1 :
名無しさん@お腹いっぱい。 :
2005/05/16(月) 03:01:46 ID:HWjVdldk
3 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 03:11:06 ID:HWjVdldk
4 :
:2005/05/16(月) 03:14:08 ID:aQFHvG0B
メモリ常駐型ウィルスだよ。恐ろしいやつだ。 Trojan.PSW.Ajim_bbs (別名:Trojan.PSW.Delf) Trojan.PSW.Ajim_bbsが実行されると、次のことを行います。 自分自身の新しいコピーを%windir%Winupdate.exeおよび%windir%System32Internets.exeとして作成します。 トロイの木馬は既存の%windir%Winver.exeファイルを自分自身で上書きします。 また、オリジナルの%windir%Hostsファイルを独自の特別なHostsファイルで上書きします。 トロイの木馬は自分自身が最初に実行されたフォルダと同じフォルダにSet.iniファイルを作成します。 また、Set.iniファイルを%windir%Desktopフォルダにコピーすることで、そのファイルを Windowsのデスクトップに表示します。 トロイの木馬は次のレジストリキーを、.exeファイルが実行されるか、 または.txtファイルが開かれるときに自分自身が実行されるように改変します。 Trojan.PSW.Ajim_bbsはメモリに常駐し、ユーザ名およびパスワードと思われる情報を探し出します。 Trojan.PSW.Ajim_bbsはまた、既定のURLやホームページなど、Internet Explorerの設定を改変します。 トロイの木馬はメモリに常駐している間、ユーザがProcess Viewerプログラム (このトロイの木馬上のプロセスを終了するために使用可能なプログラム)を実行しようとした場合、 それを検知しエラーメッセージを表示します。
価格comはウイルスの存在を知りながらサイトを閉鎖せずユーザーにばらまいていたわけだ
7 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 03:34:08 ID:P5LzsoO6
867 名前:名無しさん@5周年 メール:sage 投稿日:2005/05/16(月) 03:21:32 ID:+IW/op5T 悲しいお知らせ WinXPsp2 updateはいつもしてる NIS+NAV環境でしたが NOD32にて感染確認 sp2もNAVも意味無いですよ
元気にマムこんにちわ
これも小泉が靖国参拝を強行したせいだな。
11 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 07:12:37 ID:HKLrwRI3
食らったようだ・・(鬱 ノートンの更新もできないわ。
12 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 07:21:11 ID:g9YjLJ8B
>11 ださ。 買うものなくてサイトはみてなかったがw IEだけ感染するものなのかw かかくどっとコムのさばーってうぃんどうずだったようなw
タスクマネージャが開ければ感染してないって事だよな?
ドザ、見たら感染。
16 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 07:56:52 ID:g9YjLJ8B
>>14 りなっくすか・・・
軽くていいのだがw あまり変わらんようなw
ここが最新スレでいいのかな? 違ってたら誘導お願い。
丁度アンチウィルスなソフトを選定してて、いま入ってる環境でチェックしてみますた。
・チェック方法
http://news19.2ch.net/test/read.cgi/newsplus/1116182083/160 にあるURLが
本体だと思うので、持ってきてファイル単体をチェック。
1.F-Secure Anti-Virus Client Security + 定義ファイル 2005-05-14_01
Trojan-PSW.Win32.Delf.fz として検出。
2.Kaspersky AntiVirus Personal 5.0.227 + 定義ファイル 2005/05/16 6:57:12
Trojan-PSW.Win32.Delf.fz として検出。
3.Norton AntiVorus 2003 + 定義ファイル2005/05/15 (稼動中の古いPCで調べてみたおまけ)
検出せず。
3は2003なのがダメなのか定義ファイルで対応してないのかわかりません・・・
>>17 ノートンは手動更新すれば検出できるらしい
手動更新ってのは駄目すぎだと思うけどね
19 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 08:26:19 ID:opBWaA2M
うわ…こんな事態だったのか。 しょうがない価格コム閲覧してるから 念の為スキャンするか(´・ω・`)ショボーン
21 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 08:47:14 ID:OpocyCO7
でも価格コムを攻撃して何のメリットがあるのかね?
297 名無しさん@5周年 sage 2005/05/16(月) 08:35:59 ID:8yKg3dDH 一応、報告を。 カカクコクは、ほぼ毎日閲覧。 Win 2000 SP4 IE 6.0 毎日、Win、OfficeのUpdateを適用。 マカフィー・ウイルススキャン(常に最新) Spybot(常に最新) で、先ほどNOD32アンチウイルス体験版(最新定義ファイル)で ウイルスチェックをしたが何も検出されず。
>>18 はい。今落とせる最新の20050515-008-i32.exeで更新した結果です。
あと1台、NAV2004が入ってるはずだと思ったPCが実は2003で、これ以上は
チェックできず・・・
未開封のNAV2005があるので入れてみます・・・
定義ファイル、更新が遅い。 ネットの常識。
NAV2005入れてチェックしました。
インスコしてアップデートするものがなくなるまでLUかけて、それだと
定義ファイルが5/11だったので20050515-008-i32.exeで5/15にしました。
結果:
脅威は見つかりません
kasperskyの対応は5/4で、発見からは
>>24 の通り遅れての対応でしょうが、
他社の対応から11日たっても未対応なNAVって(ry
連投スマソ もしかしたらNAVは、このウィルス本体には未対応だけど、これを持ってくるための html(JavaScript)は弾いてくれるのかなぁ。 ダメだったら怖くて試せないチキソ野郎ですが。
>>27 今のところ対応しているのはMOD32だけ
Trojan-PSW.Win32.Delf.fzへの対応だと、
ウィルスキラーってのも4月前に対応済
>>28 のいうMOD32はNOD32とは違うんだよな?
だとしたら今わかってる対応ソフトは5つだ(藁
他にない?
30 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 10:48:49 ID:Uvo6QsEK
NOD32入っててヨカッタ
31 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:00:47 ID:7ztA9SgQ
32 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 11:33:44 ID:ltA6u/K3
オンラインスキャンでは検出無し ばんじゃーい
34 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 12:08:28 ID:WU+z03hw
>>31 価格.comのtopからダウンロード出来るようになってるよ
ふむ、見事に見つかった(;´ー`)
お、価格.comにつながらねぇ お詫びも堕ちたか
37 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 12:31:49 ID:iV6cQX4M
IEじゃダウソできないって言われるぞ
IEで感染させといてIE以外は不可かよ 懲りない奴らだな、価格.com。
39 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:08:58 ID:dmCDKgp2
>>29 >ウィルスキラーってのも4月前に対応済
おっ!?情報マジサンクス!助かったよ。
キラーの「北斗の拳」を使っているが安心した。
念の為最新定義でスキャンしたが検出無し。
40 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:19:49 ID:cs4pWWNn
サイバー攻撃なんかやるよりサーバーに面白いジョークソフト入れさせて 個人情報を漏らしちゃえば良かったのに(ケケケ
41 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:24:20 ID:qGNH4dlk
うーむ今日は正しく魔の月曜日。 価格コムへのサイバーテロによる被害拡大 そして…笑ってもいいともの「ワンコウンコする事件」 ぬぉおおおおおおおお!ブラックマンデェェェェェェェェ〜!!!
42 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:29:28 ID:7k/V7md8
♪サッチャンハネ、コウツウジコデ、ハネラレタ、ダカラ、カオガトレテ、 ドッカトオクヘ、トンデチャッタ♪悲しいね、さっちゃん♪ さっちゃんは即死で死んじゃったの。このレスを見た人は… さっちゃんが0時に行ってあなたの首をかまで切り取っちゃうよ♪ いやなら、さっちゃんが行くまでに、9回違うスレにレスを送ってね♪ あ、さちゃんの顔は、こんな顔だから、 探してくれるのもイイよ♪オネガイネ…。
まさにブラックマンデイ
44 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 13:33:41 ID:oITeaPkO
シナチク? それとも客を取られた小売店?
46 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 14:12:18 ID:Mwftu0YK
>>44 価格comのスキル不足。
次は頑張れよ。
47 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 15:13:58 ID:cH/weF7u
ほぼ毎日アクセスやってるが NOD32でウィルス無検出
48 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 15:43:28 ID:kQKqGg3G
Norton ベータ版定義ファイルが a02.css に反応するようになってまつ
49 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 15:46:12 ID:7IzPvTTw
価格.comって、 こんなにレベルの低いセキュリティしか施していなかったのかよ。 金儲け第一主義で、ユーザーの安全性なんて ほとんど考えていなかったのね。 JR西日本と同じ経営体質だな。
目的がわからん
いや、それなりの対策はしていだろうが相手が上手だったのかもな。 しかし、セキュリティ専門家(自称)が24間体制で貼り付いて 3日間も右往左往した挙げ句、不正アクセスすら遮断できず、 コンテンツの書き換えも抑えられず、降参アボーンとは情けない。 無為の3日間でウィルスばらまくなんて悪質極まる、といわれても 致し方ない状況ではあるな。
mac mini買ってOSXでサーバー構築すればいいんじゃないのか? とりあえずマックユーザーには関係ない被害だから マカー達には見せてやってくれよw
>>53 凄いな、凄いアイデアだよ、天才、もう天才だね。www
むしろ、Xserve+Mac OS X Serverでしょうと釣られてみるマカ
56 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 16:47:53 ID:Y9o8u1Gb
>>50 てか、広告運営だけで消費者の役に立っているので西日本よりは大分まともかと。
なんていうか、どこかの大手企業が苦情の腹いせにやった気がする。
57 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 17:04:33 ID:uY9sJ6xU
これ、クラックされたみたいに書かれているけど本当か? 感染したときは windows server2003だったから 馬鹿社員がトロイの木馬実行しただけだと思うんだけどどうよ。
その時期買い物したくてたまたま見ただよ なんもなくて良かった
>>57 既知のトロイを実行しちまって、3日間も何もできずに
右往左往してたら本物の無能じゃん。
警察にも届けを出してるようだし
外からクラックされたのは本当じゃないの。
何か仕掛けられたんだろうけど。
>>56 無料だから管理能力を問われないと言う発想はおかしい。
東証一部上場企業だぜ、しっかり儲けてるよ。
あそこの掲載ショップは犯罪の片棒担いでるとこもいっぱいあるし。
あちこち恨みをかってそうだしな。
ガイシュツだが3日間も閲覧者にウィルス感染の危険性が
あるにも関わらず、結果的に何ら対応策を施せなかったのは
責任を問われても仕方ないな。
トレンドマイクロみたいに復旧代金負担するか?w
トレンドマイクロが新種のウィルスは 世界で存在が確認されて30分以内で 定義ファイルの作成・ユーザ配布してるっていってたな
62 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:22:17 ID:oITeaPkO
価格コムが無償駆除ソフトのDL配布するとかかな。 それくらいやってもらわんと信用回復無理なんじゃない? NOD32体験版を使ってくださいとかだったら笑うが。
そうなってるが
64 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:45:56 ID:UBCqSdhH
65 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:50:33 ID:vWYw8bXa
価格.comの2番目の駆除方法で実行して下記のレポート結果が出ました Start time : 月 5 16 2005 19:41:52 Load Damage Cleanup Template (DCT) "C:\Documents and Settings\matsubara\デスクトップ\fix_delfRM\tsc.ptn" (version 999) [success] Complete time : 月 5 16 2005 19:41:52 Execute pattern count(1), Virus found count(0), Virus clean count(0), Clean failed count(0) これで安心できますか?
66 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 19:57:44 ID:VcGTmx1G
マツバラ君乙
C:\Documents and Settings\matsubara
松原君ワロタ
Start time : 月 5 16 2005 20:07:32 Load Damage Cleanup Template (DCT) "C:\Documents and Settings\yoshiko horie\デスクトップ\fix_delfRM\tsc.ptn" (version 999) [success] Complete time : 月 5 16 2005 20:07:32 Execute pattern count(1), Virus found count(0), Virus clean count(0), Clean failed count(0)
>>61 「世界で存在が確認される」よりも前に定義ファイルがある場合も
あるんじゃないの? ┐(´ー`)┌
ヨシコさーーーん
NOD32すごいかも。 NAVで引っかからなかったウイルスが数個出てきた。 乗り換えようかなぁ。検索も異常に早いし
75 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 20:55:01 ID:lGI9iFqn
たしかにNOD検索早いな。ネットも軽くなったし。 ウイルスバスター、AVG、ウイルスキラー使ってきたけどNODが一番いいかも。
壮大なNODのマッチポンプ作戦に引っかかったか
77 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 21:10:43 ID:fZRLMN5Z
NOD絶対におかしいよ。 IEの調子がおかしくなって、アンインストールしたらなおった。 何かカカクに設置されたウィルス対策用にアップデートファイル改造して あるぽい。
78 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 21:15:20 ID:lGI9iFqn
XPをブートで入れているのだが、ウイルスキラーだとネットの 速度がかなり不安定だったのが、NOD入れたら安定して 速度も向上した。
ほんとかよ
80 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 21:22:42 ID:P3GfvB8R
10日に価格踏んでるけど大丈夫かな? ネスケ使う方が安心だな。
nod32はいいよー ノートンなんてファイルコピー時とかいちいちスキャンするから コピー速度が激烈に遅くなる…。 と宣伝カキコw
84 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 21:41:35 ID:gf/ltQbq
なんだキラーはとっくに対応済なのかw どうりで価格踏みまくってたのに見つからんはずだ
85 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 21:57:58 ID:r6G6dw7N
Windoze使うやつはバカという言い伝えが見事に的中する事件でしたね。 反日支那畜生の仕業説というのもありますが、たかが支那畜生ごときに閉鎖まで 追い込まれるのは日本の恥です。
86 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 21:58:32 ID:EBtc+UnI
俺はavastでいいや
88 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 22:03:50 ID:EBtc+UnI
元が中国産のキラーがいち早く対応できてたことだし 支那人の仕業の可能性は大かもな
Windowsサーバーだったんだってね。狙われたらいちころだよ。
大陸の共産匪共を撃滅せよ!
感染してたぉ^^ 駆除できたけど 感染後クレカで買い物しちゃった。。。。。 やばい?
ダサスwww
やれやれ、価格.comにはお世話になっていたのにな。 かたきをとってやんないと。
94 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 22:36:18 ID:EBtc+UnI
>>89 ΣΣ(゚д゚lll)ガガーン!!
狙ってくれって言ってるようなも(ry
>>88 中国人が価格のコテの書き込みを見て、馬鹿にしてたもんな。
NAVERの掲示板では、韓国人にも馬鹿にされてた。
中国人・韓国人にまで馬鹿にされる価格のコテって一体
やっぱり本物の馬鹿かw
96 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 22:38:58 ID:e/Lv81OA
NAV2003で定義5/16にてスキャンしたところ、 [Trojan.Jasbom]が検出されたんだけど、 これって今回の価格comのやつ?
98 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 22:40:03 ID:fZRLMN5Z
コテハン=固定ハンドルネーム
100 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 22:43:54 ID:rAp+olbv
iyaya
あれだな 価格comでいつも値段が高い業者の策略だ
102 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 22:50:24 ID:iV6cQX4M
Ad-Adwareしかやらないが感染してないようだ何でだ?
103 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 22:58:43 ID:fZRLMN5Z
オマイラのなかでNODインストして不具合出た人いませんか?
104 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 23:20:30 ID:EBtc+UnI
>>103 いまんとこでてないぉ
クレカ会社に連絡いれといたほうがいいかなぁ・・・
誰かおせーてよ(;;)
106 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 23:23:25 ID:78Uogvbx
ヤマダが雇った韓国人とかw
107 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 23:26:10 ID:ke0vkIv2
108 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 23:28:25 ID:/ysA8FxK
ま、ノートン先生のライブアップデートが来た訳だが。 早速スキャンちう。
109 :
名無しさん@お腹いっぱい。 :2005/05/16(月) 23:48:20 ID:om5R0Gcp
>>103 出た
インスコ前のsetup画面を表示している状態でリブートしたら
セーフモードじゃないと起動しなくなた
もっかい起動したらなおったけど
>>105 せいぜい300万くらいだろうから安心しろ
ほっちゃーん! ほ、ほーっ、ホアアーッ!! ホアーッ!!
ところで、感染者は極少数なのか?
感染に気付かない人も多いんじゃないの? たまたまその期間見た無防備な人とか
昨日の未明にad-awareとspybotをかけて、今日のNISライブアップデート対応を待って ウィルススキャンしてみたが、問題なかった。 で、PC再起動して、donut立ち上げ、お気に入りグループでタブを開いた。 あぁ、価格込むサイトもお気に入りグループに入れてるの忘れてた…
メールのウイルスに気を使う人は多いが サイト見て感染すると思ってる人は少ない。 そういう無頓着な奴のおかげでクレカから足がついて犯人つかまるかもね
NOD32使うと[4]ファイルが開けませんって言われてウイルス駆除のまえに検索ができないんですけど どうしたいいんですか?
117 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 01:02:15 ID:UNod46xZ
NOD32でスキャンして無検出だったけど 念の為トレンドの無償ツールで駆除もしてみた。 でも 素人な私が思った疑問。 1.ウィルスの中には 感染してから潜伏期間のあるヤツも存在するけど 5月11日以前に感染している可能性はないのだろうか? 活動形態の詳細がよくわかんない。 ログ見たりまとめサイト行っても なかったんだけど。。。 2.同じCドライブでノートンでスキャンしてるファイル数と NOD32でのファイル数がケタ違いに違うんだけど 大丈夫なのかな? もちろん後者の方が少なくて時間も短いんだけど・・・ 単に ノートンが必要の無い所まで検索してるだけっていうのなら それでイイんだろうけど。
17のa02.cssはWin32.AV-Killerって出たよ BitDefender Freeで。
119 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 01:14:29 ID:tfQNRMT7
ノートンのセキュリティチェックのウィルス検出スタートしてるんだけど 「ActiveX コントロールのダウンロード中」のまま先に進まないのは 自分だけ?ちなみに自分は訳ありでダイヤルアップ接続
120 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 01:21:45 ID:tfQNRMT7
119です。やっと先に進んでるっぽい。流石ダイアルアップ・・・
ダウンロード残り時間 /___ / \110時間51分43秒//´∀`;:::\< ………… \ ____/___ /::::::::::| \_____ | ||_/:::::|::::::| | ||/|:::::::|::::::| |==========|/
122 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 01:35:39 ID:tfQNRMT7
実況 今、スキャンしたファイル1万6千ちょっと 感染ファイル6 ガクガク(((( ;゚Д゚))))ブルブル
サイバー攻撃って言う表現が古臭くて嫌。 特に「サイバー」ってあたりが・・・ このご時世に、ナウいとか言ってるオジサンぽ・・・
124 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 01:57:55 ID:P1GyJmYX
ちゃんと WINDOWS UPDATE してりゃ感染せんよ
125 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 02:15:12 ID:XaCwIDLg
trendmaicoの好感度UP戦略成功w
>>125 そうか?
価格.comはトレンドマイクロのセキュリティ製品を使ってたそうだが。
価格.comの管理自体もボロボロだったみたいだけどね。
価格込む、Macサーバーに移行か。
君は実に粗野だな
129 :
名無しさん@お腹いっぱい。 :2005/05/17(火) 03:07:02 ID:Ja1s/vPM
5月13日から15日の3日間、国内サイトをターゲットとしたWebサイト改竄が
20件以上集中して発生した。
Windowsサーバをターゲットとするものが多く、改竄を行ったのは
「iskorpitx」「PcDelisi」「Tz4r」「SPYKIDS」「Noturnos Crimez」
「Base64」「DragonZ I」「Arabian-FighterZ」「AodTurus」など複数のグループのようだ。
「iskorpitx」と名乗るクラッカーは、「Good Bye」という文字と
Flashファイルを改竄したサイトに残している。
また、いくつかの改ざんされたサイトにはアニメ「攻殻機動隊」に登場する
「笑い男」のマークが残され、
自動翻訳で翻訳されたと思われる奇妙な日本語のメッセージが残されていた。
なお、復旧していないWebサイトには、危険なトラップが仕掛けられている可能性もあるため
注意が必要だ。改竄されたWebサイトは以下の通り。
https://www.netsecurity.ne.jp/1_2770.html
俺は念のため4種のウイルス対策ソフトを常駐させてるから安心だ。
■IE(OE)のセキュリティ・ホールを突く (05/16/2005)
まず,NOD32がPSW.Delf.FZとするウイルスについては,「TROJ_DELF.RM」として詳細情報および
駆除ツールを公表した。このウイルス・プログラムはユーザーのキー入力を記録し,特定アドレスへ
メール送信する。また,セキュリティ・ソフト「ZoneAlarm」などを停止させる。加えて,ある特定サイトへ
アクセスする機能もあるが,同サイトは既に閉鎖されているという。
NOD32がtrojandownloader.small.AAOとするのは,TROJ_DELF.RM(PSW.Delf.FZ)を勝手に
インストールするプログラム(スクリプト)。トレンドマイクロでは「CHM_DELF.C」として情報を公開した。
CHM_DELF.CはInternet Explorer(正確には,Outlook Expressのコンポーネント)のセキュリティ・ホール
「Outlook Express 用の累積的な修正プログラム (837009) (MS04-013)」を突いて,攻撃者が指定した
ファイルをユーザー・マシンにインストールしようとする。
以上をまとめると,まず,(1)(改ざんプログラムによって挿入された)ページ中のリンクをブラウザが
解釈すると,サイトに置かれたCHM_DELF.Cを含むファイルが開かれる,(2)「MS04-013」のパッチを
適用していない場合には,CHM_DELF.Cが解釈されて,ウイルス本体であるTROJ_DELF.RM(PSW.Delf.FZ)が
勝手にダウンロードされて実行される。
前述のように,サイトが閉鎖されるまでは,NOD32以外の対策ソフトでは上記ウイルスは検出できなかった。
このため,修正パッチを適用せずに価格.comにアクセスしていたユーザーは,対策ソフトを使っていても
ウイルスに感染している可能性があるので注意したい。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050516/160933/ (引用元配信記事)
■Outlook Express 用の累積的な修正プログラム (837009) (MS04-013)
http://www.microsoft.com/japan/technet/security/bulletin/MS04-013.mspx
火狐なら感染しねーの?
確かに2chや雑誌などで価格.comを持ち上げる記事が やたらと多いのは気になるな。 あのサイトの掲載ショップ全てが真っ当な商売をしてる店なら 全く問題ないけど、実際は件のともてっくのような盗品買取や金融品流れの 闇の面が見え隠れするバッタ店が結構あるし。 雑誌なんかはその辺はお構いなしだろうな、その横のページで キャッシュカードのスキミング犯罪の記事だったりしてw
火事だすなよな
140 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 01:46:13 ID:nGqRsmEv
ひとつ、植えられた不正URLのIPとドメインの登録が中国。 ふたつ、リネ稼動中に、不正URLへ情報を送るキーロガーとしての挙動を見せる。 結論、どうかんがえたって、アカウントハックが目的とした 中華の出稼ぎRMTerが、反日機運に便乗した形で関わっているだろ。
リネージュを起動すると、それを検知してキーログするらしい
145 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 03:11:32 ID:EMdWvrEa
phpBBね
リネージュサービスチームからメールキタ━━━(゜∀゜)━━━ッ!! 内容 ・ウイルスチェックの呼びかけと駆除ツールの案内 ・感染してたらパスワードの変更しやがれ ・一部のファンサイトも改ざんされたらしい ・ぶっこ抜かれたアカウントが不正に使用されても知らん(利用規約嫁) の以上 知合いに連絡する為に作った捨てアカだから関係無いけどね
147 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 04:18:19 ID:fmhKGhz2
148 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 06:07:12 ID:4aj0AcRh
149 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 08:49:02 ID:gv+j2mVz
班員はヤス
サイトへのクラックなんざWindowsだろうがLinuxだろうがFreeBSD だろうが良くある話。米軍のサイトなんか何度と無く書き換えられてる。 Mac OSは誰も使っていないから聞かないね(笑)。
コレを期に、リアルマネー三国人が美味しい思いをするMMOが全部潰れることを祈る。 特に糞チョソゲーム
154 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 15:37:32 ID:UV4E8Q8g
またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか またウイルスバスターか
またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか またウィンドウズか
156 :
名無しさん@お腹いっぱい。 :2005/05/18(水) 16:13:46 ID:llLCUMZQ
kakakuに代わる比較サイトない?掲示板が充実してるとこ。
価格の掲示板なんて、いい加減知ったかぶりのコテハンばっかで 全然充実して無いじゃん。 充実してるのは、いい加減書いて初心者に崇拝されてる、 コテハンだけじゃないのか?
>>156 アマゾンのカスタマーレビューの方が、価格より参考になる。
(まあ最近のblog流行りで、アマゾンの商品紹介がやたら多いのはアレだが・・・)
何より、レビュアーの評価が「良い」「悪い」「まあまあ」のどれであっても、
読み手側に読み易いよう配慮しているのは、好感が持てた。
価格だと、感情論で喚いたり、人格攻撃へ平気に持ち込む
性質の悪いのが多いから、読むのに疲れる事も多かった。
あと、
>>136 で既出だが、価格で掲載されているショップは怪しい所が多い。
ノー豚はこの事件の後、定義ファイルを更新してライブアップデートで対応したが、 後日再度更新してる。 一度目のは不完全だったからなのか、新たなウィルスに対応したからなのか… それとも一度目のは、今回のとは関係ないものだったのか…
つか価格は結局いつ復帰だっけ? ノート用のHDD探してたんだが
164 :
転載 :2005/05/19(木) 02:19:49 ID:pEgBWFG8
>>162 最初からスマンテックで感染を止められたそうな。
【ネット】"価格.com"、ハッキングで閉鎖。復旧に1週間…閲覧者、ウイルス感染か★6
550 名前:名無しさん@5周年 投稿日:2005/05/18(水) 20:57:54 ID:AS1EyWM2
ノートン(NIS2005)+IE6.0の環境でクソ価格コムへアクセスした時に、
「悪意あるスクリプト」の警告が出たので遮断したことを、この騒動で思い出したよ。
知らない内に騒動になっているウイルス感染をノートンが止めていたんだな。
ウィンドウズUpdateの重要性とかも再認識して勉強になった。
あと、クソ価格コムのパソコン初心者並みの対応はサイテーかと。
ウイルスバスターも対応してくれたしこれで一安心だな。 たまにチョンボするけども総合的には対応が早い良い製品だと思うよ。 アジア圏だけのローカルなウイルスに強い。 使い方が簡単で初心者にも優しい点も気に入っている。
こんな古いウィルスに対応してなかったわけだし、これからはウィルスソフト入れててもダメだってことだな。
対応しているソフトは既にあったわけで。 windowsUpdateでも対応済みだったわけで。
>>164 それって、オミトロンやWebWasherでも防げるってことだよね
つーかwindowsUpdateしているだけでも防げるそうだ 価格ドットコムが馬鹿すぎただけ
>>169 全然違うよ。何読んできたの?
windowsUpdateしてないユーザーが感染でしょ。
かかくこむはサーバーセキュリティの問題。
>>170 つーかwindowsUpdateしているだけでも防げるそうだ->ユーザーの場合
価格ドットコムが馬鹿すぎただけ->対応とセキュリティの話
173 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 08:36:41 ID:FpRmkwiC
Windowsサーバーで運用してたとは、確かにヴァカ過ぎる。
世界最速、Mac。 顧客の満足度もナンバーワン。
他に選択肢が無けりゃナンバーワンにもなれる
177 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 14:07:52 ID:VPPjasF/
それでも人はONLY ONE
178 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 14:56:31 ID:ujKr9T7p
>>174 で、そこに苦情メール出した奴のメールが
さらに別の人に送られてわけ分からん状態になってるぽ
よくわからんがウインドウズサーバーは駄目なのか?
>>180 参考になったよ。ありがとうございました。
てっことは大手のサーバーはみんなマックとかを使ってることなの?
オンラインゲームのサーバーもウインサーバーじゃないのかぁ。
>>181 BSDとかだろ。MacもBSDではあるが。
あと、Sunとか。政府系はSunが多い?
184 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 16:21:50 ID:wJ0cEYjv
Windowsと違ってUNIX系の鯖なら安心とか勘違いしてる人いそうだな
>>184 LinuxやFreeBSDのサーバがどれだけクラックの被害にあってるか
知らないアホマカはそう思ってるようですよ。
windowsメーカーが違うの使ってるのかよ( ´,_ゝ`)プッ
Trojan.Jasbom感染してたー 俺気づくの遅すぎだ・・・
省庁はどう?
そこでMonaですよ
鉄壁のNASAやpentagonのAdaシステムですら日に何千件もアタックされてるのに OS X ServeやFreeBSDでどうにかなる問題では無い
マイクロソフトが自社製品のサーバーOS使わないとは・・・ なら、売るなよって感じ・・・
金庫メーカーが、自分の会社の金を保管するのに他社製の金庫使ってるようなもんか・・・
ヒント:Akamai
197 :
名無しさん@お腹いっぱい。 :2005/05/19(木) 20:43:09 ID:VPPjasF/
Linux最強ソラリス最強
>>193 >鉄壁のNASAやpentagonのAdaシステムですら日に何千件もアタックされてるのに
とてもじゃないが、MS製品では持たないよね。
で結局最強はどれだ?と
akamaiか・・・歯舞色丹択捉とか日本製には付けて欲しい
>>197 BSD最強ソラリス最強
linuxウンコ
国際犯罪としてICPOに手配しても愛国無罪なのかね〜
204 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 07:31:03 ID:7AVBJ3/t
サーバー用途において、Windowsの信頼性が低いのは周知の事実なんだから もういい加減にしとけ。
205 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 07:59:04 ID:+NkBgHeI
まあ、Windows Serverを作っている肝心のMicrosoftでさえ 自社サーバーには自分の所の製品を使わずにUNIX系のLinuxを使ってる位だから、 いかに危険かがわかりそうなものだ。
マカはループがお好きなようでwww
207 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 08:12:23 ID:+NkBgHeI
そういえば、macも一応unix仲間だったなw 我が道をいってるけどw
208 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 08:16:19 ID:+NkBgHeI
>Windows Server 大体さ、一般ユーザーが自由にwindowsのシステムディレクトリに 書き込めるという仕様を引きづっている限り、救いようがない。
>macも一応unix仲間だったなw Macはハード。OSではないよ厨房。W
あと、念のため言っておくが、 OSX以前に Mac用UNIXもLinuxもあるよ。、常識だぜ。
211 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 08:55:43 ID:+NkBgHeI
おや、叩かれたがりの馬鹿が出てきたかw Macでは、Mac(OS X)に一本化されつつあるのが実態。 Mac用UNIXもLinuxも物好きが使うだけ。 Mac(OS X)を省略してMacと呼んでも大差ない。 それともMacでLInuxでも動かしてるのかw
で >そういえば、macも一応unix仲間だったなw こいつはバカだろう。 MacがいつからOSになったんだ?
御存じ、Linuxの御本尊リーナスは Mac使っているね。
ドザは、OSとハードの区別がつけられんよな。
215 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 09:14:50 ID:+NkBgHeI
>>212-214 馬鹿が一人で自作自演ご苦労さんw
お前が何も知らないということは良くわかったw
216 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 09:24:33 ID:+NkBgHeI
UNIXで X windows と言うと興奮して、「XかX windows systemと言え」 という馬鹿がいるが、それ以上のアホだなw で、macとウィルス感染と何の関係があるのよ? お前、何でこのスレに出てきたわけ?
217 :
満天の星空 :2005/05/20(金) 09:29:52 ID:quS/uYOn
・・・・・・
Ω
219 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 09:41:43 ID:+NkBgHeI
>>205 これ正しくは、マイクロソフトのホームページ、
www.microsoft.comではしぶとくwindows servr 2003を使い、
マイクロソフトのFTPサイトのftp.microsoft.comは、以前調べたときは
Linuxを使っていた、だな。
いずれにせよマイクロソフトのwindows系をサーバーに使うのは危なっかしい。
220 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 09:51:49 ID:+NkBgHeI
>リーナスはMac使っている。 別にLinusが何使おうと関係ないだろw Linuxはモノリシックカーネルで、世界中で使われるバソコンの主なCPUに 対応してる。 IBMの汎用機やサンのワークステーションでも動く位だしな。
MacとかUNIXとかLinuxとかごちゃごちゃ言っても仕方ないよ。 これからは、サーバーにWindows使ってるところは顧客を失うってこと。
いちいち顧客は相手のサーバーなんか気にしていない。
> 214 名前:名無しさん@お腹いっぱい。 age :2005/05/20(金) 09:12:12 ID:??? > ドザは、OSとハードの区別がつけられんよな。 おぉ。以前から俺が「マカは、OSとハードの区別がつけられんよな。」と 言っていたが、とうとう自動化にぱくられたかw
Windowsサーバー使ってるところで買い物したくないな。
メガバンクと呼ばれる大手銀行がWindowsサーバー使っている事実もどうかと (M井S友がMicrosftのwebで、自社製品を導入している事を高らかに謳っていた。)
その手にウィンドウズを使っちゃうのは担当が”井の中の蛙”で 単に”PCヲタ"で他を知らないってだけなんだよね。 ああいうマイクロソフトの宣伝を真に受けてる”信者”はマジで困る。
227 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 14:33:45 ID:xOh9zX2S
>>226 おいおい、他を知らないで使っているのなら
オタじゃないだろ。選んで使っているわけじゃないんだから。
というか、サーバーのOSはどれか一つにしないほうがいいだろうし。 まあ保守費用が上がるだろうけどな。 まあ今回のでユーザーとしての教訓はパッチ当ててて良かったって所だろう。 まあFirefox使ってたし、あっちが当たってなかろうとだったけど・・・
>>229 >というか、サーバーのOSはどれか一つにしないほうがいいだろうし。
それが理想だが、最低限、Windows以外にすることだ。
Windows一つはヤバスギ。
232 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 17:16:06 ID:0QXVrBc6
小学生みたいな質問するけど あるサイトがどういうサーバー使ってるかって どうやれば分かるの?
234 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 17:32:10 ID:U1n+3NAd
↑去年のコピペまだ貼ってますかw >コンピュータウイルスによる被害はWindowsで圧倒的に多いのに対して、 >Linux、BSD、Mac OS Xでは著しい経済的ダメージが加えられることは >なかったという。 >破壊的なウイルスがこれらのプラットフォーム向けに作成される機会が >少なかったことが原因と考えられる。 シェアが多いと攻撃もされやすいだけの話だがw
>>236 つーか、そのリンクで解るのはLinuxが攻撃には強いという事実なんだが、
240 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 18:37:00 ID:0QXVrBc6
サーバーの話とクライアントの話をごっちゃにしない方がいいと思います。
>>230 アウチ、頭が回ってなかった。見直してみると「パッチ」が「あっち」になってたりしてる・・・
>>231 鯖ならクライアントほどのシェア持ってないでしょMSは。ただ、あまり規模が大きくないところなら
別にWindowsサーバー1本でもいいんだけどな。規模が大きいところは少し考えたほうがいいな、
そういう意味ではMSが自分とこの鯖にLinux用意するのも理に適ってる。次はSolarisかもしらんが。
242 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 21:21:33 ID:N1drjXLk
http://japan.cnet.com///news/ent/story/0,2000047623,20054525,00.htm > IDCが2003年3月に発表した2002年の国内サーバの出荷台数は全体で40万台。
> うち30万台をPCサーバ、5万台をUnixサーバが占める。
> OS別に見るとLinuxがUnixのシェアを奪う傾向があり、
> 2001年にLinuxのシェアが約6%だったのが2002年の第3四半期から第4四半期にかけて
> 7〜8%へと緩やかに拡大している。
> とはいえ、欧米と比べると日本でのLinuxサーバ利用はあまり進んでいない。
> 欧米でのLinuxサーバシェアは日本の倍で15%程度。
> 一方、欧米でのWindowsサーバのシェアが60%台なのに対して、
> 日本では76〜8%と寡占状態になっている。
243 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 21:25:26 ID:N1drjXLk
http://pcweb.mycom.co.jp/news/2003/10/09/23.html > サーバー向けOSについて、Microsoftのシェアは2001年が50.5%、
> 2002年が55.1%であり、クライアントOSにシェアについても93.2%(2001年)、
> 93.8%(2002年)と高い値を記録している。
> また、Microsoft製OSのライバルのひとつとされるLinuxに関しては、
> サーバー向けOSでのシェアが23.1%、クライアントOSについてのシェアは2.8%(いずれも2002年)となっている。
244 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 21:28:25 ID:N1drjXLk
245 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 21:57:22 ID:EvEV64kM
246 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 22:27:28 ID:6VtG3zvn
Microsftがスポンサーについてる調査会社の調査結果とか、Impressのような 提灯メディアのリンクを貼ってると、よけいに「必死だな」感が出ていて あはれなり。
247 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 22:31:41 ID:6VtG3zvn
>>244 「出荷台数」ってのに注目な。「導入台数」「導入実績」ではない。
出荷の時点でOSがプレインストールされてるなんて、Linuxの場合(たぶんUnixも)
ほとんどあり得ないので、無意味な数字。
>出荷の時点でOSがプレインストールされてるなんて 業界知らないなら口出すなと小一時間 市販のマシン買ってきて適当に組んでる中小企業ならともかく 大半はハード部門の製造ラインから直接持ってくる
249 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 23:19:51 ID:zGT3HYPA
イラクで斉藤さんの輸送トラックを護衛していて襲撃を受けたが このテログループもサイバーテロで犯行声明が出せずいた。 kakaku.comのウイルスと時期的にいっしょだ。
250 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 23:36:32 ID:EvEV64kM
>>247 企業のやりかたと個人のやり方をごちゃまぜにして考えるのはよくないよ
251 :
名無しさん@お腹いっぱい。 :2005/05/20(金) 23:43:55 ID:zGT3HYPA
ウイルスバスターのワクチンソフトのトラブルから公共機関の麻痺に 空港会社の手抜き検査、鶴マークJALの異常な故障や管制塔のポカミス。
252 :
名無しさん@お腹いっぱい。 :2005/05/21(土) 00:12:23 ID:jOhYSbKE
おれが結婚できないのもWindowsサーバーとウイルスバスターのせいだ
そうだ俺が就職ry
255 :
名無しさん@お腹いっぱい。 :2005/05/21(土) 02:58:56 ID:GCSQ7Rv5
ウンドウズサーバーで IIS ウィンアパッチ 2003鯖 の違いが今ひとつわかりません
windows教育で小学校から育ってきたからlinuxなんて使えませんよw
257 :
名無しさん@お腹いっぱい。 :2005/05/21(土) 05:44:41 ID:g27wV9DP
つーかさー firewallがフロント抑けば、winだろーがLinuxだろーが 関係ねぇ〜だろっつーの 銀行系やヒコウキやさん結構使ってるぞ。 うちはLINUXだがな
>windows教育で PC-9801+LOGO+CyperCubeでしたが何か
>>257 銀行でWindows勘定系つかってるとこも、外部と接続するネットワークは
Windows使ってないけどね。
そんなコアな業務はみんな汎用機だよ ゲートウエイがUNIXやWindows+SAN
261 :
名無しさん@お腹いっぱい。 :2005/05/22(日) 07:53:52 ID:AXja8YOt
おれイギリスに住んでるんだけどさ、この2年でATM(キャッシュディスペンサー)端末に Windowsを使ったマシンが増えた。 これがよくエラー起こして止まってるんだよ。 組み込みで、決まりきった処理しかこなしていないマシンで、なんでそういうことが 起きるのか、誰か説明してくれないかな? それ以前はそんなことほとんどなかったんだけどね。
262 :
名無しさん@お腹いっぱい。 :2005/05/22(日) 09:00:50 ID:+h8j+DfQ
2年位前に 郵便局のATMで NT4.0の起動画面を見たぞ 局員は起動が遅いと文句言っていた
263 :
名無しさん@お腹いっぱい。 :2005/05/22(日) 13:57:47 ID:FdzwiTX3
>256 サーバ用途ではLinuxなのよ。ぼっちゃん。
クアトロ大佐!
>263 FreeBSDは伊達じゃない!
趣味:Linux、Mac、Win 三者ともウンコ サーバ用途では*BSD、Solaris、HP-UXなのよ。ぼっちゃん。
267 :
名無しさん@お腹いっぱい。 :2005/05/22(日) 16:41:17 ID:p6PPE5Cc
攻め:Linux 守り:*BSD Mac、WinはNet対応のOSとは思ってない。 趣旨違ったかな?
まだ復旧できないね。月曜日がヤマか。
もう倒産です
この間にも利用者がほかへ移っていくわけで…。
TV東京の経済ニュースなんかで取り上げられてたころが頂点だったな・・・
まだなんですか?!
上場廃止へ
復活すると思っていたのに、あっけないもんだね。
全社を挙げて復旧活動を続けてまいりましたが、システムの再構築、各種セキュリティ検査、最終テストを経て、明日24日(火)午後に当社運営サイトを厳重な監視体制の下、再開することとなりましたのでお知らせいたします。 サービスの復旧につきましては、各サービスのセキュリティシステム環境が異なりますので、万全の体制を整えた上で順次再開してまいります。
メアドやられた…登録削除は嘘だったのかorz さてと、スパムと戦うかぁ…
277 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 16:35:27 ID:MYM8eYBF
ID登録開始数ヶ月でこれじゃあな また借金か
278 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 17:17:17 ID:zv4tCYhs
本日の復旧は無理らしいぞ、ソースは内緒(w
279 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 17:18:26 ID:uiAsNZKT
午後ったらフツー17:00までにやるんじゃネーノ?
このスレ見て思い出したんだが、サイババって今どうしてるのかな?
>>279 まだ復活してないね( ・ω・)ショボン
パイロットババ(麻原の師匠)は何処へ
潰れて良いよ
おいもう夜じゃんか。 ウイルス撒くわ、納期を守れないわの糞会社めが
株価操作で売り抜けか。やることが汚い。
286 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 19:08:12 ID:AIkFw+rK
再開マダー?
終わってるな・・・
どうゆうこと?半年や一年後の予定日が遅れるなら分かるけど 前日に発表した日時を守れないなんてもうメチャクチャ。 理由はどうあれ、恥の上塗りで終わったね。
これでも一部上場企業なの?
291 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 20:11:43 ID:r9AJTXEp
あれ、まだ再開してない 結構嘘つきだな… 約束を守れなかったならそれなりの言い訳をすべきだと思うのだが
約束を守れない企業もかかえてるんだし、ひとのコト言えないんでしょ、きっとw
はぁ?トップページから入れないだけで、個別のページは徐々に復活してきてるだろ。 それに、再開っていっても今日が終わるまであと4時間もあるし、 一瞬でも復活すればそれは、再開したことになんだよ。 利用させてもらってるくせに、偉そうなことばっか言ってんじゃねーよ。カスが。
>>293 じゃあ早くトップページ直せよ
利用してやってるんだから偉そうなこと逝ってんじゃねーよ ゴミが
296 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 20:47:04 ID:xNPa80to
>>293 個々のページのアド教えて
液晶ディスプレイを探したい
297 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 21:06:17 ID:AuuTNt3J
299 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 21:46:10 ID:0STokBrh
復活したぞい
何で人の嫌がることばっか書くんだよ? 直接メールや電話で言えばいいだろ。
301 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 21:52:07 ID:ayQou/G5
復活した!!
302 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 21:55:25 ID:VsIPM6AR
復活しました。
スペック検索できねーじゃねーか
304 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:01:47 ID:Ct82SsQI
RXのミラーがずれたんだけどこれってRTSみたいに両面テープで止めてんの?
305 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:01:55 ID:oIpfAZmB
復活キター
306 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:03:05 ID:dGJCJdsJ
>>みんな おい! 復活してるぞ!! 騙されたと思って行って来い!!! ホント o(゚Д゚)っ 復活してるって
307 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:03:11 ID:oIpfAZmB
でもオモーイ
308 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:05:51 ID:LgdRSfmK
なんかもの凄く重い
309 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:06:48 ID:kXbK3hfj
おいおい、トップページの再開挨拶、場所そこかよ。バナーの下って…。 商売人の基本がなってないねぇ。
310 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:09:10 ID:xNPa80to
なんだ、さんざん待たせたあげく探してた液晶ディスプレイの値段調べたら 最安がコネコよりも2000円も高いじゃねぇか つかえねぇなぁ、死ねや>>価格混む
これって、犯人はきこ○? 書き込みに批判が多くてむしゃくしゃしてやったとか
これって、犯人はきこり?
検索できね〜〜
314 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:30:47 ID:dGJCJdsJ
詳細検索できね
316 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 22:54:40 ID:xIZYtmJj
激重。。。つかえね
318 :
名無しさん@お腹いっぱい。 :2005/05/24(火) 23:55:54 ID:OhL5+YPl
〃 i, ,. -‐ r' ィ=ゝー-、-、、r=‐ヮォ.〈 / ! :l ,リ|} |. } / . う . {. | ′ | } l レ-、{∠ニ'==ァ 、==ニゞ< | め !∩|.}. '"旬゙` ./''旬 ` f^| | l(( ゙′` ̄'" f::` ̄ |l.| | な . ヽ.ヽ {:. lリ | . }.iーi ^ r' ,' ノ い !| ヽ. ー===- / ⌒ヽ . /} \ ー‐ ,イ l か __/ ‖ . ヽ、_!__/:::|\ ヽ
こっちもいいよ hhtp://www.gaz.co.jp エントリーミスが時々あるけど
320 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 00:10:10 ID:80sKkTgb
〃 i, ,. -‐ r' ィ=ゝー-、-、、r=‐ヮォ.〈 / ! :l ,リ|} |. } / . う . {. | ′ | } l レ-、{∠ニ'==ァ 、==ニゞ< | め !∩|.}. '"旬゙` ./''旬 ` f^| | l(( ゙′` ̄'" f::` ̄ |l.| | な . ヽ.ヽ {:. lリ | . }.iーi ^ r' ,' ノ い !| ヽ. ー===- / ⌒ヽ . /} \ ー‐ ,イ l か __/ ‖ . ヽ、_!__/:::|\ ヽ 〃 i, ,. -‐ r' ィ=ゝー-、-、、r=‐ヮォ.〈 / ! :l ,リ|} |. } / . う . {. | ′ | } l レ-、{∠ニ'==ァ 、==ニゞ< | め !∩|.}. '"旬゙` ./''旬 ` f^| | l(( ゙′` ̄'" f::` ̄ |l.| | な . ヽ.ヽ {:. lリ | . }.iーi ^ r' ,' ノ い !| ヽ. ー===- / ⌒ヽ . /} \ ー‐ ,イ l か __/ ‖ . ヽ、_!__/:::|\ ヽ 〃 i, ,. -‐
324 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 02:02:09 ID:40/pb2LC
WinかLinuxかって事は「今回の件に限って」は余り関係ない希ガス。 だって入力値が適性かどうかの判断をさぼっていただけだろ? サーバOSよりもサーバのハードウェア処理レベルを上げないと判定処理 の項目が多い価格コムみたいなところでは厳しいだろうね。 まぁ、それ以前に妥当性の判断すら怠っていた連中が急に妥当性チェック の処理を完璧に書こうとしても無理なんだろうね。 だから「制限付き」での再開となったんだろうけど、結局ユニットテスト すらお座なりな状態で、システムテストを実地で行ってる訳でさww ウィルスばら撒きと一緒で、ユーザの安全なんて無視なんだな、この会社。
もし321の言うようにWindowsじゃ駄目という理由で Linuxに変えたのなら、むしろ悪くなったんじゃないか?
327 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 09:19:55 ID:Ctk6rNo2
いや、あのシステムを10日やそこらで別OSに移行させる能力はないだろ。
それにその必要もない。ていうかそれどころじゃない。
>>324 の言うとおりDBの運用が大ヘボだったわけで
OS層の問題じゃねぇからな今回のは。
お知らせメッセージ用にlinuxたてて、
その間遮断したシステムの小手先設定やってたんだろ。
これも
>>324 の言うとおり
ハードに追加投資しないとかなり重くなるだろうな。
328 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 11:08:37 ID:3KlbTLQh
高卒はいらない 「目撃ドキュン」という番組を知っていますか。日本人街のビデオショップで借りてみました。まあ、元暴走族風の女がでてきます。見てられないくらいひどい話ばかり アル中 家出 駆け落ち 妊娠 そしい若年結婚 そして破綻。あれこそ教育水準が低い人たちです。ああやってこどもがまともな学校に行けるわけがありません。 私は学歴社会を支持します。アメリカは能力主義だからいいなという人は多いのですが それは違います。アメリカも学歴あっての能力主義。ハクがちがいます。 高卒の人たちは就業の機会にも恵まれていませんね。一年以内に半数ほどはやめていくということです。やはり高卒ですからね。 まあ大卒でも男子進学率が30パーセントとして まともなのはその一割日本人の30人に29人はばかだということになります。女子の進学率が高いのもバカ短大に行くためであって、決して高レベルを意味しません。 さて、高卒はカスタマーエンジニアだとかセールスドライバーだとか先物営業だとかろくな仕事はありませんね。 高卒は子供に「パパって高卒だって隣のおばちゃんが言ってたよ」なんて子供にいわれたらどうするのでしょうか。顔から火が出るほどはずかしいでしょうね。 高卒で成功する人もいますがそれは確率論では少数。博打みたいな人生でたまたま金脈を掘り当てたに過ぎません。しかし一発屋でも30年後にまだあるかはわかりませんし。 危ない橋だといえましょう。 高卒は劣っているのです。 高校時代遊びほうけていた人向学心がない人がほとんどです。経済的な理由でいけない?そんなことはないでしょう。金はなんとかなりますよ。 結論高卒は日本経済の足を引っ張っています。 薬物に走るのも不良も高卒だというイメージも払拭できないでしょう 高卒は最低なのです。 専門卒も最低ですよ。法規上学校ではないので高卒です。 高卒は人間的に劣っています。貧困からは人間的な豊かさも生まれません。 豊かな人生を送るには学歴はいるのです。本人の努力で 高卒はいらない。 これが私の主張です。 高卒では受けられない試験、役員にもなれないですよ。 高校生の皆さん いい大学に入りなさい
Linuxを大量導入したのはいい事だ。大分ましになるだろう。
330 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 12:44:12 ID:hVfJsAoz
一部復活したのにまた落ちてねーか?
Windows鯖の管理すらままならなかったところにLinux導入か? 穴がボコボコでなきゃいいが。 どちらにしてももう使わん。
332 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 14:03:01 ID:sERJfy6q
333 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 16:12:02 ID:ar8Adlza
復活キタ━━━━━━(゚∀゚)━━━━━━ !!!!
335 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 17:11:17 ID://Rsu89c
HTTP/1.1 200 OK
Content-Length: 50766
Content-Type: text/html
Content-Location:
http://202.218.7.197/index.html Last-Modified: Wed, 25 May 2005 02:13:02 GMT
Accept-Ranges: bytes
ETag: W/"ab138347cf60c51:41e"
Server: Microsoft-IIS/6.0
Date: Wed, 25 May 2005 08:08:55 GMT
Connection: close
相変わらずWindows系使ってる。パッチを当てたからOKなんだろうか
別にWin鯖だろうがLinux鯖だろうがMacだろうがSunだろうが、どれもでいい。 大切なのは運用だからね。
337 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 19:28:16 ID:Rz448vXZ
ぶっちゃけ大切なのは 信用だぜ!!!!!!
>>337 価格comにそれを求める事自体、無理w
何が「賢者の買い物」だ
笑わせるな。賢者なら価格comで買い物しようなどハナから思わない。
復旧後の記者会見でイケメソ社長が言い訳ばかりして真相を隠している件について てかちょっと前のファッション系雑誌でイケメソが紹介されてたね。 最近どんなアイテムを購入したか、いろいろ載ってたけど、 車体側面にマンガが書かれた白いミニ、ありゃ恥ずかしいでしょ普通に。 「目立つせいかよく幅寄せ、割り込みをされますね」 あぁアンタはおしゃれさんだね。あれ見たら俺もするかも。
340 :
名無しさん@お腹いっぱい。 :2005/05/25(水) 22:35:23 ID:NHeOQO5w
まああれだ 終わったな
>>340 >>341 ぽか〜ん
最低だな
JR西日本と同じじゃん
ハッキングわかってて閉鎖せずにウィルスばら撒いてたくせに
だらしない価格コムが公開した初期情報の訂正。 誤情報 ・5月11日の時点では、NOD32のみがウイルス感染を止められた。 正情報 ・Kasperskyのウイルス定義パターンが5月3日に対応済み ・5月11日以前でも、ノートンやマカフィーの「悪質スプリクト」停止機能で問題のウイルスの感染を防げた。
>>328 は多分、マミー石田のコピペだろう。
ドキュンという言葉を使い出したのがこいつだ
346 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 00:16:42 ID:nP8zC0f4
サイト利用者のウィルス対策ソフト(NOD32)がウィルス判定を出した ことを受けて価格コムに報告し発覚したのではなかったのか? それ以降も営業を続けておいて危険との認識は無かったって通る話か? それに最低限のセキュリティ対策をも怠っておいて「当社に落ち度は無い」 で済む話か?悪意ある第三者によるハックだったら過失度はゼロか? まさに「 ノ ー ガ ー ド 戦 法 」 「 両 手 ぶ ら り ん 戦 法 」
・感染するのはIFRAME脆弱性パッチ(去年の12月パッチであるKB889669)を導入していないWindows+IEのみ。 ・ただしWindows XP SP2は感染しない。FirefoxやOperaも感染しない。
はっきりいってこんなあほなサイトはとっととLinuxに移行してもらって そっちでも同じ問題起こしてLinuxの評価を下げるのに協力していただきたい。
349 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 01:34:33 ID:nP8zC0f4
>>348 IIS,ASP,SQLServerですよ。我が価●コムは。
神経、思考、記憶すべてをMSに捧げてます。
Linux,Java,Oracleなんて御禁制の品は立て札以外にゃ使いません。
我が価●コムはMSが 滅 ぶ ま で 憑 い て い く 所存であります!!
>>345 いや、マミー石田は2chに感化されてドキュンという言葉を使い出したんだよ
つか、この害基地ってまさかまだ生きてるのかな・・・?
352 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 07:43:30 ID:T1WLIcPL
ボーナス時期じゃなかったから被害者は少なくて済んだ?
会社の対応を見てると、結構最低な感じがするな。 三菱自動車みたいだ。
354 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 08:26:35 ID:/+WgFnqx
地震のようなもの、か。 雪印、三菱自動車、日航、JR西、 いろいろあったが、これらより遥かに低劣。最低の物言い。 店内にウンコが置いてあるのほっといて服汚した客がいるんだぜ。 まず謝るだろ。客に対してウンコ置いた奴だけが悪い、 って言い張っても印象悪くするだけだろ。馬鹿だね。 あと侵入プロセスが明かせないのは、 ヘボ設定で責任問われるのがいやなのと、 復旧も付け焼き刃でしかないことの証明だ。 もういちど侵入されるな。終わったね価格。
355 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 09:17:00 ID:RNHUPjz4
>>354 わざわざセキュリティホールあかす必要性もないだろ。
356 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 09:40:12 ID:QRgTqpTm
マミー石田って基地外だよな。 ところで本人、仕事何してるの?
357 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 09:53:42 ID:YxMB+mlD
高卒ネタで話をそらそうとする価格関係者乙。
>>356 意味不明なことを喚きながら家の周りを闊歩し、
地域を不安に陥れる仕事
>353 最近は三菱も懲りたと見えて使い方が悪い事故まで対応するようになったな。 手をかける部品の上に登って、部品が割れて落ちて怪我したDQNがいるからって改善対策するまで行った。 三菱ふそうの爪の垢でも煎じて飲めや。>カカクコム
価格COMを悪く言うな。 最高のセキュリティ対策をかいくぐり、同業他社でも防ぎようが無い攻撃。 つまりだ、ZeroDayAttackだったんだよ。うかつに公表したりしたら大変なことになるだろ! 今、世界各国の政府やセキュリティ対策会社、そして当事者のMicrosoftと 今後の対策を協議しているんだよ。とりあえず今は落ち着いて、今後起こる事態に備えるんだ。 #・・・たぶんな
価格コム、楽天、ヤフー… 個人情報保護法なんてお題目だけだな 上の3社はまともにモノ考えてないぞ
よくわかんないんだけど、色々対策考えている時に攻撃が増大したので 閉鎖したとか言ってるけど、増大したということは複数のところから 不正アクセスがあったってこと?犯人は複数?
365 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 18:44:52 ID:K0vhDF+W
最悪の対応だな。 手口は明かさないけど、犯人が悪いって決めたので保障はしない。 それじゃ納得できないよ。 気付かずに再開しちゃったくらいだから技術はたかがしれてるけども。
■データベースを攻撃、外部から支配 カカクコムHP事件
日本最大の価格比較サイト「価格.com」が外部から攻撃を受けて一時閉鎖に追い込まれた事件で、
製品情報などを管理するデータベースが乗っ取られたのが原因だったことが23日、関係者の話でわかった。
コンピューターの基本ソフト(OS)などの欠陥を突いて侵入する通常のサイト攻撃とは違い、
ソフトの不備ではなく、データベースの安全設定が不十分だった点を悪用された。
(中略)
関係者によると、データベースは「ある範囲の情報を探す」「条件に合ったデータを取り出す」といった
コンピューター言語「SQL」で操作する。今回の攻撃は「SQLインジェクション」と呼ばれる手法を応用。
攻撃者が利用者のふりをしてデータを入力し、戻ってきたエラーメッセージなどを解析しながらシステムを
把握して、データベースを支配下に置いていったとみられる。この攻撃を自動的に行うプログラムが昨年
秋からネット上で公開され、セキュリティー関係者が警戒を強めていた。
「価格.com」を乗っ取った攻撃者は、サイト閲覧者に「トロイの木馬」と呼ばれるウイルスを送ったり、
2万件を超すメールアドレスを外部流出させたりしていた。
対策として、データベース項目や接続する管理者ごとに使える機能を細かく制限し、外部からの命令を
受け付けなくすることなどの設定が必要だ。対策済みの企業も少なくない。
これまでのサイト攻撃は、OSの不備やホームページをネットに提供するプログラムのミスなどを突く
ケースが多かった。今回は、プログラムに欠陥がなくても、コンピューターが正規の命令か悪意のある
命令かは判断できない点を突き、命令をそのまま実行させて支配下に置いていた。
http://www.asahi.com/national/update/0524/TKY200505230341.html?t (引用元配信記事)
■「価格.com」事件,「当社に過失はなかった」とカカクコム社長
製品価格を比較できるサイト「価格.com」を運営するカカクコムは5月25日,同サイトへの
不正アクセスの原因に関して記者会見を開いた。会見では,攻撃元のIPアドレスや詳細な
攻撃の手口が判明したことを明らかにした。合わせて,判明した攻撃元のIPアドレスとログ解析情報を,
警視庁ハイテク犯罪対策センターに提出したことも公表した。
(中略)
今回の事件では,サイトへ登録しているユーザーのメールアドレス2万2511件が搾取されたが,
「サーバーのOSにはパッチもあてていたし,アプリケーションの構造にも問題はないため,当社に過失はない。
スパム対策のサポートサイトを立ち上げるなど,被害のサポートはするが,自社の内部理由による被害ではないので,
個別の補償はしない」(穐田氏)とした。
穐田氏は,「なんとか24日の午後9時45分にサイトは再開できた。OSの再インストールやソフトウエアの
見直しを実施し,再度同じ攻撃をされても問題ない環境を作った」と語ったが,具体的な対処方法については
コメントしなかった。
http://itpro.nikkeibp.co.jp/free/SI/NEWS/20050525/161513/ (引用元配信記事)
SQL挿入攻撃なんて、俺がつい最近買ったオライリーの本で読んだよ。 教科書程度の本にすら出ているようなよく知られている手法で撃沈じゃ どうしようも無いな。ちなみにちゃんと対策法も出ている。w
当社に過失はなかった( ´,_ゝ`)プッ
370 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 21:21:49 ID:owidoF84
なんだかんだ言って実は内部犯行だったり。。。
犯人知りたいな、憤慨というのではなく、興味がある ただ、三国人なら頃すべし
社内から割れ感染のデータが混入して、セキュリティーホールから侵入されたとかいうオチだったりしてなw 単独で外部から進入されるようなセキュリティーで、過失が無いってテラワロス。
373 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 22:31:40 ID:nP8zC0f4
>>363 串を取っかえ引っかえアタックかけてきたってことでしょ。
IPを1つ1つブロックしてったけど無駄だったと。
こういう攻撃で「串をそのまんま」なんて事の方が有り得ない話だよ。
どんだけ価格コムの運用レベルが稚拙だったか良く分かる。
374 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 22:38:32 ID:mq51KBWD
>>374 皮肉だなぁw
俺は登録してないからいいけど、
登録店にも補償しない気じゃあるまいな。
376 :
名無しさん@お腹いっぱい。 :2005/05/26(木) 23:19:41 ID:Qkqi6M/W
OZmallも・・・・ 【OZmallから重要なお知らせ】
Macって人気が無いから穴が見つかってないだけで、 潜在的なセキュリティホールは多そう。
>>378 おまえがいま書いたのは
UNIXって周りであんまり見かけないから潜在的なセキュリティホールは多そう。
って書いたのと同じ。
UNIXはサーバーでよく使われてるの知ってるよ。ってか俺も使ってるし。 サーバー利用でのMacOSのシェアっていかほどよ。
厨が自鯖なぞ立てるからだ
>>380 いや、シェアとか関係なくて。
OSXはMacハード(PowerPC)用にappleが作ったUNIXの上に全部の機能が乗ってて。
普通にWebサイト作るならApacheを使うのでセキュリティレベルはApacheに準じる。
何事も管理者の設定しだいではあるが、基本的な硬さはLinuxとかわらんよ。
そういう話。
383 :
名無しさん@お腹いっぱい。 :2005/05/27(金) 01:24:52 ID:zAG2lzOS
なるほどな。OSX10.3以降の話ね。
そうすると、
>>377 の話はmacじゃなくてもUNIXで良いって事にならねぇ?
384 :
名無しさん@お腹いっぱい。 :2005/05/27(金) 01:25:12 ID:MP9PwYxF
_,,..,,,,_ ./ ,' 3  ̄ ̄ つ l ⊃ つ `'ー---‐'''''" ̄ このスレを見た人は2日後に口内炎になります。 実家の父も口内炎に犯されて昨年亡くなりました。 口内炎に犯されたくなければ、 2分間以内にこのレスをどこかへコピペしてください。 信じた人だけが救われます。 口内炎ヤダー・・・
アポーがインテルのチップを使うとか使わないとか 言われてるからなー。
>>374 のは激しくドキュンだな。
もうちょっとましな書き方出来ないものかね
一応復旧したらしいのでドキドキしながら覗いてみた。 これからずっと、此処を見る時のこういう感覚は拭えないだろうな。
389 :
名無しさん@お腹いっぱい。 :2005/05/27(金) 10:35:36 ID:neOJ4/o0
最高のセキュリティ
価格ゴムに突撃したい
ウイルス入り開けたらあかん 価格森永事件
今回の件とは関係ないが、価格コムもjavascriptも切ることにした。 メーカ切り替え出来ないからこのサイトはONにしてたが、仕方ない。 もう全て切らないと、怖くて逝けんな。
カカクコンは制限ゾーンに入れた
もう価格.comは信用ガタ落ちだね
395 :
しょうもないカカクコム :2005/05/27(金) 23:18:44 ID:qEvohdPu
愚者の買い物
>>398 「価格.com 〜賢者の買い物〜」
^^^^^^^^^^^^^^^^^^^^
↑ブラウザのブックマーク更新時に、この部分に突っ込みたくて仕方なかった。
400
価格COMまた表示エラー起こってるぞ
linuxに入れ替えたからな
403 :
名無しさん@お腹いっぱい。 :2005/06/10(金) 09:04:55 ID:E0eKnJvy
結局損害賠償とかどうなったんだ? 全ては闇ん中か
404 :
名無しさん@お腹いっぱい。 :2005/06/10(金) 09:12:11 ID:7MiOVD3f
価格com和議申請も時間の問題だろ。
騒動前には日に数回見に行ったものだが、復活後は他の比較サイトでチェックすることが多くなった 送料等の条件を合算して考えると価格.comの最安値を下回るものが発見できることが良くわかった
406 :
名無しさん@お腹いっぱい。 :2005/06/10(金) 11:31:03 ID:82K4yxlH
またLDの嫌がらせか
407 :
名無しさん@お腹いっぱい。 :2005/06/10(金) 18:01:35 ID:aEHIFB+y
ぬるぽ
価格.com 〜貧者の買い物〜