【セキュリティ】トロイの木馬「Storm Worm」、ホームユーザーに被害拡大の可能性 [01/23/2007]
1 :
( ´`ω´)φ ★ :
2007/01/24(水) 03:10:36 ID:???0 BE:71849232-BRZ(5666)
2 :
( ´`ω´)φ ★ :2007/01/24(水) 03:11:06 ID:???0 BE:335294674-BRZ(5666)
Antivirus vendor Sophos called Storm Worm the "first big attack of 2007",
with code being spammed out from hundreds of countries. Graham Cluley,
senior technology consultant for Sophos, said the company expected more attacks
over the coming days, and that the botnet would most likely be hired out for spamming, adware propagation,
or be sold to extortionists to launch distributed denial-of-service attacks.
The recent trend has been towards highly targeted attacks on individual institutions. Mail services vendor MessageLabs said
that this current malicious campaign was "very aggressive", and said that the gang responsible was probably a new entrant
to the scene, hoping to make its mark.
F-Secure
http://www.f-secure.com/ Symantec Security Response
http://www.symantec.com/region/jp/avcenter/index.html
3 :
名無しさん@七周年 :2007/01/24(水) 03:11:34 ID:t/Pb6or/0
華麗に47ゲット
4 :
名無しさん@七周年 :2007/01/24(水) 03:12:14 ID:0zM29IIE0
日本語でおk
5 :
名無しさん@七周年 :2007/01/24(水) 03:12:14 ID:iJy1YXSeO
とろいよー
カストロの生死なんか1ミリも興味ねぇな。
7 :
名無しさん@七周年 :2007/01/24(水) 03:13:09 ID:8mcc+sG/0
何が書いてあるのか良く判らんぞ
8 :
名無しさん@七周年 :2007/01/24(水) 03:13:41 ID:zzaY8xaw0
時事ネタを織り交ぜるという手法は 詐欺にも応用されていますね
9 :
名無しさん@七周年 :2007/01/24(水) 03:13:56 ID:Pc0m2GiO0
対応がトロイな
10 :
名無しさん@七周年 :2007/01/24(水) 03:15:09 ID:kua3mtnA0
漏れも昨晩、トロイ新型タイプに侵されて渋々、ノートン先生を更新した・・・疲れた。
11 :
名無しさん@七周年 :2007/01/24(水) 03:16:00 ID:NGeuntfy0
英語のメールなんて読めねーからごみ箱いき
ばら撒き方は非常に古典的なのな。
13 :
名無しさん@七周年 :2007/01/24(水) 03:19:06 ID:9aaAK2Gf0
添付ファイルではなくて、リンクが張られていたの?
ブサたんがいつのまにか復活しとるw
>>10 昨晩のTrojan.peacommの警告騒動は別にパソコンが感染してたわけじゃないみたいよ。
最近流行ってるらしい、って意味での「(インターネットの世界に)急速に広がる脅威」から
あなたのパソコンが保護されませんって意味の警告らしい。
まるでパソコン内にウィルスが進入して、パソコン内で急速に脅威が広がってるかのような警告だから俺も超あせったけど。
16 :
名無しさん@七周年 :2007/01/24(水) 03:22:32 ID:na6ph1Wg0
英語のメールは全て削除。 エロ系サイトへは行かない。 これだけでウイルスソフト必要無いのは定説。
鬼は外〜! 福は内〜! `∧_∧ ( ・∀・) 。 {} /つョ J 。 ゚ Α_Α {} (^) / 。 < `∀>つ し ⌒Y゚。゚/つ /◎ ムミミミミフ Lフ
18 :
名無しさん@七周年 :2007/01/24(水) 03:24:46 ID:M8qZ5Z/S0
>>15 調度peercast見てたからそれ経由で感染したかとあせったよw
19 :
復活公安9課にゃ :2007/01/24(水) 03:25:39 ID:UuMkwPoQ0
復活公安9課にゃ / || :ヽ ┌|(⌒ヽ :|| ..:⌒: |┐ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ |::|::ヽ.__:):||(___ノ ::|::| │ ジュワワワジュワワ、 |:|: .. :|| .. |:| │ジュワジュワジュジュワワワワワ? :|: .. || ..|| < ジュワ! :\ [_ ̄] /::| │ :: |\|_|_|_|_/:::| \________ __| | / / :|___
20 :
名無しさん@七周年 :2007/01/24(水) 03:25:56 ID:onPIUUhV0
・・・で、結局庶民は「セキュリティー・パッチ」待ちなわけ??
21 :
名無しさん@七周年 :2007/01/24(水) 03:26:27 ID:KJDX8LAY0
エロサイトすごいぜW 土曜は警報発令日。
先月31日頃から W32.Mixor.Q@mm がボツボツ来て、 今月20日頃から Trojan.Peacomm が一日何通も来てうざい。 最初の一通以降鯖ではじかれてるからご苦労さんだが… それより一日百通以上届くSPAMをどーにかしてくれ… フィルタかけてるけど、必要なメールが混じってるか チェックするのすげーメンドイ。
23 :
名無しさん@七周年 :2007/01/24(水) 03:27:56 ID:rp726wzD0
>エロ系サイトへは行かない。 それが楽しみでネットやってる俺には無理ww
メールをする相手なんて当然居らず メーラーなんてここ数ヶ月起動すらしてない俺は勝ち組。
26 :
名無しさん@七周年 :2007/01/24(水) 03:31:58 ID:M8qZ5Z/S0
>>25 たまに除いて削除しないとパンクするらしいぞ
27 :
名無しさん@七周年 :2007/01/24(水) 03:32:52 ID:vpmyGKnX0
ソース重すぎ
28 :
名無しさん@七周年 :2007/01/24(水) 03:35:17 ID:rp726wzD0
英文メールをはじくのに、$を禁止ワードにしてる もっといい方法有る?
29 :
名無しさん@七周年 :2007/01/24(水) 03:37:09 ID:c9wWkWzz0
> 各バージョンとも、ウイルス対策ベンダーが定義ファイルを更新する前に変更できるよう、アップデート機能を持つ。 進化するのかよすげーな
30 :
名無しさん@七周年 :2007/01/24(水) 03:38:30 ID:dPZS8qeP0
>>28 俺はメインのアドレスでは
日本語以外のエンコードをサーバ上で消去してる。
31 :
名無しさん@七周年 :2007/01/24(水) 03:40:03 ID:D5sYX5LO0
32 :
名無しさん@七周年 :2007/01/24(水) 03:40:11 ID:03wgWXu20
33 :
名無しさん@七周年 :2007/01/24(水) 03:40:29 ID:8buVtYRDO
俺なんか今年一通もメール来てない…携帯もだ…
34 :
名無しさん@七周年 :2007/01/24(水) 03:40:39 ID:4Umu6GXN0
>>30 ・・へえ、なるほど!ってそんなことできるんだぁ。
すいません。どうやって調べたらいいですか?
35 :
名無しさん@七周年 :2007/01/24(水) 03:41:03 ID:9voQbq3JO
俺はソースネクストのウィルスセキュリティー使っているけど、大丈夫かな? ノートン先生に戻したほうがいいかな?
36 :
名無しさん@七周年 :2007/01/24(水) 03:42:19 ID:rqroECmq0
ウィルスとかよく分からなくて怖いから 一月に一回ぐらい再インスコしてる
37 :
ケツ(r の元彼氏 :2007/01/24(水) 03:44:00 ID:+hn8WyDJ0
いまどきトロイとか引っかかるやついるのかよw
39 :
名無しさん@七周年 :2007/01/24(水) 03:46:49 ID:ojNkFQR10
>>15 おおおそうだったのかwww d
ジョージブッシュを蔑んだ直後に喰らったんで驚愕してたw
40 :
名無しさん@七周年 :2007/01/24(水) 03:48:28 ID:ajA9FgGX0
>>22 w
しかし、いったい何をすれば1日100通以上ものスパムが
届くようになるのか知りたい。
42 :
名無しさん@七周年 :2007/01/24(水) 03:51:45 ID:s4tjM6Mq0
>>22 ソフトバンクの携帯ですら一日10通のスパムメールだと言うのに・・・・
CASINOメールうぜぇ!!!!!!!!!!!!!!!!!!!!!!!!!!!
43 :
名無しさん@七周年 :2007/01/24(水) 03:53:38 ID:03wgWXu20
44 :
名無しさん@七周年 :2007/01/24(水) 03:54:46 ID:PsOz0QRo0
niftyは結構スパムくるね。 契約した時点で何通もきてた。 今は解約してスッキリしたけど。
これって、WEB上でメールチェックしても感染するのか?
47 :
名無しさん@七周年 :2007/01/24(水) 04:01:32 ID:k4ZftH410
もちろん感染しますよ
48 :
名無しさん@七周年 :2007/01/24(水) 04:04:58 ID:NxDmpX8H0
これ、spamに混じって時々来るわ
>>40 ずっと同じアドレス使ってるのと、
サイトとかやってた事があるからだと思う。
お金を貰ってくれとか
セレブからのお誘いが毎日来まくりだぜ。
50 :
名無しさん@七周年 :2007/01/24(水) 04:20:27 ID:KJDX8LAY0
ブラウザとかメイラーに登録すると来なくなるんだな。攻撃力弱すWWW
51 :
名無しさん@七周年 :2007/01/24(水) 04:25:50 ID:jwpamaQx0
>>10 奇遇だな
俺も昨日感染しちゃうからノートン更新しろってなったぜ
もう何処が作ってるのかバレバレだなw
俺は気味悪いからオマンコテック全摘出したお
52 :
名無しさん@七周年 :2007/01/24(水) 04:27:43 ID:jLWnlZHU0
砂箱入れとけば防御できるじゃん。
53 :
名無しさん@七周年 :2007/01/24(水) 04:28:47 ID:+hn8WyDJ0
ノートン先生 「もうウイルスとの戦いにつかれたので引退する」 工エエェェ(´д`)ェェエエ工工工エエェェ(´д`)ェェエエ工工 するとどういうわけか、ウィルスはなくなりましたとさ 完
54 :
名無しさん@七周年 :2007/01/24(水) 04:30:50 ID:In+FBhKB0
俺もウイルス作ろうかな。 他人と他人のパソコン同士のデーターを並列化していくようなウイルスを。
55 :
名無しさん@七周年 :2007/01/24(水) 04:31:20 ID:4Umu6GXN0
>>49 気にすんな。俺も仕事でサイトとブログ公開してるから、
10年目の今、スパムなんて一日500ぐらいくるよ。
爺さんになるまで一生つきあうのかと思うとウンザリするけどな。
56 :
名無しさん@七周年 :2007/01/24(水) 04:39:20 ID:FJNg1h5G0
おれは、ノートンだよ。 ここは、ノートンで検出されるウィルスがウヨウヨいるぞ。 みんなプライバシー項目で検出されるが、全部削除されているな。 検出後に30分間は交信途絶されるから、めんどうくさいけどな。
57 :
名無しさん@七周年 :2007/01/24(水) 04:44:12 ID:qkEpZDN40
ネット歴10年くらいだけど、 ウィルス感染したことないな。 メールもスパムこないし。
58 :
名無しさん@七周年 :2007/01/24(水) 04:50:15 ID:jqUgFDX30
月曜の朝4時ごろからノートン先生が真っ赤になって
live updateをしつこく更新しろ警告鳴らしてたなあ。
何回、更新しても警告は消えなかった。
夜10時ごろふと見たら警告が消えてた。
あれが
>>1 なのかなあ
59 :
名無しさん@七周年 :2007/01/24(水) 04:56:35 ID:EPLIqMsa0
NOD32なら大丈夫
60 :
名無しさん@七周年 :2007/01/24(水) 05:56:59 ID:2qectXRh0
/l ..∧∧ ./l ★ /l /l /l ∧_∧+l.」 / 中\+l.」 ∧酋∧ ┃ .[ (★)]+l.」 ∧_∧+l.」 ∧_∧+l.」 < ;`Д´>‖ ( `ハ´) ‖ < ‘∀‘> ┃ <丶`Д´>‖ <=( ´∀`)‖ (-@∀@)‖ ⊂ つ/l⊂ つ/l⊂ つ┃⊂ つ/l⊂ つ/l⊂ つ トロイアジアテロ組織 アルかニダ
61 :
名無しさん@七周年 :2007/01/24(水) 06:00:05 ID:SJvH7y7h0
これおととい内の2の過去ログから検出された。 ウィルスコピペみたいにして貼り付けてあったのがそうだったみたい。 とりあえず削除してシステム少しいじったよ。
62 :
名無しさん@七周年 :2007/01/24(水) 06:00:40 ID:SJvH7y7h0
ちなみに自分はマカフィ
プロバイダー以外、誰からもメール来ない俺には関係無い話だな
昨日の晩やられた…。
65 :
名無しさん@七周年 :2007/01/24(水) 09:33:47 ID:jqUgFDX30
伝聞だけど ウィルスの90%以上に対応できるのはノートンとNOD32 だけらしい。他のは60%ぐらい。
66 :
名無しさん@七周年 :2007/01/24(水) 09:43:11 ID:FAGTYDc60
>中国による気象衛星を狙った未確認ミサイル実験に関するニュース >キューバのFidel Castro氏の死を報じる電子メールなどもあった 着てた着てた あと「イギリスでムスリムが暴行された」とかいうのもあった
68 :
名無しさん@七周年 :2007/01/24(水) 09:48:07 ID:pnZEZ4hl0
>>63 ゐ`
バイアグラやチンポサイズ増強のメールしかこない。♀なのに・・・orz
英語わからないから放置してた俺は勝ち組
ヘクトル「トロイのために!」
71 :
名無しさん@七周年 :2007/01/24(水) 10:44:44 ID:/wMAsZTEO
先週沢山来ていたなぁ
74 :
名無しさん@七周年 :2007/01/24(水) 17:14:41 ID:KrKnFBgf0
スパイウェアも結構パソコンに有害じゃないか?
英文メールだけはじきたいのはやまやまだが、 時々必要なメールがアメリカから来るので、 これ又めんどくさいんだよなぁ。
76 :
名無しさん@七周年 :2007/01/24(水) 17:24:39 ID:HKWCxn1r0
>>46-47 / ̄ ̄ ̄ ̄ ̄ ミ
/ ,――――-ミ
/ / / \ |
| / ,(・) (・) |
(6 つ |
| ___ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| /__/ / < なわけねぇだろ!
/| /\ \__________
78 :
名無しさん@七周年 :2007/01/24(水) 17:30:41 ID:qkEpZDN40
先生こそPCを不安定にする主要因
79 :
( ´`ω´)φ ★ :2007/01/24(水) 18:07:57 ID:???0 BE:167647272-BRZ(5666)
>>77 ( ´`ω´)フォッフォッフォッフォッフォ
>>78 たしかに先生は想い。また残骸の始末が(ry regis(ry 。うpdateでも(ry
―――――――――y―――――――――――――――――――――――――――
| | .|
∧_∧ |―― ∧∧─―〇|
( ´∀`) | (´`ω´) |
__< ! y >| ( /つl聞l新l |
_∧_/~~ ~ノJ ( ノつ)| ̄ ̄ ̄|
|_| し| ̄ ̄ ̄ ̄ ̄ ̄ ̄
フリーアンチウィルス いけないんでしょうか ノートンよりも、反応がいいが もし、ダメなソフトならば そこの会社、世界的に営業が出来なくなると思うんですが
81 :
( ´`ω´)φ ★ :2007/01/24(水) 19:03:07 ID:???0 BE:287395946-BRZ(5666)
有償だからウイルス・ワーム等を捕まえるのにも (無償よりも)優れている。とアッサリとは言えない。 どっかに成績表みたいのがあったはず…………たぶんセキュリティー板だったたか? 1つのソフトだけに頼らず、ルーター、火壁(パケットフィルタリングができるやつ)、 スパイウエァ対策ソフト、またブラウザ関連ではactiveX関連、java、javascript等などは通常は切る。 ブラウザhelper object、add-inには注意。 メーラーもhtmlは拒否、ついでにOLEも拒否(w。 レジストリィーのとくにstart-up項目に変化がないかも注意。 …………………… 挙げたのは1例だけど(タダでも全部揃えられるよ。ま、自己責任で)、 「複合的に対処」しないとダメポ。
…ノートン2007申し込んだよ。昨日の晩
84 :
とも ◆KxFerrariI :2007/01/25(木) 23:03:50 ID:Zi3IFQwi0
のーとん先生はね、金払って買うたやつが見つけられず、サイト上のフリーのでみっけてた。 「金、払ってる意味ないじゃん!」ということで終了。
85 :
( ´`ω´)φ ★ :2007/01/26(金) 00:42:48 ID:???0 BE:478992858-BRZ(5666)
ま、そのノートンだが、これはオイラも同意。すでにやってるが(w。
>不必要なサービスをすべて無効化するか、あるいは削除する。OSの多くは標準で、
>FTPクライアント、telnet、Webサーバーなどコンピュータの操作に必ずしも必要ではない付加的なサービスを
>インストールします。そのような付加的サービスは、攻撃の侵入経路として利用されることが多いため、無効化
>あるいは削除することによって、攻撃経路をその分少なくすることができ、パッチ適用時にも更新が必要なサービス数を
>減らすことができます。
メッセやる人ならUPNP関係は切れないがね。
Symantec Security Response - Trojan.Peacomm
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.peacomm.html
86 :
名無しさん@七周年 :2007/01/27(土) 01:04:47 ID:jbB6GjQp0
EXEファイルなんだろ
87 :
名無しさん@七周年 :2007/01/27(土) 01:11:44 ID:p4bUn3zQ0
うちにはTrojan.Peacommってのが来た Full News.exe flash postcard.exe Read News.exe Full Story.exe Video.exe ってEXEが入ってた。 ノートンさんがんがって発見してくれた
>>87 お、例のやつだ。
実際に流行ってんだね、torojan.peacommって
90 :
名無しさん@七周年 :2007/01/28(日) 18:29:21 ID:r2YzIuiP0
こわいな
91 :
名無しさん@七周年 :
2007/01/28(日) 18:46:04 ID:ujdQlMNi0 まあ感染したところで、特にこれといった実害はないけどな。