トロイの木馬型不正プログラムとして検出される RarSfx 圧縮形式の自己解凍ファイル mxd.exe をスクリーンセーバーに偽装したファイルを圧縮し、
下記のアップローダーへアップロードしたファイルへのリンクを、「TalesWeaver」「アラド」「デカロン」「ドラゴンネスト」の内
どれか一つのみをスレッドタイトルに含むスレッドを対象としてマルチポストする、通称「罠リンク」と呼ばれる荒らしを水遁します。
本文をブログや動画、関連スレの書き込みから引用しアクセスを誘っているのが特徴です。
投稿されたアップローダーの URL
loda.jp/asada_mao
loda.jp/dragonnest
loda.jp/gojosan
loda.jp/mystone
loda.jp/prius
loda.jp/twup
loda.jp/vanpri
u1.getuploader.com/sample
u9.getuploader.com/arad
www.dotup.org
www.uproda.net
www9.uploda.tv
!Suiton
http://toki.2ch.net/test/read.cgi/netgame/1307499206/439
ニュー速だけじゃねーのかよ
やめちまえこんな糞システム
アホだ
ワロス
5 :
名無しさん@お腹いっぱい。(陸前國):2011/06/08(水) 13:31:27.44 ID:dsuIoTNE0
アホがいると聞いてきました
7 :
名無しさん@お腹いっぱい。(尾張國):2011/06/08(水) 13:33:44.19 ID:w0j/0/nz0
記念かきこ
9 :
名無しさん@お腹いっぱい。(武蔵國):2011/06/08(水) 14:28:04.27 ID:5IeO/TYb0
あ、やっちゃったね…
ドンマイ
>>1 素人さんが勝手にスレ立てちゃうのは良くある事だから。
以後放置でヨロ >>ALL
すいとん!
>>6 この日本語もわけわからんな
スレ乱立してるなら余計土遁しないとだめだろうに
ν速の●でのスレ立て優遇は廃止されたけど
あ
Good bye 0001
Thank you. Maybe, not be proxy...
少なくとも同時に3回線持ってるってのがぁゃιぃ。。。
野良無線LANかAirCrackあたりでしょうか。
忍法帳に載ってないってもあったし……
> → やつは忍者じゃない。
Not BBQ-ed WebProxy
>>102 ありがとうございます。
Lv6ってコピーキャットだったのかな?
ただのブラクラだろ
対象外なんで水遁依頼所でどうぞ
そもそも罠リンクって忍者の掟・ルールの範囲内なのか?
規制議論板で扱う荒らしだけど?
通称「罠リンク」こんな記載は忍者の掟・ルールには見当たりませんねw
113 :
名無しさん@お腹いっぱい。(秘境の地):2011/09/19(月) 23:59:54.59 ID:ma5Wy2Ro0
また (秘境の地) か、壊れるなぁ…
「罠リンク」という通称が付くほど酷いマルチだったので規制されまくった
規制の理由はマルチポスト
現在の忍者暫定ルールに照らし合わせてウルサイことを言うと
マルウェアへのリンクだけを理由に水遁するのはちょいとあれ
マルチならまったく問題ない
マルウェアへのリンクは情報価値はゼロどころかマイナスだし、
個人的にはガンガンやっちまえ
URL踏むのに緊張感の欠片も要しない2ちゃんなんて2ちゃんじゃねえよ
昔の2ちゃんはなあ(略
>>1 「マビノギ」「タルタロス」を対象スレッドに追加
127 :
名無しさん@お腹いっぱい。(秘境の地):2011/09/30(金) 01:02:41.44 ID:ngVE0F5F0
エロ目的ではないんじゃね。
129 :
名無しさん@お腹いっぱい。(秘境の地):2011/09/30(金) 01:08:18.89 ID:ngVE0F5F0
> ・エロ目的の電番、エロ目的のメアド晒しレス(レス削除依頼も同時に)←new
こうならへ理屈も通るのかな?w
アスペは無視します、さようなら
132 :
名無しさん@お腹いっぱい。(秘境の地):2011/09/30(金) 01:14:57.33 ID:ngVE0F5F0
>>1 URL追加
chengzhibing.com
申し訳ありませんが、
>>1の定義に該当しないのでここで扱う物ではありません。
>>147 お疲れ様です。
いつも依頼ありがとうございます。
いいんちょ♪二層の新体制で、まだまだ色々と実験中の為
来月にもリセットが入るかもしれませんが、また忍者に戻ってやってみませんか?
もの凄い勢いスレに一応報告してみました。
>>147 ありゃ。
>>148-149 (゚Д゚)ノ ァィ
>>148 (>Д<)ゝ”ラジャー!!
>>149 オツカレサマです。
ちなみにこちらの環境ではlovearad.rarは串ささんとDLできなかったりするん
イパーイつーほーしたせいだろか。
>>148 あっ、でも待ったほうがよさそうなので暫くこのままでm(_ _)m
158 :
名無しさん@お腹いっぱい。(秘境の地):2011/10/22(土) 22:53:13.77 ID:GLYOBW3m0
>>157 忍者になって自分で!Suitonするニダ!
>>167 ありがとうございます。
> しかし、サイト上から既に削除されているようです。
他のファイルも404になってますね。。。
うーん。ブラウザ変えているだけですかね?
もの凄い勢いスレに報告してみました。
忍者やるのでしたら登録しますよー
寿命は10日かもですが
間違えてリンク先踏んじまったよ。あせったorz
うん、そう。すまない。そうなんだ。
みんな、BBS_NINJA=が設定されていないんだ。
>>189 ありがとうございます
あいふぉぉぉんからのがあったので芋場もあるかな?っと思ってたんどす
(´・ω・`)
>>200 「やつは忍者じゃない。」でも報告には水遁履歴いる(はずな)んで
見れる時には見るようにします
いつも御依頼お疲れ様です
207 :
名無しさん@お腹いっぱい。(千代田):2011/11/14(月) 00:36:38.10 ID:j6PgrXcI0
んで現在は直にファイルを落とさせようとするのが流行っているようです
</チラ裏>
211 :
名無しさん@お腹いっぱい。(千代田):2011/11/14(月) 02:28:01.38 ID:j6PgrXcI0
忍者になって自分で水遁しなさい</チラ裏>
>>220 (;゚д゚)ァ....
くこみてるんか?
あー、土曜日だたーのねん
>>222 ですです
>>1の対象スレの定義付け変える必要があるかもとか思ったのと
ログ残しの為に書いときました
加賀・能登國さんは忍者やらんの?
だったんですが自害しますた。
レベル10になったので復帰しようとしたらシステム改変で迷子に
元親の方からシステムの様子見をすすめられました
そーこーしてるうちに忍法帳のリセットでまたレベル0に
忍者になれないのかもぉ。。。
774RRsaさんか
トロイの木馬型不正プログラムとして検出される RarSfx 圧縮形式の自己解凍ファイル mxd.exe をスクリーンセーバーに偽装したファイルを圧縮して
アップローダーにアップロードしたファイルへのリンクを「TalesWeaver」「アラド」「デカロン」「ドラゴンネスト」「マビノギ」「タルタロス」「FF11」の内
どれか一つのみをスレッドタイトルに含むスレッドを対象としてマルチポストする通称「罠サイト (罠リンク) 」と呼ばれる荒らしを水遁します。
本文をブログや動画、関連スレの書き込みから引用しアクセスを誘っているのが特徴です。
投稿されたアップローダーの URL
chengzhibing.com
loda.jp/2ch_library
loda.jp/asada_mao
loda.jp/docomo
loda.jp/dragonnest
loda.jp/gojosan
loda.jp/mystone
loda.jp/prius
loda.jp/script
loda.jp/twup
loda.jp/vanpri
u1.getuploader.com/sample
u9.getuploader.com/arad
www.1072ch.net
www.dotup.org
www.uproda.net
www9.uploda.tv
232 :
蛇足(加賀・能登國):2011/11/16(水) 02:32:06.56 ID:bxNhXMcS0 BE:1572252-2BP(1236)
>>234 [BBQ]None(^-^)
削除依頼逝ってくるお
済 つーほ
>>237 いまみたら
すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
>>258 お疲れ様です
対応が早いのはありがたいですね、マルポも4件で止まったようです
ヨカターヨ・゚・(ノД`)・゚・
順調だねー
>>263 www.dotup.orgのは404でしたね
chengzhibing.comのは
>>98 偶然の様な気もしたり、そうでない気もしたり・・
FEZはレスだけですし、今のところは・・
>>265 横からかっさらっていきたいとおもいますがw
登録用のトリップと名前を、さあ、はよぉ!
一度抜けるんでしたっけ?
名前はどうする?
っていうか、TL&WR でいいのかな?
あぅあぅ、
変忍スレがなんかあるようなので暫く様子見させてください m(_ _)m
名前どーしよ
>>269 よし!じゃあ続きはあっちのスレでやろう。
いつも依頼所とか、「罠リンク」スレでがんばってくれていた(加賀・能登)さんが
晴れて、仲間となってくれましたー!ありがとー(拍手
>>◆774RRsa/1ic0さん
名前の件は、いつでもいいです。ゆっくり考えてください。
そして、いろいろと変な空気も流れているので無理して動かなくてもいいですよ。
のんびりいきましょうや。
誤爆ミチャッタ
>>277 掲示板にトス
>>280 メルすた
多分spam逝き
なのでSANNETと上流の三洋ITソリューションズ株式会社の問い合わせフォームからトス
あらら、別環境だたーのね。
k+CPj4K+gqgNCmh0dHA6Ly9oaWJhcmkuMmNoLm5ldC90ZXN0L3JlYWQuY2dpL3NlYy8xMTYwMzc3
MDgwLzYzMi02MzZu
>>311 専ブラから開くと見えない・・
一度ブラウザで2chのレスを開いてそっから飛ぶと見える・・
こっちの専ブラの環境の問題なのか・・ちょっと探ってみるです
とりあえず
>>303を見る事出来ました報告・・
>>309 魚拓貼れないなら peeep.us 使ったがいいかもねー
>>312 たぶんこれかな?
こちらの環境は
JaneDoe View α Build ID: 1110011918
Windows XP Service Pack 3
ComCtrl Version: 00060000
IE Version: 8.0.6001.18702
SQLite Version: 3.7.8
ログ整理: Off
正規検索ライブラリ: 鬼車 5.9.2custom5
板の読みこみを速くする: On
新着レスの画像を自動で開く: Off
スクリプト: On (Action: On)
「設定」->「機能」->「拡張2」
「URIのエンコード(クエリ部分)」で「スレビューで変換表示」のチェックは外しています。
「ヒントで変換表示」のチェックは入れています。
「拡張2」の「URIの判定をbbs.cgiっぽくする」のチェックも外しています。
>>313 一応ブックマークしときました
>>314 当方V2Cに切り替えたとこなんです・・
前に使ってたJaneStyleから開いたら見えました
あと、リンクをブラウザに直に入力しても見えました
やはり専ブラの問題だったようです・・
よくわからんけど、ヒマつぶしが出来たという事でぼちぼち探ってみます
お騒がせしてすみません・・
>>316 URLエンコードがらみを疑ってみたりしたんですが、UTF-8で特に問題なしかと
ちと不思議な現象が起きてまして
JaneStyleから飛ぶとブラウザ上(firefoxです)に魚拓が表示されるのですが
firefox上で、そこに表示されているアドレスを選択してそのまま再度エンターすると
例の魚拓が見つかりません・・と出るんですね
JaneStyleから飛んだ時のアドレスと、V2Cから飛んだ時のアドレスを
メモ帳にコピペしてみたんですが、変わりがありません
専ブラではなく、もしかしてブラウザとかの問題かも?
(ヒマつぶしは続く(「・ω・)「
ありがとうございます。
>>327 Operaの11.52から11.60にしましたが大丈夫ですた。
Fx3.6でも桶でした。(cssいじくりまくったのでアップグレードがキビシイイ)
>>328 とりあえず魚拓以外は機能しているので、良しとしとこうかとあきらめ中・・・
しかし同じアドレスに対して処理が変わるっちゅーのがどうも腑に落ちん・・
長期戦になりそうな気がしてます・・
貼ってもらった魚拓は確認する方法はある(janeで見る)ので
気にせずにいて下さい・・
>>338 vipか・・
vipは基本大丈夫とは思うのですが、一応vip部隊に確認取った方がいいかもですね
というかvipでスレがもつのか・・必死で保守しようとしているのもいるみたいですが・・
ちょっと様子見で
booは
Good bye 9010
すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
ですた
順番待ちしてる間にいんしでんとっぽいのげとしてしまったもよー
飛び先は短縮っぽいけど404
誤爆
>>343 Maybe, not be proxy...
>>344 Maybe, not be proxy...
>>355 Maybe, not be proxy...
>>356 がいしゅつ!!Done ! -> [BBQ]None(^-^)
>>361 Good bye 9001 がいしゅつ!!Yeah ! -> [BBQ]Roasted(-_-)
ノシ
>>364 すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
ありがとうございます
>>368-369 booしたでう
>>369の上から
Good bye 0001 Thank you. Maybe, not be proxy...
Good bye 9000 がいしゅつ!!Done ! -> [BBQ]None(^-^)
Good bye 0001 Thank you. Maybe, not be proxy...
Good bye 9000 がいしゅつ!!Done ! -> [BBQ]None(^-^)
ありがとうございます!
>>371 遅くなったです(「・ω・)「
前に言ってた魚拓の件ですが、なぜか見れるようになったです(「・ω・)「
babylonとかいうやつが悪さをしてたのか、関連する設定を徹底的につぶしたら
それが功を奏したのか見れるようになりました
でも、本当にそれが原因かどうかいまいち(「・ω・)「ワカラン
お疲れ様です。
蒟蒻ソフトだとしたらそーかもしれませんねぇ。。。
kNSCooLmz8/dDQpodHRwOi8vd3d3Lm15d290LmNvbS9lbi9zY29yZWNhcmQvamFwYW5lc2UuYmFi
eWxvbi5jb20=
>>373 蒟蒻ソフトです(「・ω・)「
ちょっとググるとばんばん記事が出てきてワロタです
消しても消えないってのはイメージ悪すぎですよね・・
>>376 Good bye 9010 すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
>>377 Good bye 0001 Thank you. Maybe, not be proxy...
>>378 Good bye 9010 すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
>>379 Good bye 9010 すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
>>380 Good bye 9000 がいしゅつ!!Done ! -> [BBQ]Roasted(-_-)
>>386 Good bye 0001
Thank you. Maybe, not be proxy...
Good bye 9000
がいしゅつ!!Done ! -> [BBQ]None(^-^)
Good bye 9010
すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
Good bye 9000
がいしゅつ!!Done ! -> [BBQ]Roasted(-_-)
Good bye 9010
すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
Good bye 9000
がいしゅつ!!Done ! -> [BBQ]Roasted(-_-)
ありがとうございます。
>>391 Good bye 9010
すでにBBQされています(´・ω・`) -> [BBQ]Roasted(-_-)
ありがとうございますぅ
うむ。共有ほにゃらら悩ましいのぉ
>>399 Good bye 0001
Thank you. Maybe, not be proxy...
ありがとうございます
くこも書き込みによる復帰
406 :
◆CNq7NE3w/PUa-忍じゃ♪ :2012/02/10(金) 18:12:38.80 ID:dV/rCZyl
ていっ
うひー
>>416 Good bye 0001
Thank you. Maybe, not be proxy...
>>416 上から
Good bye 0001
Thank you. Maybe, not be proxy...
Good bye 9000
がいしゅつ!!Done ! -> [BBQ]None(^-^)
Good bye 0001
Thank you. Maybe, not be proxy...
窓口がわからん(「・ω・)「
>>421 Good bye 0001 Thank you. Maybe, not be proxy...
>>422 Good bye 0001 Thank you. Maybe, not be proxy...
必死の上から
Good bye 9000 がいしゅつ!!Done ! -> [BBQ]None(^-^)
Good bye 0001 Thank you. Maybe, not be proxy...
Good bye 9000 がいしゅつ!!Done ! -> [BBQ]None(^-^)
Good bye 0001 Thank you. Maybe, not be proxy...
Good bye 9000 がいしゅつ!!Done ! -> [BBQ]None(^-^)
Good bye 0001 Thank you. Maybe, not be proxy...
Good bye 9000 がいしゅつ!!Done ! -> [BBQ]None(^-^)
Good bye 0001 Thank you. Maybe, not be proxy...
>>427 Good bye 0001
Thank you. Maybe, not be proxy...
>>430 Good bye 0001
Thank you. Maybe, not be proxy...
>>431 Good bye 9000
がいしゅつ!!Done ! -> [BBQ]None(^-^)
>>432 ありがとうございます。
上は削除依頼しました。
>>434 Good bye 0001
Thank you. Maybe, not be proxy...
>>435 Good bye 0000
Thank you. Wow taste good!
>>436 Good bye 9000
がいしゅつ!!Done ! -> [BBQ]None(^-^)
>>440 ありがとうございます
ロダに削除依頼いってきました。
>>443 必死の分もいれて
Good bye 0001 Thank you. Maybe, not be proxy...
Good bye 9000 がいしゅつ!!Done ! -> [BBQ]None(^-^)
Good bye 0001 Thank you. Maybe, not be proxy...
>>442 削除依頼済みでしたね、お疲れ様です
!?やわらか銀行?
入力されたページあるいはファイルは存在しませんでした。
と出るのに、IPは出るんですね・・
存在しないからか、aguse gateway通しても取得できず
てか、監視してるスレにこのレスあったよ・・
ツイッターかーって、気にもしてなかったorz
10.0.0.0/8はクラスAのプライベートIPアドレスで社内LANとかYahoo! BBのIP網で使われてる
解析避けに一時的に罠サーバに繋がるようにしているのかな?
ブラクラ(mailto ストーム)のリンクをいくつかのスレにマルチする荒らしがいるんですが
このスレで依頼したら水遁してもらえますか?
>>455 中華鯖で削除依頼窓口は見当たりませんでした・・
× VIRUTOTAL
○ VIRUSTOTAL
ここでてーせーしてもなー
>>458
wikiや
>>1を見ると特定の案件しか扱っていないのかな・・?
すみません。不勉強なもので・・
失礼しました。
a 7/1 dat
復帰カキコ
VT蹴られてるん
https://www.virustotal.com/file/5910d0b55b04d6a9c9b9675290c935903844ebe66361ccea36c0048f059f2ac9/analysis/1347450679/ Detection ratio: 28 / 41
AhnLab-V3 Dropper/Win32.PcClient 20120910
AntiVir TR/Dropper.Gen 20120910
Avast Win32:Trojan-gen 20120910
AVG SHeur4.LCB 20120910
BitDefender Gen:Trojan.Heur.lwZ@yT2cTxkHi 20120910
Commtouch W32/Downloader.C.gen!Eldorado 20120909
Comodo Backdoor.Win32.Hupigon.figf0 20120910
DrWeb Trojan.DownLoader5.27432 20120910
Emsisoft Trojan.SuspectCRC!IK 20120910
ESET-NOD32 probably a variant of Win32/Hupigon 20120910
F-Prot W32/Downloader.C.gen!Eldorado 20120909
F-Secure Gen:Variant.Zusy.Elzob.11312 20120910
GData Gen:Trojan.Heur.lwZ@yT2cTxkHi 20120910
Ikarus Trojan.SuspectCRC 20120910
Jiangmin Trojan/JmGenGeneric.avo 20120910
K7AntiVirus Backdoor 20120907
Kaspersky HEUR:Trojan.Win32.Generic 20120910
McAfee Generic.ff 20120910
McAfee-GW-Edition Generic.ff 20120910
Microsoft TrojanDropper:Win32/Delfsnif.A 20120910
Norman W32/Obfuscated.N!genr 20120909
Panda Suspicious file 20120910
Rising Suspicious 20120910
Sophos Mal/Inject-K 20120910
TrendMicro-HouseCall TROJ_GEN.R27H1CV 20120910
VBA32 Backdoor.Hupigon.afnn 20120910
VIPRE Trojan.Win32.Generic.pak!cobra 20120910
VirusBuster Backdoor.Zegost!mSSzx9/dFp0 20120910
アカウントハック >473
!Suiton
http://awabi.2ch.net/test/read.cgi/net/1347012951/85 2012/09/12 11:31:23.42 ID:g+f29bAm0
Suiton(修行中)→ NinjaID[Dnet1347414876146175(Lv2)]を破門した。
>>473-
>>481 残念ながら全て
Good bye 0001
Thank you. Maybe, not be proxy...
>>483 Good bye 0001
Thank you. Maybe, not be proxy...
>>484 うぃうぃ、そうどすな。
Good bye 0001
Thank you. Maybe, not be proxy...
>>499 Good bye 0001
Thank you. Maybe, not be proxy...
(。-´ェ`-)。。。
くこも腹筋かきこ
>>505 >>506 Good bye 0001
Thank you. Maybe, not be proxy...
全部。。。(。-´ェ`-)
お疲れ様です
gredとTrend Micro Site Safety Centerにつーほ
?