/03/21(木) 22:36:15.78 ID:P5xGP9PJ0
>>19
懐かしすぎワロタ
65 マンクス(福島県):2013/03/21(木) 22:37:29.12 ID:34CUKwHd0
作戦名は「犬食」だなw
66 サビイロネコ(愛知県):2013/03/21(木) 22:43:40.04 ID:BrOntFhL0
これが「割れ窓理論」っていうやつですか
67 サイベリアン(関東地方):2013/03/21(木) 22:45:56.69 ID:62fjkwFmP
な〜んか思ったより祭りになってないよな
つまんねえの
68 アメリカンカール(東京都):2013/03/21(木) 22:46:56.25 ID:HVmU3K290
だけど、アップデートサーバなんて、今回やられた各企業全部合わせても、そんなに台数ないだろ?
しかも、システムの保守請負う専門の業者の物なんでしょ?
それが非正規OS使ってるなんて、そこまでケチケチするかね?
そんなことしても、まったくメリットを感じられないんだけど
69 マレーヤマネコ(兵庫県):2013/03/21(木) 22:47:56.81 ID:4zj7vEbP0
>>68
メリットっていうより常識の違い
シナチョンは著作権っていう概念がないから
非正規が当たり前、正規版なんで高いだけで馬鹿ってなる
70 ペルシャ(中国・四国):2013/03/21(木) 22:48:51.10 ID:CbLSXZVgO
ここからどうやって日本のせいにするのか見ものだわ(゜∇゜)
71 ソマリ(茨城県):2013/03/21(木) 22:49:07.09 ID:U7S/E1ok0
先進国で起きたのなら祭だったが南鮮じゃね
72 ラグドール(関西・北陸):2013/03/21(木) 22:52:20.90 ID:jdoOp627O
中国も割れ大国なのになんで被害出てないんだろ
73 ボブキャット(北海道):2013/03/21(木) 22:52:29.39 ID:AR//fs+10
北朝鮮が武力を行使するつもりがないことがわかった
74 マヌルネコ(家):2013/03/21(木) 22:54:05.64 ID:hj+EKOgF0
さすが下朝賤だな

賤しいんだよこいつらw
75 マレーヤマネコ(兵庫県):2013/03/21(木) 22:54:44.92 ID:4zj7vEbP0
>>72
規模がでかいから標的にもされにくいんじゃね?
下朝鮮は敵も多いしでかい会社限られてくるから狙いつけやすいだろ
76 エジプシャン・マウ(長屋):2013/03/21(木) 22:55:38.15 ID:SJYqCE510
死者が出ないなんてつまらない
77 ボブキャット(東京都):2013/03/21(木) 22:55:46.46 ID:ApSChfYn0
78 ライオン(東京都):2013/03/21(木) 23:00:12.71 ID:LU8cu/8w0
企業レベルで割れOS使うなんてキチガイだな
79 マンクス(やわらか銀行):2013/03/21(木) 23:00:14.80 ID:xWUVuCVR0
経路がわからないから言ってるだけで
非正規のOSアプデが原因ってのもまだ一つの可能性でしかないよな
度々出てくる韓国製セキュリティーソフトも怪しくないか?
80 アメリカンカール(東京都):2013/03/21(木) 23:01:38.48 ID:HVmU3K290
>>72
この記事の理屈だと、非公式のアップデートパッチに今回と同じウイルスが混じってないだけでしょ
この記事によれば、この筆者が持ってる中国の海賊版XPが使っているアップデートサーバにも、ウイルス感染してるパッチがあったそうだから
81 トンキニーズ(新疆ウイグル自治区):2013/03/21(木) 23:11:54.76 ID:LZGy6HUYP
>>80
この記事はマルウェアの解析結果がまだほとんど公開されていないときに
そういった情報なしで片山昌樹さんが個人的な経験を基に推測したもの

今日1日でセキュリティベンダ各社から解析結果が発表されて、片山さんの
推測とは違う経路で感染したようだとなった

コラムとはいえ、断定調の記事タイトルは誤解を招くものだった
82 マンクス(やわらか銀行):2013/03/21(木) 23:14:03.80 ID:xWUVuCVR0
この仮説によると割れの過程でMBRを弄ってることは直接関係無さそうだな
そりゃそうだ。フォーマットされてるのをシマンテックも確認したんだ
アプデで偶然こけた。無慈悲なMSとかありえない(あれは何だったんだ?)

>今回ターゲットにされた企業からアクセスがあった時だけダウンロードするように、
>あらかじめ標的型ウィルスが仕込まれていた可能性が高い。
無関係なサーバーもついでに潜伏させておいて損はないんじゃないか?

まあ一見無害でアプデもできても割れOSなんて使うなってことだろうな
この記事は
83 マンクス(やわらか銀行):2013/03/21(木) 23:18:26.87 ID:xWUVuCVR0
>>81
ああそうなんだ
新しい情報があったんだ
ありがとう
84 シンガプーラ(神奈川県):2013/03/21(木) 23:18:54.65 ID:4PnYvuQL0
勝手に自動アップデートを有効にするウィルスとかあったら面白いな
それ以外の害はまったく無いの
一般ユーザーは感染した事にもなかなか気づかないという
85 茶トラ(WiMAX):2013/03/21(木) 23:23:31.86 ID:2zaoFWar0
>>66
なんかお前に抱かれたくなった
86 クロアシネコ(愛知県):2013/03/21(木) 23:42:46.86 ID:Amv8CY2j0
経費削減か賢いな
87 カナダオオヤマネコ(埼玉県):2013/03/21(木) 23:42:49.97 ID:YSwsSoNc0
まぁ、盗人朝鮮人の報いだな。
88 サーバル(福岡県):2013/03/21(木) 23:57:59.25 ID:pn6WK8td0
>>3
評価す。
89 チーター(千葉県):2013/03/22(金) 00:00:18.19 ID:6+8dPqQB0
なぜかバカチョンにしか感染しないウィルス
90 ソマリ(埼玉県):2013/03/22(金) 00:07:46.51 ID:g9xNp/8l0
>>79
今のところ感染したのは企業の話しか出てきていないようだが
セキュリティソフトが原因なら個人のPCも対象にならないか?
91 アメリカンワイヤーヘア(家):2013/03/22(金) 00:53:17.32 ID:fhE4vWzl0
>>90
法人しか対応してないセキュリティ企業なんじゃないの?
ういの会社で使ってるソフォスなんかもそうだし
92 ノルウェージャンフォレストキャット (新疆ウイグル自治区):2013/03/22(金) 00:55:51.05 ID:2/EHAZxtP
>>90
企業内にあるウイルス対策ソフトの管理サーバをクラックして
マルウェアを配布・実行したから
93 スミロドン(WiMAX):2013/03/22(金) 00:59:57.68 ID:37w27pZv0
でもこれが本当なら、下朝鮮は国をあげて割れを推奨しているって事だぞ?
本当にありえそうだな、、、泥棒国だけに。
94 シャルトリュー(滋賀県):2013/03/22(金) 01:00:34.12 ID:BlLg1WRE0
>>14
可能性としてはあるけど、実際は割れOSのアップデート提供してる鯖管理者か、そこに侵入した賊じゃね?
韓国北朝鮮だけ被害に会うって事は、韓国人朝鮮人大嫌いな地球人が犯人だよ
95 マーゲイ(東京都):2013/03/22(金) 01:03:19.71 ID:4hbqhNWj0
SEに北の工作員が居たんじゃね
96 バリニーズ(東京都):2013/03/22(金) 01:09:00.72 ID:/8agalFT0
>>19
これと「クラックする」の『割る』も掛けていたんだろうな
97 ライオン(四国地方):2013/03/22(金) 01:09:50.57 ID:RkR050PA0
もうMSは朝鮮語のサポートやめろよ
98 マレーヤマネコ(内モンゴル自治区):2013/03/22(金) 01:10:05.89 ID:eDtyxIIhO
これがどれほどのもんかわからんけど、北にウイルスを作れるほどの技術者がいたことに驚き。
PC88とか使ってるイメージ。
99 しぃ(東京都):2013/03/22(金) 01:10:35.42 ID:Cqq7xWmh0
割れらの〜割れらの〜テコンV!
100 ピクシーボブ(千葉県):2013/03/22(金) 01:11:28.09 ID:IqODrrrE0
バwwwカwwwチwwwョwwwンwww
101 ターキッシュアンゴラ(新疆ウイグル自治区)
>>98
北の軍事のクラッカーは、世界有数だとも言われてる。
中華も最大規模のクラッカー集団を抱えている。
ネット界のガン。
アメリカも先日、中華へ行って「ウィルスを撒かないでね」と頼みに行った。
世界中に大きく告げろよ。
中国はこんなに、世界の嫌われものだよって。