【情報漏洩】2ちゃんねるの書き込みログなどを漏洩させる「Infostealer.Kurofoo.B」 [5/16]

このエントリーをはてなブックマークに追加
1風の子φ ★
2ちゃんねるの書き込みログなどを漏洩させる「Infostealer.Kurofoo.B」

 米Symantecは15日、Winnyを介して情報を漏洩させようとするトロイの木馬
「Infostealer.Kurofoo.B」を警告した。危険度は5段階で最も低い“1”と判定している。

 Infostealer.Kurofoo.Bは、2ちゃんねるブラウザの書き込みログなどを漏洩させようと
するトロイの木馬として Symantecが8日に警告した「Infostealer.Kurofoo」の亜種。
Infostealer.Kurofoo.Bが実行されると、 Winnyが起動しているかを確認し、Winnyの
キャッシュフォルダ情報を書き換えてファイルを漏洩させようとする。

 Infostealer.Kurofoo.Bは、ユーザーのデスクトップ画像やクリップボードの内容、
メールのユーザー名やパスワードなどの設定情報のほか、各種アプリケーションの
設定ファイルなどをWinnyネットワーク上に漏洩させる。収集対象とされている
アプリケーションには、2ちゃんねる用のブラウザ「ギコナビ」「A Bone」「Jane Style」
「Live2ch」の書き込みログ、タブブラウザ「Lunascape」「Sleipnir」の履歴情報、FTP
クライアント「FFFTP」のアカウント情報、GRETECH JAPANのオンラインファイル
サービス「ファイルバンク」のログ情報、ユーザー名やパスワードなどを記憶しておく
機能を持つシェアウェア「RoboForm」のファイルなどが挙げられている。

http://internet.watch.impress.co.jp/cda/news/2006/05/16/11981.html
2名無しさん@6周年:2006/05/16(火) 19:25:14 ID:FFNNvNm70
2
3名無しさん@6周年:2006/05/16(火) 19:25:24 ID:V8xe77Xa0
↓ちょっとうるせぇぞ、馬鹿野郎
4名無しさん@6周年:2006/05/16(火) 19:26:00 ID:LjNb/+Lo0
 __/_  _/_    ヽ        ヽ     __/_ _/_
  //ヽ   /    ̄ ̄/ ̄ ̄  二7二7二  //ヽ __/_
/. /   ヽ /   ──/──    /三三三/ /. /   ヽ /
  /   _/   ___/___   ──/──  /  _/ヽ_ 

      ,, -''"⌒⌒丶、
    /  彡ノノヾ  \
   / 彡彡ノノノ \ヾ ヽ
   彡ノ,,⌒     ⌒,,ヽ、 l
  ノノ|<●),  、(●>| ミ
. ノ(6|    (、_, )・  .::::|6)ミ
. ((  l      ll    .::l(ヽ)
  ヽ ヘ   ,:=ニ=:、 .:::/ ヽ)
   )) )\ `ー-‐´.::/( ( (
  (( (  `ーr--r‐´  ) ))
5名無しさん@6周年:2006/05/16(火) 19:27:05 ID:+ZQoElTqO
人類皆兄弟
6名無しさん@6周年:2006/05/16(火) 19:29:49 ID:uyNKVIfo0
やばいこれは怖すぎる
キンタマの比じゃない
7名無しさん@6周年:2006/05/16(火) 19:30:04 ID:uaj6oE8T0
Winnyユーザーが苦しむ姿を見るのは楽しいでつねw
8名無しさん@6周年:2006/05/16(火) 19:31:00 ID:be0a5OnI0
これは恐ろしい・・・

トリップ漏れるじゃん・・・
9名無しさん@6周年:2006/05/16(火) 19:33:11 ID:Vk+k7xau0
史上最強のウイルスだろ
被害度AAAだろこれは
10名無しさん@6周年:2006/05/16(火) 19:34:25 ID:p7/rmBZa0
俺の自作自演もここまでのようだな・・・
11名無しさん@6周年:2006/05/16(火) 19:34:34 ID:NNUXsEDV0
どう見ても危険度5でしょう
12名無しさん@6周年:2006/05/16(火) 19:34:59 ID:ffLXwS040
kakikomi.txt漏洩キタ━━━━━━(゚∀゚)━━━━━━ !!
13名無しさん@6周年:2006/05/16(火) 19:35:20 ID:tUgZOcMz0
どういう意味かわからん。
だれかkwsk
14名無しさん@6周年:2006/05/16(火) 19:35:56 ID:iLbajLzC0
よくわからんが、かちゅの俺は勝ち組ってこと?
15名無しさん@6周年:2006/05/16(火) 19:36:13 ID:ezpzzCmv0
.  lヽミ ゝ`‐、_   __,. ‐´  /  ,.イ   \ ヽ            |
  `‐、ヽ.ゝ、_    _,,.. ‐'´  //l , ‐'´, ‐'`‐、\        |
  ヽ、.三 ミニ、_ ___ _,. ‐'´//-─=====-、ヾ       /ヽ
        ,.‐'´ `''‐- 、._ヽ   /.i ∠,. -─;==:- 、ゝ‐;----// ヾ.、
       [ |、!  /' ̄r'bゝ}二. {`´ '´__ (_Y_),. |.r-'‐┬‐l l⌒ | }  <Kurofoo・・・ これは何かが隠されたメッセージ
        ゙l |`} ..:ヽ--゙‐´リ ̄ヽd、 ''''   ̄ ̄  |l   !ニ! !⌒ //     かもしれない・・・
.         i.! l .:::::     ソ;;:..  ヽ、._     _,ノ'     ゞ)ノ./
         ` ー==--‐'´(__,.   ..、  ̄ ̄ ̄      i/‐'/        Kuro foo ・・・ 黒い フゥー・・・
          i       .:::ト、  ̄ ´            l、_/::|
          !                           |:    |
             ヽ     ー‐==:ニニニ⊃          !::   ト、


ヾ                             ,、    |   わ
  `ヾ _                         / l     |
      ̄,ー-z___             //  l l   |   か
  .    '.,/./l  ̄;  ト-三彡      ///    lノ_ l    っ
      l.l ,' l  ヽ_.i`-' ノ彡彡彡彡==--- __二二r-─ヽi
      l.l l l    ~二--ゝl  ̄.//二=┐=─ 、=-、 ヽ i   た
      .l.l.l i        ノノ'⌒ l l-、─-ト_ソ ノ  ヽ '-,__|   ぞ
       ヾヽ、     /,'/ ./ ヾヽ`,        , ' r-┘|  !!
        ヾ==---- ',r "/ /   ヽヽ'        / /   丶  /
        l   ̄ ̄  / /     ヽ、      / /    丿ノ
        ヽ      `-、--、    ` -、__'ノ   ノ
         ヽ                       ι'   /~
16名無しさん@6周年:2006/05/16(火) 19:36:34 ID:zbFHBp4o0
Lunascape(笑)
Sleipnir(爆)
17名無しさん@6周年:2006/05/16(火) 19:37:29 ID:i1vLhJiU0
とりあえずkakikomi.txtを削除した
1861.59.111.219.dy.bbexcite.jp:2006/05/16(火) 19:37:41 ID:PFWTrJz70
別にログ流れてもどーでもいいしw
19名無しさん@6周年:2006/05/16(火) 19:38:02 ID:LSR13qhSO
ウイルス開発神 もっと頑張れ!
20名無しさん@6周年:2006/05/16(火) 19:38:11 ID:4qMwKJYz0
書き込みログなんか残してない。
あとで見る事なんて無いからな。
21 ◆65537KeAAA :2006/05/16(火) 19:38:50 ID:2gWO+45l0
20Mもあんのに…>kakikomi.txt
22名無しさん@6周年:2006/05/16(火) 19:39:07 ID:1TuNc3pM0
一番安全なブラウザはIEってことか?
23"(,, ゚×゚)"剃毛侍 ◆XS/KJrDy4Q :2006/05/16(火) 19:40:16 ID:la+0tIgs0
>>22
そんなバカな・・・orz
24名無しさん@6周年:2006/05/16(火) 19:40:27 ID:f4MBEx4tO
つか晒されて困るPCで2チャンなんてすんなよ
25名無しさん@6周年:2006/05/16(火) 19:40:46 ID:KU5ShGDT0
nyは専用機でやれ
落としたファイル見るのも専用機で
もちろん、2ch専用機で(一番のお古で良いはず)
26名無しさん@6周年:2006/05/16(火) 19:40:59 ID:GZINz+oXO
かーちゃん、ごめん
勉強に使うって買ってもらったけど
エロサイトと2ちゃんしか使ってないのがばれそうです
27名無しさん@6周年:2006/05/16(火) 19:41:28 ID:8NlrzM9Q0
怖い奴はny専用パソ買えって
28名無しさん@6周年:2006/05/16(火) 19:44:07 ID:6JDyvMLF0
書き込みログなんて残してねーな
29名無しさん@6周年:2006/05/16(火) 19:44:33 ID:ezpzzCmv0
別に名無しの書き込みログが流出したって、最悪住所が割れたり、へんな性癖がバレたりするぐらいだが
有名コテとか記者だと話は別だ
存在するかどうか怪しい組織(チーム施工とかホロン部)の者のログだと祭りになるかもな。

俺としては、北米院が日本在住だというのがバレた とかいう祭りを希望する。
30名無しさん@6周年:2006/05/16(火) 19:44:34 ID:20+RPXdA0
誰かヲチスレのURL貼ってください。
31名無しさん@6周年:2006/05/16(火) 19:44:54 ID:LFi/ep5A0
今時nyとか流行んないよ(笑
32名無しさん@6周年:2006/05/16(火) 19:45:30 ID:IDWc0YXK0
IE最強説キタ━━━━━━(゚∀゚)━━━━━━ !!!!
33名無しさん@6周年:2006/05/16(火) 19:45:54 ID:gQd6eD4V0
かちゅ〜しゃ無視するなよ
34名無しさん@6周年:2006/05/16(火) 19:46:20 ID:pglY9GmB0
えぇと、nyやってない俺は勝ち組?
35名無しさん@6周年:2006/05/16(火) 19:47:17 ID:rH/V+Svl0
お前らwinnyは危険ですよ。share使えよ。

これでまたぼろもうけですよ。
36名無しさん@6周年:2006/05/16(火) 19:47:23 ID:CgZPukSx0
ny関連のウィルスが多数出てるからどれなのかワカラソ

Winnyを狙ったワーム・ウイルス情報 Part54
http://tmp6.2ch.net/test/read.cgi/download/1146159356/

P2Pを狙ったニャーム・ニュイルス解析班 Part54
http://tmp6.2ch.net/test/read.cgi/download/1146131363/

180 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/05/16(火) 14:03:50 ID:V/M5Tm710
バスター対応した
TSPY_KUROFOO.F
TSPY_KUROFOO.G
37名無しさん@6周年:2006/05/16(火) 19:48:11 ID:u1N73DPD0
”壷”使ってる人は関係ないの?
38名無しさん@6周年:2006/05/16(火) 19:48:31 ID:BTCcudaG0
kakikomi.txtを保存しなけりゃいいんじゃね?
あとファイルを小まめにリネームするとか
39名無しさん@6周年:2006/05/16(火) 19:50:37 ID:dimJiMQdO
うええ、おまいらキターとか書き込んでいるのに一番おまいらなのが俺だってのがばれちまう!!
40名無しさん@6周年:2006/05/16(火) 19:51:26 ID:iYL6FLiP0
    ,, -‐''" ̄ ̄`゙ ヽ、
   /          \
  /             i
 ノ         ___ノ
(____,,--‐‐'''"⌒:::::l.川
  . |(●),   、(●)、.:|川
  |   ,,ノ(、_, )ヽ、,, .::::|リリ    
.   |   mj |=‐ァ'  .::::|(((
 彡\,〈__ノニニ´ .:::/ミミ
  /ノ  ノ -‐‐一´\
41名無しさん@6周年:2006/05/16(火) 19:51:33 ID:YnbCn5JB0
ネタで言ってたらついにkakikomi.txtうpかよ
42名無しさん@6周年:2006/05/16(火) 19:52:49 ID:Zdgoi6VX0
あれ?
kakikomi.txt晒すウィルスって前からなかった?
43名無しさん@6周年:2006/05/16(火) 19:53:00 ID:zXmlf0Op0
まあ誰かやるとは思っていたが
44名無しさん@6周年:2006/05/16(火) 19:54:07 ID:RPSW1XFm0
作者はどうみてもちゃねらです。
本当にありがとうございました。
45名無しさん@6周年:2006/05/16(火) 19:54:11 ID:37XB9XQR0
kakikomi.txtを残してる人は後々何に使うつもりなのか
46名無しさん@6周年:2006/05/16(火) 19:54:28 ID:BJrkvNZj0
ログあると同じネタの時にコピペ・推敲だけで済むから便利なんだよな・・
47名無しさん@6周年:2006/05/16(火) 19:55:09 ID:pg3gYKOo0
>>45
後になって恥ずかしさで
顔を真っ赤にするため
48労働者 ◆0JXWyICF5. :2006/05/16(火) 19:55:31 ID:Xg1TxUir0

無関心、無責任な、自分勝手なオマエラが事態の悪化を招いている。

オマエラは、自分では何も行動せず何も理解しない。
そして自分に都合の良い情報しか見ず、それにばかり踊らされる。

その性質を既得権者に悪用され、裏で悪しき法が通り権利を制限されようとも、
オマエラの無関心が導いた結果に、何の責任も感じない愚か者達。

既得権者にとって”都合の良い国民”でいつまで居るつもりですか?

我が愛すべき日本国は民主主義国家である。
民主主義国家の国民たる態度も示せず、何が日本国民か?
政治・経済に対する無関心・無責任な奴らは一体何処の国民なのか?

私は、ここに”自由労働党”の結党を宣言する。
労働者と庶民の為の政党である。
素晴らしき未来を、我々で創り上げましょう。

http://www.geocities.jp/jiyuuroudoutou/

漏れの書き込みログも漏れてるのかな・・・
49名無しさん@6周年:2006/05/16(火) 19:57:10 ID:MF9U5LN30
Winny・Share関連2ちゃんリンクスレ

PC初心者                         ←Winny以前にPC苦手な人
ttp://pc7.2ch.net/pcqa/  

【新品】低価格・激安ノートパソコンを語ろーPart27     ←Winny専用PCに必要
ttp://pc7.2ch.net/test/read.cgi/notepc/1147155545/
低価格・激安格安PC(新品)part34
ttp://pc7.2ch.net/test/read.cgi/pc/1144756103/
  
無線LAN機器のお勧めは? 〜Part 21〜        ←Winny専用PCに必要
ttp://pc8.2ch.net/test/read.cgi/hard/1141307776/ (家族共用PCでなくて個人用PCを別々に使える)
無線LANの質問スレ 7問目               (息子用PC・母用PC・姉用PC・Winny用等)
ttp://pc8.2ch.net/test/read.cgi/hard/1146310724/ (一世帯の一回線で複数のパソコンでネットできます)

光ファイバー・FTTHならどこ?3            ←高速でWinny
ttp://pc8.2ch.net/test/read.cgi/isp/1109343135/

セキュリティ板          ←無料アンチウィルスソフト・ファイアーウォール・スパイウェアソフト等板
ttp://pc8.2ch.net/sec/       (有料ノートン・マカフィン等のスレも有り)

【SCSIから】外付けHDD 30台目【SATAまで】     ←WinnyでDLした大切なファイルを外付けHDDに保存
ttp://pc8.2ch.net/test/read.cgi/hard/1147236593/

DivX、WMV再生対応のDVDプレーヤー        ←USB端子付きのDVDプレーヤーで外付けHDD内の動画を
ttp://hobby7.2ch.net/test/read.cgi/av/1142041030/  TV・プラズマ大画面で手軽に再生

50名無しさん@6周年:2006/05/16(火) 20:00:09 ID:ASdlRcRX0
外付けhddとUSB分岐で使い分けろよw
51名無しさん@6周年:2006/05/16(火) 20:05:34 ID:XgE6M0SJ0
すごいなぁ

公務員の皆さんは気をつけてねw
52名無しさん@6周年:2006/05/16(火) 20:06:28 ID:ilpxag6DO
もしこれに感染したら自殺するよ俺
53名無しさん@6周年:2006/05/16(火) 20:08:14 ID:udMXGK2s0
ついにきたか・・・
54名無しさん@6周年:2006/05/16(火) 20:10:20 ID:vwj6DI2o0
Winnyやってなければいいのか
55名無しさん@6周年:2006/05/16(火) 20:10:21 ID:QLo7rjvz0
2,3週間前にがいしゅつの奴か?

まあ俺はログとってないがな。後で見たら死にたくなるので。
56名無しさん@6周年:2006/05/16(火) 20:10:34 ID:PLWXNDWh0
これは怖いwww
57名無しさん@6周年:2006/05/16(火) 20:15:26 ID:dlaACCQl0
age
58名無しさん@6周年:2006/05/16(火) 20:18:45 ID:yvlPb7lR0
半角住民には辛い時代になった。
59名無しさん@6周年:2006/05/16(火) 20:20:51 ID:ENe71GAX0
これって、コピぺ張りで働いてる施工チームみたいな工作員がばれたらつらいの?
60名無しさん@6周年:2006/05/16(火) 20:21:41 ID:qh3WkOAr0
層化の悪口を欠いたカキコの出所が層化にバレるわけだ。
61名無しさん@6周年:2006/05/16(火) 20:21:45 ID:l2FAPllo0
早く流出しないかな ワクワク
62名無しさん@6周年:2006/05/16(火) 20:24:48 ID:bFyYTXed0
>>59
そんな奴等より、Pink鯖に張り付いてるウリのほうが痛い・・orz
63名無しさん@6周年:2006/05/16(火) 20:26:44 ID:QozMjdZk0
つーか、ネットするときは突撃用マシンというのが定説かと。


オイラは、25Kで買ったDELLのおんぼろノートにAVASTさんでがんばってるぜ。


エログロ踏んでもimage焼き直しで復活自在だ、ギコハハハハハハハハ!
64名無しさん@6周年:2006/05/16(火) 20:28:22 ID:A+8Giq2U0
Jane Doe Style 使ってるんだけど、kakikomi.txt ってどこにあるの?
65名無しさん@6周年:2006/05/16(火) 20:28:53 ID:XcBGL9wL0
これは怖い
Live2chにも対応してるのかよ・・・、やヴぁいな
66名無しさん@6周年:2006/05/16(火) 20:29:25 ID:bv3xrNUr0
先週2chを開くとノートンが反応したのはこのせいか?なっとく
67名無しさん@6周年:2006/05/16(火) 20:30:43 ID:JRmbKYt+0
http://blog.hangame.co.jp/blogDetail.asp?num=5088328
(((( ;゚д゚)))アワワワワ
68名無しさん@6周年:2006/05/16(火) 20:30:50 ID:37XB9XQR0
>>64
Doeは初期設定でkakikomi.txt作らないようになってます
69名無しさん@6周年:2006/05/16(火) 20:30:55 ID:5hJKikr00
>>64
kakikomiフォルダの中にあるよ

kakikomiフォルダはふだん非表示なので、2ちゃんを通してアンロックのパスワードを
取得しなけりゃならないの

方法は、名前欄にfusian(ry
70名無しさん@6周年:2006/05/16(火) 20:33:05 ID:Zdgoi6VX0
>>64
書き込み履歴を保存する設定にしていないなら、ない

>>66
それは悪戯で貼られるウィルスコード(実際は無害)のレスに反応しただけじゃないの?
71名無しさん@6周年:2006/05/16(火) 20:38:07 ID:geL9xs1B0
また公務員や警察官が職場から 2ch にカキコしての自作自演や
公務員のスレで暴れまくっている事が暴露されるのか。
そのうち、職場から2chへのカキコ禁止令が出るな。
72名無しさん@6周年:2006/05/16(火) 20:39:12 ID:gzVl19Eu0
ny使わんからどーでもいい
73名無しさん@6周年:2006/05/16(火) 20:48:18 ID:buWFA7Bm0
いわゆる「内部告発ブーム」が去ったら、N+は静かになりそうだなw
74名無しさん@6周年:2006/05/16(火) 20:51:57 ID:SSgUsk1V0
ホロン部大漁

なんて事になったら面白いんだが
75名無しさん@6周年:2006/05/16(火) 20:59:15 ID:37XB9XQR0
韓国人もかなりの数nyやってるんだが
なぜかひっかからないんだよな
76名無しさん@6周年:2006/05/16(火) 21:07:50 ID:pg3gYKOo0
山田騒ぎのときに引っかかってるヤツいたよ
面白いモノは何も無かったが
77名無しさん@6周年:2006/05/16(火) 21:12:42 ID:JtF8kQhW0
書き込みログ消したら軽くなったw
12Mもあったよ
78名無しさん@6周年:2006/05/16(火) 21:18:14 ID:a7guyaki0
241 名前:名無しさん@6周年 [sage] 投稿日:2006/05/09(火) 19:36:38 ID:AQCvUa+O0
ウイルシ検体手に入れてみた
Janeのkakikomi.txt生成オプションがOFFでもONにしちゃう処理発見w
手が込んでるなあ 




で、これマジなの? 
79名無しさん@6周年:2006/05/16(火) 21:55:34 ID:Zdgoi6VX0
>>78
マジっぽいね

・ kakikomi.txtを読み取り専用にする。
・ kakikomi.txtという名前のフォルダを作り中にファイルを入れて読み取り専用にする。
・ Jane本体のUPX圧縮を解き、バイナリをいじってkakikomi.txtのファイル名を変える。

で、とりあえずは回避できるらしいけど
80名無しさん@6周年:2006/05/16(火) 23:46:16 ID:fxWegVjv0
俺の血と汗と涙の長文の数々が最投稿されるのか・・・・感慨深い。
長文uzeeeeとか、三行にまとめろとか言ってた奴め、ザマアミロ。
81名無しさん@6周年
Firefox & bbs2chreaderでヨカッタ。
てかFirefoxってまだまだマイナーなんだな。
いいんだかよくないんだか。