Vocal Cancel 5.06【実はスパイウェア】 3

このエントリーをはてなブックマークに追加
642めかる ◆ESz/5bpU46
思った(´ー`)
もしなもしだよ誰かがさ
VCが産んだトロイexeをエロ画像自動解凍exeだよんとか言って
Webに置いといて落とした奴が実行したらヒロフやべえんちゃうん?
643名無しさん@お腹いっぱい。:2005/07/08(金) 15:19:11 ID:riyg2cLC0
>>642
キンタマ同封とかでつか?くわばらくわばら
644名無しさん@お腹いっぱい。:2005/07/08(金) 15:22:01 ID:+m48nqJ70
>>642
ていうかキンタマ的配布すればあっという間に広まりそうだな
でも作者はヒロフなんだよな
645名無しさん@お腹いっぱい。:2005/07/08(金) 15:26:56 ID:1w5u79ZB0
完全犯罪の予感がしてきた。
646名無しさん@お腹いっぱい。:2005/07/08(金) 15:29:50 ID:KRa0F0mw0
ヒロフについて.txt                                              .exe
647名無しさん@お腹いっぱい。:2005/07/08(金) 15:29:56 ID:BEqAaFrP0
>>642->>644
パンドラの箱を開けないでください('A`)
648名無しさん@お腹いっぱい。:2005/07/08(金) 15:34:08 ID:etnRBN4m0
「Vocal Cancel」のトロイの木馬、WindowsのプロダクトIDまでも収集
http://internet.watch.impress.co.jp/cda/news/2005/07/08/8340.html
649名無しさん@お腹いっぱい。:2005/07/08(金) 15:35:11 ID:+m48nqJ70
自作ウイルスが悪用されるという可能性をなぜまったく考えなかったのだろう?
まぁ俺も言われて気づいたクチだが
650名無しさん@お腹いっぱい。:2005/07/08(金) 15:35:17 ID:RpBd9RCn0
とっくに証拠隠滅されてるだろうけど、収集された個人情報の保存先は結局どこなんだろうな。
651名無しさん@お腹いっぱい。:2005/07/08(金) 15:36:18 ID:P3aE/ET90
>トレンドマイクロでは、2月にTROJ_HIROFU.Aにパターンファイルで対応していたが、
>一連の報道を受けて情報漏洩の項目などの詳細情報を7日付で追加した。
いいよー
652名無しさん@お腹いっぱい。:2005/07/08(金) 15:37:37 ID:q/CUcrq+0
>>642
つまりこういうことか?

・何者かがVCと無関係にヒロフのトロイを撒く
・不幸にも騙された人が実行してしまう
・VCと無関係な人の個人情報がヒロフに送信される
・ヒロフが(無根拠な)調査費用を請求する
653名無しさん@お腹いっぱい。:2005/07/08(金) 15:38:43 ID:KRa0F0mw0
>>651
トレンドマイクロGJ!!

>>650
今も収集機能は生きてるのかな?
筑波のサーバとかいろいろあったみたいだけど実際に今も動いているのならさらにまずくね?
654名無しさん@お腹いっぱい。:2005/07/08(金) 15:40:48 ID:NGkBy2nS0
>>648
ひろふの悪事はここまで極まれりって感じだな
nyの作者が逮捕されて、何でコイツが逮捕されないんだ?
655名無しさん@お腹いっぱい。:2005/07/08(金) 15:41:05 ID:+m48nqJ70
>>652
解析とかせんでも、ウイルスの実行ファイルだけなら誰にでも抽出できちゃうしな・・・
>>653
「俺のやってることは正しい」と言い張るつもりなら、機能してる鯖が1つはあるんじゃない?
656名無しさん@お腹いっぱい。:2005/07/08(金) 15:42:45 ID:kGYWUmt40
ウィルス作者の名前も載せちゃえばいいのに。
本人全然悪いことだと思ってないことだし
657ヒロフです:2005/07/08(金) 15:42:54 ID:o6sufnm70
おまえらひきもこりの個人情報なんて抜いてもなぁ
658名無しさん@お腹いっぱい。:2005/07/08(金) 15:43:42 ID:tdX7OvIk0
筑波大学 情報学類 4年次 中国国籍 登大遊(deng daliao)
659名無しさん@お腹いっぱい。:2005/07/08(金) 15:43:43 ID:P3aE/ET90
660名無しさん@お腹いっぱい。:2005/07/08(金) 15:44:10 ID:KRa0F0mw0
>>655
そうか、やつは「俺 is 神」って思ってるような感じだから今も収集しているかも知れないな。

んで、

>>648
> 今回追加された情報によれば、TROJ_HIROFU.AがVocal Cancelのシリアル番号およびパスワードのほかに、
>メールアカウント情報、WAB(Windows Address Book)のパス、ルートドライブのファイルシステムおよび
>ボリューム情報、SID(Security Identifier)やドメイン名といったユーザーのアカウント情報、WindowsのプロダクトID
>といった情報を収集し、特定のアドレスにメールで送信することがわかった。

メールってことは今も受け取ってるのかな。
逆に言えばメールのアカウント名とかをうまく設定すればヒロフに伝わるってことか。
おもしろそうだな。
661名無しさん@お腹いっぱい。:2005/07/08(金) 15:45:51 ID:iPKaE5ip0
>>653
トレンドは先日の大失態を補うべく、精力的にがんがってるね。
LCVとIIJのホストはPing打っても返事が無いよ。
662名無しさん@お腹いっぱい。:2005/07/08(金) 15:49:59 ID:aydB9nBN0
トロイばら撒くと、法的に違法なんじゃないですか?
なぜ逮捕されないのかひろふ
663名無しさん@お腹いっぱい。:2005/07/08(金) 15:50:48 ID:KP0wh2M+0
>>661
ICMP殺してるとかじゃないのか?
664名無しさん@お腹いっぱい。:2005/07/08(金) 15:52:42 ID:7lODkEa80
これまだでてないよな。古い記事なので見る価値ないが
ttp://www.it-hoken.com/002006.html
665名無しさん@お腹いっぱい。:2005/07/08(金) 15:53:05 ID:P3aE/ET90
トレンドが頑張ってるのは、名誉挽回もあるだろうけど

>私は、このスパイウェアを、法律を守った上で、
・・・
>違法性が認められないとのことで、提訴を断念しています。
これにカチンときた社員が頑張ってる気がする
666名無しさん@お腹いっぱい。:2005/07/08(金) 16:01:57 ID:jXKM3As80
>>642
おっしゃる通りだと思います。
悪徳業者が今後その手口を使う可能性は十分あります
銀行や株式口座のIDやパスワードを抜く機能を実装されたら((((((;゚Д゚))))))ガクガクブルブル