【危険】POL情報を盗むスパイウェア2ヽ(・∀・)ノ
2 :
既にその名前は使われています:2005/12/12(月) 09:18:46 ID:S2njgYd/
余裕の1000get
3 :
既にその名前は使われています:2005/12/12(月) 09:19:43 ID:kFlANnJP
2を見てからの3get、余裕でした
4 :
既にその名前は使われています:2005/12/12(月) 09:21:05 ID:Sd0xq3uB
4だったら妹スウィフトでボコるわ…
5 :
既にその名前は使われています:2005/12/12(月) 09:47:00 ID:sL8GRpbU
どうでもいいけどスレタイにヽ(・∀・)ノ つけるのが流行なのか?
6 :
既にその名前は使われています:2005/12/12(月) 17:16:55 ID:WaDtTKWr
ヽ(・∀・)ノ
7 :
既にその名前は使われています:2005/12/12(月) 17:50:39 ID:wNTgs56x
8 :
既にその名前は使われています:2005/12/13(火) 07:43:02 ID:hwlHzbUu
解析スレにてどさくさに紛れて罠サイトのアドレス貼ったやつ出現
浮上
9 :
既にその名前は使われています:2005/12/13(火) 07:45:03 ID:x5HERPoG
チョン出現につきあげ
10 :
既にその名前は使われています:2005/12/13(火) 07:58:20 ID:rkdJTmdv
糞シナ蓄出現
解析スレ155
11 :
既にその名前は使われています:2005/12/13(火) 08:51:53 ID:pHoXWWRC
12 :
既にその名前は使われています:2005/12/13(火) 08:57:31 ID:wuquHtM1
(=゜ω゜)ノぃょぅ
13 :
既にその名前は使われています:2005/12/13(火) 09:21:03 ID:UBjnSntz
解析スレに貼られてたページって今はどうなってるの?
未だ罠仕掛けられたまま?
踏んじゃったけどとりあえず感染はしてないみたいなんだけど
解析スレに書いたが、トップページに罠はない
15 :
既にその名前は使われています:2005/12/13(火) 09:31:17 ID:U3QM3BQl
つうか、トップページには何も表示されない。あの件以来、中身消して逃げたと考えるのが妥当。
踏んじゃったんだけど
TOPページ以外を見たらヤバイ?
今更ながらだけど踏んでしまった・・・
TOP以外も開いちゃったけど検出されないし、削除されてるのかも不明・・・
どうしたら良いんだろ。
これプログラムファイルの何処に入り込むの?
18 :
既にその名前は使われています:2005/12/13(火) 12:01:19 ID:PXLyxB70
俺も踏んじまったorz
TOP以外開いたらトロイ検出されたしorz
とりあえずスキャンして駆除&POLパス変更すれば平気かな?
19 :
既にその名前は使われています:2005/12/13(火) 12:13:20 ID:gi7ZhMO/
というか、未だに何の対策もしてない奴が居るの??
20 :
既にその名前は使われています:2005/12/13(火) 13:02:17 ID:dVl7ku16
ウイルスバスター2006だと駆除可能ですか?
22 :
既にその名前は使われています:2005/12/13(火) 13:19:41 ID:0x+0Fe7C
ここで問題になっているサイトのURLを解析スレに書いたやつがいる。
気の早いヤツが何人か踏んだようだ。ちょっとまずいかも。
対処法もその解析スレに書いてあるので放置で。
25 :
既にその名前は使われています:2005/12/13(火) 19:55:03 ID:ZMCnT7OH
26 :
既にその名前は使われています:2005/12/14(水) 14:00:48 ID:GntTxlF/
ID P0L記念カキコ
28 :
既にその名前は使われています:2005/12/14(水) 23:27:52 ID:VWkF/z6o
hosyu
29 :
既にその名前は使われています:2005/12/15(木) 13:11:55 ID:3G2PzngN
あげ
30 :
既にその名前は使われています:2005/12/16(金) 12:05:23 ID:GjONqnQJ
age
31 :
既にその名前は使われています:2005/12/17(土) 02:41:20 ID:VDjCHUNg
ほす
32 :
既にその名前は使われています:2005/12/17(土) 14:26:54 ID:VDjCHUNg
もういっちょ保守。ついでに転載。
そういやDr.WEBでやってなかったと思い出した。
http://drweb.jp/ の右下。
FFXIのicyfox.chm「Trojan.PWS.Gameff」
FFXIのsvchost.exe「Trojan.PWS.Gameff」
マビノギのicyfox.chm「Trojan.PWS.Mabinogi」
マビノギのsvchost.exe「Trojan.PWS.Mabinogi」
…このわかりやすいネーミングは素晴らしいと思った。
33 :
既にその名前は使われています:2005/12/18(日) 00:39:53 ID:G0eudoHS
こっちも保守
34 :
既にその名前は使われています:2005/12/18(日) 13:46:49 ID:eLKHY4TV
age
35 :
既にその名前は使われています:2005/12/19(月) 11:41:22 ID:UoPovzef
保守です。
前スレようやく埋まったか。
新ネタでも出てこない限り新スレ立てるのは990くらいでいいかもね。
2本の保守はきつい。
37 :
既にその名前は使われています:2005/12/19(月) 13:33:08 ID:FqSZDq7o
むしろWikiにまとめをつくってそれで終わりでもいいかもしれん
38 :
既にその名前は使われています:2005/12/19(月) 13:37:56 ID:ZZNBZwxI
wikiは荒らされたら終わりなヤカン
誤情報が流されるのが一番ヤバイ
といいつつ保守
39 :
既にその名前は使われています:2005/12/19(月) 14:25:58 ID:x0XnUneu
一応適当にまとめたのをローカルに作ったけど、
荒らされる可能性があるのでやめてる。
Wikipediaもそうだけど性善説のシステムはそういうのが弱いモロよ。
40 :
既にその名前は使われています:2005/12/19(月) 19:40:02 ID:Tqqbd7Ml
やってくれるかどうかは別にしてWikiの管理人さんに凍結依頼を出すってのは?
2chのwikiと逆パターンで
www.japan213.com/ffjiao.htm
上記アドレス、ヤフーの検索結果でつらつら出てきたのを、
思わず踏んでしまった・・
例の罠サイトのジョブアビのページなんですが、
やばいでしょうか・・・これから過去スレ漁ってきますorz
>>41 であなたはその危険なアドレスをそのまま張った訳ですか?
そのアドレスをうっかり踏んで被害者が増えたらどうします?
43 :
既にその名前は使われています:2005/12/20(火) 12:26:19 ID:M+RZMOr1
>>42 どうせIEで見ててhttp抜けばいいと思ってる厨房だろw
>>42 むしろ仲間増やしたいんじゃね?www
>>41 他人を嵌めるつもりがないなら削除依頼出して来なさい
すいません。唐突な出来事のあまりファビョってしまったようです・・
削除依頼ってやり方知らないんだけどどうやればいいのかな。
2ch初心者で・・
46 :
既にその名前は使われています:2005/12/20(火) 13:22:47 ID:M+RZMOr1
>>45 2ちゃんねるの問題ではなくて基本的なマナーの問題よ。
>2ch初心者で・・
免罪符キター
すいません。とりあえず削除依頼出しときました。
アレで良いかはちとわかりませんが・・。
先ほどの件ですが、avast homeってのを落として、インストし、
全スキャンしています。ウイルスデータベースってとこには、
12/19となってるので最新だと思います。
これで検出されなかったら、新たな亜種が発生してるケース以外は、
ひとまず安心という事で大丈夫でしょうか?
>>49 踏んだ後にPOL起動した場合、POLパスワード変更が必要
起動してなくても変更した方がいいけどな
レスありがとうございます。
踏んでいない、というのは、
上記アドをクリックしただけでは現在感染しないようになっているという事でしょうか?
ちょっと過去ログもみたのですが、
japanのほうはもう既にウィルス仕込まれていないっぽいのかな・・
(もちろん急に新たなウィルスが同サイトに現れる可能性もあると思いますが)
10/25以前に踏んでいたら確認できんけど、先月以降踏んだら
www.198ゼロゼロ602.com/ff111025/chaojapan.asp
に載る。ちなみにほぼ5秒間隔で大量に載っているのは爆撃の跡。
54 :
既にその名前は使われています:2005/12/20(火) 17:37:04 ID:pzWCy1wf
上のURL踏んだ後、
Avastの最新バージョンで全スキャンしたところ、
感染は発見されなかったようです。
ちなみにwindwsの自動更新で12/17付けで更新してました。
とりあえずIDなど漏洩してる可能性は低いとみてよいでしょうか?
削除依頼も出しておきました。
レスどもです
>53 さんのアドはクリックして内容みてもよろしいですか?
0をゼロにしてあるから
クリックしてサーバが見つかりませんとか言うなよ?
ちと怖いので、53のurlは今度POL等入ってない別PCでみることにします。
過去スレにあるような、ウィルスソフトで検出されるようなウィルスは、
レジストリのRunフォルダやシステムファイルのフォルダには無いようです。
Avastでも未検知だったのですが、
OSの自動更新などしていたために感染しなかったのでしょうか・・。
昨日偶然ヤフーで検索してて、
ここをみて気が付いて初めてウィルスに接しましたが、
ものすごく不安になりますね・・
現状上のほうのjapanの、
ffjiao.htmのほうのアドをクリックするだけでは感染しなかったという事なんでしょうか・・
59 :
既にその名前は使われています:2005/12/21(水) 03:01:04 ID:6QKkFB/S
>>58 未知の亜種が仕込まれていなければ大丈夫だと思います。
過去スレなどにあるように、件のサイトはWindowsの既知の脆弱性を突いて
マルウェア(悪者ソフト)を仕込みますので、自動更新を有効にしていれば
感染している可能性は低いといえます。
Avast!は他のアンチウイルスソフトと同様に、ウイルスデータベースだけでなく
プログラムの更新もありますので両方が最新版であることを確認しましょう。
また、念のためPOLのパスワードの変更を強くお進めします。
亜種を作る気なさそうな気もする。
11月末にLineage、Lineage2トロイが改造、Mabinogiトロイが新造され
(Mabinogiは新たにドメインも取得)、この3つがOvertureの広告審査を通り
Yahoo!やMSNやFreshEyeに掲載された。
12月頭にMabinogi板にて報告の後、Overtureへ通報され撤去された
(当時は確認するのを忘れたけどRagnarokも載った可能性あり)。
この時、POL-FFXIトロイは手を加えられることも広告が掲載されることもなく放置された。
書き換えや爆撃などの手段が好ましいものかどうかはさておいて
反撃はそれなりに効果があったと思う。
FFXIトロイは従来のミュートロイやLineageトロイなどと比べると特徴がある。
従来は直接SMTPメールで送るか、メールASPへ送る
(少なくともwlmx009のトロイはZoneAlarmを検知しておりZAは回避されるものと思われる)。
これに比べ、FTPアップロードする点、ASPで送りSQLに溜める点が新しかった。
Mabinogiトロイはこの改造で、FTPを排除しASPのみとなっている。
FFXIトロイへの技術転用も考えられるけど、やる気ならとっくにやってると思う。
何か変わったことがあれば報告するけど、このままフェードアウトかもしれない。
POLのIDってみんな英大4文字+数字8文字(例:ABCD1234)固定?
数字4文字
あ、IDは送ってないんだった。忘れてくれ。
砲台改築されてるかも
66 :
既にその名前は使われています:2005/12/21(水) 18:05:40 ID:WZkTbx2u
鯖落とそうぜwwwwwww
さっき198(略)602落ちたwww
Yahoo!で…
「リネージュ」「Lineage」で検索
→「猫鯖リネージュ情報館」
「リネージュ2」「Lineage2」で検索
→「ふぃーのお部屋リネージュ2研究室」
ええ、いつものトロイです。
Overtureの審査はイーホームズ以下でFA。
70 :
既にその名前は使われています:2005/12/22(木) 00:50:19 ID:4WfUAoHN
なんかよくわからんがNAが貼ったブラクラ?
72 :
既にその名前は使われています:2005/12/22(木) 16:06:24 ID:0NWCFnDv
age
73 :
既にその名前は使われています:2005/12/22(木) 22:02:56 ID:kMpsCRl1
例のID保管庫まだ生きてるのかw
もう誰もひっかからないだろうしとっととやめろよwwww
japan213に比べて19800602のASPは砲撃するとすぐ死ぬな…。
FFとマビ共用で負荷が高いのか?
75 :
既にその名前は使われています:2005/12/22(木) 23:47:08 ID:kMpsCRl1
完全に落とすことできねぇかな
自鯖だから何やっても復活するさ
77 :
既にその名前は使われています:2005/12/23(金) 14:38:57 ID:3/Q7ihi9
落とさなくてもアレじゃまともに使えないかw
78 :
既にその名前は使われています:2005/12/23(金) 14:56:38 ID:1dtrcGJL
age
79 :
既にその名前は使われています:2005/12/24(土) 11:11:21 ID:hXtwEcfL
age
80 :
既にその名前は使われています:2005/12/24(土) 22:11:26 ID:ZYhfpPEQ
ほしゅ
81 :
既にその名前は使われています:2005/12/25(日) 16:57:45 ID:2QOTWEi9
保守
保守
保 守
84 :
既にその名前は使われています:2005/12/26(月) 22:55:22 ID:i2up8iXD
トロイはPOLViewer1.15.05対応のまま。
1.16.01aはスルーされたが、1.16.02対応版は出るのか?
あげ
87 :
既にその名前は使われています:2005/12/28(水) 02:49:55 ID:1AzDGhT5
保守
88 :
既にその名前は使われています:2005/12/28(水) 22:09:55 ID:1AzDGhT5
おいィ?
89 :
既にその名前は使われています:2005/12/29(木) 12:45:56 ID:1/urXoZt
保守
age
91 :
既にその名前は使われています:2005/12/30(金) 23:54:57.95 ID:c1ppiH90
にぅにぅ
92 :
既にその名前は使われています:2005/12/31(土) 07:24:30.10 ID:vPPT82ce
Yahoo!やMSNやFreshEyeなど(Overture広告を使うサイト)で
「シルクロードオンライン」「silkonline」で検索
→「silkonline情報サイト」「SiLKROAD ONLINE情報交換サイト」
silk(略)-jp.com 211.100.26.198
ドメイン登録は2005/12/12。FFXI、Mabinogiの次はこれですか。
93 :
既にその名前は使われています:2005/12/31(土) 15:54:49.89 ID:AzN37ZbF
s
94 :
既にその名前は使われています:2005/12/31(土) 16:36:42.64 ID:CJPrMsZb
なんつーかOvertureのザルっぷりというかヌケ作ぶりは、
わかっててやってるとしか思えないな。
googleも規約違反のRMTサイトをバンバン載っけたりで
印象悪いんだけど、トロイサイトは載っけてないよな?
RMTは各ゲームの規約には違反しているかもしれんけど
違法ではないしな。しかし奴ら金あるなぁ。
ウチみたいな中小企業はOvertureに広告出せんよ。
96 :
既にその名前は使われています:2006/01/01(日) 02:40:15.14 ID:AYkGKAE7
あけおめ
>95 高いの?
シルクロードトロイ、12/31にバージョンアップとは大変だな(exe見たらASP変わってた)。
背後に金だけはあるマフィアが付いていて、
ノルマ付きのアカハックでも命じられてるのかもなぁ。
マビノギの罠サイトは既に沈没、現在必死に(コピペのパクリで)サイト再構築中。
そろそろ北京ダックにされて台湾海峡あたりにドボンかもな。
98 :
既にその名前は使われています:2006/01/02(月) 11:39:22.85 ID:QbdF0zkw
あ
99 :
既にその名前は使われています:2006/01/02(月) 13:44:40.70 ID:DsY0qUZA
100 :
既にその名前は使われています:2006/01/03(火) 03:04:07.61 ID:EkUq+Nnk
100
101 :
既にその名前は使われています:2006/01/03(火) 21:57:53.47 ID:w2+um4+X
保守
102 :
既にその名前は使われています:2006/01/04(水) 16:57:12.66 ID:WwK6Mizv
age
103 :
既にその名前は使われています:2006/01/04(水) 19:33:36.25 ID:746A09Td
花の雫FF11情報局って
普通にサイト更新やってるのな
更新はしてない気がする
今はシルクロードオンラインとマビノギで手一杯
砲台も対応完了したけどなw
105 :
既にその名前は使われています:2006/01/05(木) 15:27:25.23 ID:Kq+fMhTJ
107 :
既にその名前は使われています:2006/01/06(金) 07:30:01.44 ID:RJcuroBQ
あげときますわ
108 :
既にその名前は使われています:2006/01/06(金) 19:56:22.73 ID:MJYSNnn1
109 :
既にその名前は使われています:
保守