X



★ Share / Upchan 報告スレッド

■ このスレッドは過去ログ倉庫に格納されています
0001名無しの報告
垢版 |
04/09/23 23:07:51ID:Bb2Aq1+8

・アップローダにあげられた(偽装)exeを不用意に実行させてしまい、
 2ちゃんねるに自動投稿(デスクトップ晒しやクリップボート晒し)するウィルスがあります。
・Shareのバッチファイルに偽装したexeファイルもあるようです。

これらを情報収集するための報告専用スレッドです。


・質問などはこちらへ

【規制議論板】質問でも雑談でもOK牧場のスレッド13
http://qb5.2ch.net/test/read.cgi/sec2chd/1095412945/l50

>>2-5 このウィルスについての説明
0002名無しの報告
垢版 |
04/09/23 23:09:02ID:OQkllgN4
>被害の状況
>
>operateは「ローカルルール申請」の文字レスを含んで
>一番上にあるスレッドに投稿されてる気配。
>
>エロゲー板ローカルルール申請
>http://qb5.2ch.net/test/read.cgi/operate/1094443286/5-n 04/09/07 23:42 ID:hDdFKFu4
>初級ネットワーク板ローカルルール申請
>http://qb5.2ch.net/test/read.cgi/operate/1095695740/3-n 04/09/21 23:43:23 ID:Ts8szOQO
>一般海外生活板ローカルルール申請
>http://qb5.2ch.net/test/read.cgi/operate/1095512881/4-n 04/09/21 01:35:20 ID:9QnioIVE
>
>
>虹板のは、「アップローダ」の文字列を含む板で、
>一番上にあるスレッドに自動投稿されるらしい。
>
>例【うpろだ】アップローダー案内所11【アプロダ】
>http://idol.bbspink.com/test/read.cgi/ascii2d/1095176627/192-n 04/09/22 17:23:47 ID:6AIaIX14
>アップローダー
>http://idol.bbspink.com/test/read.cgi/ascii2d/1095857597/2- 04/09/22 21:53:21 ID:W5b80hWO【うpろだ】アップローダー案内所14【きんたま】
>http://idol.bbspink.com/test/read.cgi/ascii2d/1095862777/2- 04/09/22 23:19:50 ID:hfP3yEAM
0003名無しの報告
垢版 |
04/09/23 23:10:19ID:OQkllgN4
>で、ユーザーがノートン先生に検体を出したところ、Upchan と命名されたようで。
>
>【警報】Winnyを狙ったワーム・ウイルス情報 Part26
>http://tmp4.2ch.net/test/read.cgi/download/1094872215/845
>| 845 名前:627 [sage] 投稿日:2004/09/23 (木) 16:24:41 ID:Q+leSqll
>| ノートン先生から解析結果が届いたのでコピペします。
>| -------------------------------------------------------------------
>| Subject:[CLOSING]: Symantec Security Response Automation:Tracking No. ********
>|
>| 日付: 22-09-2004
>| (個人情報に付き削除) 様
>|
>| ファイルを分析しました。送られたそれぞれのファイルについてわかったことを
>| 以下に報告します。
>| ファイル名: Q:\2ch\(写真集) (ロリータ) 水原友里.exe
>| コンピュータ: (個人情報に付き削除)
>| 結果: このファイルは次のウィルスに感染しています:
>| Trojan.Upchan
>| デベロッパーノート
>| (以下略)
0004名無しの報告
垢版 |
04/09/23 23:12:02ID:OQkllgN4
>関連スレが多すぎてチト混乱気味ですが、
>ざーっと流してみて。
>>>751
>Shareのプラグインではなくて、バッチファイルの様です。
>正確にはバッチファイルに偽装したexeファイルですね。
>SafeShare.exeが通称のようですが自信無し。
>症状としては、>>752の上
>>>Upchan
>通称苺キンタマ、フォルダ等に偽装したexeファイル。
>症状としては、>>752の下
>
>Upchanの方は感染マシンのデスクトップ画像を
>2ちゃんねるアップローダーにアップロード
>環境変数と共にそのURLを特定のスレへ投稿。
>Shareの方は特定の文字列又はクリップボードの内容(無ければ環境変数)を
>特定のスレへ投稿なので恐らく亜種(パラメータ違い?)かと。
>
>亜種を作りやすい構造のようで、すでに新種も出ているようです。
>
>モノがexeファイルだけに、踏まなければ感染する事はありませんが、
>名称を変えたり、偽装を変える事は簡単なので、
>ネット上の怪しげなexeファイルは踏まないようにするのが吉。
>
>そして感染者拡大中。
0005名無しの報告
垢版 |
04/09/23 23:13:53ID:0cEnB6sW
で?
0007名無しの報告
垢版 |
04/09/23 23:16:27ID:RNTmgjSc
ふむ。。。

>>1
> 2ちゃんねるに自動投稿(デスクトップ晒しやクリップボート晒し)するウィルスがあります。

2ちゃんに対する迷惑行為ではある。
んなら、報告対象だね。
0008名無しの報告
垢版 |
04/09/23 23:17:00ID:/6GiYRoR
↓以下ウイルス作者の挑戦状が届きます。
0009FOX ★
垢版 |
04/09/23 23:18:01ID:???
わくわく
0010水色@飛行石 ★
垢版 |
04/09/23 23:20:06ID:???
ざっと検索して爆撃されてたスレを貼りますー。

http://hobby6.2ch.net/test/read.cgi/knife/1095482056/
http://money3.2ch.net/test/read.cgi/venture/1095004852/
http://tmp4.2ch.net/test/read.cgi/company/1095663485/
http://sports7.2ch.net/test/read.cgi/noroma/1095685390/
http://tv6.2ch.net/test/read.cgi/sfx/1095674537/
http://life6.2ch.net/test/read.cgi/hikky/1095698232/
http://science3.2ch.net/test/read.cgi/rikei/1095401696/
http://school4.2ch.net/test/read.cgi/qa/1095590311/
http://pc6.2ch.net/test/read.cgi/pcqa/1094230022/
http://comic5.2ch.net/test/read.cgi/x3/1095681603/
http://society3.2ch.net/test/read.cgi/police/1095156638/
http://book3.2ch.net/test/read.cgi/poem/1095326311/
http://life5.2ch.net/test/read.cgi/fashion/1095610513/
http://travel2.2ch.net/test/read.cgi/oversea/1083663743/

他にも沢山ありますがー。
0013エリュトロン ◆kABgDGdS46
垢版 |
04/09/23 23:21:08ID:bQqWZp6o
Upchanの説明 - 感染 -
up1360.zip(1,033,786Byte)内の
(写真集) (ロリータ) 水原友里.exe
(写真集) (ロリータ) 相田香奈子.exe
コピー 〜 (写真集) (ロリータ) 河瀬菜美.exe
全て(677,376Byte 04-09-22 15:57)で共通
アイコンはフォルダ
を実行すると
windowsフォルダにshellsystem.exeを作成し感染
起動時に実行するようにレジストリへ登録
0014FOX ★
垢版 |
04/09/23 23:23:25ID:???
ascii2d で観測すると、沢山見れるのかな?
0015名無しの報告
垢版 |
04/09/23 23:24:18ID:OO8Pgd8E
にしても意味不明なexeを踏む奴が大量に居てびっくらこいた
0016水色@飛行石 ★
垢版 |
04/09/23 23:24:52ID:???
けどまー、ウィルスメールみたいなもんですしねー。
さくら以外で対策できるのかなー。
0017桶屋
垢版 |
04/09/23 23:25:07ID:OQkllgN4
>>14
そこは今はRockされているんじゃないかと。
0018エリュトロン ◆kABgDGdS46
垢版 |
04/09/23 23:25:49ID:bQqWZp6o
Upchanの説明 - 発症 -
デスクトップのSSを取り
up.isp.2ch.netへアップし
半角二次元 板にある「アップローダ」の文字列を含むスレに
名前欄 : 私は苺で違法ダウンロードばか〜
メール欄 : (ランダムな英数字):(投稿回数)回目
本文 :
私は苺で違法ダウンロードばか〜
【コンピュータ名】COMPUTERNAME
【ユーザー名】〜
【今こんな事やってます】http://v.isp.2ch.net/up/

で爆撃
0019名無しの報告
垢版 |
04/09/23 23:27:03ID:cjW2+P3O
>>15
↓こんなスレあるし

ファイルの中に入っていた.exeを思い切ってダブルクリック
0020エリュトロン ◆kABgDGdS46
垢版 |
04/09/23 23:27:32ID:bQqWZp6o
>>14
Upchanならあるけどいる?

さすがに全部(約1200)書き込む気は無い
0022未承諾広告※ ◆TWARamEjuA
垢版 |
04/09/23 23:30:17ID:gX/YCDUZ
メールで無差別に配布されるとかなりやっかいかもですねぇ。。。@ウイルシ未対策の方々も多いことですし。
0023FOX ★
垢版 |
04/09/23 23:30:48ID:???
>>20
沢山自動投稿が観測できるところで
いろいろな変数を観測してみようかと、
ログが膨大になるから全サーバでやると大変なんで、

idol サーバでしたっけ ? < ascii2d
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況