【Thank You!】Sobig.Fスレ

このエントリーをはてなブックマークに追加
>>592
やっぱりな。

> 多種多様な犯罪目的でPCを乗っ取ることの方が新たなゲーム性があります。
> 金融への影響も計り知れません

暗証番号、クレジットカード番号をPCに入れてる香具師、もう盗まれてるかも。
594nanasi:03/09/19 07:56
なんか大量にFromがMSでSubjectがPatchだのError Letterだのと
いっているvirus mailが着ているんだけど、Sobigの亜種?
>>595
まだ、日本語訳が出来てない?
>>595 WORM_SWEN.A の概要(かなり厄介なワームのようだ)

使用する脆弱性
Microsoft Security Bulletin (MS01-020)

実行されると MAPI32 Execution Errorという偽のウィンドウ
を出してユーザーに入力を要求

次のようなファイルを作る
<computer name>.bat
<random name>.<random extension>
GERMS0.DBV
GERMS1D.DBV
SWEN1.DAT

レジストリを操作不能にする
HKEY_CURRENT_USER\Software\Microsoft\Windows
CurrentVersion\Policies\System
DisableRegistryTools = dword:00000001
WORM_SWEN.A の概要(続き)

詐称メール本体
From: ms inet mail storage service [[email protected]]
To: network receiver
Subject: <none>
Message Body:
Hi.

Undeliverable message to <user>@freemail.com
Attachment: <random name>.exe

From: MS Program Security Section

感染経路は、通常のメールの他にニュースグループ (NNTP) サーバ
KazaaなどのP2Pファイル共有ネット、mIRC チャット、LANファイル共有

さらに市場に出ているほとんどのアンチウィールス、ファイアウォール
ソフトの動作を停止する。
ウイルス!!キタ━━━━━━(゚∀゚)━━━━━━ !!

18:54リアルタイム検索e-mailWORM_SWEN.A
Security Support" <[email protected]>"
ウイルス駆除 できません 削除 成功
SWEN.AってSobig.Gとは別物じゃねーの?
まったく別物。2年前のパッチ当ててれば問題なし。感染するやつは、、、
…アフォ、とかいっていてもはじまらんぞ。なんだか知らないが
今日はセキュ板はあっちこっち、SWENだらけだ。
その割に専用スレはなさげだな
騒ぐほどでもないよ。最近敏感すぎ。

MSがパッチCDだしているとか、
そういう情報に便乗してパッチメールだと思わせて、、、


中途半端な情報で判断している香具師が引っかかる。あわれだす。

↓パッチしない香具師はどんなウイルスでもやられてるって。
ttp://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms01-020.asp
パッチあてているから感染はしないけど、1時間で100通ぐらいメールが来て
とにかくうざい…
知人が感染しているとも限らない。ニュースグループに投稿してると、うざいかもね。

>メールの宛先となるメールアドレスは以下の二種の方法で収集されます:
>1)感染コンピュータ内の .EML、 .WAB、 .DBX、 .MBX ファイルを検索し、
>ファイル内にあるメールアドレスの情報を取得します。
>2)インターネット上のニュースグループを検索し、
>メールアドレスの情報を収集します。
>ワームはこのメールアドレス収集活動のために以下のNNTPサーバに接続します...
>>606
知人が感染していないとも限らない。

だろw
>>607 これわすれちゃいけない。
己自身が感染していないとも限らない。

だねw
newsgroupへの投稿は当分見合わせた方が無難。2日前に投稿したら
昨日と今日の午前中で250通位大学の垢に来た。
610名無しさん@お腹いっぱい。:03/09/21 02:57
>>609
それはSobigF? それともSWEN?
漏れんとこはダブルパンチ食らってメールボックスが
あぼーんした。SWENもあなどれないぞー。専用スレ見れ

SWEN@MM(SWEN.A) スレ
http://pc.2ch.net/test/read.cgi/sec/1064010406/
611名無しさん@お腹いっぱい。:03/09/22 18:49
保守w
612名無しさん@お腹いっぱい。:03/09/24 13:03
次が出るまで保守あげ
613584:03/09/27 00:48
つーか、漏れは今だにタイムスタンプのズレたPCからFが来てる・・・
614名無しさん@お腹いっぱい。:03/09/29 23:22
                _∧_∧_∧_∧_∧_∧_∧_∧_
     デケデケ      |                         |
        ドコドコ   <   Sobig.Gマダー?               >
   ☆      ドムドム |_  _  _ _ _ _ _ _ _ _|
        ☆   ダダダダ! ∨  ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
  ドシャーン!  ヽ         オラオラッ!!    ♯
         =≡=  ∧_∧     ☆
       ♯   / 〃(・∀・ #)    / シャンシャン
    ♭   〆  ┌\と\と.ヾ∈≡∋ゞ
         ||  γ ⌒ヽヽコ ノ  ||
         || ΣΣ  .|:::|∪〓  ||   ♭
        ./|\人 _.ノノ _||_. /|\

         ドチドチ!
次はSobig.ZZZだよ。
まだSobig.Fが活動してるPCがあるんだな…

次は、Sobig.μ だろ?
617保守:03/10/07 11:10
次はSobig.MarkIIをキボン
618名無しさん@お腹いっぱい。:03/10/08 15:31
次はSobig.ジム頭
未だSobig.F来るよ
Date: Wed, 17 Jan 2001 22:18:48 +0800ってなんだよ
台湾人のアホ〜
620保守:03/10/14 09:32
あげ
621ぽち:03/10/23 18:53
さげ
622名無しさん@お腹いっぱい。:03/10/30 03:29
ほしゅ
623保守:03/11/04 09:32
もう絶滅した?
624名無しさん@お腹いっぱい。:03/11/28 23:01
保守しておくか…
625名無しさん@お腹いっぱい。:04/01/15 03:06
ほしゅ
626名無しさん@お腹いっぱい。:04/01/22 13:31
保守
627ぽち:04/01/29 22:30
SOBIGでないけど,Mydoom@MM流行中か??
http://www.nai.com/japan/security/virM.asp?v=W32/Mydoom@MM

っと,かきこしても,ここ見てる人いるのかな???
628ぽち:04/01/30 00:40
1時間に2通のペースで着弾。ファイルサイズ30KB。
Spam 対策ソフトで撃退中。常時監視体制強化!!
629ぽち:04/01/30 00:48
ごめん,板まちがえちゃった。
こっちだ。
http://pc.2ch.net/test/read.cgi/sec/1075170355/l50
630 ◆bBfgbVKmjo :05/03/09 19:33:10
てst
631名無しさん@お腹いっぱい。:2005/05/04(水) 22:33:44
631
631
632名無しさん@お腹いっぱい。:2005/05/05(木) 22:38:11
テスト

┏━━━━━━━━━━━━┓  . ┌──┬──┬──┬──┬──┳━━┓
┃第10回NHKマイルカップ(GI)┃  . │ 血 │ デ..│ 穴 │ 調 │ 指 ┃総合┃
┣━┯━┯━━━━━━━━┻━ ...├──┼──┼──┼──┼──╋━━┫
┃  │  │(市)アイルラヴァゲイン  、│----│----│----│----│----┃----┃
┃  │  │(父)イヤダイヤダ      │----│----│----│----│----┃----┃
┃  │  │インプレッション      .│----│----│----│----│----┃----┃
┃  │  │(外)エイシンヴァイデン   .│----│----│----│----│----┃----┃
┃  │  │(市)コスモフォーチュン   .│----│----│----│----│----┃----┃
┃  │  │コパノフウジン         .│----│----│----│----│----┃----┃
┃  │  │(父)シルクトゥルーパー   │----│----│----│----│----┃----┃
┃  │  │(市)ストラスアイラ      .│----│----│----│----│----┃----┃
┃  │  │セイウンニムカウ     .│----│----│----│----│----┃----┃
┃  │  │デアリングハート      .│----│----│----│----│----┃----┃
┃  │  │ディープサマー         │----│----│----│----│----┃----┃
┃  │  │(父)バブルエスティーム  .│----│----│----│----│----┃----┃
┃  │  │(父)パリブレスト       .│----│----│----│----│----┃----┃
┃  │  │ビッグプラネット      .│----│----│----│----│----┃----┃
┃  │  │ペールギュント        │----│----│----│----│----┃----┃
┃  │  │(市)マイネルハーティー  ゙│----│----│----│----│----┃----┃
┃  │  │(外)マルターズビクター  │----│----│----│----│----┃----┃
┃  │  │ラインクラフト           │----│----│----│----│----┃----┃
┗━┷━┷━━━━━━━━━━ ...┷━━┷━━┷━━┷━━┷━━┻━━┛
633名無しさん@お腹いっぱい。:2005/05/22(日) 13:38:18
ここかセキュリティ板最下層のスレか
634名無しさん@お腹いっぱい。:2005/05/23(月) 20:03:02
<丶`∀´><ウリナラでは皆ケーブルマンセーニダ
        チョパーリは狂ってるニダ
635名無しさん@お腹いっぱい。:2005/05/28(土) 05:56:06
636名無しさん@お腹いっぱい。:2005/05/29(日) 16:07:39
637名無しさん@お腹いっぱい。:2005/07/13(水) 19:42:12
↑テラワロスww
638名無しさん@お腹いっぱい。:2006/06/03(土) 10:59:38
ありかり
639名無しさん@お腹いっぱい。:2008/02/01(金) 16:26:05
あげ
640名無しさん@お腹いっぱい。:2011/01/06(木) 22:06:01
4 :z:2010/08/28(土) 10:25:02 ID:NtVfNVmU0
452 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:53:49.30 ID:7Cr427LS0
>>440
・プロバイダの新しい有料メールアドレス
・ジャパンネットバンク銀行の使い捨て番号のVISAデビット
ニ.フ.ティ.ーの100円のメアドプラスで認証が通った。
認証できたら、メアドプラスは登録解除してOK。
普通のクレジットカードでは漢字の住所が登録できたが、
ジャパンネットバンク銀行のVISAデビットだとローマ字入力の住所を要求された。

ローマ字の書き方はこれ
ヘボン式ローマ字綴方表
http://www.seikatubunka.metro.tokyo.jp/hebon/

漢字住所でどんな順序でどんなローマ字、番地の番号を使ったかは、
メモ帳でメアド・パスワードと一緒に控えておいたほうがいい。
453 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:55:00.00 ID:t966sYmN0
ローマ字変換
eip=eip+unescape("%u7030%u4300")
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
http://www2u.biglobe.ne.jp/~yuichi/rest/kanarome.html
454 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:56:54.59 ID:qfPgiwgp0
●買うなんて荒らしと一緒だぞ
455 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:50.21 ID:d455Pgrw0
荒らしが運営に喧嘩売っても被害を被るのは巻き添え食らってる人だけっていう…
荒らしたもん勝ち
456 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:54.30 ID:sPPrGi160
荒らしが●を買ったんだとしたら、個人情報登録してるんじゃないのか?
それで同一名義のアカウント全部停止するとか、
新たに買おうとしてきても拒否するというのはできないんだろうか?
641 忍法帖【Lv=40,xxxPT】(1+0:8) 【5.2m】 電脳プリオン ◆3YKmpu7JR7Ic :2013/01/05(土) 13:41:42.77 BE:486489986-PLT(12079)
きてない
642名無しさん@お腹いっぱい。
ぬるぽ