X



★ Share / Upchan 報告スレッド

■ このスレッドは過去ログ倉庫に格納されています
0001名無しの報告
垢版 |
04/09/23 23:07:51ID:Bb2Aq1+8

・アップローダにあげられた(偽装)exeを不用意に実行させてしまい、
 2ちゃんねるに自動投稿(デスクトップ晒しやクリップボート晒し)するウィルスがあります。
・Shareのバッチファイルに偽装したexeファイルもあるようです。

これらを情報収集するための報告専用スレッドです。


・質問などはこちらへ

【規制議論板】質問でも雑談でもOK牧場のスレッド13
http://qb5.2ch.net/test/read.cgi/sec2chd/1095412945/l50

>>2-5 このウィルスについての説明
0022未承諾広告※ ◆TWARamEjuA
垢版 |
04/09/23 23:30:17ID:gX/YCDUZ
メールで無差別に配布されるとかなりやっかいかもですねぇ。。。@ウイルシ未対策の方々も多いことですし。
0023FOX ★
垢版 |
04/09/23 23:30:48ID:???
>>20
沢山自動投稿が観測できるところで
いろいろな変数を観測してみようかと、
ログが膨大になるから全サーバでやると大変なんで、

idol サーバでしたっけ ? < ascii2d
0025FOX ★
垢版 |
04/09/23 23:32:27ID:???
HTTP_REFERER
USER_AGENT

あと何とればいいんだ?
久しぶりの作業だから、忘れちまったなぁ
0026FOX ★
垢版 |
04/09/23 23:35:44ID:???
>>24
さんきゅでーす

もし Rock かかっているようでしたら
そのスレには爆撃くるように外してくださーい > Rocker な方々
0029未承諾広告※ ◆TWARamEjuA
垢版 |
04/09/23 23:37:11ID:gX/YCDUZ
>>25
ひととおり全部吐き出してみるのはいかがでしょう?
foreach (sort keys %ENV){
print "$_ = $ENV{$_}<br>\n";
}
みたいな。。
0030水色@飛行石 ★
垢版 |
04/09/23 23:37:12ID:???
>>26
それじゃー、苺の方は外しますけどー。
(さくらだけはずしますー)
けど板中また爆撃だなー。
0033FOX ★
垢版 |
04/09/23 23:41:23ID:???
十個たまったら Kaniさんコースで報告していただけると
ありがたいです
0035エリュトロン ◆kABgDGdS46
垢版 |
04/09/23 23:45:07ID:bQqWZp6o
         =≡= ∧_∧
          /   (・∀・ )   <まってます
        〆   ┌  |    | .∈≡∋
         ||  γ ⌒ヽヽコノ   ||
         || .|   |:::|∪〓  .||
        ./|\人 _.ノノ _||_. /|\
0036名無しの報告
垢版 |
04/09/23 23:51:55ID:HoHp92/r
upされた画像のほうは晒してもいいんだよね?
0040エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 00:53:01ID:DxfttEbL
そろそろ待ちくたびれてきましたよ

         =≡=  ∧_∧     ☆
          /  . (・∀・ )/   / チン
        〆   .―⊂    つ∈≡∋
         ||  γ ⌒ヽヽコノ   ||
         || .|   |:::|∪〓  .||
        ./|\人 _.ノノ _||_. /|\

>>32-33
解除されてない か 「】〜アップローダ〜【」となってないあっぷろだスレは無視なのかも
0041名無しの報告
垢版 |
04/09/24 00:56:50ID:x2Dbo+sL
【アップローダ】

確かこれでも反応したはず
0042FOX ★
垢版 |
04/09/24 00:57:16ID:???
こないっすね、
0043水色@飛行石 ★
垢版 |
04/09/24 00:58:18ID:???
>>40
あわわわー。
二重にさくらされてましたー(汗)。
もう片方も解除しましたー(汗)。
0045FOX ★
垢版 |
04/09/24 01:01:33ID:???
おおっ
0049水色@飛行石 ★
垢版 |
04/09/24 01:03:51ID:???
なんか、「キタ━━━━(゚∀゚)━━━━ッ!! 」
の方が多いよーなー(汗)。
0050名無しの報告
垢版 |
04/09/24 01:03:59ID:Sa2cZC0D
アプロダ落とすとかって対策はしないの?
0051名無しの報告
垢版 |
04/09/24 01:04:41ID:d+Ca1CGi
キタ━━━━━━(゚∀゚)━━━━━━ !!!!
ばっかり
0052FOX ★
垢版 |
04/09/24 01:05:51ID:???
ちょっと 様子見して
対策第一弾を考えてみる予定。
005350
垢版 |
04/09/24 01:06:19ID:Sa2cZC0D
今の状況認識してながら放置ってやばくないのか?
あんま法律詳しくないからよくわかんないんだけどさ。。

50=感染者とか無しな。
0054名無しの報告
垢版 |
04/09/24 01:09:10ID:d+Ca1CGi
>>53
2ちゃんねるに爆撃並みの投稿があるのでその対策をする
それ以下でもそれ以上でもないような希ガス
0056エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:09:42ID:DxfttEbL
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/659 04/09/24 00:59:45 ID:AihUky2F
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/660 04/09/24 00:59:50 ID:NzUQN1eO
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/676 04/09/24 01:00:55 ID:NzUQN1eO
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/717 04/09/24 01:02:11 ID:N6QvFgR4
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/821 04/09/24 01:04:09 ID:DOIgQAIK
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/902 04/09/24 01:06:08 ID:rYQugydD
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/978 04/09/24 01:07:42 ID:vEwupNIN

\e
0057名無しの報告
垢版 |
04/09/24 01:09:58ID:bBSjZOew
とりあえず漏れが秘策を教えてやろう











きゅうり踊り
0058名無しの報告
垢版 |
04/09/24 01:10:40ID:RDZTNyDI
はやすぎて、うpロダがついて行けてない。
画像がかぶってるね。
0059名無しの報告
垢版 |
04/09/24 01:10:47ID:zqVhjIh8
>>53
苺キンタマ関連スレを読む限りでは
うp先変更した亜種がすぐ作れるみたいなんで
全部のうpろだ落とす事になりかねない
0060AirRock ★
垢版 |
04/09/24 01:10:55ID:???
>43
削除したつもりが延長になってました。すんません。
0061エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:12:19ID:DxfttEbL
アップローダー exe ファイル 捨てたい
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/5 04/09/24 01:04:29 ID:HuvfVX4n
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/37 04/09/24 01:08:44 ID:O9taWw7h
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/43 04/09/24 01:08:48 ID:PzLckCzW
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/69 04/09/24 01:09:41 ID:0liyV5cR
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/80 04/09/24 01:10:07 ID:+y2W7kiH
0063GRIZZLY ★
垢版 |
04/09/24 01:13:41ID:???
(*・(ェ)・)つAirRock ★


(*・(ェ)・)ゲフ     ★
0064FOX ★
垢版 |
04/09/24 01:15:42ID:???
ふむふむ
0065名無しの報告
垢版 |
04/09/24 01:16:06ID:/EKINWqM
|∀・)<キターをさくらにしてs

|∀゚)・∵. ターン
0068FOX ★
垢版 |
04/09/24 01:17:28ID:???
第一弾は入れてみた < idol
0069名無しの報告
垢版 |
04/09/24 01:17:43ID:x2Dbo+sL
すみません、懺悔します。

4回くらいキター言いました。スマソ…orz
0072エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:22:43ID:DxfttEbL
>68 前
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/659 04/09/24 00:59:45 ID:AihUky2F
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/660 04/09/24 00:59:50 ID:NzUQN1eO
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/676 04/09/24 01:00:55 ID:NzUQN1eO
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/717 04/09/24 01:02:11 ID:N6QvFgR4
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/821 04/09/24 01:04:09 ID:DOIgQAIK
http://idol.bbspink.com/test/read.cgi/ascii2d/1095933366/902 04/09/24 01:06:08 ID:rYQugydD
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/5 04/09/24 01:04:29 ID:HuvfVX4n
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/37 04/09/24 01:08:44 ID:O9taWw7h
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/43 04/09/24 01:08:48 ID:PzLckCzW
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/69 04/09/24 01:09:41 ID:0liyV5cR
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/80 04/09/24 01:10:07 ID:+y2W7kiH
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/103 04/09/24 01:11:31 ID:NHQ6mSke
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/106 04/09/24 01:11:42 ID:BCYOgq6m
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/143 04/09/24 01:13:09 ID:LkoQPD73
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/159 04/09/24 01:14:02 ID:pbr7XmhC
http://idol.bbspink.com/test/read.cgi/ascii2d/1095955410/162 04/09/24 01:14:13 ID:hY5Wjgwv
0074FOX ★
垢版 |
04/09/24 01:27:10ID:???
ふむ

よさげなので全サーバに配ってみる。
0075桶屋
垢版 |
04/09/24 01:28:53ID:PCb+Yo6A
これが根本的な対策になればよいのだけど……。

半角二次元のタイプは、最初は「苺アップローダ」というその道では有名なアップローダにあげられたらしい。
苺の管理人と連携をとって、アップした人を追っていこうというのは……、多分駄目だよね。
こんなexeを作る人だから、最低でも串経由でアップして身元を隠しているだろうな。(;^ ^
(それどころかもっと高度なことをやっているかもしれない)
0078名無しの報告
垢版 |
04/09/24 01:30:34ID:RDZTNyDI
>>75
そんなことする必要ない。
2ちゃんねるに直接の利害がなけりゃ、
「見てるだけ〜」が基本だ。

cgiいじって終了。
0079FOX ★
垢版 |
04/09/24 01:31:09ID:???
第一ラウンドということかなぁ、
また 発生するだろあなぁ・・・

はぁ
0081FOX ★
垢版 |
04/09/24 01:31:42ID:???
>>77

はーい

既に配り終わりました。
0082 
垢版 |
04/09/24 01:32:20ID:sUIgLfY9
>>81が見えないです
0083名無しの報告
垢版 |
04/09/24 01:32:52ID:BI8jdgBf
2chバイダのロダに投稿できなくする対策はスレ違い?
0084名無しの報告
垢版 |
04/09/24 01:36:14ID:ayEMbZ29
>>75
多分そういった事は個人的に苺や2chあぷろだ管理人にメールしてみればいいと思うよ
0086名無しの報告
垢版 |
04/09/24 01:47:41ID:j4hO6sLZ
>75
何か勘違いしてるな。それをして誰の利益になるんだ?
んな事はそれで飯を食ってる奴に任せればいいことだ。
頑張って京都府警にでも投書しておけ。
0088エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:51:27ID:DxfttEbL
>>85
それ
半角2次元とは別
0090S.H.E ◆5A7Xlyzdb2
垢版 |
04/09/24 01:52:52ID:bOsWpd0G
>85で
やな物を見てしまった・・・

ISPに通報するかな
0092エリュトロン ◆kABgDGdS46
垢版 |
04/09/24 01:57:09ID:DxfttEbL
>>89
今回のデータを集めて対策したのは Upchanであって Shareではない

あと>85は時間が古い
最低限 09/24 01:30以降に投稿してあるものが対象
0096FOX ★
垢版 |
04/09/24 02:14:17ID:???
また出たの?
0097水色@飛行石 ★
垢版 |
04/09/24 02:16:12ID:???
>>96
いえー。>>94はOperateだから止まってないだけだと思いますー。

その投稿対応のさくらも解除してありますけどー、>>10の各スレには、
21時以降の追加は、今のところ無いみたいですー。
0098FOX ★
垢版 |
04/09/24 02:19:57ID:???
りょうかいですー
0102一石アンプ ★
垢版 |
04/09/24 13:00:01ID:???
ttp://science3.2ch.net/test/read.cgi/rikei/1095401696/27 09/24 10:38:58
0103水色@飛行石 ★
垢版 |
04/09/24 14:28:10ID:???
http://news15.2ch.net/test/read.cgi/femnewsplus/1095691286/22 04/09/24 10:38:45 ID:Tj6SJLGr
http://music4.2ch.net/test/read.cgi/musicnews/1095563850/30 04/09/24 10:38:47 ID:y50J9hBd
http://school4.2ch.net/test/read.cgi/qa/1095590311/30 04/09/24 10:38:51
http://book3.2ch.net/test/read.cgi/poem/1095326311/42 04/09/24 10:38:56 ID:euFxBLOq
http://tv6.2ch.net/test/read.cgi/sfx/1095674537/40 04/09/24 10:38:57 ID:U+IHrAW3
http://science3.2ch.net/test/read.cgi/rikei/1095401696/27 04/09/24 10:38:58
http://comic5.2ch.net/test/read.cgi/x3/1095681603/40 04/09/24 10:39:00 ID:TUOMNUjL

>>101-102も含めて、みんな同じ人みたいですねー。ホスト同じですしー。
0107( ^▽^)エヘヘ ◆lP0z/paris
垢版 |
04/09/25 03:38:32ID:HLDkrNpo
http://travel2.2ch.net/test/read.cgi/oversea/1083663743/125-126
125 名前:ZO244150.ppp.dion.ne.jp@Share使用中 ◆i.ESDXOLYY [] 投稿日:04/09/24(金) 22:02:39 ID:Bp+GOAfo
126 名前:ZO143093.ppp.dion.ne.jp@Share使用中 ◆i.ESDXOLYY [] 投稿日:04/09/25(土) 00:44:51 ID:Hh0e7dbw
0109FOX ★
垢版 |
04/09/25 07:21:52ID:???
これらも2ちゃんねるに自動的に書き込むんですか?
そうだとしたら、現在の頻度はどれくらいかしらん
0110名無しの報告
垢版 |
04/09/25 07:59:59ID:s5+Vzft2
ttp://www.symantec.com/region/jp/avcenter/venc/data/pf/jp-trojan.upchan.html
> 3.感染先システムのスクリーンショットを撮影し、それを
>    次の Web サイトにアップロードします。
>    http:/ /up.isp.2ch.net/upload/c=03okari/index.cgi
> 4.次の URL で公開されているリストからランダムに選択
>    した掲示板に、感染先システムのコンピュータやユーザ名、
>    ならびにスクリーンショットへのリンクを掲載します。
>    http:/ /www.ff.iij4u.or.jp/~ch2/bbstable.html

被害状況は「低」となってますが、すでに顧客の個人情報をうpしてしまっている
(と思われる)例も多く、詳しくは大人の実況板参照で。
http://sakura02.bbspink.com/erolive/
0111AirRock ★
垢版 |
04/09/25 08:51:32ID:???
klist には 04/09/24 10:39:00 〜 04/09/25 03:35:27 の間に 50 回記録あり。
dion.ne.jp だけです。

tmp4.2ch.net 04/09/25 03:35:27 y*.ppp.dion.ne.jp
tmp4.2ch.net 04/09/25 03:34:14
tmp4.2ch.net 04/09/25 03:33:51
tmp4.2ch.net 04/09/25 03:33:27
tmp4.2ch.net 04/09/25 03:33:03
tmp4.2ch.net 04/09/25 03:32:39
tmp4.2ch.net 04/09/25 03:32:15
tmp4.2ch.net 04/09/25 03:31:51
tmp4.2ch.net 04/09/25 03:31:27
tmp4.2ch.net 04/09/25 03:31:04
pc5.2ch.net 04/09/25 03:31:03
travel2.2ch.net 04/09/25 03:31:01 y*.ppp.dion.ne.jp

tmp4.2ch.net 04/09/25 00:50:38 Z*.ppp.dion.ne.jp
tmp4.2ch.net 04/09/25 00:50:14
tmp4.2ch.net 04/09/25 00:49:50
tmp4.2ch.net 04/09/25 00:49:26
tmp4.2ch.net 04/09/25 00:48:59
tmp4.2ch.net 04/09/25 00:48:07
tmp4.2ch.net 04/09/25 00:47:43
tmp4.2ch.net 04/09/25 00:47:19
tmp4.2ch.net 04/09/25 00:46:55
tmp4.2ch.net 04/09/25 00:46:31
tmp4.2ch.net 04/09/25 00:46:07
tmp4.2ch.net 04/09/25 00:45:43
tmp4.2ch.net 04/09/25 00:45:19 Z*.ppp.dion.ne.jp

俺のクリップボードを検索しますた。 46スレ
0113名無しの報告
垢版 |
04/09/25 15:08:14ID:J7TA3Hoi
そのクリップボードのなんちゃらかんちゃらって
晒されても全く意味がわかんないので自分的には無害なんですが
いったい書き込まれてる文字列にはなんの意味があるんでしょうか??
0114水色@飛行石 ★
垢版 |
04/09/25 15:14:54ID:???
>>113
ファイルとか画像とかのデータじゃないですかねー。
メールに添付してあるもののソースって、
そーゆー意味不明な文字列ですしー。

Rockはしてるんですがー、繋ぎ変わっちゃうので
3レスは毎回書けちゃってるみたいですねー。
0115名無しの報告
垢版 |
04/09/25 15:26:18ID:HCS5m62X
>>109
2ちゃんには自動的に書き込まれない
ロダにうpられるだけ
0116FOX ★
垢版 |
04/09/25 15:28:15ID:???
>>115
そうなんですか、
んじゃ 「皆で楽しく見守ろう」だすな、
0117名無しの報告
垢版 |
04/09/25 15:30:49ID:s5+Vzft2
>>115
それってupchan?の方でないの?
>>112みたいなのは2chに直接書き込まれてるけど。。。
0119名無しの報告
垢版 |
04/09/25 15:55:52ID:+VQHldyF
>>113
クリップボードの内容だから、テキストをコピー&ペーストした内容が晒される。
訳わかんなくなってる奴は、バイナリか何か、アプリの固有形式だろうが、
見る人が見れば解るのかも知れん。
0120名無しの報告
垢版 |
04/09/25 16:18:49ID:AymMmNwb
なんか、2種が混乱しているようですね。。。

◆Trojan.Upchan(苺きんたま)
 2chうpろだへのアップは継続していますが、
 2ちゃんねるへの自動投稿は、>>74の対策で止まっています。

◆Shareウイルス
 2ちゃんねるへの自動投稿は、止まっていません。
 >>85以降の報告は、Shareのぶんです。
 (ちなみに「俺のクリップボード」の内容は、Shareのノードリストが大半かと)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況