デスクトップ画像をあぷろだにUpする「苺きんたま」が出現

このエントリーをはてなブックマークに追加
1仕事コネ━(゜A゜;)━!声優ψ ★
シマンテックは9月24日、P2Pソフト「Winny」を介して広まっているトロイの木馬「Trojan.Upchan」に対する警告を発した。
掲示板上では「苺きんたま」と呼ばれているTrojan.Upchanは、
Winnyを流れるEXEファイルの形で流通している(が、設定によっては拡張子が見えない)。
このファイルを実行してしまうとPCに本体がコピーされ、デスクトップのスクリーンショットが8分おきに、
2ちゃんねるのアップローダに公開されてしまう。つまり、もしそのタイミングでメーラーを開いていれば
自分のメールアドレスやメールの内容が、Webブラウザを起動していれば閲覧しているWebページが、
インスタントメッセンジャーを利用していれば会話の内容が記録され、アップロードされてしまうことになる。
しかもシマンテックの情報によれば、Trojan.Upchanは、互いを監視しあう2つの同一プロセスを実行しているという。
アクティブ-パッシブ構成の冗長化システムのようなもので、
片方のプロセスを停止させるともう片方が開始されてしまうため、停止が困難だという。

http://www.itmedia.co.jp/enterprise/articles/0409/25/news002.html
2名無しさん@お腹いっぱい。:04/09/25 09:35:57 ID:???
( ´`ω´)ψ2
3名無しさん@お腹いっぱい。:04/09/25 10:06:38 ID:???
「アップローダー」じゃなくて「あぷろだ」なのね
4名無しさん@お腹いっぱい。:04/09/25 10:33:26 ID:PWH1Tm8f
4様
http://money3.2ch.net/test/read.cgi/manage/1096026129/l50
すごい2ちゃんねる叩きスレが出来ています。
6akane:04/09/25 11:17:26 ID:GGGo/Ox/
だれか〜教えて!
パソコンの事良く解らないんだけど・・CSVファイルに保存するにはどうすればいいの?エクセルは持ってないの!無料でダウンロード出来る所は無いのかな?
7名無しさん@お腹いっぱい。:04/09/25 11:31:50 ID:wfEi2Ca/
>>6
メモ帳で書け
8名無しさん@お腹いっぱい。:04/09/25 11:34:45 ID:vinipEO5
このデスクトップ画面ってどこのあぷろだにUPされているの?
9名無しさん@お腹いっぱい。:04/09/25 11:38:27 ID:pXCEh7O6
>>8
2chお借り
10akane:04/09/25 11:46:41 ID:GGGo/Ox/
メモ帳で書いたらテキスト保存だよ・・CSVにしたいの。
11名無しさん@お腹いっぱい。:04/09/25 12:28:14 ID:???
だからアプロダにアップしてもどうせ見るのは赤の他人だから
見るのも見られるのもたいした被害にならないんだって。

義賊気取りでやるなら、ダウンリストなどを知り合いに
メール出すぐらいしなきゃ。
12名無しさん@お腹いっぱい。:04/09/25 12:35:23 ID:???
さらにそういうソフトが例のJPEGのセキュリティホールを利用して
ウイルス化したらWinnyは壊滅しそうな気がするな。
13ラ?フ?ツ?ホYメnメ?ヨ?フ?ツ?ツ?:04/09/25 12:40:14 ID:ouSWHjBB
>>6
オープンオフィスオルグでググれ
OOoってヤツだ。

     超  高  性  能  の
ワープロソフト、表計算ソフト、さらにプレゼンソフトが
    無 料 で 使 え る ! !
14名無しさん@お腹いっぱい。:04/09/25 12:56:17 ID:???
Sun-MSの和解がOpenOfficeに落とす影
http://www.itmedia.co.jp/news/articles/0409/16/news053.html

>4月の合意では、Microsoftは2004年4月1日以降にインストールされたOpenOfficeについて、
>利用者あるいは配布者に損害賠償を請求できることになっている。
15名無しさん@お腹いっぱい。:04/09/25 12:59:37 ID:J+9aVfK5
>>10
保存時に拡張子をcsvにすれば良いじゃん。
16名無しさん@お腹いっぱい。:04/09/25 13:03:10 ID:RlE8ruT+

祭り
デスクトップ画像をあぷろだにUpするトロイの木馬が出現
http://www.itmedia.co.jp/enterprise/articles/0409/25/news002.html

苺きんたま監視所パート39
http://sakura02.bbspink.com/test/read.cgi/erolive/1096079953/
17名無しさん@お腹いっぱい。:04/09/25 13:53:29 ID:KlRADSPv
test
18名無しさん@お腹いっぱい。:04/09/25 14:39:43 ID:???
ドザのオタデスクトップ晒ウイルスですか、ギャハーッ
19名無しさん@お腹いっぱい。:04/09/25 14:43:02 ID:???
大人実況スゲーな 
ノートン先生が対応するまで、祭り終わらないぞ
20名無しさん@お腹いっぱい。:04/09/25 15:05:03 ID:???
ノートンは対応してるぞ
バスターはまだだけどな
21名無しさん@お腹いっぱい。:04/09/25 18:38:14 ID:W/DlWcJr
22名無しさん@お腹いっぱい。:04/09/25 18:42:44 ID:???
      ,-――――――-.
      /           |
     /           |
     /             |
    l"ジェンキン寿司   l
   ,、_lー-―――――‐--、/l
   i ト、ミミ ,r‐- 、``'ニ=‐、.彡リ.
   ヾ,iハ゛.´ _,,、_  i.; _,. ` 彡'i)
    `、j,'  `゚''´:.ノ i::<・ゝ) .ハン       らっしゃい!!
     i,   ` ,、/ i_ `` ,r'
   ,r〃'i  ,r'ヽ、 _,〉  /.
   /i:ト、;;i,  ミ=_‐_-, 'i /ヽ__
r-‐'´i::::ハ;;ヾ、‐‐-、  ノ´/i:::'i`i‐- 、_
::i' .l:i 'i::::i ヾ;;`‐---‐'i':/ i、 'i::! i::::i `
:i' i:| !:::l _,r.、;;;;;,r''´ヽi. ll::i i::i l:::'i
23名無しさん@お腹いっぱい。:04/09/25 18:50:15 ID:RhWIUVHc
>>22 バカニューから出前でっか?
にしてもYahooニュースに堂々と
>掲示板上では「苺きんたま」と呼ばれているTrojan.Upchan
なんて出てるのが笑えるw
うpちゃんって名前も可愛いな
24名無しさん@お腹いっぱい。:04/09/25 20:16:53 ID:???
>>6
csv形式はアスキーだ。だから氏ね。
25名無しさん@お腹いっぱい。:04/09/25 20:32:59 ID:???
ろだ重杉 
27名無しさん@お腹いっぱい。:04/09/25 23:29:32 ID:35csESJy
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
うえから3番目の”ほりえもーーん”ってやつ。
↓こいつは大問題になりそうですね。間違いなくコンテンツ業界人
http://news19.2ch.net/test/read.cgi/newsplus/1096076893/534
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
28名無しさん@お腹いっぱい。:04/09/26 01:08:55 ID:9qGW9dCD
yahooでみた。「苺きんたま」ワロタ
まんこだったらどうなるんだろうなw
29名無しさん@お腹いっぱい。:04/09/26 01:28:18 ID:???
30名無しさん@お腹いっぱい。:04/09/26 01:51:09 ID:rNOs9Lqf
あぷろだってw
31名無しさん@お腹いっぱい。:04/09/26 11:04:03 ID:WRwu+6bF
きんたまデカの再登場ですか!
32名無しさん@お腹いっぱい。:04/09/26 17:09:14 ID:8h6Of2jl
http://douch.net/cgi-bin1/src/up0280.swf

職人さんによる今回の騒動のまとめフラッシュ
33名無しさん@お腹いっぱい。:04/09/26 22:12:11 ID:kb9tK/f7
>>32
ラグナロクでチャットエチ羨ましい
34名無しさん@お腹いっぱい。:04/09/27 20:33:49 ID:???
ネカマとやっててもか?w
35名無しさん@お腹いっぱい。:04/09/28 02:35:47 ID:???
デスクトップ画像をあぷろだにUpするトロイの木馬が出現

シマンテックの情報では「Winny経由」となっていたが、実際にはWinnyとは関係なく、
本体は名前を変えながら複数のアップローダから配布されている模様だ。
したがって、不審なファイルのダウンロード全般に注意すべきだ。
亜種が存在するとの情報もある
http://www.itmedia.co.jp/enterprise/articles/0409/25/news002.html
36名無しさん@お腹いっぱい。:04/09/28 02:42:11 ID:???
やっとトレンドマイクロでも対処。
「はよ対処せんかゴルァ」メールを送ったからだな
37名無しさん@お腹いっぱい。:04/09/28 04:02:20 ID:???
     ,-――――――-.
      /           |
     /           |
     /             |
    l"ジェンキン寿司   l
   ,、_lー-―――――‐--、/l     閉店ですか?
   i ト、ミミ ,r‐- 、``'ニ=‐、.彡リ.
   ヾ,iハ゛.´ _,,、_  i.; _,. ` 彡'i)
    `、j,'  `゚''´:.ノ i::<・ゝ) .ハン      
     i,   ` ,、/ i_ `` ,r'   
   ,r〃'i  ,r'ヽ、 _,〉  /.
   /i:ト、;;i,  ミ=_‐_-, 'i /ヽ__
r-‐'´i::::ハ;;ヾ、‐‐-、  ノ´/i:::'i`i‐- 、_
::i' .l:i 'i::::i ヾ;;`‐---‐'i':/ i、 'i::! i::::i `
:i' i:| !:::l _,r.、;;;;;,r''´ヽi. ll::i i::i l:::'i
38名無しさん@お腹いっぱい。:04/09/28 07:24:34 ID:???
あぷろだを閉鎖or移動すれば被害なくなるんちゃうの?
39名無しさん@お腹いっぱい。:04/09/28 13:27:14 ID:???
http://hobby7.2ch.net/test/read.cgi/army/1096252308/

【話題】「メイドカフェで働きたい女の子の最大の動機は、その店で働いている自分の姿に対する憧れである」
40名無しさん@お腹いっぱい。:04/09/28 16:37:05 ID:???
勝ち組→シマンテック
負け組→トレンドマイクロ
41名無しさん@お腹いっぱい。:04/09/28 17:17:09 ID:???
667 名無しさん@ピンキー コピペ New! 04/09/28 15:18:40 ID:U3K67Qsp
苺きんたま対応状況 (9/28 10:00 現在)

【原種亜種ともに対応】
ewido
Norton (自動更新は未対応)
Kaspersky
NOD32

【原種のみ対応】
eTrust
McAfee (自動更新は未対応)
バスター
BitDefender

【一部亜種のみ対応】
AVG (二重拡張子に反応)

669 名無しさん@ピンキー コピペ New! 04/09/28 15:19:40 ID:U3K67Qsp
今回の件でわかったのは、

ewido>Kaspersky>>eTrust>ノートン>マカフィー>>バスター>>その他って事。

ノートンとマカフィーは、対応は迅速なのに、自動更新への反映が遅くて役に立たない。
バスターは、4日も待たせて原種のみの激遅対応。亜種もサンプル送ってるのにな。
42名無しさん@お腹いっぱい。:04/09/28 19:07:38 ID:???
1、フシアナ付加した亜種がそのうち出てきそうな予感。

2、業者が模倣種を宣伝書き込みに使う予感。
  1)接続ソフトをアップロードする
  2)宣伝先と↑でアップした接続ソフトにリンクする
  3)宣伝文はアダルトか消費者金融
  (これをやられると、投稿端末=業者でなくなってしまい
  さらに使用ISPに法則性がなくなるため非常に厄介)
43名無しさん@お腹いっぱい。:04/09/29 20:43:47 ID:njOyKFxu
44名無しさん@お腹いっぱい。:04/09/30 01:19:46 ID:???
セキュリティソフトも対応したことだし
これにて終了
45名無しさん@お腹いっぱい。:04/09/30 09:00:43 ID:???
1 :ひろゆき ◆3SHRUNYAXA @どうやら管理人 ★:04/09/27 22:12 ID:???
最近、Trojan.Ichigo-Kintama(苺きんたま)というウイルスがネットで流行しています。
現に2chでも数十件感染被害の報告を受けました・・・
そこで我々はTrojan.Ichigo-Kintama検出機能をつけてみました。。。
名前欄に【ichigofusianasankintama】と書き込めば
感染していた場合は【(・A・)イクナイ!】、問題なければ【(・∀・)イイ!】と結果が出ます。

Trojan.Ichigo-Kintamaとは?
感染したEXEファイルを開くことにより感染先システムのスクリーンショットを撮影し、それをWeb サイトにアップロードするウイルスです。
もし感染していた場合はウイルス駆除ソフトなどで対処するよう自己責任でおながいします。
46名無しさん@お腹いっぱい。:04/09/30 09:45:47 ID:eT951ze+
コピペ?
47bb0385496.ahoo.co.jp<192.168.29.16>.:04/09/30 10:11:03 ID:???
【(・∀・)イイ!】
48aa0786756.ahoo.co.jp<223.198.23.09>.:04/09/30 10:53:08 ID:???
【(・A・)イクナイ!】
49ichigofusi­anasankintama:04/09/30 11:54:35 ID:???
【(・A・)イクナイ!】
50&rlo;ωノ(`A')&lro;:04/09/30 12:01:04 ID:8jHryZYT
きんたまあげ
51fw01.scebai.go.jp<150.256.10.239>:04/09/30 14:24:08 ID:???
【(・∀・)イイ!】
52【15M】:04/09/30 15:39:29 ID:???
おりゃ
53【友引】:04/09/30 19:41:46 ID:???
いぇ〜い
54bb.tec.24655.co.jp:04/09/30 22:01:39 ID:???
【(・∀・)イイ!】
55ichigo nthkid064115.hkid.nt.adsl.ppp.infoweb.ne.jpkintama:04/09/30 22:15:05 ID:mBBe18o7
56【トレード権獲得】:04/09/30 22:28:19 ID:???
そりゃ!
57ichigo aw218.opt2.point.ne.jpkintama:04/09/30 23:33:16 ID:tFKMydFz
pp
58名無しさん@お腹いっぱい。:04/10/01 00:31:37 ID:NOXnfxqR
ャホーが 苺色に!と思ったら、

ピンクリボンキャンペーンを応援します。
10月1日限定でトップページをピンク色にします。

ヨカタ
59【はずれ】:04/10/01 00:55:43 ID:???
うりゃっ!
60名無しさん@お腹いっぱい。:04/10/01 02:22:19 ID:???
   / ̄⌒⌒ヽ
      | / ̄ ̄ ̄ヽ
      | |   /  \| 
    .| |    ´ ` |
     (6    つ /   ほっちゃん・・・
    .|   / /⌒⌒ヽ  ほ、ほーっ・・・
      |    \  ̄ ノ
     |     / ̄

   「 |    「 |    / //      ,. - ―- 、
 └┐┌┘└┐┌┘〔/ /   _/        ヽ
  <ノL│ヽ> <ノL│ヽ>  / /      ,.フ^''''ー- j
  iニニニ 7 iニニニ 7   /  ,ィ     /      \
   r-//  r-//    7_//     /     _/^  、`、
   ノノ    ノノ        /       /   /  _ 、,.;j ヽ|
   n   iニニニ 7     /.      |     -'''" =-{_ヽ{
   ll    r-//    /   ,-、  |   ,r' / ̄''''‐-..,フ!
   ll    ノノ      {  / ハ `l/   i' i    _   `ヽ
   l|    n        ̄フ.rソ     i' l  r' ,..二''ァ ,ノ
   |l    l|       / { ' ノ     l  /''"´ 〈/ /
   ll    ll       >  >-'     ;: |  !    i {
   l|   「」「」「|     \ l   l     ;. l |     | !
   |l     ノノ    トー-.   !.    ; |. | ,. -、,...、| :l
   ll    n. n    |\/    l    ; l i   i  | l
  「」「」「|  |!  |!    iヾ  l     l   ;: l |  { j {
    ノノ  o  o   {   |.      ゝ  ;:i' `''''ー‐-' }
. n. n. n       l  |   ::.   \ ヽ、__     ノ
  |!  |!  |!        l  |    ::.     `ー-`ニ''ブ
  o  o  o     ,へ l      :.         |
61【はずれ】:04/10/01 11:41:18 ID:???
どうなるの?
62【凶】:04/10/01 16:35:47 ID:???
よいしょ
63【あたり】:04/10/03 00:02:59 ID:???
どうかな〜?
64ichigo usen-221x115x95x194.ap-US01.usen.ad.jpkintama:04/10/03 16:45:35 ID:lXBU4L8n
もも
65ichigo i60-34-238-142.s01.a019.ap.plala.or.jpkintama:04/10/03 16:53:28 ID:wEf+D3Wn
どれどれ
66苺節穴参勤球:04/10/03 17:01:55 ID:x8xRW9G9
てすと
67苺節穴三金玉:04/10/03 17:02:41 ID:x8xRW9G9
テスト
68苺父子穴三金玉:04/10/03 17:03:27 ID:x8xRW9G9
もっかい。
69苺不死穴産金玉:04/10/03 17:04:17 ID:x8xRW9G9
わからん。。
70【赤玉】:04/10/03 17:13:25 ID:???
どうだろ
71【○よしおがやった 8点】:04/10/03 17:22:15 ID:???
スペル間違えんなよ
72 【一期富士穴金玉】 :04/10/03 19:39:39 ID:???

ジェンキンスグループの会社説明

 http://jenkins.fc2web.com/
73ichigo 168.48.244.43.ap.yournet.ne.jpkintama:04/10/03 21:51:11 ID:???
ichigofusianasankintama
74名無しさん@お腹いっぱい。:04/10/04 00:02:39 ID:FrIISRpG
2004年8月10〜25日に実施。ウイルスのサンプル数は76556。

2. F-Secure 2004 version 4.71.5 - 98.77%
5. Kaspersky Personal version 5.0.149 - 97.88%
7. McAfee version 8.0.41 - 93.59%
12. Panda Titanium version 3.02.00 - 91.38%
13. Norton Corporate version 9.0.0.338 - 90.29%
14. Panda Platinum version 7.05.04 - 89.97%
16. Virus Chaser version 5.0 - 89.07%
17. BitDefender version 7.2 - 88.52%
20. PC-Cillin 2004(ウイルスバスター) version 11.00.1253 - 84.80%
21. Nod32 version 2.0.0.9 database 1.840 - 82.68%
23. Avast version 4.1.418 - 80.55%
24. AntiVir version 6.27.00.01 - 79.57%
26. AVG version 7.0.262 - 72.50%
32. E-Trust version 6.2.0.28 - 58.48%
36. ClamWin version 0.35 - 48.08%
http://www.virus.gr/english/fullxml/default.asp?id=67&mnu=67

F-Secure Anti-Virus2004体験版(180日間、英語)
http://www.f-secure.com/protectyourpc/
McAfee VirusScan体験版(60日間、英語)
http://uk.mcafee.com/root/landingpages/affLandPage.asp?affid=100&LPName=bt_vso&cid=8619
Norton AntiVirus2004体験版(90日間、英語)
http://www.symantecstore.com/dr/v2/ec_dynamic.main?sp=1&pn=47&sid=27674&cache_id=0
Panda Platinum 7.0(無料、英語)
http://www.pandasecurity.com/zd/
ウイルスバスター2004体験版(90日間)
http://www.trendmicro.co.jp/vb2004/evaluate/xpsp2/trial.asp
75bb0953756.ahoo.co.jp<192.168.29.15>:04/10/04 01:16:43 ID:???
【(・∀・)イイ!】
76名無しさん@お腹いっぱい。:04/10/04 04:16:55 ID:4asza+kB
優良串
203.162.168.163:80
77名無しさん@お腹いっぱい。:04/10/10 11:19:06 ID:nLFtWNs1
ギョク
78ichigofusia­nasankintama:04/10/10 12:16:13 ID:???
【゜�+.(・∀・)゜+.゜ヒャッホウ】
79名無しさん@お腹いっぱい。:04/10/10 16:11:43 ID:???
ttp://page12.auctions.yahoo.co.jp/jp/show/qanda?aID=p5735011
太陽誘電のメディアにコピーしたら製品版になるそうです


質問 5
konekodechu535 (54): CD-Rに焼いて販売するのは違法じゃないんですか? 10月 9日 15時 22分
答え
zodiac10exa (63): 太陽誘電の場合に限り、違法ではありません。 10月 10日 1時 10分
質問 6
anti_golgo13 (17): 太陽誘電のメディアに焼こうがマクセルのメディアに焼こうが、違法コピーには違いありません。 10月 10日 9時 24分
答え
zodiac10exa (63): 太陽誘電は別格です!!
80名無しさん@お腹いっぱい。:04/10/11 01:21:58 ID:???
79のリンクの悪い評価に個人情報が。
81名無しさん@お腹いっぱい。:04/10/11 01:46:45 ID:???
悪い評価した相手の個人情報だな
82名無しさん@お腹いっぱい。:04/10/11 12:04:39 ID:???
やっぱ太陽誘電は違うよな(´ι _`  )
83ichigo FLA1Aae174.kmm.mesh.ad.jpkintama:04/10/11 17:43:08 ID:CGDvkysz
1
84【ichigo FLA1Aae174.kmm.mesh.ad.jpkintama】:04/10/11 17:46:56 ID:CGDvkysz
85 ◆CSZ6G0yP9Q :04/10/11 17:58:35 ID:UyLem2vu
jij
86【ichigo JJ000188.ppp.dion.ne.jpkintama】:04/10/12 19:36:52 ID:7iWMNXct
【(・∀・)イイ!】
87ichigo 07061070732718_vakintama:04/10/12 19:52:04 ID:???
ichigofusianasankintama
88bb0385495.ahoo.co.jp<192.168.29.15>:04/10/13 00:14:36 ID:???
【(*‘ω‘ *)イヤン】
89ichigo N061019.ppp.dion.ne.jpkintama:04/10/14 12:50:52 ID:???
アボーン


91【ichigo fw02.scebai.go.jp kintama】:04/10/15 12:58:23 ID:zUMPmlJJ
【(・∀・)イイ!】
トリビアの泉でエライ先生がいちご100%を・・・
92名無しさん@お腹いっぱい。:04/10/15 13:11:26 ID:???
なんでリモホ自慢してるんだ?
93名無しさん@お腹いっぱい。:04/10/21 14:10:02 ID:???
ichigofusianasankintama
94ichigo ZK068095.ppp.dion.ne.jpkintama:04/10/21 14:12:27 ID:???
 
95ichigo WY346069.ppp.dion.ne.jpkintama:04/10/23 12:27:28 ID:???
【(*´д`*)イキソー!】
96名無しさん@お腹いっぱい。:04/10/23 23:10:52 ID:???
揚げ
97名無しさん@お腹いっぱい。:04/10/24 09:47:37 ID:???
祭りから一ヶ月
98名無しさん@お腹いっぱい。:04/10/25 00:05:32 ID:???
最近見てないが収束したのか?
99名無しさん@お腹いっぱい。:04/10/25 15:53:41 ID:???
どこにも晒してないからほとんど終わりなんじゃね?
100名無しさん@お腹いっぱい。:04/10/25 15:59:55 ID:???
次のきんたま祭りでお会いしましょう。
それでは(´ー`)/~~
101ichigo pc37.c6208.bb.banban.jpkintama:04/10/29 21:57:49 ID:FyHB6pgx
ちょっと失礼・・
102ichigo EAOcf-13p39.ppp15.odn.ne.jpkintama:04/10/29 22:49:45 ID:???
今更ですが失礼しますよ
103ハンマー投げ【68m】:04/11/05 17:36:33 ID:???
どうだ。
104【▲後ろ手に縛られる 2点】:04/11/06 00:25:57 ID:???
とりゃ
105名無しさん@お腹いっぱい。:04/11/21 21:10:49 ID:???
かかった場合の対処法はないんですかね?
おそろしー(;´Д`)
106名無しさん@お腹いっぱい。:04/11/25 02:33:36 ID:QD4CXqmM
苺 パンツ 捨てたい
107名無しさん@お腹いっぱい。
あれは虹板では滅多にない大きな祭りだった。