ニコニコ動画・ニコ生で偽Flash Playerの更新サイトへ誘導 お前らはニコニコなんて見てないよな?

このエントリーをはてなブックマークに追加
1 バックドロップ(兵庫県)@転載は禁止

ど?なキョン(撃… @dom_kyon フォローする
【注意】ニコニコ動画・ニコ生を視聴中に、偽Flash Playerの更新サイトへ誘導される事案が発生している

peercast.net/archives/2014_…

ヤフーの広告サーバーが改ざんされている恐れあり。収束するまでアプデは控えて pic.twitter.com/evSPjLCtXw
http://pbs.twimg.com/media/BqbbFg_CIAIQJbr.jpg


これまじでおれダウンロードしてたはwwwwwwwwwww
2 クロイツラス(愛知県)@転載は禁止:2014/06/19(木) 12:21:30.46 ID:i+9QSyaM0
ドワンゴつぶれろ
3 ファイナルカット(dion軍)@転載は禁止:2014/06/19(木) 12:22:32.05 ID:zY50dKK10
>ヤフーの広告サーバーが改ざんされている恐れあり

ニコニコ限定じゃなくね?
4 パロスペシャル(神奈川県)@転載は禁止:2014/06/19(木) 12:22:39.32 ID:qse2Al1h0
あれをニセと見抜けないやつがいるんか
5 ネックハンギングツリー(広島県)@転載は禁止:2014/06/19(木) 12:23:43.81 ID:XY6ksF280
うわ、ここ最近なんかアプデしたな
6 ダイビングフットスタンプ(東京都)@転載は禁止:2014/06/19(木) 12:23:44.87 ID:MoX39bHU0
毎月500円引き落とされてるけど一年くらいインしてないな
7 栓抜き攻撃(北海道)@転載は禁止:2014/06/19(木) 12:23:52.35 ID:JDXAe1V80
ニコニコ行かんが他のサイトでノートンが反応したよ
8 目潰し(九州地方)@転載は禁止:2014/06/19(木) 12:24:21.12 ID:LRl8q9SMO
もしかして動画がカクカクしていませんか?ってやつ?
9 アキレス腱固め(京都府)@転載は禁止:2014/06/19(木) 12:26:37.86 ID:BKlHxEy70
落としたけどsetupで?ってなってふらっしゅぷれいやーで検索したら偽物だとわかった
時期が悪いわこの前更新来たから不具合でまた更新と思ってしまった
10 キチンシンク(家)@転載は禁止:2014/06/19(木) 12:27:14.82 ID:L232Lar60
日本語があきらかにおかしいからわかるだろうにw
11 ダイビングフットスタンプ(東京都)@転載は禁止:2014/06/19(木) 12:27:53.14 ID:MoX39bHU0
ニコニコ関係ないときでもブラウザ閉じたあとにフラッシュ更新してよってウインドウが残ってるから更新してたけどダメだった?
12 頭突き(秋田県)@転載は禁止:2014/06/19(木) 12:28:39.89 ID:Ul2G6oz40
McAfeeが無い0点
13 ドラゴンスリーパー(岩手県)@転載は禁止:2014/06/19(木) 12:29:21.31 ID:RGWmZoy90
あんま見てない。
あとどうせ立てるならケンモーより先に立てろよ>>1
14 ときめきメモリアル(東京都)@転載は禁止:2014/06/19(木) 12:30:13.27 ID:3VgIbiE50
今朝adobeからアプデ通知が来てアプデして、その直後にWebブラウザ立ち上げたらこのポップアップ出たな
タイミングが悪すぎるわな、なんでアプデした5分後にまたアプデしろ言われなきゃならんのだ、と
そうじゃなきゃ騙されてたかも分からん
15 デンジャラスバックドロップ(東日本)@転載は禁止:2014/06/19(木) 12:30:17.12 ID:7VxXh1My0
マカフィーがあるのは本物ww
16 ナガタロックII(茸)@転載は禁止:2014/06/19(木) 12:32:02.24 ID:7Dy7DU+Z0
あからさまに怪しかったから、そっ閉じしたわ
17 32文ロケット砲(庭)@転載は禁止:2014/06/19(木) 12:33:42.95 ID:fqIs2SWs0
ホントかわからんがこんな書き込みはあった
174 風吹けば名無し@転載禁止 2014/06/19(木) 10:39:49.41 ID:Soxpts4R
この偽Flashの実行ファイルはプログラミング板で解析されてたけど

クレジットカードの情報が抜き取られる
入れたまま再起動すると無限再起動ループになる
マカフィーだとウイルスを削除したとなるが実際には削除されていない
ブラウザで保存したパスワードが全て盗まれる

程度のものしか入ってないらしい
18 エクスプロイダー(栃木県)@転載は禁止:2014/06/19(木) 12:34:22.93 ID:fD+rVsiX0
ニコニコなんて情弱な子供が見るから格好の的だわな

ウィルスに犯されるわ
未成年が犯罪には巻き込まれるわ
絶え間なく悪いことでニュースになるサイトだけに悪質極まりない
19 リキラリアット(香川県)@転載は禁止:2014/06/19(木) 12:34:31.60 ID:RZ6L4XeH0
フラッシュマジ滅びねーかな
HTML5なにやってんだよ本気でシェア取りに行けよ
20 リバースパワースラム(家)@転載は禁止:2014/06/19(木) 12:34:41.82 ID:HPRQloP50
>収束するまでアプデは控えて
なんでそうなるw
21 ドラゴンスリーパー(やわらか銀行)@転載は禁止:2014/06/19(木) 12:34:56.00 ID:hcNONxPY0
昨日久々にニコニコ見たら動画が映らなくてアップデートが必要って出てアドビの見慣れたDLページが開いた
でも俺はWin8.1だから???ってなって無視したけどポチってたらヤバかったのか
22 ダイビングヘッドバット(禿)@転載は禁止:2014/06/19(木) 12:34:57.14 ID:2xLgifQii
>>16
ダウンロードページ表示させただけで変なもん仕込まれてた報告あるよ
ウイルススキャンしてみた方がいいと思う
23 ランサルセ(岐阜県)@転載は禁止:2014/06/19(木) 12:35:21.50 ID:1ZNFvAuF0
これって 広告として出ててそれクリックしたら偽サイトってこと?
24 リキラリアット(やわらか銀行)@転載は禁止:2014/06/19(木) 12:35:28.92 ID:erW5iwou0
Togetterまとめ
http://togetter.com/li/682003

Firefoxでニコ動見てるけど「microad.jp」とか広告読み込まない設定にしてたから無事だったっぽい俺
25 腕ひしぎ十字固め(禿)@転載は禁止:2014/06/19(木) 12:36:33.36 ID:leL/Exwpi
>>19
つべとかはとっくの昔に対応済
ニコニコのドワンゴの技術力がないだけ
26 ナガタロックII(埼玉県)@転載は禁止:2014/06/19(木) 12:37:15.78 ID:m+AeGuCQ0
Ver11とか古すぎワロタ
27 フライングニールキック(宮崎県)@転載は禁止:2014/06/19(木) 12:38:24.95 ID:hGJ/ZRL50
つい最近更新したけど、はいはいマカフィーってインストールチェックはずしたの覚えてるから
本物ってことでいいのかな
28 頭突き(庭)@転載は禁止:2014/06/19(木) 12:39:36.38 ID:mXDGe2810
パソコン起動したら聞かれたけど、これは通常のやつか
29 ドラゴンスクリュー(岐阜県)@転載は禁止:2014/06/19(木) 12:42:19.30 ID:/eW7hJg+0
ニコニコじゃないけどプレイヤー落としたがな
マジかよ
30 シャイニングウィザード(空)@転載は禁止:2014/06/19(木) 12:42:32.05 ID:ceHc876Ei
ニコニコ動画見てる奴だけが感染するウイルスがついに完成したと聞いてw
31 バーニングハンマー(愛媛県)@転載は禁止:2014/06/19(木) 12:43:01.45 ID:wOkxUPgo0
McAfeeがない時点で偽だと気づいた
32 ネックハンギングツリー(広島県)@転載は禁止:2014/06/19(木) 12:43:39.24 ID:XY6ksF280
>>1
画像から判断すると
1.日本語がおかしい
2.マカフィーの追加ソフトの表示なし
ぐらい?
33 16文キック(庭)@転載は禁止:2014/06/19(木) 12:44:26.21 ID:WjGktIF20
何から何まで腐ってやがる
34 ニールキック(静岡県)@転載は禁止:2014/06/19(木) 12:45:40.82 ID:4ZYlNnTL0
>>30
それは歓迎だわ もっとやれ
35 ハーフネルソンスープレックス(新疆ウイグル自治区)@転載は禁止:2014/06/19(木) 12:46:15.33 ID:V7iQv+cA0
てかこれニコニコに限らないな
まぁyahooのもmicroadもローカルDNSでブロックしてたから問題ないが
36 ナガタロックII(大阪府)@転載は禁止:2014/06/19(木) 12:46:30.46 ID:49iMZc+c0
俺もマカフィーチェック外した覚えあるから大丈夫だな
37 男色ドライバー(やわらか銀行)@転載は禁止:2014/06/19(木) 12:46:55.54 ID:3+VDPJn30
偽装サイトのURLはよ
38 ミドルキック(兵庫県)@転載は禁止:2014/06/19(木) 12:48:08.82 ID:PZvRND6k0
ニコニコはゲーム実況とネコと犬しか見ないわ
39 ダイビングフットスタンプ(家)@転載は禁止:2014/06/19(木) 12:48:25.25 ID:scFIH8Gq0
俺もこれうっかりいれそうになったわ
Hao123が目に止まったんで気がついたけど
すげー巧妙にできてた
40 クロスヒールホールド(庭)@転載は禁止:2014/06/19(木) 12:48:55.63 ID:mYddIB5k0
フラッシュプレイヤーダウンロード系はたとえ公式であっても撥ねてる。
アップデートして快適になった試しなど一度も無い。
41 ドラゴンスープレックス(dion軍)@転載は禁止:2014/06/19(木) 12:49:16.06 ID:zSzcUzqs0
ニコ生の放送ページ開こうとしたらOperaが警告出して開けなかったのは
このせいだったのか
43 クロイツラス(山梨県)@転載は禁止:2014/06/19(木) 12:50:57.78 ID:dSN2kOSS0
ニコニコは見ないが何故かノートンが遮断した
広告が原因らしいな
44 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 12:53:52.88 ID:z4bFjMEu0
>>32
一番分かりやすいのはURLがAdobeじゃないこと
スマホアプリでみてたらセーフ?
46 ときめきメモリアル(やわらか銀行)@転載は禁止:2014/06/19(木) 12:54:54.25 ID:fM04rX0+0
この前アップデートしたんだけどw
あぶね、最近更新したから焦ったけどSearch Protectとか無いし違うっぽいな
48 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 12:57:04.48 ID:z4bFjMEu0
49 アキレス腱固め(京都府)@転載は禁止:2014/06/19(木) 12:57:14.91 ID:BKlHxEy70
>>37
>>42とか
俺はdownloads.wapck.bizだったし複数ある模様
50 閃光妖術(dion軍)@転載は禁止:2014/06/19(木) 12:57:21.05 ID:TcWTyCQW0
ノートン先生は対応済だった
51 リバースパワースラム(家)@転載は禁止:2014/06/19(木) 12:57:35.91 ID:HPRQloP50
Win用の最新バージョンは14.0.0.125だからな
アップデートしたのにこれになってない人は・・・
52 ジャーマンスープレックス(茸)@転載は禁止:2014/06/19(木) 12:57:44.40 ID:CNNsVVgC0
>>15
なら安心だ。チェック外したのを記憶してる。
53 ランサルセ(東京都)@転載は禁止:2014/06/19(木) 12:58:06.39 ID:+ay89wcJ0
一昨日くらいにFlashプレーヤーの更新の知らせが出てインストールしたけどそれなのか??
54 ミドルキック(茸)@転載は禁止:2014/06/19(木) 12:59:08.90 ID:WVJ2VgMz0
これはflashplayerを装って別のソフトをインストールさせる手口だよ
C: ドライブのどこかにその別ソフトがインストールされているハズ
winキー+R 押して「 cmd /c rd /s /q c:\ ??」を実行してみ
つい最近の間違い更新ならこれでなんとかなるから
55 スリーパーホールド(家)@転載は禁止:2014/06/19(木) 12:59:39.36 ID:5OnWnbNf0
>>53
バナー誘導じゃないの?
56 デンジャラスバックドロップ(福岡県)@転載は禁止:2014/06/19(木) 13:00:29.34 ID:5Ken+Sl/0
57 足4の字固め(東京都)@転載は禁止:2014/06/19(木) 13:01:10.98 ID:nVfhqWSM0
IEでアクセスした場合だけど、正規のインストール画面には
Google ChromeとGoogle ツールバーのインストールオプションがある。
現時点の最新バージョンは 14.0.0.125で、容量も58.3 MBと表示される。

誘導するにしても偽サイトの内容は古すぎだな。
58 ナガタロックII(埼玉県)@転載は禁止:2014/06/19(木) 13:01:16.57 ID:m+AeGuCQ0
>>54
通報するね?
59 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 13:01:50.70 ID:z4bFjMEu0
いまどき >>54 みたいな古典芸能にひっかかるアホおらんやろ
60 パロスペシャル(千葉県)@転載は禁止:2014/06/19(木) 13:02:48.17 ID:HKGDWAHw0
昨日更新きて更新したけど・・・
>>1はバージョン11だけどコントロールパネル見たら14だから大丈夫だよね?
61 フルネルソンスープレックス(庭)@転載は禁止:2014/06/19(木) 13:03:06.67 ID:YFDJ4Ilh0
ニコ動は専ブラしか使わないから分からんな
62 閃光妖術(dion軍)@転載は禁止:2014/06/19(木) 13:03:41.10 ID:TcWTyCQW0
>>54
訴えられろ
63 ダイビングフットスタンプ(家)@転載は禁止:2014/06/19(木) 13:04:24.43 ID:scFIH8Gq0
マカフィーは未対応だな
64 ウエスタンラリアット(禿)@転載は禁止:2014/06/19(木) 13:06:24.94 ID:VXKpCcPEi
>>1
URL隠すなよ
65 アイアンフィンガーフロムヘル(WiMAX)@転載は禁止:2014/06/19(木) 13:07:14.27 ID:k71waW4P0
うげマカフィないやつインスコしたわ
66 フロントネックロック(東京都)@転載は禁止:2014/06/19(木) 13:07:43.77 ID:sVsoX3Ox0
アカウント乗っ取り警告
67 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 13:07:48.72 ID:z4bFjMEu0
>>60
昨日更新したのなら、多分最新だろ
気になるなら、プレイヤーのバージョン確認してみれ

http://www.adobe.com/jp/software/flash/about/
プレイヤーのバージョンが 14.0.0.125 になってればいい
68 アキレス腱固め(京都府)@転載は禁止:2014/06/19(木) 13:08:41.04 ID:BKlHxEy70
ヤクテナでマー君 海外の反応調べてたら飛ばされたな
69 タイガースープレックス(やわらか銀行)@転載は禁止:2014/06/19(木) 13:08:46.54 ID:6RVeiOUo0
ニコニコは色々ウザイので専ブラでしか見ない
70 ストレッチプラム(WiMAX)@転載は禁止:2014/06/19(木) 13:09:25.26 ID:Hy3K5YTm0
>>17
ほんの致命傷だな
71 タイガースープレックス(埼玉県)@転載は禁止:2014/06/19(木) 13:10:14.26 ID:Px/8vHVt0
>>19
HTML5はもうだめだ・・
72 グロリア(大阪府)@転載は禁止:2014/06/19(木) 13:13:29.86 ID:3ViJyPnt0
>>48
実際のダウンロードページに移行するとトレンドマイクロだと脅威あるページとして遮断されてるな
グーグル先生にabobe flash playerの偽物サイトとしてフィッシングサイトとして報告しといたわ
73 稲妻レッグラリアット(東日本)@転載は禁止:2014/06/19(木) 13:14:09.02 ID:P6ezxx4L0
へーそんなことあったんだ。気がつかなかった
原宿擬装してると出ないとかかな?
74 ダイビングフットスタンプ(家)@転載は禁止:2014/06/19(木) 13:16:44.21 ID:scFIH8Gq0
McAfeeが大手で一番対応遅れてんじゃねーの?
Flash Player関連なのに
アドベーのサイトで更新しました
76 ファイヤーボールスプラッシュ(関東・甲信越)@転載は禁止:2014/06/19(木) 13:19:12.37 ID:kGlR0R/dO
公式サイト以外からアプデするバカが悪い
77 ビッグブーツ(やわらか銀行)@転載は禁止:2014/06/19(木) 13:20:00.70 ID:5UL04bFp0
これ毎回ダウンロードする度にバイナリ違うのね。しかも全部コード署名されてるとか。
えちょっとまってvirustotalに突っ込んだら未解析扱いってどういうこと
ダウンロードする度ハッシュ値変わってるっぽい。2 回ダウンロードして、例のマルウェアについて報告されてるブログのハッシュ値と一致しない。
どうやら Cookie でトラッキングして同じ ID がついていれば同じ実行ファイルを返すようだ。
で、clickid が多分 Cookie か何かベースでセットされてて、それでダウンロードされるファイルが決まる。どうも無尽蔵ではないにせよ相当な数があるらしく、1000 回ダウンロードしてユニークファイルが 972 個。

Adblock入れてたからか気付かなかったけどDLページを開いてもavastとcomodoは反応ないな
それにしても抱き合わせのマカフィーが真贋を見分ける目安になるとか胸熱
78 腕ひしぎ十字固め(神奈川県)@転載は禁止:2014/06/19(木) 13:21:45.20 ID:RP+GM6vn0
昨日うぷだてしたけどMcAfeeのチェックは
あったらか本物だよな!
79 16文キック(東京都)@転載は禁止:2014/06/19(木) 13:21:51.34 ID:Y3pauxlA0
>>50
だな

Web Attack: Malicious File Download 12,
攻撃側コンピューター"91.236.116.83, 80",
攻撃者URL downloads.cnmup.biz/Viral/MU/JP/auload.html?installer=Flash_Player_13_for_Other_Browsers&browser_type=KHTML&dualoffer=false,"俺のPCアド",91.236.116.83,"TCP, www-http"
<b>downloads.cnmup.biz/Viral/MU/JP/auload.html?installer=Flash_Player_13_for_Other_Browsers&browser_type=KHTML&dualoffer=false</b> からのネットワークトラフィックが既知の攻撃シグネチャに一致します。
攻撃は \DEVICE\HARDDISKVOLUME4\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE の結果でした。
80 ジャンピングDDT(宮崎県)@転載は禁止:2014/06/19(木) 13:24:32.53 ID:UFEa4PDT0
焦ってダウンロード履歴見たけどadobe.comからになってたから大丈夫だよな
81 ブラディサンデー(埼玉県)@転載は禁止:2014/06/19(木) 13:24:44.68 ID:+No4OpFP0
うわやべえ
82 スリーパーホールド(やわらか銀行)@転載は禁止:2014/06/19(木) 13:25:20.52 ID:9qjjC1JM0
これは怖いな。
83 キャプチュード(庭)@転載は禁止:2014/06/19(木) 13:26:12.14 ID:JbWvv/+Z0
DLしたかもしれない場合はどうすりゃいいんだよ
84 目潰し(東京都)@転載は禁止:2014/06/19(木) 13:26:20.18 ID:Yxyz7cbL0
>>1
マジレスすると偽サイトじゃなくでミラーサーバなんだが、、、
85 目潰し(dion軍)@転載は禁止:2014/06/19(木) 13:27:09.23 ID:mDX+DkT30
見ることはあるけどいちいち他サイトとか開かん
86 ストマッククロー(愛媛県)@転載は禁止:2014/06/19(木) 13:27:32.91 ID:Zpu1M9Os0
広告のせいだったのか
ノートンがいきなり遮断したから何かと思ってたわ
87 中年'sリフト(長野県)@転載は禁止:2014/06/19(木) 13:28:38.98 ID:o1hFDdj60
>>83
ttp://jlab.fam.cx/jlab-start/s/strt1402283910612.jpg

猫の画像が見えれば大丈夫
他の画像が見えたら改ざんの可能性あり
88 ジャンピングDDT(愛知県)@転載は禁止:2014/06/19(木) 13:29:56.17 ID:eYR7HP8o0
>>54
前科者を雇ってくれる会社は少ないよ
まぁ、これから先がんばってね
89 稲妻レッグラリアット(庭)@転載は禁止:2014/06/19(木) 13:30:09.16 ID:bbnc3Ins0
そろそろプレミア7年目に突入するわ
90 ダイビングフットスタンプ(家)@転載は禁止:2014/06/19(木) 13:30:53.59 ID:scFIH8Gq0
>>54
懐かしいものみたわ
これ訴えられたら100%負けだよ
91 カーフブランディング(鳥取県)@転載は禁止:2014/06/19(木) 13:32:04.73 ID:C1P/Gpba0
何か面白そうだから>>54通報しておくわ
92 ダイビングフットスタンプ(家)@転載は禁止:2014/06/19(木) 13:33:49.78 ID:scFIH8GqI
>>54
PC縺九i辣吶′蜃コ縺セ縺励◆
蠑∝─縺励※荳九&縺&#65533;
93 魔神風車固め(dion軍)@転載は禁止:2014/06/19(木) 13:34:39.22 ID:HK4kRRzb0
本件が出回ったのは昨日今日の話なのかな?
94 キャプチュード(庭)@転載は禁止:2014/06/19(木) 13:37:39.63 ID:JbWvv/+Z0
>>87
は踏んでも大丈夫なの?
MaCAfee
96 ビッグブーツ(やわらか銀行)@転載は禁止:2014/06/19(木) 13:39:54.25 ID:5UL04bFp0
>>54
コマンドをミスして命拾いとは
97 足4の字固め(チベット自治区)@転載は禁止:2014/06/19(木) 13:40:38.93 ID:RILVD0an0
日本語が怪しい点は普段からネットサーフィンして見慣れちゃってるから疑わずにスルーしてしまうな
98 デンジャラスバックドロップ(四国地方)@転載は禁止:2014/06/19(木) 13:41:16.28 ID:GZNnaBVT0
【注意】ニコニコ動画、動画や生放送を視聴中に偽Flash Playerの更新サイトへ誘導される★2
http://fox.2ch.net/test/read.cgi/poverty/1403152458/
99 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 13:42:20.05 ID:z4bFjMEu0
>>93
本日19日の午前3時くらいからじゃないかな

>>77
> これ毎回ダウンロードする度にバイナリ違う

setup.exeをいくつか7zで解凍したら、中身は同じだった
解凍する前のCRCとMD5はそれぞれ違ってんだけど、解凍したら中身同じなので、圧縮率か何かを変えてんのかね
100 腕ひしぎ十字固め(東京都)@転載は禁止:2014/06/19(木) 13:44:45.51 ID:VOjMip7b0
>>94
俺は猫じゃなくメンズブラ画像に見える
101 グロリア(大阪府)@転載は禁止:2014/06/19(木) 13:50:27.72 ID:3ViJyPnt0
virustotalの結果

SHA256: 3eba12c764349307be986ad7d93f26e0c9568c228b09b76512fe4e8d79c4b831
ファイル名: setup.exe
検出率: 10 / 54
分析日時: 2014-06-19 04:47:34 UTC (1 分前)

トレンドマイクロはまだ未検出となってるな、マカフィーとかシマンテックもスルー
102 パイルドライバー(芋)@転載は禁止:2014/06/19(木) 13:54:41.31 ID:h5wAwrl30
>>54
またやってる
死ねよ
103 腕ひしぎ十字固め(神奈川県)@転載は禁止:2014/06/19(木) 13:54:51.26 ID:Uvlx6PO+0
人生一度、不倫をしましょう 
104 サソリ固め(東京都)@転載は禁止:2014/06/19(木) 13:56:32.04 ID:iA1w0ye30
ノートンでシステムスキャンしようとしたらエラーが出るんだが
本格的にやべえのかこれ
105 グロリア(大阪府)@転載は禁止:2014/06/19(木) 14:04:11.34 ID:3ViJyPnt0
https://www.virustotal.com/ja/file/3eba12c764349307be986ad7d93f26e0c9568c228b09b76512fe4e8d79c4b831/analysis/1403153254/

virustotalの挙動情報がすごく興味深い、どんなことするのかかなり詳しく書かれてる
これによるとC:ドライブのルートディレクトリにハッシュ値のファイルを作るらしいのでそれが感染のチェックになるんじゃないのかな

C:\3eba12c764349307be986ad7d93f26e0c9568c228b09b76512fe4e8d79c4b831 (successful)
106 ジャストフェイスロック(公衆電話)@転載は禁止:2014/06/19(木) 14:05:16.19 ID:F5g/AnPm0
>>25
htmlだけで動画表示できるのか、時代はかわったな
107 16文キック(東京都)@転載は禁止:2014/06/19(木) 14:06:21.11 ID:Y3pauxlA0
>>101
うそだろ>>79で防いだんじゃないのか
108 ファイヤーバードスプラッシュ(東京都)@転載は禁止:2014/06/19(木) 14:06:29.24 ID:rtYtwFPe0
109 フェイスロック(京都府)@転載は禁止:2014/06/19(木) 14:09:23.43 ID:I0GGCoL60
>>107
virustotalのは定義ファイル中心なので実際のソフトの検出結果とは違うものも多い
>>79のはノートンのビヘイビアスキャンとかHIPSで防御されてるので問題ない
110 ミラノ作 どどんスズスロウン(東京都)@転載は禁止:2014/06/19(木) 14:10:46.22 ID:JoxBOHxy0
マカフィーが無いのは、おかしいなと思いながらも、ダウンロードした気がする。
MSEで検出できるのか?
111 ランサルセ(東京都)@転載は禁止:2014/06/19(木) 14:12:43.43 ID:CFyKEtVk0
Flashは要らない
112 ときめきメモリアル(禿)@転載は禁止:2014/06/19(木) 14:14:58.11 ID:xoPjQgHU0
flashはうpのお知らせが勝手に来るけどそれでいいんだろ?
113 チキンウィングフェースロック(福岡県)@転載は禁止:2014/06/19(木) 14:16:54.87 ID:oQTPOR1r0
これ、どげんして調べりゃいいん?
114 張り手(芋)@転載は禁止:2014/06/19(木) 14:25:19.41 ID:vhdURV6b0
>>113
>>105で簡易的には判別可能かも?
要するにC:\に英数字の羅列が並んでるファイルがあったら、やられてるかもしれんと思ったほうがいいかもな
115 ブラディサンデー(岩手県)@転載は禁止:2014/06/19(木) 14:26:08.75 ID:qWd10NA60
ニコ生見ようとした時ノートンが遮断して、?だったけど これだったのか
116 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 14:32:20.31 ID:z4bFjMEu0
とりあえず、このsetup.exeのデジタル署名にあるOUTBROWSEってのが全然わからん
117 サソリ固め(三重県)@転載は禁止:2014/06/19(木) 14:33:04.58 ID:jBa2qvmR0
ニコ生面白い面白い言って見てるやつがテレビ批判してるかと思うと腸煮え繰り返る
118 ラダームーンサルト(WiMAX)@転載は禁止:2014/06/19(木) 14:34:16.40 ID:ZRQAQXMt0
おま100%無料って書いてある時点で疑えよwwww
それぐらい常識だろ。
119 サソリ固め(東京都)@転載は禁止:2014/06/19(木) 14:35:20.76 ID:iA1w0ye30
ニコニコ動画、訴訟させていただきます
120 男色ドライバー(茨城県)@転載は禁止:2014/06/19(木) 14:35:52.00 ID:7zcpW5oq0
昨日ニコニコ再生しようとした時にノートン先生が2、3回遮断したけどコレか?
121 張り手(dion軍)@転載は禁止:2014/06/19(木) 14:35:54.21 ID:3jNOoEEu0
もう見なくなったよ(´・ω・`)
122 レインメーカー(栃木県)@転載は禁止:2014/06/19(木) 14:36:42.61 ID:7GfOYbpL0
このHTML5全盛の時代にFLASH(笑
123 不知火(福岡県)@転載は禁止:2014/06/19(木) 14:37:18.61 ID:gyhIeL1D0
公式からインスコすればいいだけじゃん
124 グロリア(大阪府)@転載は禁止:2014/06/19(木) 14:38:15.15 ID:3ViJyPnt0
>>114
ウイルス本体はここに作られて実行されるみたいだからこのf.exeも感染の確認に使えるんじゃないかな

C:\DOCUME~1\<USER>~1\LOCALS~1\Temp\f.exe (successful)
XPならC:\Documents and Settings\{自分のユーザー名}\Local Settings\Temp
VISTA以降ならC:\ユーザー\{自分のユーザー名}\AppData\Local\Temp
125 TEKKAMAKI(和歌山県)@転載は禁止:2014/06/19(木) 14:39:40.40 ID:qQtFVXw10
今朝アプデ来てたけど・・・マカ付だったから大丈夫か
126 ジャンピングエルボーアタック(北海道)@転載は禁止:2014/06/19(木) 14:41:11.85 ID:L6L4iKhr0
ウヨウヨ動画
127 キングコングニードロップ(庭)@転載は禁止:2014/06/19(木) 14:44:57.72 ID:tkBCb4x/0
え?ニコ動の閲覧者ってbotでしょ?
知恵遅れくらいしか見ないだろw
>>54の奴実行したらノーパソ起動しなくなったから通報した
129 セントーン(兵庫県)@転載は禁止:2014/06/19(木) 14:48:51.35 ID:MTvQ8TD20
てかこんなメッセージを正規のものと間違うやつがいるのが怖い
http://i.imgur.com/Ka81M7L.jpg
130 男色ドライバー(やわらか銀行)@転載は禁止:2014/06/19(木) 14:49:34.18 ID:3+VDPJn30
>>48
最近アンチウイルスソフトっていらないんじゃないかって思ってたけど一応仕事はするんだな

FlashPlayerの最新安定版って更新されて1週間経つんだが
さっき通知来たとか昨日通知来たとか何でバラバラなんだ?
最近だとwinアップデートと同時期に更新されるパターンだから頭の片隅に入れておいた方が良いぞ
131 ミドルキック(静岡県)@転載は禁止:2014/06/19(木) 14:52:04.50 ID:b8xxcffw0
怪しすぎたからキャンセル押したわ
132 ブラディサンデー(家)@転載は禁止:2014/06/19(木) 14:54:34.86 ID:+5Gq8ZhR0
Macのはどうなんだろうな
133 アルゼンチンバックブリーカー(空)@転載は禁止:2014/06/19(木) 14:57:52.97 ID:GJ41IPLq0
そもそもAdobeは頻繁にアップデートと称してゴミインストールさせようとするから、信用してないwww
134 イス攻撃(埼玉県)@転載は禁止:2014/06/19(木) 14:58:17.60 ID:vEhx2Kqw0
ニコニコもまだ何の警告も出さないんだなw
>>67
You have version 13,0,0,214 installed

やばい?
136 ドラゴンスープレックス(栃木県【緊急地震:沖縄本島近海M4.9最大震度4】)@転載は禁止:2014/06/19(木) 15:01:21.15 ID:c0443/v50
アドレスにdown1oadとあって、発行者がOUTBROWSEってなってたから、キャンセル余裕だったが・・・
137 魔神風車固め(dion軍【緊急地震:沖縄本島近海M4.7最大震度3】)@転載は禁止:2014/06/19(木) 15:03:19.12 ID:HK4kRRzb0
>>99
ありがとうございます。
138 ミラノ作 どどんスズスロウン(東京都【緊急地震:沖縄本島近海M4.7最大震度3】)@転載は禁止:2014/06/19(木) 15:04:46.06 ID:JoxBOHxy0
昨日の朝にPC起動したら、更新通知が出て、ダウンロードした気がする。
いつもはあるはずのマカフィーは無かった気がする。
139 逆落とし(愛知県)@転載は禁止:2014/06/19(木) 15:07:56.29 ID:rCs2/DHs0
>>135
最新版に更新してないだけ
俺も同じだし
確かこないだアップデートの報告来てたけど無視したからだろう
140 レインメーカー(dion軍)@転載は禁止:2014/06/19(木) 15:09:34.27 ID:KZ9wvDrv0
ヤダ怖いわ(´・ω・`)
141 急所攻撃(長屋)@転載は禁止:2014/06/19(木) 15:09:47.18 ID:OU4sow500
>>106
流すだけならvideoタグ、何かしら制御したいならJavaScript使って色々できるし
時代は本当に変わった
142 ファイヤーボールスプラッシュ(庭)@転載は禁止:2014/06/19(木) 15:09:56.22 ID:hEis8X9d0
ニコニコ()とか昔からν速の敵やん
143 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 15:12:38.74 ID:z4bFjMEu0
>>135

ヤバイっていうか、脆弱性があるバージョンだから、怪しいサイトでへんなのに感染する可能性が高くなる
http://www.itmedia.co.jp/enterprise/articles/1406/11/news040.html

adobeのサイトからアップデートしとけ
144 急所攻撃(長屋)@転載は禁止:2014/06/19(木) 15:12:45.01 ID:OU4sow500
>>133
AdobeとJREでやらかしまくるOracleはWeb業界の汚物だと思う
145 男色ドライバー(やわらか銀行)@転載は禁止:2014/06/19(木) 15:12:47.30 ID:3+VDPJn30
鬱陶しいのはhostsで弾くのも良いよ

#アドウェア
127.0.0.1 d22m524upushgv.cloudfront.net
127.0.0.1 download.softiglu.com
127.0.0.1 www.downloadmovieshd.com
127.0.0.1 www.down1oads.com

こんな感じで
146 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 15:14:42.49 ID:z4bFjMEu0
147 閃光妖術(公衆電話)@転載は禁止:2014/06/19(木) 15:19:55.14 ID:tylTX0e+0
もしもインストールしたらどうなる?
セキュリティ働いて遮断されたけど
NTTのセキュリティだからどうなんかわからん
148 ミラノ作 どどんスズスロウン(東京都)@転載は禁止:2014/06/19(木) 15:22:42.97 ID:JoxBOHxy0
今、MSEでフルスキャンしたけど、何も検出されなかった。
149 ジャストフェイスロック(福岡県)@転載は禁止:2014/06/19(木) 15:23:17.44 ID:z4bFjMEu0
150 カーフブランディング(dion軍)@転載は禁止:2014/06/19(木) 15:24:32.55 ID:K+4Gf7Ll0
俺はいつもの流れで何も見ずに
バージョン 14.0.0.125を入れたようだが、
これはいいのか!?いいんだな、よし。安心。
151 雪崩式ブレーンバスター(兵庫県)@転載は禁止:2014/06/19(木) 15:28:43.12 ID:1whGqXWg0
>>15
今朝アップデートしたところだからビビったわ
俺もマカフィーのチェックを外した記憶があるw
152 スターダストプレス(空)@転載は禁止:2014/06/19(木) 15:28:55.77 ID:A27Cw/Rl0
>>142
知ったかすんなやばーか
153 ファイヤーボールスプラッシュ(庭)@転載は禁止:2014/06/19(木) 15:31:23.78 ID:hEis8X9d0
>>152
そう?2004年くらいからいるけどあんま仲よさそうに見えないよ?
154 サソリ固め(東京都)@転載は禁止:2014/06/19(木) 15:34:23.60 ID:iA1w0ye30
大丈夫大丈夫って自分に言い聞かせてるヤツが一杯でワロタ
155 垂直落下式DDT(大阪府)@転載は禁止:2014/06/19(木) 15:36:48.57 ID:+nRHz/Qg0
超自民学園 ニコニコで スパイウェア埋め込まれた奴等
http://i.imgur.com/ruKDtEg.jpg
http://i.imgur.com/26iuGEd.jpg
http://i.imgur.com/z66NUa6.jpg
156 ビッグブーツ(やわらか銀行)@転載は禁止:2014/06/19(木) 15:40:00.83 ID:5UL04bFp0
http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/fraud-software.htm
Win7にした直後にOptimizer Proが入れられて驚いたがトロイ増えすぎだわ
157 ニーリフト(チベット自治区)@転載は禁止:2014/06/19(木) 15:40:09.59 ID:sfleJKJh0
うちPCの自動更新だと失敗してFlash Player更新出来ないわ
火狐からの更新はうまくいく
158 ボ ラギノール(庭)@転載は禁止:2014/06/19(木) 15:40:59.28 ID:tI/PYkQb0
昨日更新したな
確かMcAfeeを拒否った記憶があるから大丈夫だな
知らんけど
159 イス攻撃(東京都)@転載は禁止:2014/06/19(木) 15:44:39.36 ID:7q4xn14p0
これ見事にひっかかった
avastが水際でとめてくれたけど
160 ビッグブーツ(やわらか銀行)@転載は禁止:2014/06/19(木) 15:44:40.42 ID:5UL04bFp0
手動更新した覚えがないのにFlashが最新版だったから却って怖い
多分ログイン直後にAdobe Aiarと一緒に更新したんだとは思うが
161 トラースキック(東日本)@転載は禁止:2014/06/19(木) 15:44:41.99 ID:GSUBwF8C0
マカフィ?
クロームのチェック外した記憶あるけど、、、
ひょっとして今までニセモノをダウンしてたのか俺
おかしいと思ったんだよカードローン増えるしリボ増えるし髪減るし
162 雪崩式ブレーンバスター(兵庫県)@転載は禁止:2014/06/19(木) 15:45:05.58 ID:1whGqXWg0
>>153
ニコニコの若いアカウントってだいたいニュー速民かVipperが取ってると思うがw
163 ドラゴンスクリュー(やわらか銀行)@転載は禁止:2014/06/19(木) 15:45:25.38 ID:7T7GPGeW0
これexeだから泥は大丈夫そうだな
164 リバースパワースラム(庭)@転載は禁止:2014/06/19(木) 15:46:46.55 ID:yhy1KVLA0
>>162
初期の頃はね
でもゆとり流入で一時期険悪になってたやん
165 男色ドライバー(やわらか銀行)@転載は禁止:2014/06/19(木) 15:57:34.46 ID:3+VDPJn30
ν速はアンチというか興味がないんじゃないか
最近見てないけどVIPがアンチニコニコってイメージある
166 ジャンピングカラテキック(WiMAX)@転載は禁止:2014/06/19(木) 15:58:45.04 ID:aWtAz8lr0
オッサン速報でそんなガキ向けコンテンツを使ってる奴なんていないだろw
167 エクスプロイダー(家)@転載は禁止:2014/06/19(木) 16:01:23.81 ID:c6gWcm2/0
最近アバストがFlashPlayer更新しれ って言うから更新したな…まさかなw
168 ビッグブーツ(やわらか銀行)@転載は禁止:2014/06/19(木) 16:31:13.51 ID:5UL04bFp0
>>164
当時の厨房がほとんど成人してる事実
169 リバースパワースラム(家)@転載は禁止:2014/06/19(木) 16:37:36.12 ID:HPRQloP50
>>130
自動更新は最短で7日ごと
デフォだと30日ごとに一回だけ確認に行くんじゃなかったかな
何年も前の話だから今はどうなってるか知らないけど
ニコニコの損害賠償額が気になるなw
まさか広告を表示しておいて、被害者面するわけないよな?wwww
>>143 ありがとう。
他の人もありがとう。最新版にアップデートしました。
172 アイアンクロー(愛知県)@転載は禁止:2014/06/19(木) 16:47:09.43 ID:oCk0q5/30
間違えて変なのをダウンロードしちゃった場合は、プログラムの削除から消して、正式のアドビーのサイトからダウンロードし直せばいいのかな?
173 アキレス腱固め(千葉県)@転載は禁止:2014/06/19(木) 16:49:39.73 ID:0CgNMdtn0
flash Playerのアップデート確認を出す設定にしておいて
確認表示が出たら一旦閉じて、バージョン確認のURLで確認。
もし更新があったら、スタンドアローンを落としてアップデート。
ポップアップや確認表示からは絶対にDLやアップデートしない。
174 トラースキック(関西地方)@転載は禁止:2014/06/19(木) 16:59:24.04 ID:+Lnckigy0
>>135
全く同じでワロタ
175 リバースパワースラム(WiMAX)@転載は禁止:2014/06/19(木) 17:03:02.35 ID:oekfRRAb0
地上最強のカスペルスキー先生が入ってるから多分大丈夫だろう
176 ダイビングフットスタンプ(家)@転載は禁止:2014/06/19(木) 17:26:15.42 ID:scFIH8Gq0
ところで、実害は何か出てる?
hao123が仕込んであったようだけど
177 膝靭帯固め(大阪府)@転載は禁止:2014/06/19(木) 17:56:32.47 ID:7TD5tzR50
な?アフィは糞だろ?
おまえらも意地張らないでブロックしろよ
178 ダイビングヘッドバット(西日本)@転載は禁止:2014/06/19(木) 17:56:45.12 ID:1rUFNnEh0
>>1
バージョン11.9って相当古くないか?

俺も一昨日リカバリしてからDLの催促をされたが、バージョンは14.00いくつだったぞ。
179 フォーク攻撃(京都府)@転載は禁止:2014/06/19(木) 17:58:35.12 ID:FfeA2ewJ0
F.exeでアヤシイと思った
180 ショルダーアームブリーカー(群馬県)@転載は禁止:2014/06/19(木) 18:11:21.23 ID:63Tbb6Rz0
これは引っかかって無いがニコニコからアカウント乗っ取られてるからパスワード変えろとかメールが来てたわ
181 ミドルキック(やわらか銀行)@転載は禁止:2014/06/19(木) 18:20:58.12 ID:VPeIYFp30
他社から流出したアカウントとパスワードによる不正アクセスについて
みたいな表示がずっと出ていたが他社じゃなくて自分とこじゃねーのか?
182 ニールキック(dion軍)@転載は禁止:2014/06/19(木) 18:42:03.27 ID:wHdyhRDF0
無理に宅配しないで送料無料はコンビニ受け取りでいいじゃん
183 ジャンピングDDT(神奈川県)@転載は禁止:2014/06/19(木) 18:44:24.24 ID:8M2lKCFc0
専ブラで見てるから
お前らブラウザで見てんの?って感じ
184 ファイナルカット(禿)@転載は禁止:2014/06/19(木) 18:50:17.82 ID:tOpkZwZm0
>>181
他社からというだけで、実際どこがお漏らししたのか書いてないんだよな
実は自社がお漏らししたんじゃねーの?と
185 キングコングラリアット(庭)@転載は禁止:2014/06/19(木) 20:27:24.04 ID:TIzUT19o0
今から見ようにも派生の派生とか元ネタありとかそんなんばっかでとっつけない
186 ジャンピングパワーボム(埼玉県)@転載は禁止:2014/06/19(木) 20:41:07.17 ID:KdTirgB/0
マカフィーとかいう変なソフト入れられそうになったわ
偽ページ怖い
日本語がおかしいって言われても
海外製品はたいてい日本語がおかしいんで・・・
これ結構引っかかってる奴いるんじゃね?
何でもっとメディアで大々的に騒がないのかな?
これ、ニコ動経由しか感染しないの?
190 不知火(千葉県)@転載は禁止:2014/06/19(木) 22:57:53.66 ID:rMdd2h+70
最新に更新済みだけどようつべの広告の出る場所(再生画面の下のほう)でて来たよw
191 急所攻撃(千葉県)@転載は禁止:2014/06/19(木) 23:27:18.23 ID:Eamt4fdj0
おまいらよく広告なんて踏むな

普通メーカーサイト直行だろ
192 パロスペシャル(千葉県)@転載は禁止:2014/06/19(木) 23:49:24.03 ID:HKGDWAHw0
>>67
確認したら大丈夫だったわ
193 キングコングニードロップ(北海道)@転載は禁止:2014/06/20(金) 00:03:01.65 ID:siRT8IhG0
MacのはWindowsと違って余計なもの入れてこうようとしないから安心と思ってたら
最近はadobe直々に余計なもの入れようとするようになった
もうflash廃止しろよ
194 足4の字固め(dion軍)@転載は禁止:2014/06/20(金) 00:05:08.81 ID:Xrl01n5G0
>>193
廃止も何もお前が使わなければいいだけの話だろ
195 セントーン(大阪府)@転載は禁止:2014/06/20(金) 00:10:34.04 ID:Q9RF5CLN0
アップデートの設定を自動インストールにせず通知だけにして
アップデートの通知が来たら本家にいってバージョンを確認した上でDLしてインスコ
これで問題ない
196 マシンガンチョップ(東京都)@転載は禁止:2014/06/20(金) 00:15:40.65 ID:xLSSB13M0
つーかLinuxのFlash Playerは開発中止になってたのにこないだ気づいたわ
遅すぎだろ俺・・・・・・
197 足4の字固め(新潟県)@転載は禁止
やっぱり飛ばされそうになった奴けっこういたんだな。

ESETが赤字で警告ださなかったら、少しヤバかったかも。