【ネット】IPA「濡れ衣を着せられないようchikan.zipに自己防衛を!」

このエントリーをはてなブックマークに追加
1ハマグリのガソリン焼き(121204)φ ★
情報処理推進機構(IPA)は11月1日、「11月の呼びかけ」として、コンピュータウイルスに対する注意勧告を発表した。今回
の発表は、ウイルス感染によって自治体のWebサイトや掲示板サイトに対して勝手に殺人予告や破壊予告などが投稿される
という一連の事件が発生していることを受け、ウイルス感染から身を守るための対策を改めて呼びかける内容となっている。

ウイルスによって掲示板サイトなどへの書き込みが行われた場合、PCの持ち主が書き込んだものと疑われる可能性もあるた
め、十分に注意する必要がある。IPAによると、このような遠隔操作ウイルスは、まずインターネット上にある複数のサー
バーに仕掛けられる。そして攻撃者が掲示板などにウイルスの場所(URL)を書き込み、これをクリックさせることでウイル
スを拡散させる。クリックしたユーザーがPCに保存されたファイルを実行すると、ウイルスに感染してしまうという仕組み。

IPAは、一連の事件で使用されたものと同じと思われる遠隔操作ウイルス(chikan.zip)を入手・分析しており、調査の結果、
攻撃者が感染PCを直接操作するものではなく、間接的に操作を行うタイプのウイルスであることがわかったという。遠隔操
作ウイルスは感染したPCから掲示板サイトの特定のページを定期的にチェックするようになっており、攻撃者はウイルス感
染PCへの指令に相当する文字列をその掲示板ページに書き込むことで、遠隔操作を行っていた。

なお、chikan.zipは「文字置換ソフト」を装って配布されており、これを解凍すると「chikan.exe」と「data」という2つ
のファイルが生成される。chikan.exeを実行するとさらに「iesys.exe」と「cfg.dat」というファイルが生成され、ウイル
スに感染する。

cfg.datにはウイルスが指令を読み取るために掲示板サイトのどのページを参照するかが記述されており、cfg.datの内容を
書き換えることで、ウイルスが指令を読み取りに行くページを簡単に変更できるようになっていたという。

以下全文
2012/11/02 マイナビ
http://news.mynavi.jp/news/2012/11/02/045/
2名前をあたえないでください:2012/11/02(金) 20:53:40.99 ID:W5YBCntz

Tor使えば大丈夫だよ

たとえ濡れ衣を着せられたとしても、警察が追跡することはほぼ不可能だから

冤罪で捕まってウソ調書取られる心配もないよ
3名前をあたえないでください:2012/11/02(金) 20:59:28.27 ID:sGaauATY
まピョーん☆ 【企画意図】 大自然のおいしさを表現しました
4名前をあたえないでください:2012/11/02(金) 21:08:26.22 ID:8zEPfOSl
指令の文字列は単語よりある程度長い文章の方が確実なのかな
5名前をあたえないでください:2012/11/02(金) 21:09:22.35 ID:uQq6ypTo
IPAと言えば岡田はどうなったの?
6名前をあたえないでください:2012/11/02(金) 21:10:47.51 ID:OM2lxXjo
岡ちゃんがアピールしないとダメだろ
7名前をあたえないでください:2012/11/02(金) 21:15:15.78 ID:FPF2qOuB
ATOKはフリーソフト
8名前をあたえないでください:2012/11/02(金) 21:37:11.13 ID:0pIuA2me
なつかしいなw
9名前をあたえないでください:2012/11/02(金) 21:39:05.30 ID:p7ou59XH
AAってあったよね?
10名前をあたえないでください:2012/11/02(金) 23:10:00.78 ID:oMniZBB+
まぴょーん
11名前をあたえないでください:2012/11/03(土) 01:40:49.42 ID:QMO7zptc
     ,――――――ヽ、
   ,/           ~\
  /   ,へ_Vへ__    ~\
/   ノ         ゜ー-、  `ヽ
|    ノ / ̄\   / ̄~ヽ ヽ    i
|   ノ              |  ノ
\  |  <●>  <●>  (  )
 \ |      | |       i /
    |      /  ヽ       レ
   i     (●_●)      /   バレなきゃ犯罪じゃないんですよ
    i、    ,-――-、   ・ /
    i、  <(EEEEE)> ∵/
      i、   \___/  _/
       \       ,ノ        
  ,,.....イ.ヽヽ、ー-―一ノ゙-、.
  :   |  '; \_____ ノ.| ヽ i
      |  \/゙(__)\,|  i |
      >   ヽ. ハ  |   ||
12名前をあたえないでください:2012/11/03(土) 06:36:08.99 ID:bfElCkDO
JavaScript大好きのIPAがセキュリティを語ってるのが滑稽すぎる
13名前をあたえないでください:2012/11/04(日) 04:27:28.67 ID:+s4+1y2H
濡れ衣を着せるのは警察であって、なんで個人が気を付けなくちゃいけないんだ?
14名前をあたえないでください
>>13
だよね 
市や警察のサーバー管理者はなーんにも対策してないのがバレたし、
対策すべきはオマイラだろ

サーバの管理責任があるのは常識だけどなんで言わないんだ ゴミ処理学会