【ネット】 無料サービス「XREA」の広告から「Flash Player」の脆弱性をついたウイルス拡散中…今すぐ対策を

このエントリーをはてなブックマークに追加
1( ´`ω´)@ちゃふーφ ★
ウェブスペースの無料レンタルで有名な「XREA.COM」の広告でウイルス感染するという情報が
多数報告されている。「Adobe Flash Player」を利用している人は今すぐ最新版に更新を。
-----------------------------------------
有志によれば,XREAの広告サーバのひとつが汚染され,広告が改ざんされた模様だ。改ざん
された広告が「表示」されると,「Adobe Flash Player」の脆弱性を突いて,ウイルスがダウンロード・実行される。
このウイルスに感染すると,オンラインゲーム等のアカウントがハッキングされる恐れがある。

この問題は,6月8日夜から発生しているようで,16日現在もXREA側の対応は無い状況。
表示されるだけで感染してしまうため,かなりの被害が予想される。
直接の被害を防ぐには,まずFlash Playerを最新版に更新することが必要である。

Adobe Flash Player のバージョンテスト:http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm

上記のサイトで,バージョンを確認して,最新版の「9,0,124,0」であれば問題はない。
もしも古いバージョンを使用していた場合は,すぐに最新版に更新を。
(文:ちゃふーφ ★/間違いがあったら申し訳ありません)

※関連スレッド
・ XREAの広告にAdobe Flash Playerの脆弱性をついたスクリプトが混入
 http://namidame.2ch.net/test/read.cgi/news/1213502968/
・ xrea.com part132
 http://pc11.2ch.net/test/read.cgi/hosting/1213512039/
※参考サイト
・ Wikipedia:XREAとは
 http://ja.wikipedia.org/wiki/XREA
・ XREAサポートBBS:『無料版で表示される広告から ウィルス拡散中(現在進行形)』
 ttp://sb.xrea.com/showthread.php?t=12834
・ ITPro:「Flash Player」の脆弱性を狙った攻撃が進行中、最新版に更新を
 http://itpro.nikkeibp.co.jp/article/NEWS/20080530/305506/
・ リネージュ資料室:XREA広告改竄
 ttp://lineage.paix.jp/guide/security/virus-site.html#XREAAD
2名無しさん@全板トナメ参戦中:2008/06/17(火) 04:31:29 ID:oc4C7D6IO
  |  |
  |  |
  |_|人
  |A|・ω・)
  | ̄|川
3名無しさん@全板トナメ参戦中:2008/06/17(火) 04:32:07 ID:d33NbDgFO
気をつけよ
4名無しさん@全板トナメ参戦中:2008/06/17(火) 04:32:42 ID:yyjWU3ZH0
ジャバもスクリプトも切ってるから大丈夫
5名無しさん@全板トナメ参戦中:2008/06/17(火) 04:34:18 ID:dS2N+JARP
アメリカへようこそ
6名無しさん@全板トナメ参戦中:2008/06/17(火) 04:34:32 ID:04M8uDbs0
ただで食うから腹壊すんだぞ!(´・ω・`)
7名無しさん@全板トナメ参戦中:2008/06/17(火) 04:34:52 ID:dJhDh3gB0
脆弱性も何も
なんでそんなことになるわけ?
8名無しさん@全板トナメ参戦中:2008/06/17(火) 04:37:35 ID:4xC3UBWq0
田んぼでスケキヨダイブだけはしないようにしよう。
あと、台風のとき田んぼの様子を見に行くことも止めよう。
米は大事に食べようっよ。
9名無しさん@全板トナメ参戦中:2008/06/17(火) 04:38:29 ID:tZwpBLUw0
広告でウィルスばら撒きとかふざけんなよ>XREA
10名無しさん@全板トナメ参戦中:2008/06/17(火) 04:38:30 ID:ubjAV8Jt0
これテロだろ
11名無しさん@全板トナメ参戦中:2008/06/17(火) 04:39:16 ID:umLnRiDf0
>>4
ジャワコーヒーから名付けられたJavaがジャバと読まれるのは何でなん?
12名無しさん@全板トナメ参戦中:2008/06/17(火) 04:41:10 ID:9iSa2IeE0
ざまぁ
13名無しさん@全板トナメ参戦中:2008/06/17(火) 04:41:20 ID:qBrlvxMC0
                _. -─- 、 ____
             ,.  '´      `′  `ヽ、
             /               \
          , '   / ,. /,ィ / / , , ヽ ヽ  ヽ、
           / / ./  / / /,' /! /l. トl |  l `、  、
           ,' / ./,. /r/ァ'、| ! | ! l_」_l.l|  !  ト、  !
.          レ'|  ! ! / l_|.L_ !| !|´ヽl 「 ト、|  | !   !
         ′l. ∧N 'x,==、 !  '.二.ト、 i l. ,!リ  l
       -‐  ヽl. ⊂⊃  、   ´ ̄`ヾ`N! /! l.  |
     ,.-‐  ,.‐、 /  ノ!    r ─-、    ソレ ノ l   !
          |  | 〉  〉\ _  !    |     〈  〉 l | i. |  帯域制限・真性ポト0・各種ウィルス&やまださんで
    (´\  i  Y  〈 l/ )、ゝ   ノ_, イ/  〈. ,! ! l! l   晒されてガクブル状態のおにいちゃんと、
    \ `┘  `ー''´  / i.ノ ̄  レ `ト〉  ノ/ ,'/ ! |   らき厨&スクイズまんせー馬鹿共と、
.  , ‐─ '          ,'  !_   /  r'-ゝ__.〉-ィ  l | AA・コピペ・雑談・○○キター&マダー&イラネ厨もばいばーい!
.  `ー_=‐           ,!---ヽ` フ  L.ノー'ヽ.ノ  ヽ!
.    (.__.. ‐、_     /}-─ -ゝ∠二二 i`‐'-'く′  ′ 職人叩き&自作自演厨のおにいちゃん連中と粘着くんと
       | `ー--‐',r|      〉     「    l     自宅警備の傍らny三昧のおにいちゃんもばいばーい!
        lフ`ーt==r‐1  ◯ i fニニニコ.l.     |
       /  ハ  l!__j    | |  __ l.| _r‐t_,.⊥、    あと私に(^^)ノ~~してるおじちゃんもばいばーい!!
        /   /  ̄,.‐ 、 _,-、_<>に, 己_L、 ィ,. ァ |
        !  {   /   ハ_  p )! (! lフ V  l(o ,コ
       ゝ、 `ー'  /  L.」-' ゝ-、>^ー'`^┘ー'
        `ー─‐'´
14チンポテッタ ◆5CMLmhgiok :2008/06/17(火) 04:42:54 ID:xxVvhla50
>>11
> ジャワコーヒーから名付けられた

まずこの部分が後付けだから。
15名無しさん@全板トナメ参戦中:2008/06/17(火) 04:45:32 ID:umLnRiDf0
>>14
そうなんだ
昔からコーヒーの絵をイメージに使ってたから信じちゃってたよ
ありがとう
16名無しさん@全板トナメ参戦中:2008/06/17(火) 04:48:14 ID:90W77FPh0
ジャバとかスクリプト切れってブログとかで見かけるけど、使えなくなる
サービスが跳ね上がるのが……
17名無しさん@全板トナメ参戦中:2008/06/17(火) 04:48:44 ID:iv6DUR8h0
俺様涙目wwwwwwwwwwwwwwww
18名無しさん@全板トナメ参戦中:2008/06/17(火) 04:51:26 ID:yyS+LJUJ0
>>16
タグブラウザでタグごとにジャバのON/OFFを切り替えるとか。
19名無しさん@全板トナメ参戦中:2008/06/17(火) 04:52:23 ID:T87zsb+e0
>>16
どうしても必要なものってそれほど多くないでしょ。
安全性が確認されてるサービスだけ利用すべき。
20名無しさん@全板トナメ参戦中:2008/06/17(火) 04:55:36 ID:yyS+LJUJ0
>>18
タグってなんだよ俺。タブだ。
21名無しさん@全板トナメ参戦中:2008/06/17(火) 04:56:29 ID:Rq3/9MaH0
>>11
JAVAって神様の名前だよ
22名無しさん@全板トナメ参戦中:2008/06/17(火) 04:56:56 ID:EiiAXM6l0
感染した鯖の番号は?
23名無しさん@全板トナメ参戦中:2008/06/17(火) 04:57:51 ID:TpUGBbdr0
俺の伝え聞いた話じゃ5日からだったんだが
8日の夜からだったのか
24名無しさん@全板トナメ参戦中:2008/06/17(火) 04:59:39 ID:VfXj5+V20
焼きそばにはJAVATEAがよく合う
25名無しさん@全板トナメ参戦中:2008/06/17(火) 05:02:45 ID:UIfwzynJ0
>>1のリネージュ資料室を見てみると、ほんとアカウントハックはなりふり構ってないのね。
ぞっとする。
26名無しさん@全板トナメ参戦中:2008/06/17(火) 05:02:46 ID:HkYsFOGj0
で、なんて名前のウイルスですか?
もし感染してたら
殺し方は?どこにあるのでしょう
27名無しさん@全板トナメ参戦中:2008/06/17(火) 05:04:09 ID:f7+GNkiX0
昨日、ネットサーフィヌしてたら、AVGが「orz.exeを検出しました」って喚いてたんだけどこれのせい?
28名無しさん@全板トナメ参戦中:2008/06/17(火) 05:04:40 ID:t1M3eiJL0
この問題は,6月8日夜から発生しているようで,16日現在もXREA側の対応は無い状況。


遅っ!!
29名無しさん@全板トナメ参戦中:2008/06/17(火) 05:06:28 ID:UIfwzynJ0
>>27
> DLされるファイルは以下の通り。
> i115.swf
> taa.gif
> orz.exe
> sonb32drv.dll
だそうなので、その可能性は非常に高い。
30名無しさん@全板トナメ参戦中:2008/06/17(火) 05:07:02 ID:T54ayLMk0
まあ、これwin狙いだろ?
ore様はlinuxだから大丈夫だろう
31名無しさん@全板トナメ参戦中:2008/06/17(火) 05:07:45 ID:zR6DdOtoO
AVG入れてればセフセフ?
32名無しさん@全板トナメ参戦中:2008/06/17(火) 05:08:24 ID:dbCZYMyN0
firefox使いはno script入れておけ。
ttps://addons.mozilla.org/ja/firefox/addon/722
33名無しさん@全板トナメ参戦中:2008/06/17(火) 05:09:03 ID:E5iNf6RW0
IE7の保護モード使えばいいだろ
いまどきFirefoxとか低セキュリティーなブラウザ使うのは危険
34名無しさん@全板トナメ参戦中:2008/06/17(火) 05:10:47 ID:3CtxWpFi0
Flashのバージョンうpなんてそうそうしないからな。
新版がでても告知があるわけでもないし。
古いバージョン使ってる奴は多いと思う。
新しいもの好きの俺は最新版だったから何も影響ないが。
35名無しさん@全板トナメ参戦中:2008/06/17(火) 05:11:11 ID:iv6DUR8h0
>>33
そうですよねばーか
36名無しさん@全板トナメ参戦中:2008/06/17(火) 05:11:56 ID:lZSYWowA0
IE(笑)
37名無しさん@全板トナメ参戦中:2008/06/17(火) 05:12:54 ID:QMuPCmbB0
Windows 2000って最新版FLASHにできるんだっけ。
できないとすると我が家のPC-9821がピンチだな_| ̄|○

ところで実行ファイル名がorz.exeか…2ちゃんねらーの犯行だとすると悲しい。
38名無しさん@全板トナメ参戦中:2008/06/17(火) 05:13:33 ID:cyCuzeuy0
で、IE7は高セキュリティーなのかね。
39名無しさん@全板トナメ参戦中:2008/06/17(火) 05:13:47 ID:7W3s8Lmh0
>>27
おめでとう!大当たりです!
40名無しさん@全板トナメ参戦中:2008/06/17(火) 05:14:14 ID:NfOsQoL90
                                         ,,,-=≡"''''‐. ._,,,,,,,_
                                    .,,,=彡‐″    `゙゛   ヽ、、
                                     ./゛            `'ミ-
                                    ./               \
                                  ./                 ヽ
                                .|        /./| ノ |│ヽヽ  │
                 .|       /.,/ .レ,_ ノ│ ノ ノゝ │      
    / ̄ ̄ ̄ ̄\,,   |      ,,// ````ゝ .l'"" ゙l l゙
   /_____  ヽ   ゙l/^ヽ、 .,i.´   ー・ー  l.-・ー.|ノ     
   | ─ 、 ─ 、 ヽ |  |   { {ヽ l .| 、       :l   │
   |  ・|・  |─ |___/     ヽヽ'゙Ll゙  \    .,-‐ ゙l、 .丿
   |` - c`─ ′  6 l       `ー'ヽ.    i    ゙''"''''″/
.   ヽ (____  ,-′             \     ,,/,二,,.V
     ヽ ___ /ヽ               \    ‐ミ,`'''''',ノ゙   
     / |/\/ l ^ヽ              | `''-....、`゙''ブ|
     | |      |  |             |━━(t)━━|
41名無しさん@全板トナメ参戦中:2008/06/17(火) 05:14:30 ID:ubjAV8Jt0
これ感染を確認する方法すらまだないわけか…
42名無しさん@全板トナメ参戦中:2008/06/17(火) 05:14:41 ID:8OaJ5tkBO
XREAってもう4年近く使ってるけど何て読むか未だに知らないw
43名無しさん@全板トナメ参戦中:2008/06/17(火) 05:15:23 ID:vVpEsa700
もう駄目だな
s201のメールボムの説明も謝罪もねえし
終わったな、ここ
44名無しさん@全板トナメ参戦中:2008/06/17(火) 05:15:33 ID:cyCuzeuy0
どこのアンチウィルスソフトが対応してるんだろうね。
10日経ってるしもう各社対応済み?
45名無しさん@全板トナメ参戦中:2008/06/17(火) 05:15:50 ID:M9quKIl60
気違いの巣窟だなw
46名無しさん@全板トナメ参戦中:2008/06/17(火) 05:16:12 ID:UFSkxfM30
ざまぁwwwwwwwww
47名無しさん@全板トナメ参戦中:2008/06/17(火) 05:16:33 ID:UqBj29U50
>>37
はぁ?!クズカスばっかりの2ちゃんに変な幻想抱いてないか?ww
48名無しさん@全板トナメ参戦中:2008/06/17(火) 05:17:00 ID:jEMbRYRX0
 昔はそれなりに対応していたと思ったけど今は完全に放置なんだな。

 ラウンドロビンなんだからとりあえず感染サーバーの電源落とせよ。
49名無しさん@全板トナメ参戦中:2008/06/17(火) 05:17:08 ID:lZSYWowA0
>>38
とりあえず33はねえよ
火狐をIEがバカにするとか初めて見たわw
俺はOPERA使い
50名無しさん@全板トナメ参戦中:2008/06/17(火) 05:17:35 ID:yt2jlZqy0
リナ版のやっつけ仕事にはウンザリする
51名無しさん@全板トナメ参戦中:2008/06/17(火) 05:17:39 ID:Yvx5q3sB0
XREA\(^o^)/オワタ
てかそこまでしてネトゲの資産が欲しいか、ネトゲ廃人は。
いや、中華の業者の可能性もあるか。
52名無しさん@全板トナメ参戦中:2008/06/17(火) 05:17:54 ID:UBd/l1tg0
flash playerをアップデートしようと思ってadobeのページに行って
「今すぐインストール」を押したのだが無反応。どうすればいいのこれ?
53名無しさん@全板トナメ参戦中:2008/06/17(火) 05:17:55 ID:7W3s8Lmh0
>>44
カスペ、Antivir、avastあたりは拾うらしい。
ノートン・バスターあたりはヌルー。
きんぐすそふとwとかは問題外。
54名無しさん@全板トナメ参戦中:2008/06/17(火) 05:18:20 ID:ubjAV8Jt0
>>42
パッとさいゼリア
55名無しさん@全板トナメ参戦中:2008/06/17(火) 05:18:22 ID:T54ayLMk0
>>37
2chねらーは俺以外アクだから
覚えとけよ
56名無しさん@全板トナメ参戦中:2008/06/17(火) 05:19:35 ID:M9quKIl60
今時Windows(笑)
馬鹿と気違いの巣窟、2ちゃんねるww
57名無しさん@全板トナメ参戦中:2008/06/17(火) 05:20:10 ID:cyCuzeuy0
>>53
知り合いにキングソフト(笑)使いが数名いるなwwwwwwwww
そんな俺はavast使い
58デジロック応援団長w:2008/06/17(火) 05:20:17 ID:pIM+QEQf0
>>37
http://kb.adobe.com/selfservice/viewContent.do?externalId=tn_14266&sliceId=2

Flash Player 9,0,124,0
---------------------
Windows 9x/ME/NT/2000/XP
- Internet Explorer: flashplayer9r124_winax.exe
- Netscape: flashplayer9r124_win.exe
- Standalone: flashplayer9r124_win_sa.exe
Mac OS PowerPC
- Plugin: flashplayer9r124_mac.dmg
Mac OS Intel
- Plugin: flashplayer9r124_ub_mac.dmg.zip
- Standalone: flashplayer9r124_mac_sa.app.zip
Linux
- Plugin: flashplayer_9r124_linux.tar.gz
- Standalone: flashplayer_9r124_linux_sa.tar.gz
Solaris
- flashplayer9r124_solaris_x86.tar.bz2
- flashplayer9r124_solaris_sparc.tar.bz2
59名無しさん@全板トナメ参戦中:2008/06/17(火) 05:20:29 ID:UIfwzynJ0
>>44
とある攻撃用鯖に置かれたウイルスを呼び込む形になっているようなので、そっちが更新されるから
アンチウイルスソフトが対応してもその場しのぎにしかならないと思う。
60名無しさん@全板トナメ参戦中:2008/06/17(火) 05:20:31 ID:2r0Ukcj10
これ10日以上放置されてるんだぜ。
s143サーバーは相変わらず管理画面入れないし、XREAもう潰れる寸前なんじゃね?
61名無しさん@全板トナメ参戦中:2008/06/17(火) 05:20:53 ID:cPSyqzlU0
>>25
だって、中国本土にいながらにして外貨がたっぷり稼げるんだぜ?
それを逃すほど、中国人は甘くない。それに、著作権とか電脳犯罪にめちゃ甘いしな
捕まっても少々の罰金で済むくらいのコネはあるだろうから、奴らは大胆だよ
62名無しさん@全板トナメ参戦中:2008/06/17(火) 05:21:00 ID:lZSYWowA0
>>42
よく知らんがゼリアじゃねーの?
1の・ Wikipedia:XREAとは
 http://ja.wikipedia.org/wiki/XREA
を見れば正式名称分かりそうだが、改竄上書き可能なWikiは
それこそアカハックの温床だから俺は開かないようにしてる
63名無しさん@全板トナメ参戦中:2008/06/17(火) 05:21:36 ID:7W3s8Lmh0
>>51
思いっきり中華業者です
ゲーム内でBOT>つぶされ>罠リンク書き込み>つぶされ>ブログテンプレ改竄>つぶされ

で今回の事態、この週末はサポセン休みの隙をついて大忙しでハックした垢の処理に大忙しだったようです
被害報告数がえらいことに
64名無しさん@全板トナメ参戦中:2008/06/17(火) 05:21:46 ID:E5iNf6RW0
>>49
microsoftのtechnet等で、Vistaで導入されたIE7の保護モードの説明でも読んで来い

Firefoxは、ログインしたユーザーの権限で動くから、セキュリティーホールがあれば、
ログインユーザーの権限でマルウェアが動作する

Vista+IE7なら、ログインユーザーよりさらに低い限定された権限でIE7が動作するため、
セキュリティーホール等でマルウェアが動作しても、システムやユーザーに影響を及ぼさない
きわめて限定されたことしか出来ないので、きわめて高セキュリティー
65名無しさん@全板トナメ参戦中:2008/06/17(火) 05:22:33 ID:iAAAxlS70
有名なサイトやブログ、アプロダ等でここのサーバー使ってるとこってあるの?
66名無しさん@全板トナメ参戦中:2008/06/17(火) 05:23:23 ID:QMuPCmbB0
>>58
d。98君に入れてきまつ(`・ω・´) シャキーン
67名無しさん@全板トナメ参戦中:2008/06/17(火) 05:24:53 ID:UIfwzynJ0
>>51
可能性どころか当に業者…というか金銭目的の犯罪。
ネトゲプレーヤー個人がこんな方法で他人のアカウントハックしたところであまり意味が無いしね(足が付く)。
68名無しさん@全板トナメ参戦中:2008/06/17(火) 05:25:01 ID:UFSkxfM30
ルートでログインすんなよwwwwww
69名無しさん@全板トナメ参戦中:2008/06/17(火) 05:27:06 ID:lZSYWowA0
>>64
今度はVista(笑)
やめれ腹筋てんてんベルトになるだろw

おまえさんの言いたい事は分かったが(多分)、マルウェア丸受けじゃなくて
最初に弾けば、おまえのお気に入りのIEよりも安全じゃねーの?
70名無しさん@全板トナメ参戦中:2008/06/17(火) 05:27:12 ID:UFSkxfM30
Winは糞wwwwwwwww
71ロリポ住人:2008/06/17(火) 05:27:36 ID:pIM+QEQf0
>>66
あw ちなみにwin98のFireFoxはダメヨ
詳しくは
http://pc11.2ch.net/test/read.cgi/win/1202218973/24
72名無しさん@全板トナメ参戦中:2008/06/17(火) 05:27:58 ID:T54ayLMk0
まだ対策してないとなると
犯人=エクレアの可能性もないわけではない

当さんま絵の一稼ぎということも..??
73名無しさん@全板トナメ参戦中:2008/06/17(火) 05:29:19 ID:UeEr3SCp0
xreaは無料サーバとかいって人集めてるけど、実際は無料で申し込み出来ないインチキ企業。
現在新規募集停止中ですって、おまえ、数年に一度しか募集してないだろ。それで無料とかw
74名無しさん@全板トナメ参戦中:2008/06/17(火) 05:31:13 ID:7GZC3FIo0
金払ってねえけど広告消すタグ入れるか
クソレアが対応しねえんだからいいべ
75名無しさん@全板トナメ参戦中:2008/06/17(火) 05:32:10 ID:cyCuzeuy0
そういえば使ってないXREAの無料スペースが何個かあったな。
76名無しさん@全板トナメ参戦中:2008/06/17(火) 05:33:05 ID:MRGsU+BT0
未だにUOをやってる俺には
関係なさそうだな。
77名無しさん@全板トナメ参戦中:2008/06/17(火) 05:33:47 ID:46LAKJEj0
>>1
> なお、改ざんページに埋め込まれる「わな」は、Flash Playerの脆弱性を
>突くものだけではない。WindowsやRealPlayer、QuickTimeなどの脆弱性
>を悪用するものも存在する。Flash Playerに限らず、利用しているソフト
>ウエアすべての脆弱性を解消しておくことが重要だ。

こっちも気になるんだけど
78名無しさん@全板トナメ参戦中:2008/06/17(火) 05:34:28 ID:NbyX9vda0
歌劇ならおkなんかな。
さっきフラッシュインストールしなおしたお。
79名無しさん@全板トナメ参戦中:2008/06/17(火) 05:37:42 ID:E5iNf6RW0
>>69
FirefoxでNoScriptyで防げるのは、Japascriptをつかってるタイプの
マルウェアを仕掛けられたときだろ?

IE7の保護モードなら、あらゆるマルウェアに対して効果がある
80名無しさん@全板トナメ参戦中:2008/06/17(火) 05:37:47 ID:2r0Ukcj10

そうそう、ネトゲだけではなく


  m    i    x    i


のアカウントも盗むらしいから注意しておけよ。
>>1には書いてないが。





741 :名無しさん@ゴーゴーゴーゴー!:2008/06/16(月) 02:51:46 ID:G0LvPmxl0
   >>739で仕込まれる可能性のあるトロイは、>>686で使われたものと同系統。
   FF11/RO/Lineage/mixiの複合アカウントハック。
   細かい事は、リネージュ資料室の解説が解りやすいかも。
   ttp://lineage.paix.jp/
81名無しさん@全板トナメ参戦中:2008/06/17(火) 05:39:09 ID:oukAOgWB0
>>64
管理者権限でネットに繋ぐのが危険なのは同意だが、
制限ユーザでFirefoxかOpera使ったほうがよりセキュアじゃね?
82名無しさん@全板トナメ参戦中:2008/06/17(火) 05:39:54 ID:UIfwzynJ0
>>69
何がおかしいのか知らないけれど、VISTA+IE7の保護モードは(重装過ぎて動きにくい所もあるけれど)
堅牢にできているよ。貶すようなものじゃない。
尤も自分は使ってないけれど。
83名無しさん@全板トナメ参戦中:2008/06/17(火) 05:39:57 ID:rde1HIZ+0
>>1
更新ページ貼れ役立たず
84名無しさん@全板トナメ参戦中:2008/06/17(火) 05:40:30 ID:lZSYWowA0
中華は貪欲だからな
相場が下がろうと市場が枯れてもBOT放ち続けるし
たとえ100円でも向こうにしたら1000円だから必死にやる

ヤフオクなどでもRMT業者が「相場の確認はこちらで」なんて自HPに誘導してるが
そこでアカハック仕込み、取り引き終了後にゲーム内通貨と装備品などを奪ったりする

RMTなんて手を出すバカが被害に遭うのはいいが
こういう無差別ネッテロみたいのは困るな

今回のがリネ用トロイだとしたら業者はROも扱ってるはずだから
RO遊んでる奴も一応対策しとけ
85名無しさん@全板トナメ参戦中:2008/06/17(火) 05:40:51 ID:7GZC3FIo0
ロリポップに引っ越すか
86名無しさん@全板トナメ参戦中:2008/06/17(火) 05:41:33 ID:ZLUOmjQM0
Flashなんて常時OFFにしているおれは大丈夫だな。
87名無しさん@全板トナメ参戦中:2008/06/17(火) 05:41:42 ID:2r0Ukcj10
ネトゲの垢ハックならRMTってこともあるだろうが
何でmixiの垢まで盗むんだろうな?
88名無しさん@全板トナメ参戦中:2008/06/17(火) 05:42:23 ID:cuWtqPe90
>>37
各ゲームスレに罠サイトのURL貼り付けたりする日本語わかるシナのせいだよ。
情報の収集先が福建省でここ数ヶ月の騒動やってる連中。
89名無しさん@全板トナメ参戦中:2008/06/17(火) 05:44:51 ID:UIfwzynJ0
>>87
複数のパスワードを使い分けてる人はあまり居ないって事じゃないかな?
90名無しさん@全板トナメ参戦中:2008/06/17(火) 05:46:05 ID:rde1HIZ+0
どんなにやり直してもWIN 9,0,115,0しかインストールされねぇし
死ね糞
91名無しさん@全板トナメ参戦中:2008/06/17(火) 05:46:50 ID:QMuPCmbB0
>>71
現在24h稼働してる9821はすべてW2Kなんだが、
倉庫に大量にWin98のがあるな…(128MB MAXなのでW2Kにできない)
全部ルータ内部で使ってるから、よそに迷惑はかけてないと思うが。avast入れてるし
92名無しさん@全板トナメ参戦中:2008/06/17(火) 05:46:59 ID:mSxcXR+r0
ロリコンは糞鯖
初夏のそよ風は便所に鼠の糞にも匹敵する最低の糞鯖
93名無しさん@全板トナメ参戦中:2008/06/17(火) 05:47:03 ID:0VAt6uJS0
ActionScriptが高度になるにつれて、flash playerも危なくなってきたな。
最近のActionScriptは、なんかJavaみたいになってきたもんな。そりゃ、悪用するやつが出てくるわ。
FlashPlayerは、脅威のインストール率だし。
94名無しさん@全板トナメ参戦中:2008/06/17(火) 05:47:33 ID:cuWtqPe90
>>77
少し前に被害者出したのはリアルの穴。
今度はフラッシュの穴。

ゴミのリアルは使わないって選択肢あるが、フラッシュの場合はバージョン確認しにく
いしいつUPされたのかもわかりにくいので被害甚大。
95名無しさん@全板トナメ参戦中:2008/06/17(火) 05:49:47 ID:cuWtqPe90
>>87
mixiの垢使ってコミニティに潜り込み罠サイト誘導のURL貼り付ける為。
更新してないHP乗っ取ったり、サイトの文章コピペしてトラックバック貼ったりしてるよ。
96名無しさん@全板トナメ参戦中:2008/06/17(火) 05:51:00 ID:lZSYWowA0
>>79
すまん、俺49でも書いたがオペラーだから火狐は詳しくないんだ
だがVistaも持ってるし、一応はPC歴長いつもり
Vista発売時に期待して見事に裏切られ
98とMeが、XpとVistaの関係だと思ってる

MSである限り標的にされるだろうし、熟成が進むまではVistaは信用できんよ
OPERAで90とかタブ開いてNetしてるからIEとか使いにくいし
以前の脆さを知ってるだけに怖いわ
折角勧めてくれたのにごめんな
97名無しさん@全板トナメ参戦中:2008/06/17(火) 05:51:11 ID:7PmbyxV90
昨日からフラッシュの読み込みが異様に重いのはこのせいなのかな
PCのフラッシュプレイヤーは最新なんだけどね
98名無しさん@全板トナメ参戦中:2008/06/17(火) 05:51:17 ID:E5iNf6RW0
>>81
制限ユーザーでログインし、Vista+IE7の保護モード使えば、
制限ユーザーよりさらに限られた権限でIE7が動くので、
FirefoxよりIE7のほうが制限ユーザーでもはるかに安全
99名無しさん@全板トナメ参戦中:2008/06/17(火) 05:51:42 ID:v3E6rQ7J0

ここの鯖はアニヲタが常に監視しているらしいから借りない
100名無しさん@全板トナメ参戦中:2008/06/17(火) 05:52:38 ID:cyCuzeuy0
>>87
パスワードの参考にしたり、コミュニティ乗っ取り
プロフィール書き換えてリンク貼ったり、色々使えると思うよ
101名無しさん@全板トナメ参戦中:2008/06/17(火) 05:55:18 ID:GK4GhMUUO
avast入れてたのに感染…regeditもシステムの復元も使えねぇ!
ブート時に1時間かけて駆除してもネットにつなぐと
またavastが騒ぎだしての繰り返し…オワタ
102名無しさん@全板トナメ参戦中:2008/06/17(火) 05:56:32 ID:lZSYWowA0
有名攻略サイトをググってみただけでも
似せたアカハックURLがボロボロ出てくる時代だしな

以前、後輩にサイトを聞かれてURL教えてやろうとしたら
偽サイト14出て笑った
試しにヤフーで検索かけたら偽サイトしか出てこない
検索結果を見ていくと、本物のURLが3ページ目に出てきて失笑した
103名無しさん@全板トナメ参戦中:2008/06/17(火) 05:58:04 ID:46LAKJEj0
>>94
なるほど
リアルは使いたくないんだけど、何かの時に必要になって入れたんだよなぁ……
104名無しさん@全板トナメ参戦中:2008/06/17(火) 05:59:33 ID:/cytw/eh0
avastはつかえない
AVGのほうがまし
105名無しさん@全板トナメ参戦中:2008/06/17(火) 06:00:23 ID:lZSYWowA0
>>95 100
mixi乗っ取る=元の持ち主の信頼、信用を持ったまま罠広げられるからな

以前あったメッセで友達からアカハックウィルスのファイル送られてくるのも
知らないアカウント名なら警戒するが
知人、友人から送られた(ように見える)から開く奴多くて被害すごかった
106名無しさん@全板トナメ参戦中:2008/06/17(火) 06:01:33 ID:ZjjttHi3O
検知したアンチウイルスってある?
107名無しさん@全板トナメ参戦中:2008/06/17(火) 06:03:30 ID:WMIVs1pF0
adobeんとこadtiveXなるものを入れろとか出るんだが入れても大丈夫なん?
108名無しさん@全板トナメ参戦中:2008/06/17(火) 06:06:44 ID:ZjjttHi3O
>>57
キングソフトはJWordと同系列でJWord強制インスコサイト
親会社はLenovo。ここもNortonで検出されるウイルスと同名のファイルを使ってる。
109名無しさん@全板トナメ参戦中:2008/06/17(火) 06:08:09 ID:NbyX9vda0
>>107
activeX の間違いかな。

これ自体は別に問題ないけど
セキュリティを考えるとあんまお勧めしないかな。
自分は入れないと見れないサイトがあると入れるけど
終わったらすぐ消してしまうねぇ。
110名無しさん@全板トナメ参戦中:2008/06/17(火) 06:08:45 ID:Uab66oG80
FFでflashblockしてる俺にはどうでもいい話みたいだな
111名無しさん@全板トナメ参戦中:2008/06/17(火) 06:09:04 ID:2r0Ukcj10
>>89>>95>>100
まさに陰湿な狡賢い中国人ならではの発想だな。
これからは知人や友人も信頼ならんかもしれん。



感染心配な奴はカスペでも使ってみたら?

ttp://www.kaspersky.co.jp/virusscanner
112名無しさん@全板トナメ参戦中:2008/06/17(火) 06:12:32 ID:rFpS7ZwO0
9,0,115,0から9.0.124.0にアップデートできないんだけど
これって感染してるってこと?
113名無しさん@全板トナメ参戦中:2008/06/17(火) 06:15:47 ID:cuWtqPe90
使ってる環境かかないからわからんが、一度アンインスコツール使って綺麗に
削除した後にインスコするって手もあるよ。
それとUPサイト行った時にジャバやアクティブX切ったままUPしようとして、でき
ないとパニくる人も多い。
114名無しさん@全板トナメ参戦中:2008/06/17(火) 06:20:00 ID:cPSyqzlU0
>>109
ネトゲでActiveXを強要するところがあるんだよな
プレイじゃなくて、アカウント作成と運用で使っているようだ
そんなもの信用できないので、お試しすらしなかった
115名無しさん@全板トナメ参戦中:2008/06/17(火) 06:24:22 ID:If+OCwON0
X-Cleanerマジオススメ。
ヤマダ電機がライセンス料払ってるから無料で使えるし、スキャンも早いよ。
ttp://www.yamada-denkiweb.com/contents/contents/x-cleaner.html
116名無しさん@全板トナメ参戦中:2008/06/17(火) 06:26:03 ID:BFBy7JpQ0
ファイナルファンタジーXI Flash Playerの脆弱性にご注意ください
http://www.playonline.com/ff11/polnews/news13508.shtml
117名無しさん@全板トナメ参戦中:2008/06/17(火) 06:26:18 ID:oukAOgWB0
前にFlashplayerがUpdateできなかったとき、テンポラリフォルダの中身を
削除したらできた事がある
118名無しさん@全板トナメ参戦中:2008/06/17(火) 06:27:52 ID:ZdrE/lFU0
xreaの無料鯖にサイトをいくつか開設してたな。
全部、有料の広告無し鯖に移すしかないのか。
('A`)マンドクサ
119名無しさん@全板トナメ参戦中:2008/06/17(火) 06:29:34 ID:rFpS7ZwO0
>>113
flashplayer全部アンインスコしてインストールしなおしたらいけたわ
120名無しさん@全板トナメ参戦中:2008/06/17(火) 06:30:19 ID:Baj/tmxoO
きじゃくせい
121名無しさん@全板トナメ参戦中:2008/06/17(火) 06:33:37 ID:AH6cCKHF0
>>79
IEなんてまもとなやつはつかわん・・・
122名無しさん@全板トナメ参戦中:2008/06/17(火) 06:34:28 ID:WNE3WfGy0
管理放棄ですか
123名無しさん@全板トナメ参戦中:2008/06/17(火) 06:36:06 ID:AH6cCKHF0
xreaなんて元もと管理なんてしていないw
広告飛ばしてもエロ置いても何もいってこない。
124名無しさん@全板トナメ参戦中:2008/06/17(火) 06:36:26 ID:oEpmGmkA0
>>79
Noscriptは設定しておけばフラッシュも防げるよ
125名無しさん@全板トナメ参戦中:2008/06/17(火) 06:48:47 ID:Spa+tWGF0
Your Player Version: LNX 10,0,1,218
Operatiing System: Linux 2.6.24-19-generic

オラには関係無さそうだ
126名無しさん@全板トナメ参戦中:2008/06/17(火) 06:52:31 ID:ixPejmHn0
ネトゲは支那からのアクセス全部禁止にしちまえばいんじゃね?
そうすりゃ、あのゴミクズどもどっか消えるだろ
127名無しさん@全板トナメ参戦中:2008/06/17(火) 06:53:48 ID:E5iNf6RW0
Linux版のFlashの場合、セキュリティーホールがあるまま使ってても、
Linuxユーザーを狙ったマルウェアが無いからまず影響受けないな
128名無しさん@全板トナメ参戦中:2008/06/17(火) 06:57:06 ID:dxlyEQhJO
>>123
甘い。
僕は突然お叱りメール頂きました
129名無しさん@全板トナメ参戦中:2008/06/17(火) 07:01:11 ID:ZLUOmjQM0
Flashがないと見れないような糞サイトを作る企業はバカだろ。
130名無しさん@全板トナメ参戦中:2008/06/17(火) 07:03:45 ID:cPSyqzlU0
>>126
Proxyを海外に設置して迂回するから意味無いと思う
もしくは、日本国内でやったりとかな。中国人留学生を使って
そんな事件あったろ。RMTがらみで
131名無しさん@全板トナメ参戦中:2008/06/17(火) 07:04:06 ID:PISdzZPWO
マカーはどうなの?
132名無しさん@全板トナメ参戦中:2008/06/17(火) 07:04:30 ID:lZSYWowA0
>>126
実際、中国からのアクセス制限はされてる
だが中国人留学生(形だけ)を送り込み、アパートの一室で鯖開設
本国との中継をするから意味が無い
しかもただの業者じゃなくてバックにいるのはチャイナマフィアの蛇頭

今までに何人も旅券法違反などで逮捕されてるが
そこは中国お得意の人海戦術で捨て駒は無尽蔵

麻薬や違法コピー物など何でもそうだが買う奴がいる限りなくならん
RMT利用者をBOTerやRMT業者並みに追求、糾弾していけばいい
133名無しさん@全板トナメ参戦中:2008/06/17(火) 07:23:26 ID:v+xS8nRe0
いちいちFlashのインストールを強要するなよ
インストールしなければサイトが見れないとか、Javascriptなしでは見られないとか、
押し付けがましいにも程がある
134名無しさん@全板トナメ参戦中:2008/06/17(火) 07:35:04 ID:AH6cCKHF0
JavascriptやFlash使えばhtmlを全く理解できてなくても立派に見えるサイトが作れるからな。
135名無しさん@全板トナメ参戦中:2008/06/17(火) 07:38:44 ID:XGRMLMwF0
ここにFlash Player Uninstallerがある。
http://www.adobe.com/jp/shockwave/download/alternates/

まずプログラムの追加と削除からFlash関係を全て削除する。
複数のブラウザが入っている場合は、複数の項目があるから全て消す事。
再起動し、次に上のアンインストーラーを実行し完全削除する。

その上で新たにインストールしたら確実だよ。
136名無しさん@全板トナメ参戦中:2008/06/17(火) 07:39:10 ID:VXf4t1+R0
XREAじゃ何の対応も期待できねえな。
ここはSPAM誘導先の巣になってて、なんぼ報告しても何の処理もしない。
直接報告できるabuseが設置されて無くて、フォームからの報告になるんだけど、
半年たっても「未読」だったりする。
137名無しさん@全板トナメ参戦中:2008/06/17(火) 07:48:04 ID:wTrheQ4LO
これうちのソフトに引っかかった。
開くだけでくるから気をつけた方がいい。
138名無しさん@全板トナメ参戦中:2008/06/17(火) 07:54:47 ID:s/FZGsqw0
>>1
ひさしぶりにエクスリアに行ったらこれかよ
139名無しさん@全板トナメ参戦中:2008/06/17(火) 07:54:51 ID:mcB14CFd0
携帯メールにmixyってのからメールきてたな
mixiだろって調べたら
ttp://internet.watch.impress.co.jp/cda/news/2007/03/15/15091.html

やっぱ、詐欺メールじゃん
140名無しさん@全板トナメ参戦中:2008/06/17(火) 08:07:37 ID:KEn0Cmyz0
ぜ、脆弱性...
141名無しさん@全板トナメ参戦中:2008/06/17(火) 08:10:51 ID:y/oJMifP0
いや合ってるからw
142名無しさん@全板トナメ参戦中:2008/06/17(火) 08:17:12 ID:bnBCqr2N0
こういうのを機に、企業のWebページなんかは
純粋なHTML(だけじゃいくらなんでもアレだからjpgとpngは残す)に
回帰すりゃあいいのにな

まぁパチモンほど豪勢な包み紙が必要だから難しいか
143名無しさん@全板トナメ参戦中:2008/06/17(火) 08:17:23 ID:dMldyztI0
>>1
>改ざんされた広告が「表示」されると,「Adobe Flash Player」の脆弱性を
>突いて,ウイルスがダウンロード
ここまでは理解できる。

>実行される。
何で得体の知れないものをダブルクリックするかな。
144名無しさん@全板トナメ参戦中:2008/06/17(火) 08:20:29 ID:XGRMLMwF0
だいたい、Flashは必要最小限のscriptで十分なはずだ。
余計な機能まで乗せるというのはセキュリティに穴を開けるためにわざとやっている
ようにしか見えない。
145名無しさん@全板トナメ参戦中:2008/06/17(火) 08:22:44 ID:XGRMLMwF0
>>143
ウイルスがダウンロードされた上で実行される。
オペレータには全く気づかれない。
146名無しさん@全板トナメ参戦中:2008/06/17(火) 08:24:42 ID:ixPejmHn0
>>130>>132
ホント、ゴキブリみたいな連中だな・・・
韓国だっけ? みたいに法規制しちまえばいいのに
147名無しさん@全板トナメ参戦中:2008/06/17(火) 08:25:19 ID:dMldyztI0
>>145
ん?何言ってんの?
ダウンロードしただけで実行権限貰えるわけねーだろw
148名無しさん@全板トナメ参戦中:2008/06/17(火) 08:26:26 ID:ixPejmHn0
>>147
釣り針でかすぎだろ・・・w

真面目に言ってるなら、首吊って死んだ方がいいぞ
149名無しさん@全板トナメ参戦中:2008/06/17(火) 08:28:01 ID:XGRMLMwF0
>>147
お前こそ何を言っているんだか知らんが、簡単に実行される。
実際にvmwareででも試すか、セキュリティ板で勉強しろ。
150名無しさん@全板トナメ参戦中:2008/06/17(火) 08:30:46 ID:AH6cCKHF0
>>142
Javascriptもフラッシュも使えばいいと思うんだ。
使うための技術なんだから。しかしそれらを使わなきゃページが表示できないとかありえない。
俺のサイトはJavascriptを使ってるがオフにすればcgiやphpで代用表示できるようにしてある。
Javascriptのみでメニューを表示しててオフにするとメニューが無くなるなんて作ってて思わないんだろうか。
151名無しさん@全板トナメ参戦中:2008/06/17(火) 08:31:34 ID:IOvxSjHC0
またこんな所で中華の業者野郎に遭う事になるとは
どこまでネットの癌なんだアイツら
152名無しさん@全板トナメ参戦中:2008/06/17(火) 08:32:33 ID:dMldyztI0
あ〜、分かった。
Windows95,98みたいな古いOSの話ね。XPやVistaのことかと思った。
153名無しさん@全板トナメ参戦中:2008/06/17(火) 08:34:28 ID:n0l/T7Yt0
XREA社員「ネトゲなんてキモヲタしかやってないから放置でいいだろ」
154名無しさん@全板トナメ参戦中:2008/06/17(火) 08:34:41 ID:f/PRPBr30
>>126
この手の連中はトロイ感染PCのネットワーク(ボットネット)を
踏み台に使ってるからほほとんど意味ないよ。

ちなみに今回みたいな奴でやられた奴もそういった犯罪用途に組み込まれる
から、やられた後実害がないように見えても絶対にフォーマット&
OS再インストールしとけ。
155名無しさん@全板トナメ参戦中:2008/06/17(火) 09:09:56 ID:et2xZ69m0
>>79
Firefox 3.1からIE7でいうところの保護モードにも部分的に対応する予定なのでご安心を。
156名無しさん@全板トナメ参戦中:2008/06/17(火) 09:29:09 ID:sJx+Aami0
ユアファイルホストは大丈夫ですか?
157名無しさん@全板トナメ参戦中:2008/06/17(火) 09:30:34 ID:QVAsL7UG0
>>152
釣りか?
flashplayerの脆弱性をついてウィルスをダウンロードして勝手に実行される。XPでも感染する。
先月から話題になってて、今中国RMT業者がこいつの亜種をガンガン大量生産中だよ。
バスターやらavast、ノートンでも定義ファイル追いつかずスルーしまくり。
心配なヤツはflash更新したうえでカスペルスキーオンラインスキャンでもしとけ。
158名無しさん@全板トナメ参戦中:2008/06/17(火) 09:48:23 ID:MA21uC9q0
ほっ、最新バージョンだった
159名無しさん@全板トナメ参戦中:2008/06/17(火) 10:20:44 ID:8UVVmpb40
ルーターでCN、KRドメイン送受信全拒否は基本だと思ったが・・・
ああ、ネトゲやってるヤツはnPro関係でKR拒否できないな。
160名無しさん@全板トナメ参戦中:2008/06/17(火) 10:43:38 ID:UQmkGMn/0
>>159
国内にその情報を収集するサーバを立てられたらその拒否は効果ないしな。

しかしきついねぇ、XREAでの対処がなかなか行なわれないのは、
XREA内に共犯者でもいるか?
161名無しさん@全板トナメ参戦中:2008/06/17(火) 11:04:25 ID:QkcfKRew0
> XREA内に共犯者でもいるか?
その線があるかも

今までの対応を見ても、ユーザーを集めるだけ集めて今回の犯行・・・ありうる
もしくは、内部の人(鯖管)が金で売ったとか
162名無しさん@全板トナメ参戦中:2008/06/17(火) 11:05:58 ID:90W77FPh0
firefox3.0にアドオンのNoScript、QuickJavaを入れてみた。これから設定いじる。
163名無しさん@全板トナメ参戦中:2008/06/17(火) 11:10:23 ID:p0o6+xP/0
ここの無料鯖って
いつも次回募集を待て言ってるけど
実際に募集したことなんてあるのか?
164名無しさん@全板トナメ参戦中:2008/06/17(火) 11:17:13 ID:YQj87vIi0
>>163
もうずいぶんやってないと思われ。やってもすぐに埋まっちゃうしな。
165名無しさん@全板トナメ参戦中:2008/06/17(火) 11:19:30 ID:Grny5Zw70
未だに>>152みたいのがいるから、感染が止まらないんだよ。
166名無しさん@全板トナメ参戦中:2008/06/17(火) 11:37:50 ID:wO9inscn0
>>143
Adobe Flash Playerの脆弱性の内容を分かってないな。
Flash Playerのソフトそのものに問題があるため、そこを突いてダウンロードから
実行まで勝手に行われてしまう。
今回の場合だとXREAの広告を開くと一定の確率で自動的に。
167名無しさん@全板トナメ参戦中:2008/06/17(火) 11:39:38 ID:YQj87vIi0
つーか、XREA関係なく普通にウイルス踏んだらダメだしな。
168166:2008/06/17(火) 11:40:23 ID:wO9inscn0
というか広告が表示された時点でだな。
つまり基本的にここの無料鯖に置いてある
普通のホームページ開くだけで被害が出る事があるって事。

>>167
今回の場合は、怪しくも無いサイト開いただけで感染する可能性が高いってのが問題。
169名無しさん@全板トナメ参戦中:2008/06/17(火) 12:01:15 ID:OCXUz0nO0
俺がネトゲはまってた数年前はこんなの全くと言っていい程無かったんだが
中華もなりふり構わなくなってるなぁ
170名無しさん@全板トナメ参戦中:2008/06/17(火) 12:01:27 ID:8UVVmpb40
AVIRAは一応反応するらしいな。無料の癖に阻止率はかなり高い。
誤爆率もかなり高いが。
171名無しさん@全板トナメ参戦中:2008/06/17(火) 12:02:06 ID:jWS4MfF00
>>126
こいつらは国内の協力者をつかったり、本国でこんなことを書いて回ってるんだからな。
明日は我が身というやつだ。
リネージュ資料室1月30日の日記。
http://lineage.paix.jp/diary/daily/archive/20080130.html

*引用ここから
いわく「当方、高性能なトロイの木馬を所有。 この個人サイト(うちのこと)に侵入してトロイを仕掛けてくれる協力者を募集します。
ゲームのアカウント情報を得て、現金収入にしませんか」。
*ここまで
172名無しさん@全板トナメ参戦中:2008/06/17(火) 12:15:21 ID:AaZ9ZHos0
これはVista+IE7の保護モードなら大丈夫なのか?
173名無しさん@全板トナメ参戦中:2008/06/17(火) 12:17:32 ID:6EnYvXc40
あぶねぇなぁ、一応広告免除してるから問題ないが…。
174名無しさん@全板トナメ参戦中:2008/06/17(火) 12:23:06 ID:9BLjRGUB0
>>112と同じくアップデートできなかったから
アンインスコして、さてインストールしなおすかと思ったら
「システムメインテナンスのため本サービスを一時停止しております。」
って出た

・・・後でやり直すか。
175名無しさん@全板トナメ参戦中:2008/06/17(火) 12:24:31 ID:lZSYWowA0
数年前、まだBOT全盛期だった頃にネトゲ内で英語で話しかけられた事がある
英語もろくにできねえくせに海外旅行は大好きだったし
日本人と違ってフランス人以外は何とかこっちの気持ちを汲もうとしてくれたり
俺でも分かる様な文法に置きかえてゆっくり丁寧に話してくれるのは
ネトゲもリアルでも一緒だなと思いつつ会話を重ねた

台湾から接続してるという彼は
自分のHPを教えてくれて見たら洒落たデザインでさ
ラムネ色のビードロガラスと海の潮風が感じられるような澄んだ感じ
フロア貸切ったコンドミニアムに二人で暮らしてるらしく
イケメンの彼とモデルのような綺麗な彼女との写真をたくさんアルバムのように飾っていた
嫌味っぽくなく素敵な写真集のようだったし、話し方の物腰も穏やかで知的で楽しかった

だが、BOTerだったんだよね…気が付くのが遅かった
大学生だというのに生活が豪華すぎるとは思っていた

ボンボンなのかな?ぐらいにしか考えてなかったが
罪悪感が無いのか、本人がBOTおいしいよと話し始めて
要約すると「自分は学業の片手間だけど日本円で言うと月に80万円にはなるよ」
「必要なツールは僕が作ったのをあげるしやってみる?」だった
バカだが不正は嫌いな俺はその場を無言で立ち去った

正直、彼の事は嫌いじゃなかった、でも不正は許せなかった
すごく後味の悪い苦い思い出として残ってる
176名無しさん@全板トナメ参戦中:2008/06/17(火) 12:25:01 ID:OCXUz0nO0
30分くらい前にアップデートできたよ
177名無しさん@全板トナメ参戦中:2008/06/17(火) 13:18:26 ID:oukAOgWB0
最近、flashとか関係なしに普通のサイトが不正に改ざんされて、
そこからウイルス感染とか良く聞くよな

> この手口は、脆弱性を持つWebサイトを第三者が不正に改ざんし、
>閲覧者のPCにマルウェアを感染させようとするもの。第三者が
>Webページ内に「iframe」などのタグを密かに記述し、ダウンローダーなどを
>利用してウイルスやボットなどの不正プログラムを誘導する。
>2007年後半から世界中で被害が拡大している。
> 第三者に狙われるのは一般企業や官公庁などの正規サイトである場合が多い。
>訪問者は、こうした手口が仕掛けられていることに気付きにくく、
>知らない間にマルウェアに感染している場合も多いという。
ttp://www.itmedia.co.jp/enterprise/articles/0803/04/news091.html
178名無しさん@全板トナメ参戦中:2008/06/17(火) 13:27:39 ID:8UVVmpb40
>>177
最近ではVectorとかトレンドマイクロがやられてたな。
前者はともかく、トレンドマイクロはお馬鹿すぎるw本業だろうがw
179名無しさん@全板トナメ参戦中:2008/06/17(火) 13:28:38 ID:4sJqP2Co0
本業だから狙われるんだよな。
180名無しさん@全板トナメ参戦中:2008/06/17(火) 14:02:08 ID:sustZMlw0
この間ネット見てたらAVGが反応してsonb32drv.dllが検出されたというので隔離した。
それからパソコンの中を検索すると、orz.exeとtaa.gifはなかったけど
orz.exeが活動した跡のようなものが見つかった。
(hostsファイルが消えている、C:\Windows\PrefetchにORZ.EXEから始まる名前のファイルが存在)

その後AVGで完全スキャン、別のオンラインスキャンもしたけれど異常はなし。
XPの復元で4月の復元ポイントまで戻した。
Flash Playerも最新に。
ファイアウォールがorz.exeの通信を検知したことはこれまで一度もなく、
今はタスクマネージャで見てもorz.exeは見当たらない。


以上のような状態ですが、このままパソコン使い続けるのはまずいでしょうか?
一度感染したらもう二度と完全に消すことはできないんでしょうか?
181名無しさん@全板トナメ参戦中:2008/06/17(火) 14:02:21 ID:TpUGBbdr0
トレンドマイクロのバスターと
ノートンは今回のウイルスにまだ対応してないってマジ?
大手二社が放置って
182名無しさん@全板トナメ参戦中:2008/06/17(火) 14:08:52 ID:8UVVmpb40
ノートンはともかく、バスターに何を期待してるのかと・・・アレ、海外じゃ三流以下の扱いなんだぜ?
183名無しさん@全板トナメ参戦中:2008/06/17(火) 14:11:55 ID:TpUGBbdr0
>>182
期待じゃねーよ
大手と言うか三流でも利用者多いから

つかこの二つがまだ対応してないって本当なのか
184名無しさん@全板トナメ参戦中:2008/06/17(火) 14:15:24 ID:2ccs5RgJ0
マカフィーはどうだった?
185名無しさん@全板トナメ参戦中:2008/06/17(火) 14:21:44 ID:U44IFXXI0
結局パス抜きを検出してくれるのはどこだ?
ノートンか?カスペか?
186名無しさん@全板トナメ参戦中:2008/06/17(火) 14:23:32 ID:KbHAT6C60
>>185
ガチムチカスペルスキーです
187名無しさん@全板トナメ参戦中:2008/06/17(火) 14:33:35 ID:8UVVmpb40
AVIRAも検出できるな。AVIRAは無料で英語なので不安ならカスペだろうけど。
188名無しさん@全板トナメ参戦中:2008/06/17(火) 14:42:33 ID:QuhP5vq20
>>185
ノートンは対応が遅れてるらしい
今は分からん
189180:2008/06/17(火) 14:43:11 ID:sustZMlw0
板違いだったので移動します。すいませんでした
190名無しさん@全板トナメ参戦中:2008/06/17(火) 14:51:20 ID:BTqV0P8O0
とりあえず最新版にしてきたお
191名無しさん@全板トナメ参戦中:2008/06/17(火) 15:05:59 ID:mLmjPySg0
更新出来たけどよく見てるからちょっと心配だな
192名無しさん@全板トナメ参戦中:2008/06/17(火) 15:10:23 ID:cnSJstLb0
ウィルスセキュリティーなら大丈夫なはず
193名無しさん@全板トナメ参戦中:2008/06/17(火) 15:16:11 ID:+cFnELrl0
狙われた脆弱性は5月下旬に騒がれた物だし
最新版のFlashは4月上旬に公開されてる
今頃こんなのに感染する奴が馬鹿だろ
194名無しさん@全板トナメ参戦中:2008/06/17(火) 15:18:02 ID:Mxzk70Uw0
こういう時林檎使いでよかったと本当に思う
195名無しさん@全板トナメ参戦中:2008/06/17(火) 15:18:55 ID:2kBuwWZu0
なんか最近重いって思ってたんだよなあw
アップロードしたら元に戻った
シナチクのやろうめえ〜
196名無しさん@全板トナメ参戦中:2008/06/17(火) 15:22:03 ID:vM3EdBV10
IEのプラグインが全然落ちてこない・・・firefoxのはすぐ落ちてきたのに
197名無しさん@全板トナメ参戦中:2008/06/17(火) 15:22:31 ID:NwNnAL7G0
Flash playerなんぞ入れてないのでOK
198名無しさん@全板トナメ参戦中:2008/06/17(火) 15:22:41 ID:nSnw1dAx0
>>52
同じく。

Meだと蹴るのかねぇ?
199名無しさん@全板トナメ参戦中:2008/06/17(火) 15:33:52 ID:SK1i9kXT0
>>29
つい最近、sonb32drv.dllにかかったわ・・・。
IE以外起動してなかったしおかしいなとは思ってたんだが、
これか。
200名無しさん@全板トナメ参戦中:2008/06/17(火) 15:38:30 ID:Um6Rb7fi0
有料で広告でないようにしてるから大丈夫だよね
201名無しさん@全板トナメ参戦中:2008/06/17(火) 15:41:31 ID:KwkACNaZ0
mixiのアカウントが盗まれるとしたらどういう仕組みですか?
自動的にログインにチェックしてなかったら大丈夫?
202名無しさん@全板トナメ参戦中:2008/06/17(火) 15:43:10 ID:vM3EdBV10
IEの何回やってもインストールされないと思ったら、他のFLASH使ってるページに行ったら有効になった
203名無しさん@全板トナメ参戦中:2008/06/17(火) 15:45:15 ID:VL+wkqtb0
>>198
IE6だと無反応
IE7にするとインストールが始まる
204名無しさん@全板トナメ参戦中:2008/06/17(火) 15:46:01 ID:Rj/oOtn20
XREAの広告というのがよくわからん
ヤフーや個人ブログ見てるだけなら平気なのか?
205名無しさん@全板トナメ参戦中:2008/06/17(火) 15:51:25 ID:fWWxzZp80
>>1
おれxreaの無料垢持ってる。

> この問題は,6月8日夜から発生しているようで,16日現在もXREA側の対応は無い状況。

いますぐ訪問者を保護するために広告は非表示にさせてもらうけど
これで運営から文句言われる筋合いはないよな?
そのまましばらく広告は非表示にさせてもらうけどそれでも文句言われる
筋合いは無いよな?

ところで感染したウイルスはどうやったら駆除できるんだ?
お粗末な運営に原因があるとはいえ、一応サイトのトップに駆除方法を
説明しておかんといかんやろ。
206名無しさん@全板トナメ参戦中:2008/06/17(火) 15:56:50 ID:WLRJsLB30
広告で思い出した

昔お世話になってたフリーティケットシアターが今は糞化してて吹いた

ttp://www.freett.com にアクセスしてみ? 呆れるから
207名無しさん@全板トナメ参戦中:2008/06/17(火) 15:59:52 ID:8UVVmpb40
なんだこのブラクラサイトはw
208名無しさん@全板トナメ参戦中:2008/06/17(火) 16:02:18 ID:VL+wkqtb0
>>206
まだ懲りずにpopup広告がw
209名無しさん@全板トナメ参戦中:2008/06/17(火) 16:06:16 ID:WLRJsLB30
>>207-208
昔は横長ポップアップバナー1個だけだったんだよ

同時期の他社は広告埋め込み・FTP必須だったから、
ブラウザでアップロードできたり、広告を(自分で消せば)排除できるのはよかった。

今じゃもうだめぽだけど
210名無しさん@全板トナメ参戦中:2008/06/17(火) 16:07:07 ID:kkFEhRKD0
5日の朝からだよね
ノートン先生が反応してたから
バナー外したら反応しなくなったよ
211名無しさん@全板トナメ参戦中:2008/06/17(火) 16:09:52 ID:y/5qu5d70
広告出ないタグ入れるべ
運営会社が悪いんだから文句言われる筋合いないべ
212名無しさん@全板トナメ参戦中:2008/06/17(火) 16:19:22 ID:LgoOvjaa0
freettはGoogleに有害サイト認定された実績があるからな
ttp://www.seiren-udoku.com/noteOfBlog?id=200702230211
213名無しさん@全板トナメ参戦中:2008/06/17(火) 16:22:20 ID:kkFEhRKD0
XREA
広告バナーの外し方
ディレクトリの .htaccess に下記を追加。

LayoutIgnoreURI *
214名無しさん@全板トナメ参戦中:2008/06/17(火) 16:25:14 ID:kCuesfuw0
それでもTOK2なら・・・
ttp://sak2-1.tok2.com/home/sample/

これ、使い道ないよな・・・
公開ではなく、個人のweb倉庫にするのか?
215名無しさん@全板トナメ参戦中:2008/06/17(火) 16:26:06 ID:dMldyztI0
ダウンロードファイルに実行権を与えるOSのクソ仕様には、批判的な
書き込みがあまりないんだな。そっちの方が驚いた。
216名無しさん@全板トナメ参戦中:2008/06/17(火) 16:41:25 ID:Mxzk70Uw0
>>215
だってそれ今に始まったことじゃないしw
217名無しさん@全板トナメ参戦中:2008/06/17(火) 16:49:30 ID:+CVOHH9ZO
マジレスするとこの手のウイルス作ってるのってウイルスソフト会社なんだよ。殆どが自作自演。あ、これ言ったらまずかったかな
218名無しさん@全板トナメ参戦中:2008/06/17(火) 16:50:25 ID:JD8rkm9iO
XREAの運営会社はかなりやばいよ。
裏で出会い系業者とつるんでいる節があるし。

今回もまともな事業者の対応ではないだろ。
219名無しさん@全板トナメ参戦中:2008/06/17(火) 16:52:07 ID:TpUGBbdr0
>>217
今回に限っては垢ハックウイルスだから
中国のゴールドマーファーの業者で確定済み
220名無しさん@全板トナメ参戦中:2008/06/17(火) 16:53:33 ID:IX7qQ+GT0
なんで10日近くも放置したまんまなの?
スタッフいないの?
それともわざと?
221名無しさん@全板トナメ参戦中:2008/06/17(火) 16:55:13 ID:TpUGBbdr0
>>220
すぐに対応するような鯖に仕掛けても意味ないじゃん
222名無しさん@全板トナメ参戦中:2008/06/17(火) 16:56:00 ID:wntqlEXx0
>>218
出会い系程度でヤバイのかよw
モバゲーに言ってやれよw
223名無しさん@全板トナメ参戦中:2008/06/17(火) 17:15:46 ID:UQmkGMn/0
>>215
独占されてしまった以上、そこを突いてもなぁ…。
独占を許したのは「我々」なのだから、享受するしかない……。

Microsoftのせいで、コンピュータの進化は10年遅れた、と言われてたっけね。
224名無しさん@全板トナメ参戦中:2008/06/17(火) 17:17:47 ID:8UVVmpb40
おっと、プの悪口はそこまでだ。
225名無しさん@全板トナメ参戦中:2008/06/17(火) 17:21:37 ID:K1pzgJXA0
もしかして、この前FF3RC2でネットしてたときにNOD32が反応したのはこれのせいか?
2008/06/15 0:17:47 - ウイルス警告 man-machine上で実行されたIMON : http://中略:81/f115.swf は SWF/Exploit.CVE-2007-0071 トロイ に感染しています。
…どうみてもこいつです。本当に(ry
ってことで、NOD32(2.7)は検出できるみたいです。
226名無しさん@全板トナメ参戦中:2008/06/17(火) 17:22:05 ID:CBXWLJjT0
java入ってない僕のoperaちゃんは平気ですか?
227名無しさん@全板トナメ参戦中:2008/06/17(火) 17:22:10 ID:UQmkGMn/0
>>224
ういっす。すまぬ、こんな愚痴では何も前進せんわいな。

とりあえず「Flashプレイヤーを最新にせよ」はガチ、です。今一度確認すべし。
228名無しさん@全板トナメ参戦中:2008/06/17(火) 17:45:12 ID:4e7pcbRx0
>77
QuickTimeに関しては先週7.5で対応済
229名無しさん@全板トナメ参戦中:2008/06/17(火) 17:49:56 ID:9jMp5Mrg0
教えてください。
ad.xrea.com にアクセスしなければいいだけの話なのこれ?
だったら既にそう設定してるから気にしなくていいんだが。
230名無しさん@全板トナメ参戦中:2008/06/17(火) 17:50:12 ID:DHA8pQn10
広告、別の鯖につながるようになったらしいが
対応したのかただの偶然か
231名無しさん@全板トナメ参戦中:2008/06/17(火) 17:51:46 ID:KbHAT6C60
>>214
tok2は自分のサイトに広告が増えていく様子を楽しむ箱庭的レン鯖です
232(●´`ω´)@ちゃふーφ ★:2008/06/17(火) 17:51:49 ID:???0
前は管理行き届いてて良かったんだがな。
今年の3月に「容量増やして」って送ったら3時間で対応してくれたけどなあ。

s342って凄い数やな。自分のときはs12だったのに。
増やしすぎて管理行き届いてないんじゃないの?

>>214
tok2は相変わらずヒドイw
233名無しさん@全板トナメ参戦中:2008/06/17(火) 17:52:05 ID:b88mb3X50
絶望した!まったく対応しないデジロックに絶望した!
234名無しさん@全板トナメ参戦中:2008/06/17(火) 17:53:30 ID:YuRxOojZ0
http://www.xrea.com/

未だに「お知らせ」とかに何の告知も無いのはどうよ?
235名無しさん@全板トナメ参戦中:2008/06/17(火) 17:55:14 ID:SUr0hpWf0
カスペのオンラインでチェックしたが、何も出なかった
オイラのキングソフトもなかなかやるではないかw

つーか、IE使うのはニコつべのみだからなぁ
236名無しさん@全板トナメ参戦中:2008/06/17(火) 17:56:00 ID:TpUGBbdr0
>>234
あったらこのスレ立ってないしww
ついでにウイルス貼るなw
237名無しさん@全板トナメ参戦中:2008/06/17(火) 17:57:35 ID:VL+wkqtb0
>>226
Javaは関係ありません
238名無しさん@全板トナメ参戦中:2008/06/17(火) 18:03:44 ID:VpwN2pLe0
こういう時の対応って企業体質がよく表れるな
239名無しさん@全板トナメ参戦中:2008/06/17(火) 18:04:40 ID:lIOWTo1o0
>>1
テスト完了。問題なし。

つうか、そもそもXREAとかに行かなければ問題ないのか?
240名無しさん@全板トナメ参戦中:2008/06/17(火) 18:05:39 ID:GKE1279h0
>>239
FLASHの脆弱性だからそういう問題じゃない どこでも危ないってことさ
241名無しさん@全板トナメ参戦中:2008/06/17(火) 18:06:14 ID:TpUGBbdr0
>>239
XREAは大手のレンタルサーバーであちこちにある
しかも独自ドメインが使えるから、URLだけじゃ判断できない
今問題ないなら、Flashを最新版にすればひとまず安心
242名無しさん@全板トナメ参戦中:2008/06/17(火) 18:06:41 ID:Th6Ig9NoO
>>225
ウチのNODは12日にヒューリスティックでその.swf弾いた
俺の時はまだトロイと出ず、未知のウイルスに(ryってなってた
243名無しさん@全板トナメ参戦中:2008/06/17(火) 18:07:45 ID:lIOWTo1o0
>>241
なるほど。とりあえずFlashは最新だったんでほっとした。
244名無しさん@全板トナメ参戦中:2008/06/17(火) 18:13:11 ID:0W2fD/mN0
これはどういう仕組みなんだ
ウイルスの強制ダウンロードと強制実行??
脆弱性を付くとFlashPlayerはそんなことまで行なってしまえるのか。
245名無しさん@全板トナメ参戦中:2008/06/17(火) 18:13:22 ID:lZSYWowA0
XREAの広告を見た瞬間、確認通知や(Y/N)もなく知らないうちに
トロイの木馬をダウンロード開始される仕組みだろ

DLされちまえば勝手にリネやFF、ROなどのネトゲの
アカウントやパスワード情報を抜かれちまう

あ、そうそうクレカ情報とかも抜かれるから気をつけろよ
海外で知らないうちに300万の買い物してた事になってて
請求が来てから青くなっても遅いから
246名無しさん@全板トナメ参戦中:2008/06/17(火) 18:15:02 ID:kkFEhRKD0
でも、XREAだけに限ったことじゃないよね
ウッカリエロエロさいととか・・・(ry
247225:2008/06/17(火) 18:15:58 ID:K1pzgJXA0
>>242
ちゃんとヒューリスティックが作動したんですね。
某NODスレでさんざん言われていたのでちょっと疑い深くなってたもんで。
よし、更新ライセンスを買おう。
実は今日切れたw
248名無しさん@全板トナメ参戦中:2008/06/17(火) 18:20:08 ID:lZSYWowA0
>>230
別の鯖に転送して改良型の仕込みを食らわすのかもしれんし
よくあるクリックするとアカハックURLに転送するタイプに切り替えたのかもしれん

一時的にナリを潜めたのかもしれないし、詳細は分からないが
XREAが危険だという認識は今後も忘れないでおこうと思う
249名無しさん@全板トナメ参戦中:2008/06/17(火) 18:23:21 ID:dMldyztI0
>>244
>脆弱性を付くとFlashPlayerはそんなことまで行なってしまえるのか。
のんのんのんのん
常にノーパンで大股広げてウェルカムの、ヤリマンOSのおかげw
250名無しさん@全板トナメ参戦中:2008/06/17(火) 18:24:49 ID:9Cj+bq5+O
200種類を超えるウィルスちゃんを捕獲・保存してる俺としては興味深い
251名無しさん@全板トナメ参戦中:2008/06/17(火) 18:31:34 ID:dlVRlz4MO
有料サービス申し込んでるんだけどそっちは大丈夫か?
そこまで対応酷いとは思わなかった
252名無しさん@全板トナメ参戦中:2008/06/17(火) 18:39:12 ID:vZzWbkKT0
253名無しさん@全板トナメ参戦中:2008/06/17(火) 18:43:30 ID:fbJkJ/i50
s12の鯖一つ無料で使ってるわ・・・。
他は全部有料でドメインまで取ってるけど。
254名無しさん@全板トナメ参戦中:2008/06/17(火) 18:48:17 ID:AH6cCKHF0
>>252
言い訳が書いてあったが赤字赤字言うなら運営止めればいい。
どうあれ利用者に素直に謝れない企業は消えてもらうしかないな。
代わりはいくらでもある世界なんだし。
255名無しさん@全板トナメ参戦中:2008/06/17(火) 18:49:29 ID:OCXUz0nO0
マジで言い訳書いてあって笑った
256名無しさん@全板トナメ参戦中:2008/06/17(火) 18:52:12 ID:QngYzMT60
終わったな
257orz... ◆orz...FcNo :2008/06/17(火) 18:52:24 ID:DKn/zrV30
>>27
orz...
258名無しさん@全板トナメ参戦中:2008/06/17(火) 18:53:18 ID:Uh4PI1/M0
個人運営の家鯖とかなら、こんな文章にもなるかもしれないが
企業がやってんのに、何だこれは(笑 はじゅかちぃ〜
259名無しさん@全板トナメ参戦中:2008/06/17(火) 18:54:00 ID:lZSYWowA0
>>254
赤字が言い訳ってマジかw

先日起こった整形外科だかの作り置き点滴で
患者を殺した院長の言い訳を思い出した
「ボクの家にはシャワーだけでお風呂もないんですぅううううう!」しるかよw

ちと開くの怖くて252見れなかったから
内容書いてくれて助かったよ ありがとう
260名無しさん@全板トナメ参戦中:2008/06/17(火) 18:59:26 ID:UuEuBdvj0
124インストしてるに9,0,115,0しか入ってこない

誰か助けて
261名無しさん@全板トナメ参戦中:2008/06/17(火) 19:00:33 ID:bTMx1XK00
>>252
見たいけど踏めねーーー!
だれかコピペしてくらさい
262名無しさん@全板トナメ参戦中:2008/06/17(火) 19:00:54 ID:3RtbqrA30
奥田碩、御手洗富士夫、奥谷禮子、小泉純一郎、竹中平蔵、福田康夫を流してもらえませんか?
263名無しさん@全板トナメ参戦中:2008/06/17(火) 19:01:32 ID:sYqrFB7h0
やめっちまえ、無料は

> 正当な理由にはなりませんが、無料サーバー部門については完全な赤字となっており、
> なるべくコスト削減を行い、長期運営を図るよう努力してまいりました。
264名無しさん@全板トナメ参戦中:2008/06/17(火) 19:02:11 ID:OCXUz0nO0
正当な理由にはなりませんが、無料サーバー部門については完全な赤字となっており、
なるべくコスト削減を行い、長期運営を図るよう努力してまいりました。
現在もドメインのご利用のお客様を中心に新たにご利用が増加している状況にあります。
しかし、有料契約のお客様以上に頻発する規約違反への対応問題などで、コストは増加
する一方で、かつ、管理における問題も発生する状況になっております。

ご利用のお客様にもご迷惑をお掛けするのは決して許されませんが、それ以外の外部の
方にもご迷惑をお掛けする許されない状況(迷惑メール、スパムブログ等々)が増えつつある事実があります。

8月にて無料サーバー開始から8年となります。今後の無料サーバー自体の方向性も含め
見直しを図る所存です。

また、各サービスにおいて、再び、自社で管理する体制に順次戻していく予定です。
265名無しさん@全板トナメ参戦中:2008/06/17(火) 19:02:34 ID:Q2piEwty0
>>84
こえええええ

もうイソターネトは危険で危ないですネ
266名無しさん@全板トナメ参戦中:2008/06/17(火) 19:05:28 ID:fbJkJ/i50
言い訳SUGEEEEE!
どんな坊ちゃんがこれ書いたんだwwww
267名無しさん@全板トナメ参戦中:2008/06/17(火) 19:08:35 ID:SUr0hpWf0
無料鯖の縮小、廃止もありそうだね
268名無しさん@全板トナメ参戦中:2008/06/17(火) 19:09:48 ID:MNeExLhi0
チョンゲーのいやがらせじゃまいか
269名無しさん@全板トナメ参戦中:2008/06/17(火) 19:14:07 ID:WZs2Mi7F0
>>16
スクリプトを切ったり、付けたりが簡単なブラウザを選ぶ
270名無しさん@全板トナメ参戦中:2008/06/17(火) 19:14:56 ID:2ccs5RgJ0
有料使ってたが引っ越すわ
なんかもういろいろだめぽ
271名無しさん@全板トナメ参戦中:2008/06/17(火) 19:21:38 ID:AH6cCKHF0
HTMLに妙なhtml入れられるのでValidじゃ無くなってしまうから
まともなサイトを運営できないしな。あれが自分で広告を挿入するのなら別だが。
今時Validじゃないサイトなんてゴミだし。
272名無しさん@全板トナメ参戦中:2008/06/17(火) 19:21:56 ID:fOkZQXgTO
バスターはまだ対応してないの?
273名無しさん@全板トナメ参戦中:2008/06/17(火) 19:28:03 ID:N0P6T/s+0
最新版だったか
274名無しさん@全板トナメ参戦中:2008/06/17(火) 19:29:40 ID:VL+wkqtb0
>>260
俺もなった
以下のURLにあるアンインストーラで現バージョンを削除するといいよ
ttp://www.adobe.com/jp/shockwave/download/alternates/

にしても、外部委託ってやっぱりシナチク共に管理させてるんじゃね?
国内では大してコスト削減できないものね
275名無しさん@全板トナメ参戦中:2008/06/17(火) 19:30:28 ID:mAp5rWwfO
スキャンしたらウィルス出てきた
バスター役に立たねえな…
276名無しさん@全板トナメ参戦中:2008/06/17(火) 19:30:48 ID:o6fT5pKP0
Flash PlayerのどのバージョンからならOKなのか全く書いてないんだが
最新版のみしか無理なわけ?
277名無しさん@全板トナメ参戦中:2008/06/17(火) 19:31:38 ID:4e7pcbRx0
>274
感染したサーバはさくらインターネットに設置されていた
あのいいわけを鵜呑みにするなら、直前にあったさくらのハッキングの影響で
当のXREA 管理者すらログインできず処理に対処できないまま時間が過ぎてしまったとのこと
278名無しさん@全板トナメ参戦中:2008/06/17(火) 19:32:54 ID:QGhFH48OO
>>260
パソコン再起動させてから言ってんの?
279名無しさん@全板トナメ参戦中:2008/06/17(火) 19:33:32 ID:AH6cCKHF0
>>276
文字読めないの?
280名無しさん@全板トナメ参戦中:2008/06/17(火) 19:34:09 ID:4e7pcbRx0
>276
イエス。
9.0.124.0以前の全バージョンが感染トリガーとなる
281名無しさん@全板トナメ参戦中:2008/06/17(火) 19:35:04 ID:o6fT5pKP0
>>279
死ね

>>280
やっぱり何日か前のadobe更新はこの脆弱性関連なんだね
282名無しさん@全板トナメ参戦中:2008/06/17(火) 19:35:08 ID:DKn/zrV30
>>261
無料ユーザー向け広告配信サーバーの不具合について
下記内容で、広告配信用キャッシュサーバーで不正なファイルが設置されている不具合が発生しておりました。
○内容:
現在、5台を広告配信用キャッシュサーバーとして運用していますが、その中の1台で
6月初旬から不正なページが設置されておりました。
このため、無料ユーザー様のページ内に自動挿入される広告にて不具合が発生しました。
アドレスは「imgj.xrea.com」となります。
○対応:
サーバーを初期状態に戻し復旧しております。
○原因:
外部委託し運用しているため、不正なページの設置が、サーバー外部からなのか、
内部からなのか、どのようなページなのかなど詳細については、現在も調査中となっております。
わかり次第、追って、アナウンス、修正させていただきます。
○今後の対策:
コスト削減のため、外部委託で管理しておりますが、このため弊社側で、ログインが
できなかったなど、多々問題が発生し、多々ご迷惑をお掛けしました。
正当な理由にはなりませんが、無料サーバー部門については完全な赤字となっており、
なるべくコスト削減を行い、長期運営を図るよう努力してまいりました。
現在もドメインのご利用のお客様を中心に新たにご利用が増加している状況にあります。
しかし、有料契約のお客様以上に頻発する規約違反への対応問題などで、コストは増加
する一方で、かつ、管理における問題も発生する状況になっております。
ご利用のお客様にもご迷惑をお掛けするのは決して許されませんが、それ以外の外部の
方にもご迷惑をお掛けする許されない状況(迷惑メール、スパムブログ等々)が増えつつある事実があります。
8月にて無料サーバー開始から8年となります。今後の無料サーバー自体の方向性も含め
見直しを図る所存です。
また、各サービスにおいて、再び、自社で管理する体制に順次戻していく予定です。
この度はご迷惑をお掛けし大変申し訳ございません。
以上、よろしくお願い申し上げます。
283名無しさん@全板トナメ参戦中:2008/06/17(火) 19:35:22 ID:30eJrlDq0
orz.exeか。
タスクマネージャで調べてみると…
Opera.exeしかない!大勝利!

Opera最強!
284名無しさん@全板トナメ参戦中:2008/06/17(火) 19:38:13 ID:18n5jexq0
>>283
゚д゚ ハァ?
285名無しさん@全板トナメ参戦中:2008/06/17(火) 19:38:47 ID:PdmgVHkU0
>>81

m9(^Д^)プギャ━━━━━━━!!!!!
m9(^Д^)プギャ━━━━━━━!!!!!
m9(^Д^)プギャ━━━━━━━!!!!!
m9(^Д^)プギャ━━━━━━━!!!!!
m9(^Д^)プギャ━━━━━━━!!!!!
m9(^Д^)プギャ━━━━━━━!!!!!


言い負かされてやんのwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
ファイヤーフォッ糞ヲタ涙目wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
286名無しさん@全板トナメ参戦中:2008/06/17(火) 19:43:47 ID:OZd6BDgcO
タミフル持ってこい!!!!
287名無しさん@全板トナメ参戦中:2008/06/17(火) 19:46:02 ID:wO9inscn0
こりゃメインを前からサブで取得していた広告なし無料の個人系鯖に移そうかね。
個人のだからメンテは多いのだけど。この対応だとそっちの方がマシかもしれん。
288名無しさん@全板トナメ参戦中:2008/06/17(火) 19:48:17 ID:AH6cCKHF0
>>278
ウインてフラッシュをインストールしても再起動が必要なの?
偉い時代遅れなOSですな・・・

>>281
文字よめるのか?
読めるならどうして>1読まないんだ?
289名無しさん@全板トナメ参戦中:2008/06/17(火) 19:50:34 ID:I+UCtYHQ0
やっぱりtkcityが最強だな
290名無しさん@全板トナメ参戦中:2008/06/17(火) 19:55:35 ID:7W3s8Lmh0
>>283
常駐型じゃないからタスクマネージャー見たところで無意味
291名無しさん@全板トナメ参戦中:2008/06/17(火) 19:59:52 ID:oQInYe2r0
みんなavastなんてよく使ってられるね。俺も以前使ってたけど、警告は出る癖に平気で感染するから
もう使ってないよ。今でも使ってる人って一回他のソフトのHPのオンラインスキャン使って調べてみた方が
いいと思うよ。
292名無しさん@全板トナメ参戦中:2008/06/17(火) 20:01:35 ID:QGhFH48OO
>>288
ダウンロード画面良く読んでみたら如何でしょうか
293名無しさん@全板トナメ参戦中:2008/06/17(火) 20:01:52 ID:CBXWLJjT0
常駐させるウイルス監視ソフトは
結局どれが一番なんですか><
294名無しさん@全板トナメ参戦中:2008/06/17(火) 20:03:58 ID:4e7pcbRx0
価格.com騒動の時はNOD32
今回の騒動ではカスペ7.0
295名無しさん@全板トナメ参戦中:2008/06/17(火) 20:08:17 ID:bTMx1XK00
カスペルスキーで検索したら
Backdoor.Win32.Agobot.aiqてのが、引っかかったが
このウイルスは今回のウイルスの件と関係ないよな?
で、アウトのウイルス名(仮)ってなんなの
296名無しさん@全板トナメ参戦中:2008/06/17(火) 20:08:34 ID:lIOWTo1o0
>>293
Ubuntu使ってるんだけど一応Clam入れてる。
でも入れてなくてもあまり脅威は感じないかも。
よく知られた不正アクセスは光モデムのフィルターで遮断されるし
デフォでポート開けてないし、Linuxはウィルス少ないんで・・・。
297名無しさん@全板トナメ参戦中:2008/06/17(火) 20:12:59 ID:18n5jexq0
>>291
平気で感染するってどういうこと?
警告でたら隔離なり削除なりできるじゃん

むしろ検出率はノートンとか有料ソフトよりいいんでは
298名無しさん@全板トナメ参戦中:2008/06/17(火) 20:17:50 ID:wO9inscn0
>>294
カスペは別な意味で恐怖だからなぁ…
299名無しさん@全板トナメ参戦中:2008/06/17(火) 20:24:06 ID:4e7pcbRx0
KIS7.0 SP1騒動のことかい?>298
300名無しさん@全板トナメ参戦中:2008/06/17(火) 20:24:22 ID:mAp5rWwfO
>>298
どの辺が恐怖なの?

まあ、どこも一長一短なんだろうけど。
301名無しさん@全板トナメ参戦中:2008/06/17(火) 20:25:38 ID:kSbvIq7a0
orz.exeでワロタが、アカ盗むとこが中国人くせーな
日本人はわざわざxrea狙わないだろうし・・・
302名無しさん@全板トナメ参戦中:2008/06/17(火) 20:26:23 ID:fOkZQXgTO
数日前のバスターでの検出(隔離と削除不可能)
sona32drv.dll
TRO J_AGENT.ACO

xrea絡みだよなあ…
303名無しさん@全板トナメ参戦中:2008/06/17(火) 20:27:51 ID:TpUGBbdr0
>>301
だから中国の業者の仕業だってww
FFで土日に今回の被害で流れたアカウントハックする
ゴールドマーファーが大量に沸いた。
それで一気に表に出たんだよ
304名無しさん@全板トナメ参戦中:2008/06/17(火) 20:32:54 ID:WA159Mri0
無料ユーザー向け広告配信サーバーの不具合について

下記内容で、広告配信用キャッシュサーバーで不正なファイルが設置されている不具合が発生しておりました。

○内容:
現在、5台を広告配信用キャッシュサーバーとして運用していますが、その中の1台で
6月初旬から不正なページが設置されておりました。
このため、無料ユーザー様のページ内に自動挿入される広告にて不具合が発生しました。
アドレスは「imgj.xrea.com」となります。

○対応:
サーバーを初期状態に戻し復旧しております。

○原因:
外部委託し運用しているため、不正なページの設置が、サーバー外部からなのか、
内部からなのか、どのようなページなのかなど詳細については、現在も調査中となっております。
わかり次第、追って、アナウンス、修正させていただきます。
ttp://sb.xrea.com/showthread.php?p=83947#post83947
305名無しさん@全板トナメ参戦中:2008/06/17(火) 20:38:49 ID:kSbvIq7a0
>>303
いや、カキコ読んだよ。「ゴールドマーファーって何?」って思いながら
306名無しさん@全板トナメ参戦中:2008/06/17(火) 20:39:47 ID:wO9inscn0
>>300
ロシア製。
しかも元KGBの奴らが作った物。
307名無しさん@全板トナメ参戦中:2008/06/17(火) 20:42:33 ID:DI5BdTQq0
これってレンタルサーバだけの話?アクセス解析も?
308名無しさん@全板トナメ参戦中:2008/06/17(火) 20:42:56 ID:TpUGBbdr0
>>305
素で誤字だった
ゴールドファーマーだね
ごめん
309名無しさん@全板トナメ参戦中:2008/06/17(火) 20:48:43 ID:fWWxzZp80
>>304
> ○原因:
> 外部委託し運用しているため、不正なページの設置が、サーバー外部からなのか、
> 内部からなのか、どのようなページなのかなど詳細については、現在も調査中となっております。

これって外部委託先にチャンコロの工作員がいて鯖そのものがハックされたんじゃね〜の?
310名無しさん@全板トナメ参戦中:2008/06/17(火) 21:03:28 ID:dxfwomHh0
外部委託先が中国だったりしてw
311名無しさん@全板トナメ参戦中:2008/06/17(火) 21:10:05 ID:If1KsgNQ0
1つは香港、3つがさくら(今回ハッキングされた鯖)、もう1つがXREA自前らしい
312名無しさん@全板トナメ参戦中:2008/06/17(火) 21:29:19 ID:9rtwxU7/0
文言修正されてる

8月にて無料サーバー開始から8年となります。今後の無料サーバー自体の方向性も含め見直し、
サービス改善を図る所存です。(※誤解を与える表現であったため修正しました)
313名無しさん@全板トナメ参戦中:2008/06/17(火) 21:37:12 ID:If1KsgNQ0
覆水盆に返らず。
314名無しさん@全板トナメ参戦中:2008/06/17(火) 21:43:38 ID:ODDayia90
2chで本格的に突付かれてようやく重い腰が上がるのか…
315名無しさん@全板トナメ参戦中:2008/06/17(火) 21:50:19 ID:KUqJg61U0
無料広告部分に対応策を載せてくれよ
誰が見てるのかわからんのだから
316今年の流行語 売国チンパン フリージャパン プチエンジェル事件:2008/06/17(火) 22:39:37 ID:zdZTctb60
>>126
全面禁止にしても在日が鯖立てて中継して元の木阿弥なのが今

つーか死那は全世界のネット網から隔離しろ
それだけで犯罪エロスパムの8割は減る
317名無しさん@全板トナメ参戦中:2008/06/17(火) 23:21:14 ID:7W3s8Lmh0
公式が嘘ついてるらしい

22 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2008/06/17(火) 23:06:24 0
>このため、無料ユーザー様のページ内に自動挿入される広告を表示した際で、かつ、
>主要広告以外の広告が表示された場合に、正常に広告が表示されず、ウィルスを配布する
>外部のサーバーへ自動誘導される状態になっておりました。

嘘つくな
手動挿入の場合でもウィルス広告につながってたぞ
しかも手動の場合100%でウィルス広告呼び出されてたっちゅーねん

この期間中は見るだけでウィルスに感染する状態でした
お手数ですがアンチウィルスソフトでの確認をお願いします くらい書けんのかい
318名無しさん@全板トナメ参戦中:2008/06/17(火) 23:21:29 ID:O+6FiHCO0
こんだけ物価が上がったら実質消費税上がったようなもんなのに
さらに上げるのかよ
319名無しさん@全板トナメ参戦中:2008/06/17(火) 23:25:05 ID:O+6FiHCO0
おもくそ誤爆した
320今年の流行語 売国チンパン フリージャパン プチエンジェル事件:2008/06/17(火) 23:36:58 ID:zdZTctb60
>>318
どんま
消費税上げる前に財政の半分以上を占める利権の首切りと無駄の切り落としが先だよな




で6/10付けでビンゴ大量のウィルス検出
死那畜死ね糞害虫が

通報しますた
321名無しさん@全板トナメ参戦中:2008/06/18(水) 01:28:54 ID:6F6Gy5gfO
ウィルス蒔いてる奴は公開死刑にしれ
322名無しさん@全板トナメ参戦中:2008/06/18(水) 02:52:56 ID:wzw06r6TO
orz.exeってどれくらい前から出回ってるんだろう
かなり前タスクマネージャ見たときにあった気がするんだよなー…
さっきスキャンとかして一通り調べたら見つからなかったけど、何かモヤモヤする
323名無しさん@全板トナメ参戦中:2008/06/18(水) 03:31:37 ID:R41oJdTX0
>>322
タスクで見たなら感染確実
知らない間に友達とかにウィルスばらまいたり
マイミク繋がりでアカハック被害を広げてる可能性もある

とりあえず出来る事はやろうぜ
各セキュリティソフト関連のサイトに行き
無料オンラインスキャンを数種試してみたり
スッキリしたいならOS入れなおししたりさ

めんどくさがってるとパス情報抜かれネトゲキャラ&財産消滅や
最悪クレカ情報抜かれて限度額いっぱいまで言った事も無い中国や韓国で買い物されるぞ
324名無しさん@全板トナメ参戦中:2008/06/18(水) 05:01:17 ID:VnfDIxjW0
とりあえずカスペの兄貴にいてもらってる。(40日間体感のヤツだけど)
なんかすごいね。これ。
325名無しさん@全板トナメ参戦中:2008/06/18(水) 07:26:15 ID:c2zP2Ju40
まとめサイトより
>taa.gifの中身がorz.exe、orz.exeが実行されて吐き出すdllがsonb32drv.dll ということになると思います。

この間、sonb32drv.dllが検出されたというのが出てきて驚いて隔離したんだけど
orz.exeの実行→sonb32drv.dll生成
この時点でもうアカウントはハッキングされてるのか?
それとも更にウイルスが送られてくるのか?

誰か教えて…
326名無しさん@全板トナメ参戦中:2008/06/18(水) 07:32:02 ID:W65ECM7R0
>>325
体の中にウイルス入ったらどうなる?
考えなくてもわかるよね?
327名無しさん@全板トナメ参戦中:2008/06/18(水) 08:05:29 ID:RRzfZxpt0
ノートンじゃ何も検出されなかったのにカスペ使ったら感染確認
あーちくしょー
328名無しさん@全板トナメ参戦中:2008/06/18(水) 08:11:23 ID:c2zP2Ju40
>>326
sonb32drv.dllがあっただけで既にハッキングされてるのか、
ハッキング用のウイルスが送られてきてなければセフセフなのかが分からん
>>326はほんとにこのウイルスに詳しい人?

なんでorz.exeが実行される前に検出されなかったんだ?という疑問は残るんだよな
329名無しさん@全板トナメ参戦中:2008/06/18(水) 08:12:38 ID:Y8YQxRGc0
>>327
AVG使ってたけど、taa.gifがorz.exeに化けた瞬間にきっちりガードしてくれたよ。
フリーに劣る有料ソフトって…
330名無しさん@全板トナメ参戦中:2008/06/18(水) 08:15:05 ID:c2zP2Ju40
>>329
そのAVGは8.0だった?
7.5だとsonb32drv.dllにしか反応しないんだろうか

8.0にしたほうがいいのかな
331名無しさん@全板トナメ参戦中:2008/06/18(水) 08:51:17 ID:etFIFPMG0
プレイヤー旧verとavast使ってて踏んだけど、警告も出ないのは何故なんだお・・
定義ファイルも更新してるはずなんだが
332名無しさん@全板トナメ参戦中:2008/06/18(水) 08:56:23 ID:MnZx0vRd0
反応がない、検出されない、って奴は単に感染してない可能性もないか?
333名無しさん@全板トナメ参戦中:2008/06/18(水) 09:03:05 ID:NGlD1Auz0

つか、今どきWindowsなんか使ってるって
どんだけ情報弱者なんだよw
あんだけやばいって言われてるのによ。
334名無しさん@全板トナメ参戦中:2008/06/18(水) 09:10:17 ID:T6pmTr9M0
赤字なら辞めて有料を値下げしてくれ
335名無しさん@全板トナメ参戦中:2008/06/18(水) 09:16:53 ID:KbNHXYnr0
>>333
自業自得ですよね。
336名無しさん@全板トナメ参戦中:2008/06/18(水) 09:25:47 ID:WHnLHsPl0
そもそもFlashを表示させただけで、ウイルスがダウンロード・実行されるOSって何なの?w
これが根本的な原因だろ。
337名無しさん@全板トナメ参戦中:2008/06/18(水) 09:54:00 ID:k8U56STR0
>>282
3種類が混在してるんだよね

一般無料募集
VDユーザ(広告表示)
VDユーザ(広告免除)

XREAは無料サービスが基本で
広告免除が今の+サービスの前身

VDの付加価値で無料サービスやってたようなものだから
赤字云々言うのは今更、どうなのかとw

>今後の無料サーバー自体の方向性も含め
>見直しを図る所存です。

実質一般無料募集はもうやってないので
一般無料ユーザーを締め出すということなのか・・
338名無しさん@全板トナメ参戦中:2008/06/18(水) 09:59:10 ID:KbNHXYnr0
マイクロソフトが「セキュリティーは個人でやってくれ;;;」って数年前に泣いて頼んでたからな
もう訳分からないんだろうな。いつまで経ってもOSの新規インストール時のアップデートが数百ファイルをインストールとか
いい加減コンボファイルに変えて1〜2ファイル数にしろっての。
アップデートとっても自分で作ったソフトを理解できていないのが良く分かる。
流石盗んだOSだ・・・・
339名無しさん@全板トナメ参戦中:2008/06/18(水) 10:03:02 ID:mMbTKB/A0
>>336
フラッシュ自体がそういう仕組みだからな。
あれはEXEファイルと同等の動作をする。
OSの問題ではないだろう。
340名無しさん@全板トナメ参戦中:2008/06/18(水) 10:03:22 ID:W8bWoVwR0
>>338
新しいPCにWindows2000をインストールして、最新の状態にしようと
思うと、気分的には半日潰れる感じだもんなw
何でアップデートの為に、いちいち横に付いてなきゃならないんだって話だ。
341フッ素入りのハミガキで歯質強化虫歯予防:2008/06/18(水) 10:04:59 ID:8tXjqjVX0
XREAは死んでこい。
342名無しさん@全板トナメ参戦中:2008/06/18(水) 10:05:58 ID:W38TT54h0

>>339
じゃあ、コレMacやLinuxでも感染すんの?
Flash表示させるだけでウイルスに感染するなんて、Windows以外じゃきいたことないなあw

343名無しさん@全板トナメ参戦中:2008/06/18(水) 10:08:40 ID:Zvkk6lOe0
>>342
UNIX系のOS(今のMac含む)から
必要な実行権限奪うって至難の技だと思うんだけどね・・・。
ましてやFlash表示させるだけじゃ・・・。
344名無しさん@全板トナメ参戦中:2008/06/18(水) 10:09:39 ID:KbNHXYnr0
>>340
再起動ばっかりだしね。
やっと終わった!とおもって確認でもっかいアップデートしてみるとさっきバージョンアップしたやつのセキュリティー何とかのアップデートがあったり
それでまた再起動すると、今度はそれの新しいバージョンの・・・あんなバージョンアップの遣り方してるからOSが不安定なんだよな。
少し改善しましょう。って人いないのかな。あの会社。
345名無しさん@全板トナメ参戦中:2008/06/18(水) 10:12:10 ID:mMbTKB/A0
>>342
Windows用のウィルスソフトをダウンロード実行した所で、
MacやLinuxじゃ動かないのは当たり前だろ。
346名無しさん@全板トナメ参戦中:2008/06/18(水) 10:19:10 ID:t+XeVQKE0
IE7をこよなく愛してる人って ID:E5iNf6RW0みたいな奴のことね。納得ww
絶対嫌。俺は。
347名無しさん@全板トナメ参戦中:2008/06/18(水) 10:20:16 ID:raMaorBn0
>>345
その前に、MacやLinuxではFlash見ただけでPC上でウイルスが勝手に
が走り出すようなアホ丸出しのOS仕様になっていないw

348名無しさん:2008/06/18(水) 10:24:04 ID:8jbubwWa0
>>347
それはたまたまLinuxやMacを攻撃するようなコードを書いてないだけ。
Flash自体に脆弱性があれば理屈上は同じことが可能。
ただ単にユーザ数の多いOSが狙われているだけ。
349名無しさん@全板トナメ参戦中:2008/06/18(水) 10:24:23 ID:tHNnOfiM0
>>347
ウイルス作っていちびる程人いないってことだろJK
不人気者はいいねぇーwww
350名無しさん@全板トナメ参戦中:2008/06/18(水) 10:29:17 ID:R41oJdTX0
元々は閲覧開始したサイトにswfがあったりjpgがあったら
利便性向上、操作性向上の為に先行読み込みしたり"してあげよう"が
元にあって今の仕様になってるんだろ

クリックしてから読み込むと「ダルい〜」とか不満があったりしたからさ
悪い事する奴は、どこでも利用できそうなものがあれば悪用する
犯罪と包丁みたいなもん、関係だよ

リモートアシスタンスなんて考えれば超危険
一部のプロバイダやPCショップではあれを使って客の設定を手伝うサポートをしてるが
出張先や外出先から自宅のPC動かそうとか、普通の奴はしないじゃん
でも使う人は使う、使わない人も脆弱性を突かれて外部から侵入されやすくなってる

でも開発側とすれば「あ、こんなのあったらいいな」「こんな事もできるんです!」と売り込みたい
ハッカー、クラッカー達はそういった新機能やシステムこそ狙い目だしさ
今後もイタチゴッコだよ

MacやLinuxが被害や脅威に曝されにくいのは良い意味で狙われにくいのもある
もしもWinが少数派になりPC=Mac OS=Macになってみ?
対Mac用ウィルスだらけになってるはず(MSより対処は期待できそうだが)
351名無しさん@全板トナメ参戦中:2008/06/18(水) 10:29:59 ID:qC4wfzZF0
>>348

UNIX系のOSにとってダウンロードファイルは、実行権のないただのファイルでしかないのだがw
それをPC上で走らせるにはユーザーの承認が必要。
WindowsみたいにユーザーがFlashや画像見ただけで、気がついたらウイルスが走っていて感染
なんて構造的にありえないからw

352名無しさん@全板トナメ参戦中:2008/06/18(水) 10:30:18 ID:1DIa/5a60
Boot CampでWindows導入しているものの既にノートンをインストールして
しまっているMacユーザーは、LeoparedでIntel Macを再起動してから
XP・Vistaインストール領域をClamXavで検疫推奨。
あわせてオンライン版カスペもかければ完璧。

ただしFAT32フォーマット環境に限る(NTFSでフォーマットしていると、Mac
側から隔離・削除できない)
353名無しさん@全板トナメ参戦中:2008/06/18(水) 10:31:08 ID:T/yBah9U0
フラッシュとか、ジャバスクリプトとか使うなよ
354名無しさん@全板トナメ参戦中:2008/06/18(水) 10:31:22 ID:EpFpxEix0
支那畜「MacやLinuxにネトゲ無いし」
355名無しさん@全板トナメ参戦中:2008/06/18(水) 10:34:02 ID:1DIa/5a60
>354
World of Warcraftがある
今回のウイルスについては2ヶ月前から警告が発せられ、起動画面では
Flash Playerのバージョン確認と最新版インストールの確認が求められた。
356名無しさん@全板トナメ参戦中:2008/06/18(水) 10:36:10 ID:nlI8e8Q30
>>350
シェアがクラック被害率と関係ないことは、サーバーではUNIX系よりマイナーな
Windows鯖がクラックされまくって絶賛実証中ですが、何か?w


http://headlines.yahoo.co.jp/hl?a=20080425-00000011-inet-secu

357名無しさん@全板トナメ参戦中:2008/06/18(水) 10:36:59 ID:rFBlvyNo0
>>347
MacやLinuxのほうが危険

Macは使う人間がアフォでCM鵜呑みにしてるから無防備

Linuxもどれだけ更新されていると思ってんだ?
Winの数十倍以上、更新されてる。
358名無しさん@全板トナメ参戦中:2008/06/18(水) 10:39:03 ID:nlI8e8Q30
>>357
ほほう、で実害はどれくらい起きてるの?
359名無しさん@全板トナメ参戦中:2008/06/18(水) 10:39:29 ID:ZIEG5IuA0
UNIXで「キー入力ハック」するには、管理者権限が必須とちゃうの?
Windowsの諸悪の根源は「管理者権限のまま使用する」を一般化しちゃったことだと思うのだが。
360名無しさん@全板トナメ参戦中:2008/06/18(水) 10:40:45 ID:rFBlvyNo0
>>358
ほほう、で実害はどれくらい起きてないの?
361名無しさん@全板トナメ参戦中:2008/06/18(水) 10:42:19 ID:1DIa/5a60
XP Homeなんかセーフモードで起動すればパスワード無しでアドミン権限
行使し放題の「仕様」が素のまま放置されてるんだぜ
362名無しさん@全板トナメ参戦中:2008/06/18(水) 10:44:23 ID:G+yjCGUp0
>>351
flashではないが、MacでもSafariの脆弱性の問題があったじゃん
Safariのデフォルトの設定に問題があって、ユーザーの認証なしにコードを実行してしまうってやつ
http://japan.cnet.com/news/sec/story/0,2000056024,20096958,00.htm
363名無しさん@全板トナメ参戦中:2008/06/18(水) 10:45:00 ID:R41oJdTX0
>>351
おまえ、しつけーよw
348が言ってるのは事実だろ

自分のPCが脅威曝されにくいなら、それでいいじゃん?
少数派であろうとそれを選択した自分によくやったとほめてやれよ

素人も玄人もいるんだしさ、他人の構成とかOS叩きなら他でやれw

>>356
それはゲイツのバカの態度が気に食わないから世界中から狙われてるだけだろw
昔、アメリカでこんな遣り取りがあった
「ゲイツさんいいですね、お金持ちですね」
『いやぁ〜ボクは庶民ですよ?ほら普通に妻とダンスもします』
「・・・。(普通の奴はタキシード着てダンスなんてしねーよ!ビキビキ」

別にWin叩かれるのも狙われるのも仕方ないけど
マカーならマカーでいいじゃん?UNIXならUNIXでいいじゃん?
Win使いが他OS叩いてもいない
"敵"のいないこの場で何荒ぶってるんだよ

おまえらPC詳しそうだし、知恵貸してやってくれよw
364名無しさん@全板トナメ参戦中:2008/06/18(水) 10:45:46 ID:1DIa/5a60
http://3dcg.homeip.net/3d_hardware/os/04_xp_home_edition.php
またHome Edition は、セキュリティに関する初期設定があまく、
信じ難いことにセーフモードで起動すると Administrator でノーパスワードで
ログインする事が出来てしまいます。

情報漏洩に対する配慮はないに等しく、ファイアウォールだけの見掛け倒しの
OSとなっています。
365名無しさん@全板トナメ参戦中:2008/06/18(水) 10:51:43 ID:mmBAS54T0
XREAは長いことお世話になっているので文句は言いたくないが、やはり対応は迅速にお願いしたいです><
366名無しさん@全板トナメ参戦中:2008/06/18(水) 10:53:25 ID:mMbTKB/A0
>>351
フラッシュには通常のアプリケーションに見劣りしない実行権限があるんだけど。
で、今回のウィルスは、そのフラッシュの脆弱性をついてるわけ。
もっと極端に言うと、フラッシュ自体がウィルス。
フラッシュを動かしていると言うことは、ウィルスを動かしてるのと同じ。
367名無しさん@全板トナメ参戦中:2008/06/18(水) 10:55:08 ID:iVsQdwss0
>>363
>それはゲイツのバカの態度が気に食わないから世界中から狙われてるだけだろw

単にセキュリティ性が低くて出来が悪くから、クラックされやすいだけでは?w
いくら狙ったってクラックできないものはできないし。

368名無しさん@全板トナメ参戦中:2008/06/18(水) 10:55:57 ID:ZIEG5IuA0
UNIXだから安全、と言いたいわけじゃないし、言えるわけもない。
使い方次第、使う人次第なのは変わらぬ。所詮道具なのだから。

だが、Microsoftの手抜きは、看過するにはあまりに酷すぎる。
Vistaの「管理者権限が必要」のダイアログ確認の機構は歓迎する。
だが、もう既にあちこちに「管理者権限のままVistaを使う」Tipsが載っている始末。

まだまだ、このウィルスやトロイ騒ぎは続くのだろうなぁ。
369名無しさん@全板トナメ参戦中:2008/06/18(水) 10:58:26 ID:rhs2hO1f0
>>336
Windows・MacOS・Linux…
一般的に普及してるOSは全滅じゃんw
370名無しさん@全板トナメ参戦中:2008/06/18(水) 10:59:23 ID:k1YvV4cp0
>>366

Windowsで表示されてるFlashも、Macで表示されてるFlashもプログラム自体は一緒だぜ?
なんでWindowsだけFlashがウイルス化するんだ?
根本問題はFlashじゃなくて、それを扱うOSってことじゃないのか?w

371名無しさん:2008/06/18(水) 11:01:52 ID:8jbubwWa0
>>351
残念ながら、x86系のCPUは、メモリあふれを利用して悪意あるコードを
実行させる脆弱性から逃れられません。Linuxでも。
372名無しさん@全板トナメ参戦中:2008/06/18(水) 11:06:01 ID:KbNHXYnr0
ウェブの世界htmlやコンピュータの世界も結局前になかなか進めないのは
マイクロソフトのせいなんだよな。
やる気がないなら迷惑だから会社を解散するかどこかに委託すればいいのに。
IE7なんて全然進化していないしびすた?w よくあそこまでOSXの真似できるな。
373名無しさん@全板トナメ参戦中:2008/06/18(水) 11:07:02 ID:W8bWoVwR0
>>366
おおっと、Windows&IEの悪口はそこまでだ。
374名無しさん@全板トナメ参戦中:2008/06/18(水) 11:07:03 ID:G+yjCGUp0
>>368
UACは色々不満もあるかもしれないけど、セキュリティ的には導入は
仕方がないと思うんだけどね
せめてUAC切るなら制限ユーザでの使用を推奨するように書いておけばいいのに
375名無しさん@全板トナメ参戦中:2008/06/18(水) 11:10:19 ID:mMbTKB/A0
>>370
>>1に思いっきり「Flashの脆弱性」と書いてあるのに・・・
今回発見されたウィルスが"たまたま"Windows用だったということだけ。
応用すればMacで動作するウィルスも作れる。

ウィルスの大半はWindowsでしか動作しないから"たまたま"じゃなくて"またまた"だけどな。
376名無しさん@全板トナメ参戦中:2008/06/18(水) 11:10:56 ID:W8bWoVwR0
>>371
>残念ながら、x86系のCPUは、メモリあふれを利用して悪意あるコードを
>実行させる脆弱性から逃れられません。Linuxでも。
そのことと、今回の「ダウンロードファイルに実行権限を与えること」は
何の関係もないじゃん。
377名無しさん@全板トナメ参戦中:2008/06/18(水) 11:11:30 ID:+4hXz1qj0
「XREA」って「エクスリア」って読むのか。
以前どこかで「ゼラ」って書いてあったような気がしたが。
あちこちでゼラって呼びまっくっちゃった。はずかし。
378名無しさん@全板トナメ参戦中:2008/06/18(水) 11:13:05 ID:k1YvV4cp0
>>371
デフォのユーザー権限が管理者で、exeと付けはところかまわず走り出すWindowsのアホ仕様が、
ほんの小さな穴でも一大被害に直結させているという現実。

379名無しさん@全板トナメ参戦中:2008/06/18(水) 11:14:57 ID:KbNHXYnr0
>>373
悪口じゃなく事実でしょ。
380名無しさん:2008/06/18(水) 11:17:35 ID:8jbubwWa0
>>376
「ダウンロードファイルに実行権限を与えること」は
世の中のあらゆるCPU・OS・アプリで簡単に出来ることですが…。
381名無しさん@全板トナメ参戦中:2008/06/18(水) 11:17:49 ID:nNySNUx30
>>375
>応用すればMacで動作するウィルスも作れる。

じゃあ、つくってみせてくれよw
この手のあるある詐欺みたいのにはもう飽田、できるといって出てきた試しがない。
このFlashみたいにイージーにウイルス作れるWindows環境自体がダメなことに気づけよ。
382名無しさん@全板トナメ参戦中:2008/06/18(水) 11:19:15 ID:79J/B2ZG0
>>380
でも、「勝手に」やっちまうのはWindowsだけw
383名無しさん@全板トナメ参戦中:2008/06/18(水) 11:20:58 ID:KbNHXYnr0
>>378
他のOSは穴があったらセキュリティーパッチでそこを埋めるけど
ウインドウズの場合元々穴なんてレベルじゃなく窓や壁が無い状態だからパッチなんかで埋まるレベルじゃない。
384名無しさん@全板トナメ参戦中:2008/06/18(水) 11:24:14 ID:FnOTNl370
なにやってんだ薬屋・・・
385名無しさん@全板トナメ参戦中:2008/06/18(水) 11:28:26 ID:KbNHXYnr0
○○が要らないので捨てよう→削除→「○○を捨てますか?」→はい→「○○をすてると△△が実行できなくなる可能性があります。
△△が実行できなくてもいい場合ははいをそのほかはキャンセルを押してもどってください(まるでなぞなぞのような文章)」→
(よく分からないので)キャンセル→「○○を削除しますか?」→はい→「○○を削除すると△△が実行できなくなる可能性がありますが○○を削除しますか?(詳しくをみる)→詳しくをみます→(詳しく内)○○です→(;;)戻る→;;;
など、どうでもいいことが何度も何度も意味不明な言葉の警告が出てくるのに、
重要な事がおもっきりスルー。これがマイクロソフトクオリチィー
386名無しさん@全板トナメ参戦中:2008/06/18(水) 11:29:18 ID:KZazdW7M0
>>378
ついでに、DLLという「隠れEXE」も同じ原理で呼び出されるからな。
同種の話に、スクリーンセーバー(.src)やらアニメーションカーソル(.ani)やら、
いままで、次から次へと「隠れEXE」を使ったウィルスがあった。
387名無しさん@全板トナメ参戦中:2008/06/18(水) 11:29:40 ID:dXJubPd70
金払ってるのに・・・・・・orz
388名無しさん@全板トナメ参戦中:2008/06/18(水) 11:30:51 ID:GH1XwkzY0
セキュリティーホールは止めて
セキュリティウィンドウズって呼ぼうぜ
389名無しさん@全板トナメ参戦中:2008/06/18(水) 11:31:34 ID:mMbTKB/A0
>>381
じゃあFlashの脆弱性について、具体的なソースを提示してくれよ。
あと、俺が(ジョークプログラムを)作り終わるまで、勝手にFlashのヴァージョンアップするなよ。
Mac用のウィルスが1つも無いとでも思ってるのか?
390名無しさん@全板トナメ参戦中:2008/06/18(水) 11:32:28 ID:1DIa/5a60
>387
金払ってる奴も、外から見れば同じ「ウイルスばらまいたXREAユーザー」。
危機意識のある奴ほどXREAのサーバからさっさと他へ引っ越し始めてる。
391名無しさん@全板トナメ参戦中:2008/06/18(水) 11:36:00 ID:O8A+yYe0P
不人気者wwwwwwwwwwwwwww
糞OSに負ける脱糞OSわろっしゅwwwwwwwwwwwwwwwwwwww

まっくぅwwwwwくやしいのうwwwwwwwww
支那にすら相手にされないまっくうwwwwwwwwww
392名無しさん@全板トナメ参戦中:2008/06/18(水) 11:41:29 ID:+iE9Bivi0
>>389
じゃあ、出来たらどっかのアップロダにアップしてくれ。楽しみにまってるよ。
もちろんマックでも表示させただけで感染してアカウントがハッキングされるんだろ?w
393名無しさん@全板トナメ参戦中:2008/06/18(水) 11:44:24 ID:0kDVb8cj0
完全無料ユーザーが自主的に出て行ってくれるのは助かるな
この機会に鯖を大胆整理してVDユーザー以外は追放でいいと思う
これだけ長くサービスを続けてたら無駄なリソース山積だろ常考
8年前ってWin2kが出たばっかでADSLもないダイヤルアップ全盛期だぞ
394名無しさん@全板トナメ参戦中:2008/06/18(水) 11:44:49 ID:8cmimc5Y0
セキュリティーホール放置ででアナだらけなのはMacだよ
シェア低すぎるから狙われないだけ。

Windowsもlinuxももの凄い勢いでセキュリティパッチが出る
linuxはWebサーバでシェア高いから狙われるからね
395名無しさん@全板トナメ参戦中:2008/06/18(水) 11:46:42 ID:G+yjCGUp0
今回使われたFlashの脆弱性はWindowsプラットフォームだけの問題じゃないだろ
SunもSolaris用のFlashplayerをアップデートしてセキュリティホール潰してるぐらいだし

>Sunのアラートによると、Solarisのプラグインとしてバンドル配布されているFlash Playerに
>複数の脆弱性が存在し、権限のないユーザーが悪質なSWFファイルを使って任意のコードを
>実行することが可能になる。
http://www.excite.co.jp/News/it/20080604081400/Itmedia_enterprise_20080604028.html
396名無しさん@全板トナメ参戦中:2008/06/18(水) 11:47:06 ID:O8A+yYe0P
真っ糞ユーザーが必死になってるだけだろ。
397名無しさん@全板トナメ参戦中:2008/06/18(水) 11:47:39 ID:KbNHXYnr0
398名無しさん@全板トナメ参戦中:2008/06/18(水) 11:49:25 ID:eZ0g8OdB0
399名無しさん@全板トナメ参戦中:2008/06/18(水) 11:53:41 ID:kKyvWjmS0

つまり情報弱者は黙って与えられたWindows使ってろということですね?
わかります。

400名無しさん@全板トナメ参戦中:2008/06/18(水) 11:54:31 ID:mMbTKB/A0
>>392
作ってやるからFlashの脆弱性を具体的に示せよ。
あと作るのはジョークプログラムな。
ウィルスなんて作ったら逮捕されるだろうが。
401名無しさん@全板トナメ参戦中:2008/06/18(水) 12:00:01 ID:R41oJdTX0
おまえら・・・やめれw ウィンウィンもマカーもウニウニもPCだろ
仲良くしよーぜ

つか、そんなに詳しいなら、このXREAに仕掛けた中華業者のPCに
エンドレスおにぎりワショーイさせる方法を妄想したり
他の罠や脆弱性の経験談、思い出話とか語ってくれたり
素人でも分かる簡単な対処法をレクってやってくれねえか
402名無しさん@全板トナメ参戦中:2008/06/18(水) 12:02:41 ID:ZEUnHEPx0
>>400
でたでたww
403名無しさん@全板トナメ参戦中:2008/06/18(水) 12:06:37 ID:6S4y1X0x0
>>401
>素人でも分かる簡単な対処法をレクってやってくれねえか

一番手っ取り早く確実な方法・・・マックに乗り換える、だろうな。
マジな話ウインドウズを使っている限り、こういう無間地獄からは逃れられんよ。
404名無しさん@全板トナメ参戦中:2008/06/18(水) 12:12:18 ID:mMbTKB/A0
>>403
Macに乗り換えた所で、この脆弱性が無くなる訳じゃねーよ。
対策としては、
1.アップデート
2.ウィルス対策ソフトによるスキャン
3.怪しいページやファイルはむやみに開かない
だろ。WindowsもMacも関係無い。
405名無しさん@全板トナメ参戦中:2008/06/18(水) 12:14:38 ID:KbNHXYnr0
>2.ウィルス対策ソフトによるスキャン
・・・・w
406名無しさん@全板トナメ参戦中:2008/06/18(水) 12:14:58 ID:OYuW5c0G0
>>404

>デフォのユーザー権限が管理者で、exeと付けはところかまわず走り出すWindowsのアホ仕様が、
>ほんの小さな穴でも一大被害に直結させているという現実。


407名無しさん@全板トナメ参戦中:2008/06/18(水) 12:16:22 ID:6mcxUFUp0
>>403
マックOS10でniconico見てたらFlashをアップデートしろというので最新版にしたら身れんくなった。
マック死ね。
408名無しさん@全板トナメ参戦中:2008/06/18(水) 12:18:12 ID:INi0Hbwz0
>>407
「マックOS10」ってアンタ...w
409名無しさん@全板トナメ参戦中:2008/06/18(水) 12:19:00 ID:KbNHXYnr0
>>407
そりゃそんなマックOS10なんてつかってりゃ何にもみれないだろう。
410名無しさん@全板トナメ参戦中:2008/06/18(水) 12:19:01 ID:ncGzqGa/0
いままで安いって理由だけでここ使ってたけど
XREAって結構やばいのか
411名無しさん@全板トナメ参戦中:2008/06/18(水) 12:19:06 ID:1DIa/5a60
最新版にアップグレードする前に、今インストールしているFlashをアンインストール。
アンインストーラは米Adobeのサポート→ダウンロードから落とす必要がある。
これはMacもWinも関係ないぞ。
412名無しさん@全板トナメ参戦中:2008/06/18(水) 12:21:58 ID:KbNHXYnr0
無料ならともかく金払ってまで使う値打ちはないよね。
413名無しさん@全板トナメ参戦中:2008/06/18(水) 12:22:00 ID:G+yjCGUp0
>>405
すでにMac用のウイルスも出回ってる現状だと、それほどおかしなこととは思わないけど

>ところが2007年9月以降、ユーザーに金銭的被害を与えるような、悪質な挙動をする
>「Macウイルス」が相次いで出現している。
> 具体的には、パソコンのDNS設定を、攻撃者のDNSサーバーを参照するように変更する。
>これにより、ユーザーは気付かないうちに悪質なWebサイト(フィッシング詐欺サイトなど)に
>誘導されて、個人情報などを盗まれる恐れがある。
http://itpro.nikkeibp.co.jp/article/NEWS/20080501/300485/
414名無しさん@全板トナメ参戦中:2008/06/18(水) 12:26:29 ID:EtUbPA5i0
415名無しさん@全板トナメ参戦中:2008/06/18(水) 12:27:20 ID:mMbTKB/A0
>>405-406
何を言いたいのか良く分からんが、お前らは今回の問題点がまるで見えてないんだな。
単なるMac信者なのか、ゲイツが憎くて憎くて仕方がないのか・・・
Macに乗り換えれば、それで一切のウィルスの脅威から開放されると本気で思ってるのか?
特に今回の件は、Macに乗り換えた所で、Flashのアップデートをしない限り、穴は開いたままだぞ。
416名無しさん@全板トナメ参戦中:2008/06/18(水) 12:28:24 ID:INi0Hbwz0
>>413
だってその「Mac用のウイルス」とやら、原文みると思いっきりマルウエア(詐欺ソフト)って書いてあるじゃんw
表示させただけで感染するウイルスとは意味がちがうでそw
オレオレ詐欺がはやってるからって、電話は危険だと言うようなもんだろ。
417名無しさん@全板トナメ参戦中:2008/06/18(水) 12:28:40 ID:ncGzqGa/0
とりあえず金払ってXREAの広告消してるサイトは問題ないのかな?
418名無しさん@全板トナメ参戦中:2008/06/18(水) 12:29:21 ID:KbNHXYnr0
>>415
必死すぎ。少し肩の力抜けよ…
419名無しさん@全板トナメ参戦中:2008/06/18(水) 12:33:47 ID:rhs2hO1f0
>>381
MacOSは狙われないのをいいことに安全だと主張する信者ですか?

>>383
ワロタw
420名無しさん@全板トナメ参戦中:2008/06/18(水) 12:36:38 ID:5Lz8JtQ60
>>419

どうかんがえてもWindowsがやり易すぎなだけだろ。

>デフォのユーザー権限が管理者で、exeと付けはところかまわず走り出すWindowsのアホ仕様が、
>ほんの小さな穴でも一大被害に直結させているという現実。

421名無しさん@全板トナメ参戦中:2008/06/18(水) 12:36:51 ID:1DIa/5a60
>417
問題ないとは言いにくいのが実情(無料・有料共用server使用の為)。
外部の人間からは無料サービスと同じ扱いで見られている。
422名無しさん@全板トナメ参戦中:2008/06/18(水) 12:36:57 ID:rhs2hO1f0
>>388
ソー○ネクストから発売される
Windowsセキュリティゼロにご期待くださいw
423名無しさん@全板トナメ参戦中:2008/06/18(水) 12:38:51 ID:G+yjCGUp0
>>416
意味が分からない
スパイウェアなどのマルウェアならインストールされても構わない
といいたいの?

あとウイルスって言っても表示させただけで感染するタイプだけじゃないよ
セキュ板でみたMac用ウイルスだとwindowsでありがちな、コーデックだと偽って
インストールさせるタイプもあった
424名無しさん@全板トナメ参戦中:2008/06/18(水) 12:43:53 ID:29/gmb000
>>423
もちろんインストールされていいわけないが、Macの場合そんなデーモンのような
常駐アプリ入れるときは、管理者パス要求されるから大概のユーザーはそこで気づくよ。
425名無しさん@全板トナメ参戦中:2008/06/18(水) 12:45:25 ID:cV5GRJiuO
>>420
シェアの問題ですよ。
ユーザー数が多ければ多いほど狙われます。

その昔、インターネットへの接続でmacが圧倒的に有利だったころ、
コンピュータウィルスはmacを狙ったものばかりでした。
その後のwinの(というかIEの)台頭で、コンピュータウィルスの比率も
winに傾きましたとさ。
426名無しさん@全板トナメ参戦中:2008/06/18(水) 12:47:04 ID:G+yjCGUp0
>>424
うん
だから、そのインストールされるファイルのチェックはいらないのか?
て事
VistaでもUACみたいな仕組みがあるけど、ならvistaにはアンチウイルスはいらない
って事にはならないでしょ?
427名無しさん@全板トナメ参戦中:2008/06/18(水) 12:47:38 ID:KbNHXYnr0
>>425
>コンピュータウィルスはmacを狙ったものばかりでした。
へ?
428名無しさん@全板トナメ参戦中:2008/06/18(水) 12:48:56 ID:ck1MWeXR0
>>425

Windowsのセキュリティ性の低さをシェアのせいにするワンパターンの詭弁は
もうとっくの昔に通用しなくなってるよ。

>
>シェアがクラック被害率と関係ないことは、サーバーではUNIX系よりマイナーな
>Windows鯖がクラックされまくって絶賛実証中ですが、何か?w
>
>
>http://headlines.yahoo.co.jp/hl?a=20080425-00000011-inet-secu
429名無しさん@全板トナメ参戦中:2008/06/18(水) 12:54:51 ID:ZIEG5IuA0
とりあえず総意として
・Windowsはぬるぬるのすかすか。ちゃんとしろ → Microsoft
・LinuxやMacだからとて安心するな。結局使う人次第。
・FireWallを使えば「既知の危険」からは守ってもらえる。ないよりはマシ。

最大の防具は「情報」。で良いんじゃないすか?

430名無しさん@全板トナメ参戦中:2008/06/18(水) 12:57:37 ID:mMbTKB/A0
>>428
Windowsのセキュリティは低いし、穴だって山ほどあるけど、
だからと言って「Macは安全」というわけでもないということ。
Macユーザーが増えれば、それに比例してMacのウィルスの数も増える。
Macだって、(Windowsほどでは無いにしろ)完全無欠というわけではない。
431名無しさん@全板トナメ参戦中:2008/06/18(水) 12:58:48 ID:R41oJdTX0
>>415
気持ちも言いたい事は分かる
昨日なら「Vista+IE7が最強!」と言ってた人がいたから
そういうのに噛み付いてほしいよな

>>425
コモドールとかあった頃かな?
インターネットってよりパソコン通信なんて呼び名が一般的だった時もあったな
ウィルス=いたずら で済んでたし比較的無害で笑えるものもあった
432名無しさん@全板トナメ参戦中:2008/06/18(水) 12:59:52 ID:cV5GRJiuO
>>428
クライアント向けのコードが流用できるんだから、当然。
433名無しさん@全板トナメ開催中:2008/06/18(水) 13:00:47 ID:0auQTQMe0
この流れはXREA関係者が話題を逸らそうとしていると見たほうがよいのですか?
434名無しさん@全板トナメ参戦中:2008/06/18(水) 13:03:32 ID:m+eT9fXn0
今知った。早速アップデートしたぜ。2chありがとう。
435名無しさん@全板トナメ参戦中:2008/06/18(水) 13:03:55 ID:R41oJdTX0
>>433
あは、案外そうだったりしてなw

OPERA使ってるけど、結構なんでもないようなページでも
クッキー要求してくるところ多くて
昔、IE使ってた頃なんてスパイウェア丸抱えしてた事を考えると怖いものがあるw
436名無しさん@全板トナメ参戦中:2008/06/18(水) 13:08:21 ID:uw0idsJ30
>>425
Mac上のウイルスが多かった時代はあんまりインターネットとは関係ない。
フロッピーのようなメディアに感染するタイプや、アプリケーションとか
システムを汚染するタイプが多かった。
437名無しさん@全板トナメ参戦中:2008/06/18(水) 13:12:52 ID:Ap4g1RPQ0
>>436
まあ、Macも旧OSの時代はユーザー権限なんて概念すらなくて、必ずユーザ=管理者
だったからやりたい放題だったな。
Windowsが今でもMacの旧OS状態でネットにアクセスしてるのが信じれん。。。
普通に怖すぎだろ。
438名無しさん@全板トナメ参戦中:2008/06/18(水) 13:14:32 ID:1DIa/5a60
>436
有名なところではモリサワの業務(商業印刷)用フォントデータのアウトラインだけ破壊する、
というウイルスだね。フロッピーからの感染、クライアントからのデータから感染、違法コピー
フォントデータそのものが実は…といった具合で被害が拡大し、当時DTP業界が
大パニックに陥った(ちなみに同じ2バイト文字を扱う中国・香港が感染源)。
439名無しさん@全板トナメ参戦中:2008/06/18(水) 13:18:48 ID:VDoTLpze0
今更だけど最終版がやっと出たっぽい
ttp://sb.xrea.com/showthread.php?t=12839

○今後の対策:

外部に構築・管理依頼していたため、恥ずかしながら弊社側で直接操作ができなかった、
コミュニケーションがうまく取れていなかったなど、多々不手際が発生し、長々とご迷惑をお掛けしました。
この件を猛省し委託契約を見直すなど早急な対策をとります。

無料サーバーの管理体制についてですが、
現実問題とまして、無料サーバーについては、有料契約のお客様以上に頻発する規約違反への
対応問題などでコストは増加する一方で、かつ、管理における問題も発生する状況になっております。
また、ご利用のお客様にもご迷惑をお掛けするのは決して許されませんが、それ以外の外部の
方にもご迷惑をお掛けする許されない状況(迷惑メール、スパムブログ等々)が増えつつあります。
正当な理由にはなりませんが、無料サーバー部門については、正直申し上げまして、赤字となっているため、
なるべくコスト削減を行い、その一環で外部委託に頼る状況があります。
ただ、これらは、お客様に対する不手際の理由、言い訳にはなりえないと承知しております。
440名無しさん@全板トナメ参戦中:2008/06/18(水) 13:23:15 ID:VDoTLpze0
8月にて無料サーバー開始から8年となります。
開始から、かれこれ8年もの間、お付き合いいただいている方もいらっしゃいます。本当にありがとうございます。
柔軟な対応をと心がけていますが、細かい対応ができなくなったり、中々スタッフの手が回らない部分があったり、
ご迷惑をおかけしています。
今後の無料サーバー自体の方向性も含め、心機一転、少しずつですが、見直し、改善を図る所存です。
今後は、関係者、スタッフにセキュリティ意識向上の再徹底を図ると共に、徐々に自社で管理する体制に戻していく予定です。


この度はご迷惑をお掛けし大変申し訳ございません。

今後ともよろしくお願い申し上げます。

以上です。

-----

最終版:2008/06/18 03:00 AM
441名無しさん@全板トナメ参戦中:2008/06/18(水) 13:28:03 ID:eqh2ebpp0
XREA利用者が記念カキコw
442名無しさん@全板トナメ参戦中:2008/06/18(水) 13:34:17 ID:J3fA95EH0
よくわかんないけどmacには関係ないよね。
443名無しさん@全板トナメ参戦中:2008/06/18(水) 13:39:22 ID:FKw93t4r0
てか、有料サービスって、広告免除のことだから・・・・・
もしかしてマッチポンプですか?
444名無しさん@全板トナメ参戦中:2008/06/18(水) 13:41:19 ID:uw0idsJ30
>>442
ない。
445名無しさん@全板トナメ参戦中:2008/06/18(水) 14:06:55 ID:mFm21tJB0
俺以外このスレ見た奴は、チャーザー村に永住な
446名無しさん@全板トナメ参戦中:2008/06/18(水) 14:18:55 ID:R41oJdTX0
つうかコレさ
過疎ってたXREAに注目を集めんが為に実益を兼ねてウィルスXREAに仕込みつつ
話題に上がったら火消しにかかり
広告免除の有料サービス薦めるXREAの自演作戦じゃねーよな?w
447名無しさん@全板トナメ参戦中:2008/06/18(水) 14:22:37 ID:d2anMhxA0
きじゃ…脆弱性か
448名無しさん@全板トナメ参戦中:2008/06/18(水) 15:00:27 ID:ZqhMLbeJ0
これ、駆除はどうすれば良いのだ?
ここを使ってサイト運営しているのだが、運営がちゃんと駆除方法書いて
くれないと困るのだよな。
449名無しさん@全板トナメ参戦中:2008/06/18(水) 15:18:21 ID:vTOHzpBV0
>448
頼むからスレ内検索してくれ
XREA広告改竄問題(暫定)まとめ
ttp://www.geocities.jp/pehchunpm/mondai_XREA.htm

>問題が発生していた期間が約10日間と長いので、
>すでに被害を受けた方が多数いる可能性があります。
>周知・対策の方よろしくお願いします。
450名無しさん@全板トナメ参戦中:2008/06/18(水) 15:20:43 ID:CXQtHCrp0
金出すならロリポップ行くぜ
451名無しさん@全板トナメ参戦中:2008/06/18(水) 15:25:07 ID:L2dCE/Fi0
これは説明、またはタイトルが悪い。

flashのセキュリティホールよりxreaに視線が向いてしまう。
xreaにアクセスしていなれば大丈夫という誤解を招きかねない。

この脆弱性を突く攻撃は拡がってゆくだろうから、さらに悪質なウイルスがどこで
仕込まれないとも限らない。
452名無しさん@全板トナメ参戦中:2008/06/18(水) 15:25:15 ID:ZqhMLbeJ0
>>449
ありがとう。
しかし、本来は運営の仕事だよな。
453名無しさん@全板トナメ参戦中:2008/06/18(水) 15:37:19 ID:KbNHXYnr0
言い訳はいいが、鯖を管理するのはxreaの仕事で委託するのは勝手だがそれが言い訳にならんってのが分からんのか?
こんなのサーバー管理放棄してんだろ?委託と放棄は全く違うんだがな・・・
勘違いもここまで来ると正当な理由になるから困る。
454名無しさん@全板トナメ参戦中:2008/06/18(水) 15:43:26 ID:L2dCE/Fi0
XREAは無料サーバをやめる口実探していたようだから、これを機会にやめるんじゃないのか
455まとめの中の人:2008/06/18(水) 15:57:53 ID:c+8FDfnH0
>>451さんの意見参考に、冒頭の文少しいじってみました。
456名無しさん@全板トナメ参戦中:2008/06/18(水) 16:02:59 ID:KbNHXYnr0
どっちみち今時50メガじゃお話にならないので辞めてもらってもういいがな。
50メガの容量で維持費が無い;;;とか言われてもな
457名無しさん@全板トナメ参戦中:2008/06/18(水) 16:09:07 ID:tnSPHObA0
>>446
その前にハックされるようなとこやめるからw
458名無しさん@全板トナメ参戦中:2008/06/18(水) 18:30:09 ID:hB1oKjG20
何もいじってないのに
いつのまにか
Flashが表示できなくなったんだけど

もしかしてコレのせい?

459名無しさん@全板トナメ参戦中:2008/06/18(水) 18:56:52 ID:vTOHzpBV0
>452
まとめ管理人さんまだここ読んでる?
長過ぎて読み辛かったので、勝手ながら三段カラムレイアウトに
編集しました。もしよかったら不足の部分を補って使い回してちょ
(CSS使用、画像無し)
ttp://upload.fam.cx/cgi-bin/img-box/1zu80618185458.lzh
460名無しさん@全板トナメ参戦中:2008/06/18(水) 19:03:39 ID:vTOHzpBV0
lhaのバグで解凍するとフォルダが2つ出来ているかもしれないので、
アップロード/修正する時は
 index.html(←2ch向け・一般向けでリネームして大丈夫です)
    └css(ディレクトリ)
└styles.css
と置いて下さい。
461名無しさん@全板トナメ参戦中:2008/06/18(水) 19:21:12 ID:tjl/fZxM0
ところで手動挿入にすると100%ウイルスサイトに繋がるっていうけど
どんなアドレスだったら駄目なの?
462名無しさん@全板トナメ参戦中:2008/06/18(水) 19:40:12 ID:fSC9QKlA0
>>461
キミのパソコンだと 127.0.0.1
463まとめの中の人:2008/06/18(水) 20:33:29 ID:c+8FDfnH0
>>459
ありがとうございますー。今DLして見てますー。
なにせ慌ててウン年ぶりにビルダー立ち上げて作ったものでテキストだらだら並べるしかできなかったので・・・
ありがたく頂いて使わせていただきますー。
464名無しさん@全板トナメ参戦中:2008/06/18(水) 20:40:10 ID:KbNHXYnr0
ビルダーなんて実際使ってる人いるんだな。
465名無しさん@全板トナメ参戦中:2008/06/18(水) 20:50:17 ID:bDZS8EHY0
>463
ありがとう&そしてごめん。
Mac版Opera7と9、Firefox2と3、Safari3とWindows版IE6で確認しただけで
アップしたんだが、今Windows版IE7でみたらぐだぐだレイアウトになってしまってましたorz

ビルダーのどこでも配置モードで編集すると今度はIE以外のブラウザで真っ白現象が
発生してしまうと思うので、テーブルタグで作り直した方がいいかな…
466名無しさん@全板トナメ参戦中:2008/06/18(水) 20:56:26 ID:KbNHXYnr0
テーブルタグで作り直した方がいい
ってどんな作業なんだろ。
table=要素
タグ=<>
???
467名無しさん@全板トナメ参戦中:2008/06/18(水) 21:01:45 ID:bDZS8EHY0
>466
や、いまこっちで超特急で作り直す。
468名無しさん@全板トナメ参戦中:2008/06/18(水) 21:27:41 ID:bDZS8EHY0
>466
ttp://upload.fam.cx/cgi-bin/img-box/92e80618212527.lzh
IE7 対応版うぷしまつ(ディレクトリ構造も壊れなてないはず)
時系列更新と2ch向け・一般向けの書き換えはよろしくです
469まとめの中の人:2008/06/18(水) 21:37:12 ID:c+8FDfnH0
>>468
たびたび申し訳ないです、本当にありがとうございますー
早速使わせていただきますー
470名無しさん@全板トナメ参戦中:2008/06/18(水) 23:01:07 ID:43wpsljE0
広告の改ざんができたということはウェブサーバーのほうにもなにかありそうで怖いな
無料ならいいけど、有料のcoreserverのほうに進入されていないだろうか・・・
471まとめの中の人:2008/06/18(水) 23:29:52 ID:c+8FDfnH0
とりあえず...XREA.htmのほう >>468でいただいたものをベースに修正・アップしました
...XREA_.htmのほうは現在修正中、終り次第アップロードします

ID:vTOHzpBV0(ID:bDZS8EHY0)さん 本当にありがとうございましたー
472名無しさん@全板トナメ参戦中:2008/06/18(水) 23:50:58 ID:TOjG1hl20
Flash Playerのバージョンについてですが, 複数のブラウザを使っている場合,
それぞれのブラウザで確認する必要があり, ブラウザごとにバージョンアップ
する必要があるようです.

http://itpro.nikkeibp.co.jp/article/NEWS/20080530/305506/

まとめでその点についても触れるほうが良いかもしれません.
473まとめの中の人:2008/06/19(木) 00:04:43 ID:c+8FDfnH0
>>472
対策のFlashplayer更新のところに一文追加しましたー
474名無しさん@全板トナメ参戦中:2008/06/19(木) 00:52:13 ID:CPNONSLN0
XREAは廃業して管理者は全財産なげうって賠償だな。
感染したヤツは証拠揃えてねじ込め。ここで無料鯖借りてるヤツも苦情だしまくれよ。
475名無しさん@全板トナメ参戦中:2008/06/19(木) 02:25:20 ID:tQcEOrsM0
そもそも侵入口の空いたソフトを配布し、各PCにインストールさせたFlashPlayerの方が悪いと思うのは俺だけか?
FlashPlayerそのものが一種のバックドアじゃん。
476名無しさん@全板トナメ参戦中:2008/06/19(木) 02:27:02 ID:02QVepE+0
結局また、泣きを見るのは消費者だけですね。分かります。
477名無しさん@全板トナメ参戦中:2008/06/19(木) 02:34:10 ID:J5FvX6Xh0
>>475
バックドアの無いアプリは存在しない
478名無しさん@全板トナメ参戦中:2008/06/19(木) 03:00:37 ID:2koxWIi30
そういえば、朝突然ウィルスを隔離しましたってメッセージが出て、びっくりした。
ホットゾヌとIEでブラウジングしてただけなんだけどな。
xreaは開いてなかったはずなんだが・・どこで拾ったんだろ?。
フラッシュプレイヤーは、最新なんだが、どうやったら感染を防げるんだ?
TrojanProxy.w32.horstってウィルスだった。

479名無しさん@全板トナメ参戦中:2008/06/19(木) 03:14:43 ID:/XDC5VJw0
>478
今回問題になっているXREAからまかれたウイルスは、あくまで「その1種」に過ぎない。
XREA以外の場所、世界中の広告バナーで現在汚染広告が表示され、知らない間に
アカハクをもくろむウイルスがす込まれているとも限らないんだよ。
(日経の調査で今回XREAに仕込まれたのとは別のウイルスによる不正コード広告を
全言語対象でググったところ、約23万件ものページがヒットしたそうだ)
480名無しさん@全板トナメ参戦中:2008/06/19(木) 03:29:49 ID:ndDdWczH0
違うウィルスが出てきた
Flash最新版じゃなかった
firefox3っていつの間に出てたの

とりあえず、寝るわ
481名無しさん@全板トナメ参戦中:2008/06/19(木) 06:47:03 ID:v6cYC6OZ0
>>479
ヽ( ゚Д゚)ノ一大事だ!
482名無しさん@全板トナメ参戦中:2008/06/19(木) 06:58:04 ID:pz87ktRI0
一応ノートン最新版入ってるけど
感染確認はどうやってするん?
タスクマネージャーに何てプロセスが表示されるか教えてくれ。
483名無しさん@全板トナメ参戦中:2008/06/19(木) 07:37:20 ID:T1JFFzEh0
ここのアクセス解析使ってるけど無料で広告もなくていいよね
484名無しさん@全板トナメ参戦中:2008/06/19(木) 09:13:05 ID:7kHl1ftS0
は・・?
485名無しさん@全板トナメ参戦中:2008/06/19(木) 09:24:27 ID:7cHJKKOtO
セキュリティソフト入ってない(やり方知らない)俺最強
486名無しさん@全板トナメ参戦中:2008/06/19(木) 09:56:47 ID:GsWuEScp0
>>485
PCがワームやボットの発信基地と化すので、フリーソフトで構わないからセキュリティソフトを導入して欲しい。

こんなPCはネットにつなぐな! 3日間放置した無防備PCの結末は?
ttp://trendy.nikkeibp.co.jp/article/col/20050510/112145/
487名無しさん@全板トナメ参戦中:2008/06/19(木) 09:59:36 ID:r0jYoC3O0
とりあえず被害の拡大防止のため広告消したけどおk?
488名無しさん@全板トナメ参戦中:2008/06/19(木) 10:04:19 ID:J245zibu0
>487
オK.

広告免除(XREA+)契約しない限り、あなたのサイトは数日で
XREAとの契約違反(意図的な広告非表示)で削除されるだろうが
良心には逆らっていない。
489名無しさん@全板トナメ参戦中:2008/06/19(木) 10:16:40 ID:v6/DbD+Q0
広告表示による無料サーバレンタル自体が、ビジネスモデルとして岐路に立たされている感じだろう。
ポップアップ型広告は、別ウィンドウを勝手に表示することが嫌われて、ブラウザレベルでブロックされるようになった為に、今度は
iframeによる広告フレーム挿入が主流になってきたけど、デザインの面で苦しいな。
最近のモニタはワイド画面が主流だから、縦方向の有効ピクセルが目減りする近年の配置はアクセシビリティの妨げになっている。
横配置フレームの広告もあるが、依然として少数派。

更には、広告のリッチコンテンツ化が顕著になり、サイトの内容によっては、転送量がメイン < 広告になってしまう事すらあり得る。
そうなってくると、AdBlockPlusのように広告そのものにアクセスしない手法が多く広まり、ページビューと広告ビューの乖離が酷くなる。

放送業界のCMスキップ問題と似たような事が起こってくるのではないかな。
490名無しさん@全板トナメ参戦中:2008/06/19(木) 10:55:12 ID:G7AQITJQ0
広告を表示したいのなら、Validなhtmlを挿入するようにしろ。
今時Validも通らないようなサイトがゴミだ。
また広告で画像やフラッシュを使うなら永遠点滅してるようなキチガイ広告は止めろ。
だからみんなブラウザーやプラグインなんかで広告画像を消してるんだ。
見て欲しいなら少しは見る立場になって広告を作れ。
誰も広告を見にサイトに来てるんじゃない。そこにある文章や画像を見に来てるんだ。
そんなときに、上や横でチカチカチカチカ永遠に点滅したりひっきりなしに違う画像に変わる広告はやめろ。
そうすれば自然と広告も見てくれる。興味があればそのリンク先にも飛んでくれるだろ。
見て欲しかったら頭を使え。
頭も使えないならこんなウイルスを撒き散らすようなサーバーやめちまえ!迷惑だ!
491名無しさん@全板トナメ参戦中:2008/06/19(木) 11:05:49 ID:MhB15I+c0
今回の事件はたまたまXREAの鯖が改ざんされて騒ぎになったわけだけど
XREAだから・XREA使ってなければオKって問題じゃないって事
わかってない人大杉(直前にさくらWebの専鯖が同様の手口でハッキング
されている)。

同人板のXREAスレとか暢気過ぎる。
492名無しさん@全板トナメ参戦中:2008/06/19(木) 11:08:56 ID:r0jYoC3O0
>>487
ありがとう。
来訪者の安全が保証されての広告だと思ってるから
サイト消されるより重要だと判断した。後悔はしてない。
493名無しさん@全板トナメ参戦中:2008/06/19(木) 11:36:32 ID:r0jYoC3O0
アンカミスった・・・
494名無しさん@全板トナメ参戦中:2008/06/19(木) 12:13:17 ID:zO9A8ytA0
レン鯖板のCORESEVERスレ見たんだけど馬鹿がいるwww

 218 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/06/19(木) 07:04:53 0
 >>216
 なんかウイルスが心配でサイト見れませんだの
 いつウイルスがって閲覧してる方が騒いでるんだよ

 別に今回のはコア関係ないのにな。
 XREA→コアに引っ越したばかりでさ見てる方がどうも
 デジロックのサーバー全部が汚染されてるのと間違えてるんだw


世間にはデジロックはXREAしかやってないと勘違いしてるのも居るんだな
495名無しさん@全板トナメ参戦中:2008/06/19(木) 12:19:30 ID:eE0oWZa20
>>491
XREAでなくても危険というのは賛成.

ただし, さくらの専用サーバは全く違う手口だった.

・ さくら -> ARP Spoofing
・ XREA -> 管理パスワード漏洩
496名無しさん@全板トナメ参戦中:2008/06/19(木) 13:25:03 ID:dxzAIBJc0
>>475
Flashも今や9シリーズ、やたらとスクリプトを強化してほとんどシステムを何とでも
できるほどになっている。

これは危険を増大するばかりで、不必要な機能だと思う。
497名無しさん@全板トナメ参戦中:2008/06/19(木) 13:26:46 ID:iyAyF4c20
今更スイーツ(笑)もうとうに焦げた後ってばw
498名無しさん@全板トナメ参戦中:2008/06/19(木) 13:48:11 ID:nmwxGreT0
撤去し、
 →店主に突き付けた、
 →協会に送り付けた
 →警察に届けた
 →壊して捨てた
 →自分の物にした

「撤去した」の一文だけで短絡的に窃盗だとか噛み付いてる奴多すぎ。
499名無しさん@全板トナメ参戦中:2008/06/19(木) 13:54:33 ID:8aFJTwtj0
upしました
500名無しさん@全板トナメ参戦中:2008/06/19(木) 17:44:17 ID:A5XueIvZ0
FLASH PLAYERのバージョン確認ってどこからやればいいの?
501名無しさん@全板トナメ参戦中:2008/06/19(木) 17:54:01 ID:DugWiCD/0
502名無しさん@全板トナメ参戦中:2008/06/19(木) 19:11:50 ID:HDfKJ87w0
>>442
Macintosh を攻撃するプログラムだって Windows ほどではないけどあるよ。
マカーはセキュリティに疎い人が多いから、大多数のユーザーにはあんまり知られてないだけで。
Leopard だって脆弱性を改善するために頻繁にアップデートしてるじゃん。
油断してると、検索サイトで検索して本当のサイトだと思ったら偽サイトで、
アカハック仕込まれたりとか普通にありえるよ。
それに、一度侵入されたら次々に攻撃用のスクリプトが仕込まれるし。
503名無しさん@全板トナメ参戦中:2008/06/19(木) 19:30:47 ID:G7AQITJQ0
マカーはセキュリティに疎い人が多いから、
504名無しさん@全板トナメ参戦中:2008/06/19(木) 19:30:59 ID:wG9cR0IF0
Macで一番怖かったのは香港で開発された「業務用フォントのアウトラインだけを破壊するワーム」。
モリサワや大日本印刷の業務用フォントは1書体で○○万円単位の損害になる。それがFDや
クライアントからの入稿データでわんさと襲いかかってくるんだぞ。1バイト文字フォントには
まったく無反応、日本の印刷業界だけを狙った仕様にDTP業界は震え上がってたんだ。

あの日のMac版ノートン先生はそれはそれは光り輝いていた…
必死で患者のMacをワームごと破壊、いや治療してくれた…今の悪評など想像もできなかった
↓当時のノートン先生
ttp://www.nicovideo.jp/watch/sm2442107
505名無しさん@全板トナメ参戦中:2008/06/19(木) 19:35:31 ID:W2VQHXgh0
>>504
www
506名無しさん@全板トナメ参戦中:2008/06/19(木) 20:51:21 ID:A5XueIvZ0
>>501
アリガトン
最新だったセフセフ
507名無しさん@全板トナメ参戦中:2008/06/19(木) 21:29:13 ID:f/3Xpc3g0
>>495
原因、管理パスの漏洩だったのか?
信じられん・・・
508名無しさん@全板トナメ参戦中:2008/06/19(木) 23:30:07 ID:Wxt1ndVx0
パスワード漏洩ってもしかして全部オワタんじゃねーの?
509名無しさん@全板トナメ参戦中:2008/06/20(金) 01:08:50 ID:acuWcESx0
もう対策された?
510名無しさん@全板トナメ参戦中:2008/06/20(金) 11:55:11 ID:kmmF+czo0
一週間放置の末、問題の鯖を初期化 で解決。
…追跡調査する気ねーだろ。
511名無しさん@全板トナメ参戦中:2008/06/20(金) 12:09:56 ID:trfLfYeM0
脆弱性を突かれてパスワード漏洩・・ならいいけどな
運営側が中華側で、自分で被害を起し
自作自演で小銭稼いだ末に予定調和で幕を下ろした・・ようにも見える

あの言い訳を見ても分かるが、本来、原因や攻撃を仕掛けた中華業者を責めるはず
または言い訳にもっと使うはず
それをせずに赤字だからと、赤字を言い訳にしてる時点で臭い、引っかかるモノがある

「うちにはお風呂が無いんですぅ〜><」と言い訳した殺人開業医のウソに似てる
512名無しさん@全板トナメ参戦中:2008/06/20(金) 12:29:16 ID:qG13O4MI0
これか!

なんで orz.com に感染してるんだ?と思ったら...
513名無しさん@全板トナメ参戦中:2008/06/20(金) 12:46:25 ID:4AENWXXF0
ところで動作が変なんだが
どうやったら感染確認できるのかいまいちわからぬ
おしえてくれたもう
514名無しさん@全板トナメ参戦中:2008/06/20(金) 12:56:11 ID:lPZm119A0
>>511
脆弱性つかれてパス漏洩じゃなくて、広告鯖運営委託してた業者から第三者にパス漏洩だってさ。
>>513
アンチウィルスソフトで完全スキャン
ただし一部ソフトでは検出されないていう情報もあるから不安なら信頼できるとこのオンラインスキャン
515名無しさん@全板トナメ参戦中:2008/06/20(金) 13:01:19 ID:smvJzTtt0
感染してる可能性があるマシンをネットワークから切り離さないでいいのかな?
オンラインスキャンってすっごく疑問なのだが。
516名無しさん@全板トナメ参戦中:2008/06/20(金) 13:10:11 ID:qspk0cmMO
OS9.2使ってるからFlashプレイヤーは古いのから更新出来ないよ
どうしよう(´・ω・)

517名無しさん@全板トナメ参戦中:2008/06/20(金) 13:23:03 ID:lPZm119A0
>>515
ほんとはそれが一番いいんだろうけどねー。
ノートンやらバスターやら大多数の人間がいれてるアンチウィルスがスルーかましてて、
カスペのオンラインスキャンで見つかった例が多いらしいから。
見つけられないより見つけてもらって、見つかったら回線ぶっこぬきかね。
518名無しさん@全板トナメ参戦中:2008/06/20(金) 13:32:24 ID:lPZm119A0
>>516
OS更新するかFlashplayer自体をアンインスコするかなのかな・・・
とりあえず今回DLされるi115.swfはIE+Flashplayer9.0.115.0以前の組み合わせを狙い撃ちするらしいから
IE使ってない限りだいじょうぶっぽいけど(´・ω・)
519名無しさん@全板トナメ参戦中:2008/06/20(金) 13:36:22 ID:kmmF+czo0
>516
OS9.2って事は、ひょっとして今も、あのMSすら存在を黒歴史(開発・配布停止)に
処したMac版IE5を使ってるのか?

この際Flashは諦めてアンインストール、ブラウザはOpera 6かiCabに移行汁。
どうしても動画サイトを利用したければ中古のWinマシンかOSX環境を用意。
520名無しさん@全板トナメ参戦中:2008/06/20(金) 13:57:40 ID:ax3kdHZa0
>>519
いい事聞いた
うちの7.5.5と9.1に入れてみる
521名無しさん@全板トナメ参戦中:2008/06/20(金) 14:13:40 ID:SmvBrhxa0
swfとQuickTimeの脆弱性も心配な人(QuickTimeをWindows環境に入れると
重くなるから嫌だと言う人も)は、オープンソースの動画再生ソフト・VLCをつかいなはれ。

.movにも対応しているから、洋画のトレーラーで多く採用されていいる.movムービーも
フルスクリーンで再生できるし、何より軽い(HD動画の再生のみやや同期が遅れる)。
拡張子で対応しておけばブラウザで開いた時にローカルへ保存するかそのままVLCで
ストリーミング再生するかの選択も出来る(flvの再生にも対応している)。

>518
ターゲットはIEだけとは限らない。Firefox使ってるならNoscriptで防御した方がいい。
522名無しさん@全板トナメ参戦中:2008/06/20(金) 14:48:20 ID:KPdDZYyO0
>>521
ブラウザ上でしか再生できないストリーミング系のアプリもあるから
QuickTimeは入れておかないいけないんだよ(´・ω・`)
523名無しさん@全板トナメ参戦中:2008/06/20(金) 15:01:56 ID:qspk0cmMO
>>518>>519
レスありがとう。
おっしゃるとおりのMacOS9.2でIE5です…orz

e-MacなんでOSXで立ち上げも可能なんだけど、
何だかんだとどうも使い慣れたOS9にしちゃってばかりで…
動画の時はさすがにXに切り替えるけどね〜
でも面倒なんでこうして携帯からニコ動観たりしてる始末(苦笑)

ホントMacは肩身狭いわ
いい加減最新版に移行しなくちゃなんだけどね(´・ω・)
524名無しさん@全板トナメ参戦中:2008/06/20(金) 15:05:48 ID:soHLyPC10
肩身が狭いならマックは売った方がいいな。
そんなマックの愛着持てない人マックユーザーに必要ないから・・・
525名無しさん@全板トナメ参戦中:2008/06/20(金) 15:25:23 ID:SmvBrhxa0
OS9専用ソフトを使う為にeMacを使うなら、オフライン専用環境にしなされ。
で、オンライン(ニコ動など)は最新環境を用意する。

残念だけど、古いものを長く大切に使う、というエコ思想はPC・オンラインの
世界では通用しない。

MacOSX環境ならWindowsの著名アンチウイルスソフト同等のファイアー
ウォール・スパイウェア検知ソフト・セキュリティソフトで防御できるが、
普通はそこまで手間ひまかける前にWindows環境へ移行するよな…。
526名無しさん@全板トナメ参戦中:2008/06/20(金) 15:28:55 ID:qspk0cmMO
>>524
いや、愛着はあるよ海より深くね。
肩身狭いって書いたのは、例えば仕事絡みで使うサイト等のフォームや閲覧がMacに対応してなくてらちあかなかったり、
チビのベネッセなんかのCD教材なんかは全てWin対応だから見せてやれなかったりするんで不便かなぁと。

まあいずれWinのノートをそういう用途の為にサブで用意するとしても、
自分はやっぱりリンゴ可愛いやのマカーでいると思う。
527名無しさん@全板トナメ参戦中:2008/06/20(金) 15:36:29 ID:qspk0cmMO
>>525
なるほどオフライン専用か。それも手だね。

参考にします ノシ
528名無しさん@全板トナメ参戦中:2008/06/20(金) 16:22:08 ID:trfLfYeM0
ぴゅう太、ぴゅう太Jr、ぴゅう太MK-U、MSX4台、MSX2 2台
X-1G、PC88MH2、X68000がオフライン専用マシン

5インチ2Dが売ってない
529名無しさん@全板トナメ参戦中:2008/06/20(金) 20:40:28 ID:uaK7nvlV0
テスト
530岸和田市民 ◆HOXERHLOXY :2008/06/20(金) 23:33:08 ID:e4nwmHsh0 BE:257191373-2BP(2232)
>>425
そういや古本屋でPCの本漁ってたら、ウィルスの殆どはMac用に作られており云々書いてたな。
531名無しさん@全板トナメ参戦中:2008/06/21(土) 01:58:10 ID:FERLI4l90
>>528
俺んとこの倉庫に、使ってない5.25in2Dフロッピーがいくつも転がっとる。
ノーブラだけどな。
532名無しさん@全板トナメ参戦中:2008/06/21(土) 09:25:48 ID:E174LJOq0
>>526
その用途なら、ますますIntel Mac+bootcampの方が、小回りも利いていいと思うのだけど。
OS9以前のレガシーハードは、そろそろパーツなどの規格も旧世代になって、何か壊れても代替えがきかなくなって来るし。

サイトデザインの問題は、標準から外れたIE6向けのコードしか書けないロートルWebデザイナにも責任の一端があるが。
533名無しさん@全板トナメ参戦中:2008/06/21(土) 12:52:18 ID:ywhrtcWP0
Wiiや一部の通信電話端末に搭載された影響か、最近はIEと「Operaなら
まともに表示されるページ」が出てきた希ガス。

DreamweaverはCS4からMacのSafariと同じレンダリングエンジンでデザイン
ウインドウ表示をまかなうそうだから、そのうち「Safariなら読めるページ」も
増えてくるかもよ。
534名無しさん@全板トナメ参戦中:2008/06/21(土) 12:57:34 ID:ywhrtcWP0
ところで
650 名前: 名無しさん@お腹いっぱい。 Mail: sage 投稿日: 2008/06/21(土) 10:52:23 [ 0 ]
ttp://pc11.2ch.net/test/read.cgi/hp/1169604110/826

アクセス解析の方も改ざんあったってこと?

>>これに対するレスで旧書き込み106が紹介される<<

106 名前: 名無しさん@お腹いっぱい。 Mail: sage 投稿日: 2008/06/18(水) 02:01:42 [ 0 ]
なんか dig すると、 imgj.xrea.com ってさ、
j1.ax.xrea.com と同じIPアドレスでラウンドロビン運用してるみたいなんだけど、
これってアクセス解析サービスで使われてるドメイン?
同じサーバで運用してたのかな?
109 名前: 名無しさん@お腹いっぱい。 Mail: sage 投稿日: 2008/06/18(水) 02:05:57 [ 0 ]
>>106
うん
110 名前: 名無しさん@お腹いっぱい。 Mail: sage 投稿日: 2008/06/18(水) 02:07:39 [ 0 ]
>>109
まずいじゃんwww

侵入度合いによっては、アクセスカウンタなんかにも
ウィルス仕込まれてた可能性があるってことじゃないか。

117 名前: 名無しさん@お腹いっぱい。 Mail: sage 投稿日: 2008/06/18(水) 02:14:37 [ 0 ]
>>110
わざと広告に絞ったのかもね。スポンサーとの兼ね合いでいきなり停めにくいから。
しかし、広告バナーのとこに仕込むなんてよく思いつくよな…。
535名無しさん@全板トナメ参戦中:2008/06/21(土) 13:28:42 ID:m8x5R7LK0
>>534
今回の件に関しては罠の性質上、アク解・カウンターには害はなかった
ネ実アカハクスレでも何度か質問にあがってたが
「今回の件に関して言えば」という但し書きつきだが問題なしという回答のみ
536名無しさん@全板トナメ参戦中:2008/06/21(土) 13:47:32 ID:29p8eqMZ0
なんかebayのサイトがおかしいようなんだけど・・・
エロイ姿のネーチャンとか映ってるし・・・
paymentmethodに VIP「入り口はこちら」とかいう日本語が書かれている見慣れないアイコンがあるけど・・
537名無しさん@全板トナメ参戦中:2008/06/21(土) 18:39:44 ID:CZrpc7vA0
mixiで「パスワード」で日記検索するとちらほら被害者がいるな

オンラインゲームの日記書いたとたんに怪しいリンク貼られてるとか
(という記事が引っかかるが、アクセスすると見えない謎)
538名無しさん@全板トナメ参戦中:2008/06/21(土) 18:47:59 ID:etmBlREM0
ウイルスバスターとかマジ糞だから
と言ってソースネクストの買ってったDQNが・・・
539名無しさん@全板トナメ参戦中:2008/06/21(土) 18:51:29 ID:uIOtgJbG0
「アップルなんてダセー!やっぱこれからはマッキントッシュだろw」と
言いながらレジに向かう奴なら、昔見たw
540名無しさん@全板トナメ参戦中:2008/06/21(土) 19:01:20 ID:mqxW8sn00
>>535
大手サイトのヴァナモンに仕掛けられたと知った時はぞっとしたよ。
541名無しさん@全板トナメ参戦中:2008/06/21(土) 19:04:06 ID:TElU63Wx0
>>539
昔はappleチームとMacintoshチームとに社内で敵対的に別れてたからね。
>これからはマッキントッシュだろw
は間違っていない。
542名無しさん@全板トナメ参戦中:2008/06/21(土) 19:07:50 ID:qswkZrcD0
XREAはなあ・・・。
何年か前にドメイン剥奪されるとかとんでもないレン鯖業者。

s30とs76借りてるけどw
543名無しさん@全板トナメ参戦中:2008/06/21(土) 19:13:33 ID:+hT4WECI0
XREAなんてw
ドメイン見ただけでアクセスしねーよw
544名無しさん@全板トナメ参戦中:2008/06/21(土) 19:14:53 ID:CKSQ5zdd0
>>541
LISAだっけ?
545名無しさん@全板トナメ参戦中:2008/06/21(土) 19:20:07 ID:+hT4WECI0
しかしこれ、Flashを最新版にしてない奴が問題なだけだよな?
脆弱性はずいぶん前にアナウンスされてたから、半分は自己責任か。
546名無しさん@全板トナメ参戦中:2008/06/21(土) 19:20:54 ID:qswkZrcD0
マスターたんが美少女とか書く奴はもう現れないと思うな。
547名無しさん@全板トナメ参戦中:2008/06/21(土) 19:31:37 ID:TElU63Wx0
>>544
せっかく娘の名前を付けたが報われなかったけどな。
対してMacintoshは世界で始めてマウスを搭載したコンピューターだけど
ビルゲイツに騙され情報を盗まれてしまった曰く付きのマック。
548名無しさん@全板トナメ参戦中:2008/06/21(土) 19:38:27 ID:7u0FTBKG0
当然のようにflashを要求するページが大杉
いい加減うざいっちゅーの
549名無しさん@全板トナメ参戦中:2008/06/21(土) 20:06:19 ID:m8x5R7LK0
>>543
残念、XREAは無料でも独自ドメインが取れるので行ってみないとわからなかったりする。
550名無しさん@全板トナメ参戦中:2008/06/21(土) 20:09:35 ID:t8aybwas0
XVNかと思って焦った
551名無しさん@全板トナメ参戦中:2008/06/21(土) 21:19:20 ID:LxPlpQpV0
【トロイ広告】xrea.com part133【無料廃止か!?】
http://pc11.2ch.net/test/read.cgi/hosting/1213710355/
552名無しさん@全板トナメ参戦中
最新版があってもアナウンスが出るわけでもなく、なにより問題なのはIEでは最新版を
上書きインストールしてもバージョンアップせず、しかもエラー警告しないケースがある。
これではまるで落とし穴だ。