(*^ν^)海外製のソフト入れるニュッ!→「RegcleanとYonTooとhao123がインストールされました」

このエントリーをはてなブックマークに追加
1 逆落とし(家)@転載禁止

ソース:http://www.yomiuri.co.jp/it/security/goshinjyutsu/20140516-OYT8T50146.html?from=ytop_ylist
対策ソフトで検知不能、ネット銀行被害最悪に

 ネットバンキングからお金を盗まれる被害が、史上最悪の14億1700万円となった。
背景には、ネットバンキング不正送金用のウイルスが、自分を隠す技術を進化させていることがある。
ウイルス対策ソフトが検知できない上に、セキュリティー会社の解析を阻止しようとしている。(ITジャーナリスト・三上洋)
(略)
鵜飼氏によると「感染前のCitadelはウイルス対策ソフトで検知できる。しかし感染後のCitadelは、
一つ一つ異なる固有のウイルスになるため、ウイルス対策ソフトでの検知はほぼできない」としている。
オンリーワンのウイルスなのだから、パターン検知方式の対策ソフトでは発見できないのである。

 この特徴は、セキュリティー会社による解析を阻むことにもなる。鵜飼氏は感染者の自宅に行って検体を持って帰ったものの、
その検体は別のパソコンで動作しなかったそうだ。一つ一つ固有のウイルスとなっており、環境が異なると動作しなくなるしくみになっていたからだ。
 さらに解析を阻む機能をいくつか持っている。たとえば解析でよく使われる仮想環境
(VMware、VitualBoxなど)では動作しない、解析のためのツールがあると動作しないといった機能がある。
セキュリティー会社による解析を阻止するために、様々な手段を用意している。
 ウイルス作成者と、セキュリティー会社の戦いとも言えそうだ。これについて鵜飼氏は
「以前はウイルスの解析は2〜3時間もあれば終わるだろうと考えていたが、今ではもっと時間がかかることがある」と述べている。

ウイルス対策ソフトでは検知できないのが前提
 このようにネットバンキング不正送金ウイルスは、対策ソフトに見つからない・解析されないための機能があり、
その内容も日々進化している。鵜飼氏は「機能が多く、進化も速いことから、1人が作っているのではなく、
複数の人間によるプロジェクトで作っていると思われる」と分析している。

続きはソースで。
2 ジャンピングエルボーアタック(東日本)@転載禁止:2014/05/18(日) 00:03:04.78 ID:i4uPU6wf0
前置きはいいから、どうしたらいいのかだけ教えろ
3 逆落とし(東京都)@転載禁止:2014/05/18(日) 00:03:30.40 ID:+GGtH5oB0
hao123はクソうざい
4 バックドロップホールド(東京都)@転載禁止:2014/05/18(日) 00:05:53.35 ID:421VrakH0
聞いたことないソフトだな
名前からして中華製ぽいな
5 アイアンフィンガーフロムヘル(大阪府)@転載禁止:2014/05/18(日) 00:06:19.34 ID:Dg04w4ox0
でもちゃんと読んでチェック外せばだいたい回避できるよ
ボタン連打してっからだよ
6 河津掛け(catv?)@転載禁止:2014/05/18(日) 00:07:31.89 ID:hN5+1Q2Y0
hao123
勝手にメインHPに書き換えるなよ
7 逆落とし(家)@転載禁止:2014/05/18(日) 00:08:13.26 ID:P4YlATlI0
>>5
さっきhao123を入れるらしきチェックがあるから外したら、4つぐらい入りやがったニュゥ(^ν^#)
8 アイアンフィンガーフロムヘル(大阪府)@転載禁止:2014/05/18(日) 00:09:28.73 ID:Dg04w4ox0
そうなんだ
ごめんね
9 ヒップアタック(四国地方)@転載禁止:2014/05/18(日) 00:11:34.95 ID:Pc9yvbAN0
>>7
コントロールパネルから削除してブラウザのホームと新しいページの設定し直すヨロシ(`ハ´)
10 逆落とし(家)@転載禁止:2014/05/18(日) 00:12:11.33 ID:P4YlATlI0
>>9
いや、hao123は入らなかったんだけど、
ほかのソフトが4つぐらい入りやがったんだよ糞が
11 バックドロップ(dion軍)@転載禁止:2014/05/18(日) 00:15:44.89 ID:1qv4Cp1j0
アラヤダ 怖いわあ(´・ω・`)
12 リキラリアット(大阪府)@転載禁止:2014/05/18(日) 00:17:31.14 ID:VgxkSHm70
この前ビデオカッター入れたら変なのが付いてきた
13 スターダストプレス(やわらか銀行)@転載禁止:2014/05/18(日) 00:20:12.12 ID:Vhv55dMG0
友達のPC見たらhao123がホームだったんで教えてあげたら自分で何とかするって言って色々検索してたらしいけど一時良くても暫く経つとまた変わってたりしてブチ切れてた

セキュリティソフト何入れてんの?って聞いたら何とノーガードらしい

本人曰くパチスロのゲームの動作が遅くなるから入れるのイヤなんだとw
あまりの情弱ぶりに笑ってしまった
14 ハイキック(東京都)@転載禁止:2014/05/18(日) 00:22:32.70 ID:WTYJINdk0
>>13
パチンカス・・・・・
15 かかと落とし(家)@転載禁止:2014/05/18(日) 00:27:05.16 ID:P4JL1g0e0
hao123とdeltaに同時にやられたことがあるなあ
レジストリいじらないと完全に消えないのな
16 リバースネックブリーカー(三重県)@転載禁止:2014/05/18(日) 00:29:01.99 ID:vXRlF4EP0
アンインストールしてもブラウザがおかしいままだったときは本当に困った
17 TEKKAMAKI(新疆ウイグル自治区)@転載禁止:2014/05/18(日) 00:31:48.41 ID:31I9XZfh0
>>13
hao123は正規のソフトにバンドルされて入ってくるから
アンチウィルスは無力だしなぁ
いまはDAEMON Toolsにもついてくるしな
18 サソリ固め(青森県)@転載禁止:2014/05/18(日) 00:33:14.25 ID:j2XAoZKE0
haoって自分のPCで見たことねーんだが何について来るんだよ
19 かかと落とし(家)@転載禁止:2014/05/18(日) 00:35:20.42 ID:P4JL1g0e0
韓国製のGOM PLAYER入れたら一発だぞ
20 ブラディサンデー(東京都)@転載禁止:2014/05/18(日) 00:36:13.69 ID:ZklNjzs+0
パターンファイルで検知出来ないのか
rootkitって訳でも無いんだよな?
入ってしまうとどうすりゃいいのさ…
21 スリーパーホールド(dion軍)@転載禁止:2014/05/18(日) 00:42:46.63 ID:qEUYVDVO0
haoとかaskとかそのまま使ってるやつ結構いるんだよな
22 ムーンサルトプレス(大阪府)@転載禁止:2014/05/18(日) 00:42:52.19 ID:+RxMPaOR0
普通のインストーラだとどこかにオプションでインストールするか否かのチェックボックスがあったからhaoとかをミスってインストールしたとかいうのはなかったけどな
知らない間に強制とかになってるのか?
23 TEKKAMAKI(神奈川県)@転載禁止:2014/05/18(日) 00:43:20.14 ID:K6kz9OUs0
hao 123ってやつはうぜえよ
全部のブラウザのスタートページがこれになってた
24 TEKKAMAKI(新疆ウイグル自治区)@転載禁止:2014/05/18(日) 00:46:25.53 ID:31I9XZfh0
>>18
SourceForgeで公開されている一部の無料ソフト
http://www.businessnewsline.com/biztech/201308030421080000.html

VectorにあるやつだとSMPlayerとかかね、GOM騒動で乗り換えたやついそうだw
キングソフトいれるとバイドゥもついてくるし、有料ソフトすら油断ならないぜ
あとは海外のフリーソフトサイトだとSoftonicがやばめだな
25 閃光妖術(千葉県)@転載禁止:2014/05/18(日) 01:32:30.28 ID:nV0iLY2z0
haoはXPの時は対処不可能でリカバリーするはめになったが
8になったら簡単に除去できた

XPはなんであんな手こずったんだ?
26 断崖式ニードロップ(千葉県)@転載禁止:2014/05/18(日) 01:41:14.27 ID:cuZ0MMF10
めんどくさいからアンドロイド方式でいいよ
27 キン肉バスター(やわらか銀行)@転載禁止:2014/05/18(日) 02:12:11.98 ID:+a0EDx2d0
アンチウイルスソフトの意味がないな
28 32文ロケット砲(東京都)@転載禁止:2014/05/18(日) 05:00:05.25 ID:fD6XBfav0
ウイルス対策ソフトを更新させてみようとするだろ
更新している表示出るだろ
それ偽表示なんだぜ
すげーよな
29 ブラディサンデー(catv?)@転載禁止:2014/05/18(日) 05:03:31.54 ID:rjA+zoyG0
関係ないけどニュッ君て可愛いなあ、オマエラみたいなオッサンのマスコットってのが信じられないが
もちろんにゅーそ君もかわゆい
30 ファイヤーボールスプラッシュ(dion軍)@転載禁止:2014/05/18(日) 05:05:41.14 ID:mAXnpIAh0
>>13
長年ノーガードだけど何も入ってねえぞ
31 チェーン攻撃(東京都)@転載禁止:2014/05/18(日) 05:12:41.27 ID:0ldIfTof0
>>24
Softonicひどいよね
たかがダウンロードするためだけにダウンローダーのexeなんか実行するかってーのw
32 グロリア(WiMAX)@転載禁止:2014/05/18(日) 05:20:02.59 ID:hA0M/vvU0
コーデック入れたら酷かったな
コントロールパネルから削除できただけマシだけど
33 ダイビングヘッドバット(西日本)@転載禁止:2014/05/18(日) 05:38:13.95 ID:iaVOTGi+0
元々入っているセキュリティーソフトの実行ファイルを破壊する行為は
Win Antivirus Proが蔓延してた時代からあったぞ

だから感染が疑わしいハードディスクのウイルス検索は
セキュリティソフトが正常に動いてる別のPCにつないで
時間をかけてフルスキャンしてる
34 ニールキック(群馬県)@転載禁止:2014/05/18(日) 05:51:12.66 ID:qKpNbO+x0
daemontoolとかcoretempみたいな昔だったら安心優良の鉄板ソフトすら最近は抱き合わせ糞ツールねじ込んでこようとする
嫌な時代になったな
35 メンマ(沖縄県)@転載禁止:2014/05/18(日) 05:57:41.32 ID:LKtZhHMp0
hao123とかsweetpageって削除できないってサジェストに出てくるな
そんなに便利なのか?
36 ナガタロックII(香川県)@転載禁止:2014/05/18(日) 06:18:11.07 ID:SeD+wz+K0
>>35
どうやったらそういう発想になるのだ・・・
37 16文キック(鳥取県)@転載禁止:2014/05/18(日) 06:19:44.07 ID:mXZ8l1rg0
>>4
一度プログラムフォルダ見てみるといい
もしかすると謎ソフトのフォルダがあるかもしれないよ
ってかマジ見てみろ
38 ジャーマンスープレックス(dion軍)@転載禁止:2014/05/18(日) 07:33:58.97 ID:Rxgkkfd80
最近はフリーソフト入れるの躊躇する
39 リキラリアット(新疆ウイグル自治区)@転載禁止:2014/05/18(日) 08:18:34.69 ID:5Sg6/YMI0
ブラジルだかエジプトだかのソフトが一番うざい
40 TEKKAMAKI(神奈川県)@転載禁止:2014/05/18(日) 08:25:47.77 ID:K6kz9OUs0
hao123はイスラエルだっけ
これ勝手にインストールされれて本当にうざい
フリーソフト入れたときによく見ないでNEXT押しちゃうのも悪いんだけどさ
41 ミドルキック(やわらか銀行)@転載禁止:2014/05/18(日) 08:28:46.65 ID:QZNovPrd0
>>40
いつもの百度だろ
42 ムーンサルトプレス(栃木県)@転載禁止:2014/05/18(日) 08:33:29.40 ID:rQqsp9Sy0
好123
43 キチンシンク(チベット自治区)@転載禁止:2014/05/18(日) 08:44:41.83 ID:5CjzlTvy0
troviでask
44 キチンシンク(チベット自治区)@転載禁止:2014/05/18(日) 08:46:56.88 ID:5CjzlTvy0
偽アドビアップデート
45EATcf-324p134.ppp15.odn.ne.jp デンジャラスバックドロップ(東日本)@転載禁止:2014/05/18(日) 09:00:23.18 ID:bDz4D9ld0
昔はwinampをインストールするとプラグイン?のミルクドロップ?とかの奴にチェックがあるとその中にバビロンが混じっててインストールされてたなw。
46 TEKKAMAKI(新疆ウイグル自治区)@転載禁止:2014/05/18(日) 09:07:29.47 ID:UUdQspBF0
ゴミツール入れられないようにVMWareで起動テストするようにしてるけど、
VMWare上で動かすときと挙動が違うインストーラに一回騙されたわ
47 毒霧(大阪府)@転載禁止:2014/05/18(日) 09:09:27.85 ID:YWN52r7R0
こういう強引なやり方してる所のソフトは
逆に絶対使ってやらねぇって気持ちになるんだが
こういう考え方は日本オンリーなのかな
48 キャプチュード(大阪府)@転載禁止:2014/05/18(日) 09:12:40.64 ID:rMVKqbP20
海外でもあるよ
毎回即効アンイストールしてる
コントロールパネルのアンイストール画面で日付順にして速攻削除。
この前間違えてLANのドライバー削除しててんぱったがなwww
49 イス攻撃(千葉県)@転載禁止:2014/05/18(日) 09:13:36.32 ID:JXEkZSJu0
hao123が色々なソフトを呼び込み、bitcoin掘らされてたw
50 クロスヒールホールド(家)@転載禁止:2014/05/18(日) 09:16:03.41 ID:3FfLtZ+80
DVD Shrink入れたらhao123なんかも勝手に組み込まれてたので
avastでブートウィルスチェックをそっこーでやってみたら、
けっこー入ってた
http://iup.2ch-library.com/i/i1196971-1400372089.jpg
51 リバースパワースラム(禿)@転載禁止:2014/05/18(日) 09:23:56.65 ID:D6o7aOnDi
>>1
ASUS BIOS Update落としたらこれらが金魚の糞みたいにくっついた来やがった
まじファック
52 ◆sLgFl7859I (庭)@転載禁止:2014/05/18(日) 09:40:42.47 ID:ORkmIXL+0
>>1
>たとえば解析でよく使われる仮想環境
(VMware、VitualBoxなど)では動作しない、解析のためのツールがあると動作しないといった機能がある。

これって解決策じゃね?
53 TEKKAMAKI(大阪府)@転載禁止:2014/05/18(日) 10:18:55.19 ID:/3+TIYqS0
セキュリティー会社の社員じゃねえのか
54 シューティングスタープレス(静岡県)@転載禁止:2014/05/18(日) 10:26:30.44 ID:Ab5gm20C0
>>1
>さらに解析を阻む機能をいくつか持っている。たとえば解析でよく使われる仮想環境
>(VMware、VitualBoxなど)では動作しない、解析のためのツールがあると動作しないといった機能がある

書き込み禁止の仮想環境でしか取引しない俺様大勝利と言うことだな。
ホストは非WIN環境だから感染しない。
55 キングコングラリアット(神奈川県)@転載禁止:2014/05/18(日) 10:30:56.01 ID:UdhpZKdg0
PaloAltoとかのサンドボックス対策か。仮想環境で動かないとか悪意あり過ぎだろ。
入れる馬鹿が悪い
57 チェーン攻撃(中部地方)@転載禁止:2014/05/18(日) 11:53:53.12 ID:FlWnJlA50
hao123
DAEMON Toolsを入れるとオマケで付いてくるな
link見ると最初使えそうに見えるんだけど結局必要なくて消すんだよな
58 セントーン(空)@転載禁止:2014/05/18(日) 12:13:57.18 ID:1UE4KJho0
これpc使いはじめの人焦るだろうね。
59 レッドインク(奈良県)@転載禁止:2014/05/18(日) 12:41:09.02 ID:KuKvhTfo0
>>35
天才っぽい発言だな
60 トラースキック(catv?)@転載禁止:2014/05/18(日) 12:44:12.93 ID:ycOzPKhs0
お前らほんと情弱なんだな
61 ダイビングフットスタンプ(東日本)@転載禁止:2014/05/18(日) 12:45:17.52 ID:0RjWacwC0
>>35
やめられないとまらない、もう中毒ですわ
62 男色ドライバー(やわらか銀行)@転載禁止:2014/05/18(日) 14:13:02.77 ID:psp0GKg30
2つのソフトが交互にインストールされるんだけどどうしたら駆除出来るんだろ
1つ目をアンインストールしたら2つ目がインストールされ
2つ目をアンインストールしたら1つ目がインストールされるから
いつまでも残っています
63 ミッドナイトエクスプレス(チベット自治区)@転載禁止:2014/05/18(日) 14:17:41.37 ID:f4sho8g80
アカマイなんとかいうやつも鬱陶しい
64 バックドロップホールド(やわらか銀行)@転載禁止:2014/05/18(日) 14:18:43.56 ID:cf9W9nVU0
インストール時に注意してたら勝手に入れられるなんてことはないけど、DL時に大量にリンク張られる方が嫌だわ。
ポチ→hoge.exeをダウンロードします(イラッ
ポチ→hage.exeをダウンロードします(イラッ
ポチ→hige.zipをダウンロードします
65 セントーン(広島県)@転載禁止:2014/05/18(日) 14:45:54.71 ID:MA0HgNKo0
>>24
愛用してたSMPlayerの更新したら、Pricemeterなるアドウェア入れてきやがったww
もうお薦め出来なくなったなぁ
66 ショルダーアームブリーカー(WiMAX)@転載禁止:2014/05/18(日) 15:04:33.17 ID:uYFcf2IC0
ASKが消えねえ
くそめんどくせえ
67 トペ スイシーダ(東日本)@転載禁止:2014/05/18(日) 15:19:04.46 ID:szxfDnvO0
バビロンとかいうのもあったな
68 ブラディサンデー(東京都)@転載禁止:2014/05/18(日) 15:32:18.52 ID:ZklNjzs+0
システムごとイメージファイルでバックアップしてるので、
ゴミが混じった場合は
システムごと元に戻す様にしてる
データは別だし
69 レインメーカー(北海道)@転載禁止:2014/05/18(日) 16:30:24.23 ID:nkyj+SZR0
123って、ファイルは何とか消しても、レジストリにゴミが残って消せないんだよな。
どんなことをしてもレジストリのゴミが消せないけど、既にファイルがないから安心だな。
70 足4の字固め(島根県)@転載禁止:2014/05/18(日) 16:57:58.23 ID:0Frwdp3X0
最近オンラインスキャンしたんだけどウィルスに感染してたけど問題なく使える
オンライン通貨は使ってない
これならおけ?
71 ジャンピングエルボーアタック(新疆ウイグル自治区)@転載禁止:2014/05/18(日) 21:03:31.39 ID:EhWcowxe0
YonTooってまじなんなん
アンインストールできないんだが
72 張り手(東京都)@転載禁止:2014/05/18(日) 21:23:20.81 ID:s+HNNUPN0
何だったかは忘れたけど4つぐらいデスクトップにショートカットできた時は笑った
もちろんすぐHDDリカバリーしたった
73 河津掛け(チベット自治区)@転載禁止:2014/05/18(日) 21:27:21.54 ID:EZFogKRI0
この一年くらいでシェアウェアやフリーソフトはインスコ時にチェック外しても何入れられるかわからなくなっちまって怖すぎだわ
しかも、海外産ならともかく国内産においてもそうなっているんだよな
結局、古いVer.使い続けている
なんでこんな事になった?
74 ブラディサンデー(東京都)@転載禁止:2014/05/18(日) 21:27:34.23 ID:ZklNjzs+0
プロセス殺しても
ファイルとレジストリを消せないの?
75 スパイダージャーマン(四国地方)@転載禁止:2014/05/18(日) 21:49:37.34 ID:CKPVgUHG0
FreeLyricsって何?入れた覚えないのに入ってた
76 レッドインク(北海道)@転載禁止:2014/05/19(月) 10:51:32.92 ID:yHYV4kQD0
>>74
レジストリのゴミは消せない。
でも、ファイルを徹底的に消せば悪さしない。
77 ヒップアタック(WiMAX)@転載禁止:2014/05/19(月) 11:10:06.44 ID:9fwuGwzO0
>>65
portableは大丈夫だよな・・・
78 頭突き(大阪府)@転載禁止:2014/05/19(月) 11:14:34.53 ID:YGApnf550
全てのトラブルはRegseekerでなんとかなる
79 ヒップアタック(空)@転載禁止:2014/05/19(月) 11:17:08.86 ID:qOE+X1z+i
Ubuntu入れてChromeとFirefoxのブクマ同期したらもうこれでいいやってなった
80 ミドルキック(東日本)@転載禁止:2014/05/19(月) 11:20:34.71 ID:vvns5hPG0
こういうのがイヤで特に問題なければフリーソフトは古いのばっかり使ってる
81 バズソーキック(宮崎県)@転載禁止:2014/05/19(月) 11:23:19.56 ID:jboPVLcD0
以前からある安心フリーソフトでさえ、バージョンアップの時に
潜り込ませようとするから、焼酎飲んでボンヤリしてる時とか危険極まりない。
IMEが見たことがない物に変わってた時は、翌朝に気がついたから良かったが
そのまま使い続けた可能性もあるから怖い。
82 ミラノ作 どどんスズスロウン(空)@転載禁止:2014/05/19(月) 11:23:42.92 ID:XZr/MUO7i
聞いたことのない会社で見映えが良すぎるフリーウェアは先ず疑ってよし
83 毒霧(チベット自治区)@転載禁止:2014/05/19(月) 11:24:21.64 ID:Ap3PTVOa0
多分これのせいでフリーソフト文化は死滅すると思う(´・ω・`)。
84 バーニングハンマー(東京都)@転載禁止:2014/05/19(月) 11:26:07.52 ID:+tTUJxmk0
>>80
何年か前の(バージョンの)フリーソフト入れて更新しないのが一番だな
85 バックドロップホールド(福岡県)@転載禁止:2014/05/19(月) 11:28:10.48 ID:+1MLsVWl0
インストールするときはポチポチAccept押すんじゃなくて
ちゃんとdecline押せよ
86 テキサスクローバーホールド(チベット自治区)@転載禁止:2014/05/19(月) 11:56:06.87 ID:tP02LY310
復元でインストール前に戻れるだろ
87 キチンシンク(チベット自治区)@転載禁止:2014/05/19(月) 12:16:08.39 ID:uXM/uvf+0
>>83
フリーソフトどころかハードウェアのバンドル版や金払って買う製品版ソフトにおいてもそうなりつつあるんだぜ
現在のPC業界の中華パワーってどれだけ強力なんだよ
その内、Windowsに標準搭載されるんじゃねえか?www
88 毒霧(チベット自治区)@転載禁止:2014/05/19(月) 12:24:25.69 ID:Ap3PTVOa0
マジかよ(´・ω・`)。
製品版にHAOとか入ってきたらその製品叩き壊すわ(´・ω・`)。
89 フランケンシュタイナー(東京都)@転載禁止:2014/05/19(月) 13:57:43.68 ID:D/BzHcAm0
>>76
レジストリ消せないのって不思議だ
何等かのプロセスが動いてるぐらいしか理由が無いと思うんだが
だからそいつを消せば、って素人の俺は思ったんだ
90 フランケンシュタイナー(東京都)@転載禁止:2014/05/19(月) 14:03:13.36 ID:D/BzHcAm0
>>87
あたった事無いけど
Kingsoft(韓国?)とかショップが付け足して売ってたりするよな

じゃなくてもメーカーが余計なもの入れてるケースが多いので
大抵の場合クリーンインストールしてる
91 ヒップアタック(WiMAX)@転載禁止:2014/05/19(月) 14:03:47.47 ID:9fwuGwzO0
ASUS系ももうだめだね こんなのばっかり・・・
92 ミドルキック(福岡県)@転載禁止:2014/05/19(月) 14:05:58.36 ID:h/ZW1NLT0
あるある
93 マシンガンチョップ(愛知県)@転載禁止:2014/05/19(月) 14:06:25.60 ID:KKxib7UN0
ネットバンク専用のPCを買えってことだ
94 ジャンピングパワーボム(岐阜県)@転載禁止:2014/05/19(月) 15:04:40.60 ID:xJd2plqq0
search protect
95 オリンピック予選スラム(栃木県)@転載禁止
Adobe Flashがマカフィーをどさくさに紛れてインストールさせようとするんだけど
もしかしてマカフィーってウイルスなの?