X

【春雷】 イオナズン対策スレッド Part3

■ このスレッドは過去ログ倉庫に格納されています
1root▲ ★
垢版 |
NGNG
次スレですよ。

前スレ:
【春雷】 イオナズン対策スレッド2
http://qb5.2ch.net/test/read.cgi/sec2chd/1144508679/
2006/04/09(日) 02:59:25ID:???0
あたりだったようで、
NGNG
ということで、確定ですね。

. exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144513344/5
2006/04/09(日) 02:59:38ID:LUYGSZt30
すごいよすごいよ
重いよ
2006/04/09(日) 03:00:20ID:KPsbgMhr0
1カキコで1ホスト1回っぽいな
2006/04/09(日) 03:00:27ID:32M/W1o30
確定したということで、さて次は何をするの?>>3
2006/04/09(日) 03:00:59ID:LUYGSZt30
てことは
いまだにウィルス踏むアホが何百人もいるってことなん?
2006/04/09(日) 03:01:05ID:VSNViXxH0
ID:+LyVFjk+0
やるじゃん

エンコード、デコードのソースホスィ
NGNG
【春雷】 イオナズン対策スレッド2
http://qb5.2ch.net/test/read.cgi/sec2chd/1144508679/161-162
http://qb5.2ch.net/test/read.cgi/sec2chd/1144508679/187
NGNG
>>6
さて、どうするのがいいのかしらね。
2006/04/09(日) 03:02:09ID:XN6uBn4S0
テスト禁止><
12名無しの報告
垢版 |
2006/04/09(日) 03:02:10ID:+LyVFjk+0
対策スレ立つ前から解析してた




ひろゆきにメール送ったけど無視されたが!
2006/04/09(日) 03:02:18ID:cBAbAOsT0
テストしまくりで焼きまくり?
裸にして対応?
鯖を鍛える?
2006/04/09(日) 03:02:57ID:32M/W1o30
俺はとりあえずスレタイで「.exe」をNGワードにするっつーのしか思いつかないが
これでBOTの作者が次のバージョンを出すまではしのげるでしょ、便乗犯も含めて
2006/04/09(日) 03:03:28ID:UJ9zjQnw0
ip出るトコに撃たせて全部アク禁にすれば応急処置になったりするかな?
2006/04/09(日) 03:03:50ID:32M/W1o30
うんこーーーーーーーーーー      .exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144518948/4

これは?
NGNG
>>12
ここの管理人は、なんだか特製のメールフィルタを脳内に入れているみたいです。
…って、いろんな ★ 餅の人に聞いたことがあります。

私も同意だったりしますが。
2006/04/09(日) 03:04:01ID:KPsbgMhr0
>>5
違いました><
2006/04/09(日) 03:04:02ID:LUYGSZt30
数値ばっかり書き込みを強制fusianasan
2006/04/09(日) 03:04:11ID:???0
1) 地道にbbs.cgiを改造
2) テスト ← (ここ重要 いつでもテストできる)

の繰り返しでしょうねぇ
21名無しの報告
垢版 |
2006/04/09(日) 03:04:20ID:QTMdBsyX0
ちゃんと999で止まるのね
NGNG
>>16

>>9
2006/04/09(日) 03:04:33ID:???0
>15
推定ゾンビPC1000台を全部アク金は現実的ではないかと
今回の勢いが少ないのは深夜で稼働しているゾンビPCが少ないからじゃないかと
2006/04/09(日) 03:04:58ID:VSNViXxH0
>>12
ひろゆきやる気ナサス
逝ってよし
2006/04/09(日) 03:05:14ID:32M/W1o30
>>23
ゾンビ1000台をアク禁は無理だろ
2006/04/09(日) 03:05:26ID:6hauHI0l0
>>14
作者がこのスレROMってるっぽいからそれは速攻で無効になりそう
2006/04/09(日) 03:05:29ID:R4KwyUJn0
おぉ見事に埋まった
NGNG
>>20
ふむ。

どうせ、bbs.cgi を変えても耐性菌が出てくることはほぼ明らかなわけで、
なかなか、楽しそうな展開であると。
2006/04/09(日) 03:06:42ID:3rUHYs3q0
感染源がnyやshareじゃ、手が出せんしなあ。
2006/04/09(日) 03:06:46ID:32M/W1o30
>>26
NoCDPatchを無警戒で落として実行しちゃう奴がいるかぎりは無理か・・・
2006/04/09(日) 03:06:59ID:VSNViXxH0
ネットエージェントとやらは放流元とか掴めるんだろ?
とりあえずウイルス撒く馬鹿をなんとかしろよ・・・
32softbank218142074038.bbtec.net
垢版 |
2006/04/09(日) 03:07:02ID:+LyVFjk+0
>>17
雪だるま作戦のスレを待ち続けるスレ Part6
http://aa5.2ch.net/test/read.cgi/nanmin/1144142021/144

144 名前: ◆SSu.zv/rvs [sage] 投稿日:2006/04/09(日) 00:13:18
757<>sage<>2006/03/31(金) 01:53:01 7gs9lJ9x<><a href="../test/read.cgi/nanm<><>softbank218142074038.bbtec.net<>218.142.74.38<><>Monazilla/1.00 (JaneStyle/2.23)


おれはrootタンにも足蹴にされたわけだが。
雪だるま作戦のスレを待ち続けるスレ Part5
http://aa5.2ch.net/test/read.cgi/nanmin/1142431006/760
2006/04/09(日) 03:07:08ID:???0
一応、案は僕で出してはいるけど解決するハードルは多いのでいい練り具合に
なるのはまだまだって所ですね


書き込み時Captcha(画像)認証制導入議論スレ
http://qb5.2ch.net/test/read.cgi/operate/1144071322/
2006/04/09(日) 03:07:28ID:AHcEjv/q0
http://qb5.2ch.net/test/read.cgi/sec2chd/1144136159/133
の人が続きを↓
http://qb5.2ch.net/test/read.cgi/sec2chd/1144508679/894
35桶屋
垢版 |
2006/04/09(日) 03:08:21ID:AQ/g6ipf0
>>26
自己アップデート型のマルウェアでなければ、しばらくの間はしのげるでしょう。
次のバージョンのマルウェアを広めるには、ある程度時間がかかるわけだし。
2006/04/09(日) 03:08:26ID:fi3xdDLi0
>>32
普通にFOXのおっさんにメール出せば良かったのに
2006/04/09(日) 03:09:29ID:32M/W1o30
>>35

exeをNGワードにするのは、もちろん一時的な対処でしかない
それは分かってても、ここで便乗犯を許すわけにもいかんな
2006/04/09(日) 03:10:27ID:pOC6El700
新しい暴露ウィルスを見てしまった
見なかったことにしよう。
Calculating hash of 284672 bytes file `オレンジレンジ.scr`...

MD5 : E8C06AB4ED1BA5109E628C49147488C4
CRC-32 : A2EA3232

Calculation took 0.015 seconds
upx -d 後
Calculating hash of 653312 bytes file `o.exe`...

MD5 : 3562FCAE665BF4D43ED5BCBCE5C05ECA
CRC-32 : 82900D6B

Calculation took 0.047 seconds
39名無しの報告
垢版 |
2006/04/09(日) 03:10:50ID:QTMdBsyX0
連続した数字はn桁で制限というのは?
NGNG
>>32
そうでしたか。
あんまり足蹴にした気はないんですが、すんませんです。
41名無しの報告
垢版 |
2006/04/09(日) 03:12:13ID:VSNViXxH0
ほう
雪だるまスレに変なことを書くと問答無用で掘られるのか。おそろしや
2006/04/09(日) 03:12:17ID:6hauHI0l0
>>35
ゾンビの数を考えるとそれほど時間はかからないような気がするんだよね。
まあ、今はとりあえずでもいいから何らかの対処はしなきゃいけないんだけど。
2006/04/09(日) 03:12:18ID:cBAbAOsT0
ジギルとハイドを思いだしたり >>32
2006/04/09(日) 03:12:18ID:FOj6bP2a0
a 71255
b 038701
c 147803
d 87634
e 56905415
これらをNGとか
2006/04/09(日) 03:12:59ID:dv59xzRV0
また攻撃されたのかい

頑張れ頑張れ
2006/04/09(日) 03:13:07ID:32M/W1o30
>>44
それも一時的な対処であることには変わらない
新バージョンが出るまでの対抗策だね
NGNG
>>39
指令の方式を変えるだけかなと。

で、あっという間に1000人ぐらいはゾンビさんになるわけで、
速攻、出回るだけなんではないかしら。
2006/04/09(日) 03:14:04ID:3rUHYs3q0
結局、一時しのぎのいたちごっこしか手は無いのかなあ・・・。
2006/04/09(日) 03:14:29ID:32M/W1o30
>>47
しかし、根本的な対策がないわけで、
それを言い出したら、降参したも同然でしょ?
NGNG
作者さんは、
「人の心に悪がある限り、私は蘇る!!」

って言っているぐらいで、
この手段で、何らかのメッセージを訴えたいんでしょう。きっと。
2006/04/09(日) 03:16:05ID:AHcEjv/q0
ダウソ民諸君に関連物を控えろ、と勧告出すくらいなら(もしくはされていると思うが
2006/04/09(日) 03:16:05ID:FOj6bP2a0
>>46
そうだよなー。
やっぱりいちいち相手に対応していくしかないのかね。
2006/04/09(日) 03:16:06ID:32M/W1o30
>>50
まあ、メッセージとしては

「アンチウィルスソフトも入れずにnyするな」とか
そういうことかねww
2006/04/09(日) 03:16:52ID:32M/W1o30
>>51

いや、このBOTは本人にとっては何の被害もないわけで
山田とかに比べたら危機意識をもたれることは少ないよ

NGNG
>>49
いたち(りゃ のネタが一つ増えた、っていうことなんだと思っているです。

ゲロトラップ対策にせよ山田ウイルス対策にせよ、
あとRock54にせよ、結局はいろんないたちごっこなわけで。
2006/04/09(日) 03:17:17ID:+LyVFjk+0
まだ何も解決してないよな。誰でもイオナズン使える状態になっただけで。
2006/04/09(日) 03:17:21ID:6P/OKtYg0
実際今のところ実害は少ないしね。
もっと犯罪予告とか絡められるシステムなのに。
2006/04/09(日) 03:17:46ID:LUYGSZt30
FF5だっけ?
2006/04/09(日) 03:17:50ID:QTMdBsyX0
ある意味割れ厨はダウン板で情報を仕入れてる訳で
それを焼き払えとも取れるかなぁ
2006/04/09(日) 03:18:15ID:KPsbgMhr0
スレをローゼンの継続スレ
指令をうは、うぇ、w、おk などの組み合わせ
で作っていれば、もっと遊べただろうに
2006/04/09(日) 03:18:39ID:VSNViXxH0
>>51
最近は巷にあふれるny解説本のおかげで
ダウソ板に行かずに落としまくる香具師とかもいるんじゃね?
2006/04/09(日) 03:18:42ID:32M/W1o30
>>60
それ、作者に対するアドバイスww
2006/04/09(日) 03:18:47ID:LUYGSZt30
ゾンビPCに入り込んで、稼働しているイオナズンを削除する
ウィルスを開発すればいいじゃん
2006/04/09(日) 03:19:04ID:3+wN6rTs0
>>53
いや解析された以上、マネする人がでるわけで
解析も織り込み済みということなんじゃないかなぁ
NGNG
qb6 の bbs.cgi にも、ex14 のそれと同じ変更をアプライしておきました。 < BBQ 部分

改変 & 配布の際に news4vip の BBQ をどうするかは、お好み次第ということで。
66桶屋
垢版 |
2006/04/09(日) 03:20:24ID:AQ/g6ipf0
愉快犯の類でしょ。

欧米では、ウィルス作者の主流はボットを広めてスパムメール発射台にするなど、
お金儲けの方向に走っているわけですが、日本はまだ一昔前の発想? (;^ ^
2006/04/09(日) 03:20:48ID:IOKbcwle0
発動キーを2ch外にされたら対処のしようがないよね
匿名で何か書ける上にかなりの負荷に耐えられる鯖じゃないとダメだから
選び方が難しいけど
2006/04/09(日) 03:20:52ID:h5m/Mxx1O
てか将来的に日本語入っていないの拒否すれば良い気がする。
極端?
2006/04/09(日) 03:21:08ID:32M/W1o30
>>64
それはそうなんだよね
作者にとっては解析されても屁でもない
むしろ、便乗組が出てくれば自分の存在は目立たなくなるだけで
串なしでも指令出せるとかw
2006/04/09(日) 03:21:09ID:+LyVFjk+0
俺の予想では、実行ファイルのリソースから文字列を読むのをやめると思う
2006/04/09(日) 03:21:30ID:???0
次来たら
そんとき次考えましょっと
2006/04/09(日) 03:22:09ID:csfklNSI0
アクセス時にイオナズン反応テストが出来ないかな?
単体相手に反応をテスト&チェック、専用ページに飛ばす。
うーむ、重い処理だな。。。イマイチ
NGNG
「私は蘇る」
自身が捕まってもコピーキャットが出てくるということかも。
ってことは捕まえて欲しいのかも。

プロバイダにウイルス感染者を知らせるために強制フシアナさせるトマトはできないのかなぁ?
http://sakura01.bbspink.com/test/read.cgi/ascii/1056809285/243
2006/04/09(日) 03:22:16ID:LUYGSZt30
>>66
イオナズンの可能性は無限大だけど?
べつに荒らしじゃなくてもいいし、2ch外にも書けるようになれば
スパムなんか楽勝じゃん
しかも広告主は暗号コードを書くだけだからなんの犯罪にも問われない
2006/04/09(日) 03:22:52ID:QTMdBsyX0
>>68

AA即死
2006/04/09(日) 03:23:02ID:AHcEjv/q0
>>54
書いた後で思った
だけどゾンビを減らすならこうかなあ、と。

>>61
最近PC関連でよくみるね。(専用誌みたいのもある
ただ中身はほとんどShareに移行してるんだよね。
2006/04/09(日) 03:23:17ID:32M/W1o30
VIPに定期的にアクセスに来る奴を焼く?
2006/04/09(日) 03:23:42ID:VSNViXxH0
>>72
「. exe」のスレをリロードしまくる香具師を専用ページに飛ばすとか?
2006/04/09(日) 03:24:35ID:UJ9zjQnw0
楽に行くなら news4vipでタイトルにexeを含むスレッドを立てられないようにするとか
2006/04/09(日) 03:24:40ID:32M/W1o30
>>74

だよね
爆撃の対象を他のサイトにすれば、要するにBOTによる匿名DoS攻撃できるわけだからな
81名無しの報告
垢版 |
2006/04/09(日) 03:25:12ID:byGsqUTL0
なぜか笑い男を思い浮かべた
2006/04/09(日) 03:25:19ID:3+wN6rTs0
>>78
「あなた侵されてますよ……」とかw
2006/04/09(日) 03:25:46ID:FNQvH/ls0
無差別ではないところに愉快犯を感じるね
2006/04/09(日) 03:26:59ID:3rUHYs3q0
しかし、この手の爆撃はのまネコの頃から見かけた気がするが。
こんな大掛かりなBOTネットを作ってたとはなあ。
85名無しの報告
垢版 |
2006/04/09(日) 03:27:10ID:+LyVFjk+0
>>83
もともとニュー速の糞スレつぶしてたじゃん
2006/04/09(日) 03:27:14ID:QTMdBsyX0
exeスレもそのうち別の手法がでてくる気がする
もうちょっと根本的な特徴に絞りたいなぁ
2006/04/09(日) 03:27:19ID:LUYGSZt30
あと24時間以内に暗号コードを生成するアプリが公開されると見た
2006/04/09(日) 03:27:41ID:FOj6bP2a0
とりあえず模倣犯が出てくる前に「. exe」NGにするなりした方がいいかと
2006/04/09(日) 03:27:51ID:32M/W1o30
>>86

抑止力になるのは、ウィルス配布禁止法しかないかもなぁ
2006/04/09(日) 03:28:10ID:zYEPRb4K0
これは所謂2ch風掲示板の殆どで起こる問題(?)なのですかね。
ちゃんと対応しないと発動スレ立てられて踏み台にされたり
イオナズン食らったりするんでしょうか。
2006/04/09(日) 03:28:14ID:t8WN20fS0
>>50
ダウソや同人の爆撃を仕組んでる人と同じならそのメッセージの意味も
なんとなく分かるけどねぇ
2006/04/09(日) 03:28:16ID:+LyVFjk+0
>>87
欲しい?
2006/04/09(日) 03:28:51ID:LUYGSZt30
あるのかよ
2006/04/09(日) 03:28:52ID:BtOiNSf6O
ひゃあ、面白いことになってるな。

所詮はゾンビ、操る死霊使いがいかに優れていようと、出来ることは限られる。
最後に笑うは生者よ。
2006/04/09(日) 03:29:01ID:32M/W1o30
>>87
それは絶対出るなw
nyで「イオナズン」で地引してたら引っかかるかも

とか逝ってると、今度はイオナズンコード作成プログラムが新しいBOTプログラムだったりして

いたちごっこだ〜ww
2006/04/09(日) 03:29:58ID:+LyVFjk+0
>>93
俺の解読は逆アセンブルだからな。関数が入ってたんだよ。
2006/04/09(日) 03:30:09ID:QTMdBsyX0
何か、「陽が昇るまでに…」
って雰囲気が流れてるね
2006/04/09(日) 03:30:28ID:FNQvH/ls0
もし指令が簡単な単語だったら
もっとぐちゃぐちゃになっちゃうの?
2006/04/09(日) 03:30:49ID:LUYGSZt30
ランダムにスレを監視するボットと
ランダムなスレに暗号コードを書き込むボットができれば
大混乱だな
2006/04/09(日) 03:31:10ID:32M/W1o30
>>97
まったくだな

管理側が夜が明けるまでに対処しないと
数日は2chはイオナズン連発だ

しかも、今日はよりによって日曜日だぜw
2006/04/09(日) 03:31:32ID:t8WN20fS0
>>95
山田サーチトラップの二の舞か
2006/04/09(日) 03:31:36ID:VSNViXxH0
スレタイ「. exe」で924スレを立てて
あとは「. exe」をNGにするとか

で「. exe」スレをリロードする香具師を専用ページへご案内

>>92
ソースきぼん
exeはいらん
2006/04/09(日) 03:31:43ID:AHcEjv/q0
愉快犯だったら、おそらく管理人に言わせると
気にかけられることなく放置されるような気が

>>85
このBOTネットこそ、2chの新機(ry
2006/04/09(日) 03:31:43ID:h5m/Mxx1O
>>75
AA即死しないだろ
105root▲ ★
垢版 |
NGNG
あるじゃなければ、こんなタイミングでコードは出せないと思われ。

【春雷】 イオナズン対策スレッド2
http://qb5.2ch.net/test/read.cgi/sec2chd/1144508679/183
2006/04/09(日) 03:33:03ID:LUYGSZt30
現状じゃ2ch全体の1%にも被害が及んでないだろうから
シカト一択だろう
管理人は
2006/04/09(日) 03:34:11ID:???0
んだね
2006/04/09(日) 03:34:35ID:LUYGSZt30
適当な板の適当なスレの
適当なレスを勝手に別のスレに書き込んで
直後に「誤爆スマソ」って書くボットが現れたら
誤爆天国の完成だなw
109名無しの報告
垢版 |
2006/04/09(日) 03:34:38ID:+LyVFjk+0
>>105
雪だるまスレに書いた時点でほとんど解析できてたんだよハゲ
2006/04/09(日) 03:35:30ID:32M/W1o30
2chの管理って危機管理のセンスがゼロだと俺も思う

ひろゆきはある意味、こういう危機も楽しんでるのかなぁ
まあ、それはそれでいいとも思うけど・・・微妙
2006/04/09(日) 03:35:52ID:AHcEjv/q0
>>108
天竺かぁ
2006/04/09(日) 03:36:52ID:3+wN6rTs0
現状、あまり被害はでていないから放置?



……とかいう流れになったら、作者の人が手当たり次第に(ry
2006/04/09(日) 03:37:09ID:LUYGSZt30
むしろ抜群だな > センス
2006/04/09(日) 03:37:49ID:Ac3M1Lve0
ID:+LyVFjk+0
解析乙!
まあそう怒るなよ。
115root▲ ★
垢版 |
NGNG
>>109
そう思ってました。
2006/04/09(日) 03:38:31ID:FOj6bP2a0
そのうちVIPにご丁寧にコード生成アプリつきのコピペ貼られるぞ
2006/04/09(日) 03:39:06ID:32M/W1o30
元々の流れからすると

毎日新聞がnyで蔓延するウィルス問題を報道

それを見て素人が「nyって何だろ」と大量参入

ウィルス作者がここぞとばかりにウィルス制作

新規参入組は2chなんか見ないから、ウィルス汚染しまくり

イオナズン配布完了

こんな感じだよね
2006/04/09(日) 03:39:26ID:t70H0tPN0
>>109
んだども、要求したものが悪かったな。
VIPの★とは。
2006/04/09(日) 03:39:49ID:LUYGSZt30
ID:+LyVFjk+0 こそ次のウィルス作者だ
2006/04/09(日) 03:39:58ID:fHgHnAPI0
>>117
毛利小五郎「どうやらそのようですなぁ。」
2006/04/09(日) 03:42:44ID:AHcEjv/q0
>>115
あんなこといわれると、そのレスがどちらにもとらえられる
2006/04/09(日) 03:43:06ID:32M/W1o30
こうなると、誰かがnyネットワークに
各種ウィルスを削除してまわるワームでも
作成して、拡散しないかぎりダメだな
123 ◆AYAYOvpoRs
垢版 |
2006/04/09(日) 03:43:44ID:+LyVFjk+0
>>118
プレゼントしたかったのにさ
2006/04/09(日) 03:44:10ID:QTMdBsyX0
流れとしては

特定の文字列を含むスレタイの「スレ立て」

BOTへの指示文字列書き込み



なので最初のスレ立てのところで絞るのが最も簡単のような。
スレ立てだけは生じゃなきゃダメ!とか。
スレ立てだけ串焼きってのは?
2006/04/09(日) 03:44:16ID:h5m/Mxx1O
投稿内容が同じのがつづくスレ凍結でいいじゃん
2006/04/09(日) 03:44:54ID:3rUHYs3q0
>>122
そのワームへの指令はVIPの書き込みを使うんだな?
2006/04/09(日) 03:45:17ID:LUYGSZt30
最初に書かれた暗号コードってどれなんだろう
2006/04/09(日) 03:45:27ID:32M/W1o30
それだとスレ潰し簡単にできちゃうよな
しかも監視してるだけでサーバに無駄な負荷がかかる
スレタイにNGワードを作るだけのほうがまだまし
2006/04/09(日) 03:46:01ID:32M/W1o30
>>126
そうそうw
差分をVIPで書き込むので、どんどん進化していくとかww
2006/04/09(日) 03:46:12ID:gtB8eZ110
こんなんHitしますた
http://vote2.ziyu.net/message.php?15899029&kusokote
2006/04/09(日) 03:47:04ID:LUYGSZt30
>>129
それすげーな
レスに書かれた内容で自己書き換えするボット
未来感あふれてるじゃん
2006/04/09(日) 03:48:03ID:nJWcEZm80
>>129
なんかかっこいいな
2006/04/09(日) 03:48:08ID:+LyVFjk+0
key=をsubject=に。submit=新規スレッド作成にしたらどうなるのかなぁ
2006/04/09(日) 03:48:59ID:32M/W1o30
>>132
昔はishとかあったからね
年寄りの発想ですw
2006/04/09(日) 03:49:02ID:LUYGSZt30
neet4vipだな
136root▲ ★
垢版 |
NGNG
>>133
ご想像の通りでしょうね。なかなか。
2006/04/09(日) 03:50:18ID:LUYGSZt30
てかいままさにneet4vipがそんな状態になってて笑った
2006/04/09(日) 03:50:18ID:AHcEjv/q0
!! Click Here !!
>>135
連続スレ立て発生中
2006/04/09(日) 03:51:15ID:c/OQcejF0
>>129
WSPで差分を取ってuudxでエンコードしてBBSにあげられてた時代を思い出した
2006/04/09(日) 03:51:42ID:t70H0tPN0
ウイルスの動作って

実行すると自身を%windir%にsmss.exeとしてコピー
smss.exeを実行
しばらくするとex14.2ch.netに接続して指令を読み出す
指令どおりに書き込みをする。

これであってる?
なら作れる人ならワクチンを作れそうなふいんき
2006/04/09(日) 03:51:59ID:32M/W1o30
>>138
なんだ、こりゃ
2006/04/09(日) 03:53:05ID:VSNViXxH0
. exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/1-2

これか
2006/04/09(日) 03:53:59ID:LUYGSZt30
ほかに潰されてる板ねーだろうな
2006/04/09(日) 03:54:02ID:+LyVFjk+0
>>142
ex11.2ch.netmornigcohhgg1144514148tgrs
145名無しの報告
垢版 |
2006/04/09(日) 03:54:29ID:1Zwez/X10
>>138
http://ex13.2ch.net/neet4vip/subback.html
これこれ、笑ってしまったヨ
2006/04/09(日) 03:54:51ID:LUYGSZt30
板名まちがってんじゃねーかw
2006/04/09(日) 03:55:47ID:AHcEjv/q0
>>145
便乗ワラタ
http://ex13.2ch.net/test/read.cgi/neet4vip/1144522259/
148root▲ ★
垢版 |
NGNG
>>145
そういえば、neet4vip はスレ立て速度がものすごいので、
bbs.cgi のデバッグに役立ったですね。
2006/04/09(日) 03:56:22ID:LUYGSZt30
http://ex13.2ch.net/test/read.cgi/neet4vip/1144519279/

当たったw
2006/04/09(日) 03:56:49ID:32M/W1o30
名前欄の条件が適合してなくて、発動してないのかな
2006/04/09(日) 03:57:33ID:FOj6bP2a0
ニー速はこの状況楽しめるからすごいと思うよ、うん
NGNG
http://find.2ch.net/?BBS=ALL&TYPE=TITLE&COUNT=50&STR=Click%20Here
現在487スレ

今度こそ落ちぽー
2006/04/09(日) 03:58:44ID:7PlCybXZ0
デリケートゾーンが痛む
http://ex13.2ch.net/test/read.cgi/neet4vip/1144522681/

ワロタ
2006/04/09(日) 03:59:50ID:LUYGSZt30
今のニー速はイオナズンとは関係ないんだろ?
なんでこんななってんだ
2006/04/09(日) 04:00:04ID:32M/W1o30
>>144
これが指定してるのは
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144514148/
ここだよね?
156名無しの報告
垢版 |
2006/04/09(日) 04:00:19ID:+LyVFjk+0
>>154
もともとTATESUGIが低いんだよ
2006/04/09(日) 04:01:13ID:LUYGSZt30
住人が手動でやってんのか?
暇な奴らだなw
バカだなw
158名無しの報告
垢版 |
2006/04/09(日) 04:02:26ID:FOj6bP2a0
mornigcohhggってh=f、g=eでmornigcoffeeか
これはあっちのミスか?
159142
垢版 |
2006/04/09(日) 04:03:16ID:VSNViXxH0
よく見たら名無しのあとにスペースがはいってないや

現在VIPにはexeスレは4つしかないし
ID:+LyVFjk+0タンのカキコ以外は発動条件に合致しないっぽい

ニー速のはなんだろう
2006/04/09(日) 04:04:03ID:32M/W1o30
まあ、ニー速はどうだっていいやww
NGNG
http://find.2ch.net/?TYPE=TITLE&COUNT=50&STR=Click+Here+board%3A%A5%CB%A1%BC%C2%AE
こうしたほうが良かった。

寝たい。
2006/04/09(日) 04:06:21ID:nJWcEZm80
てことはニー速は住民が手動でやってるの?
すげーなw
2006/04/09(日) 04:06:55ID:32M/W1o30
>>161
俺も寝るからおまえも寝ろ
2006/04/09(日) 04:07:35ID:pOC6El700
>>161
         ____
       /  ./  /|    こちらスネーク
     _|  ̄ ̄ ̄ ̄.|  |___ ・・・・・・・・・・・・・
   /  |_____.|/  / ・・・・・・・・・・・・・
    ̄ ̄~  |し  |  ̄ ̄
        し⌒ J


P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/559-560
2006/04/09(日) 04:08:18ID:cBAbAOsT0
朝組はまだかな?あんこう先生の体調が心配だったり…
2006/04/09(日) 04:09:15ID:t70H0tPN0
>>140
じこれす
runonceexに起動時の実行を書き込むみたいだ。
さらに%windir%csrss.exeにもこぴーするしsystem32\にもchkntsv.exeなんてーのを作るぅ。

誰かがレジストリの項目とファイルを削除するワクチンをNOCDぱっちとして流すんだ!!
167名無しの報告
垢版 |
2006/04/09(日) 04:09:17ID:+LyVFjk+0
あんこう先生が交通規制の編集長になる話はどうなったの
2006/04/09(日) 04:35:15ID:t8WN20fS0
. exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144520320/1 2006/04/09 03:18:40.16 ID:WPbCjP9e0 ?
. exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/1 2006/04/09 03:25:54.78 ID:WPbCjP9e0
.exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144524101/1 2006/04/09 04:21:41.93 ID:8yvFqlLx0
. exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144524101/1 2006/04/09 04:24:36.05 ID:afLDlalM0
2006/04/09(日) 04:37:32ID:+LyVFjk+0
>>168
ex11.2ch.netmornigcoffee1144514148tgrs
2006/04/09(日) 04:38:58ID:Quy3jagf0
あと2〜3時間もすると、早起きなゲーヲタが起き出してきて
日曜だからゲームはじめちゃうお。

対策は完了したのかお?
NGNG
>>168
最後修正
http://ex14.2ch.net/test/read.cgi/news4vip/1144524276/1 2006/04/09(日) 04:24:36.05 ID:afLDlalM0
2006/04/09(日) 04:41:05ID:???0
>>168
掘ってもいいのかな?
2006/04/09(日) 04:41:29ID:fHgHnAPI0
>>172
おながいします
2006/04/09(日) 04:41:38ID:+LyVFjk+0
>>172
おk
175田吾作 ★
垢版 |
NGNG
>>168

stream </b>◆PNstream2s <b><><>2006/04/09(日) 03:18:40.16 WPbCjP9e0<>あ<>. exe<>iv75.opt2.point.ne.jp[flypBQ.7vSlGO06A]<>222.225.56.75<>flypBQ.7vSlGO06A (811928b04146e6bf9463a03eec8d84a2 operate@stream.st)<>Monazilla/1.00 (JaneNida/060332)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/09(日) 03:25:54.78 WPbCjP9e0<> a<>. exe<>iv75.opt2.point.ne.jp[flypBQ.7vSlGO06A]<>222.225.56.75<>flypBQ.7vSlGO06A ( )<>Monazilla/1.00 (JaneNida/060332)
以下、名無しにかわりましてVIPがお送りします<>sage<>2006/04/09(日) 04:21:41.93 8yvFqlLx0<> <br> <>.exe<>221x243x74x85.ap221.ftth.ucom.ne.jp<>221.243.74.85<> ( )<>Monazilla/1.00 (Jane2ch/0.1.12.2)
以下、名無しにかわりましてVIPがお送りします<>sage<>2006/04/09(日) 04:21:41.93 8yvFqlLx0<> <br> <>.exe<>221x243x74x85.ap221.ftth.ucom.ne.jp<>221.243.74.85<> ( )<>Monazilla/1.00 (Jane2ch/0.1.12.2)
176田吾作 ★
垢版 |
NGNG
>>171

以下、名無しにかわりましてVIPがお送りします<><>2006/04/09(日) 04:24:36.05 afLDlalM0<>a <>. exe<>ga182.opt2.point.ne.jp[flypBQ.7vSlGO06A]<>210.235.207.182<>flypBQ.7vSlGO06A ( )<>Monazilla/1.00 (JaneNida/060332)
2006/04/09(日) 04:42:06ID:t8WN20fS0
どうなんざんしょ
2006/04/09(日) 04:42:20ID:???0
+flypBQ.7vSlGO06A
179名無しの報告
垢版 |
2006/04/09(日) 04:42:51ID:+LyVFjk+0
>>178
おまwwwそこまでやるのかw
180●stream ◆PNstream2s
垢版 |
NGNG
しょんなー
2006/04/09(日) 04:43:47ID:t8WN20fS0
とりあえず・・・よし(^_^)b
182名無しの報告
垢版 |
2006/04/09(日) 04:44:42ID:yh04uc0r0
>>180
m9(^Д^)プギャーーーッ
2006/04/09(日) 04:45:04ID:???0
テストするときは
ここで宣言してからの方がいいっすよ
2006/04/09(日) 04:45:40ID:???0
>>180
flypBQ.7vSlGO06A 本人?
2006/04/09(日) 04:45:49ID:fi3xdDLi0
>>180
調子のりすぎ
それにここでは★使えばいいでしょ

狼はデフォ名無しがフシアナだからみんな裸だね
186名無しの報告
垢版 |
2006/04/09(日) 04:45:53ID:+LyVFjk+0
3倍モードで録画したビデオを3倍モードでダビング
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144514148/

ふしあなトラップにかかってるmitai
2006/04/09(日) 04:46:01ID:7Rv4D5Ow0
ちょwwwwwwwww
2006/04/09(日) 04:47:42ID:/mAmlKpZ0
激しいな
2006/04/09(日) 04:47:54ID:slUhHwML0
>>180
      ;;;"~゛;;     ;;;"~゛;;
      ミ;,,_,,;ミ     ミ;,,_,,;ミ
   ̄ ̄ ̄┃∋oノハヽ ┃
   ̄ ̄ ̄ ∩川*’ー’)∩ あっしの時代がきたんやよー
   ̄ ̄ ̄ \  愛 /  
   ̄ ̄ ̄ ̄ 人  Y
   ̄ ̄ ̄ ̄ し.(_)
190●stream ◆PNstream2s
垢版 |
NGNG
>>84
はい

stream </b>◆PNstream2s <b><><>2006/04/09(日) 03:18:40.16 WPbCjP9e0<>あ<>. exe<>iv75.opt2.point.ne.jp[flypBQ.7vSlGO06A]
<>222.225.56.75<>flypBQ.7vSlGO06A (811928b04146e6bf9463a03eec8d84a2 operate@stream.st)<>Monazilla/1.00 (JaneNida/060332)

>>186
それを狙ってみた
とりあえず逆引きできないのをBooした
2006/04/09(日) 04:49:11ID:???0
>186
これどっちが当たりなのかなぁ?

.exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144524101/1

. exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144524276/1
2006/04/09(日) 04:49:37ID:BmlbaE4z0
糞リームなにやってんだよお前
193名無しの報告
垢版 |
2006/04/09(日) 04:51:09ID:+LyVFjk+0
イオナズンは間隔をあけずに上からスレをチェックするから二番目以降のスレはsambaかなんかではじかれると思う
NGNG
焼けた
http://qb6.2ch.net/_boo80/boo80.swx?boo80=http://ex11.2ch.net/test/read.cgi/morningcoffee/1144514148/813&boo80time=2006/04/09(%93%FA)%2004:49:35.07

限界ぽ
NGNG
>>161
どっちも外れです
これが正解
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/3

>>184

ERROR!
ERROR:アクセス規制中です!!(●=flypBQ.7vSlGO06A)
解除してよー頼むよー
2006/04/09(日) 04:53:51ID:fHgHnAPI0
てすとてすと
2006/04/09(日) 04:54:15ID:7Rv4D5Ow0
m9(^Д^)プギャー!!
2006/04/09(日) 04:54:51ID:???0
うーん。こうやって1日に何回かfusianaで晒せばー、
全部焼こうと思えば焼けますねー。

まとめて焼くのは、戦艦さんが作った自動焼きスクリプト
使えばできますしー(リストアップはする必要ありますがー)。

とりあえず固定は焼く方向でしょうかねー。
2006/04/09(日) 04:56:11ID:XN6uBn4S0
テスターにありがちな罠だ
2006/04/09(日) 04:57:22ID:/mAmlKpZ0
うむ、こういうときは見てるだけが一番
NGNG
宣言は大事です。

ねるです。
2006/04/09(日) 04:57:45ID:t8WN20fS0
こういう犠牲者の上に成り立っていくんだなぁうんうん
203名無しの報告
垢版 |
2006/04/09(日) 04:58:31ID:+LyVFjk+0
こいつよりニュー速の●戻してやれよ
2006/04/09(日) 05:00:23ID:???0
>186
書き込み回数 979回


深夜なのにゾンビ全然減らないなぁ
今のところフシアナトラップに引っかかったのを全焼きすれば激減するだろうけど
これも一時的になりそうな
(デフォルト名前有りバージョンが出た場合)
2006/04/09(日) 05:01:40ID:+LyVFjk+0
>>204
P2Pやってる人が感染者だから土曜の深夜はつけっ放しで寝てるんじゃない
206名無しの報告
垢版 |
2006/04/09(日) 05:02:07ID:nJWcEZm80
>>204
ny厨とかはPCつけっぱで寝てるやつが多いのかも。
2006/04/09(日) 05:03:14ID:h5m/Mxx1O
誰か強制フシアナで全部焼くのガンガッテね〜
208名無しの報告
垢版 |
2006/04/09(日) 05:03:16ID:rQQvbNxD0
なんだよイオナズンて
また怖いものが出てきたのか…
2006/04/09(日) 05:04:16ID:h5m/Mxx1O
イナズオンよりサンダガがいい。
2006/04/09(日) 05:04:26ID:7Rv4D5Ow0
深夜と昼間の2回とか焼きまくるのかしら
まあ固定以外を焼くと苦情が今以上に殺到するんだろうが・・・
2006/04/09(日) 05:04:41ID:???0
>>204
キーワード決めてから始めるならー、
Rock可能ですよー。
2006/04/09(日) 05:05:21ID:???0
さっきのもRockできましたからー。
最後の方だけですけどねー。
(だから止まるってことはなかったですがー)
2006/04/09(日) 05:06:05ID:pOC6El700
>>198
これも焼くのか?
9 名前: marguerite.aitai.ne.jp 投稿日: 2006/04/09(日) 04:41:47.98 0
19 名前: aquamarine.aitai.ne.jp 投稿日: 2006/04/09(日) 04:41:50.29 0
22 名前: gate217.bunbun.ne.jp 投稿日: 2006/04/09(日) 04:41:50.49 0
46 名前: hbs80005.hbs.ne.jp 投稿日: 2006/04/09(日) 04:42:02.43 0
96 名前: gk6.leo-net.jp 投稿日: 2006/04/09(日) 04:42:20.61 0
146 名前: pvl12a.eagle-net.ne.jp 投稿日: 2006/04/09(日) 04:42:42.51 0
193 名前: nvs06.nns.ne.jp 投稿日: 2006/04/09(日) 04:43:23.73 0
194 名前: crux.aitai.ne.jp 投稿日: 2006/04/09(日) 04:43:24.43 0
224 名前: iipe42.nirai.ne.jp 投稿日: 2006/04/09(日) 04:43:38.26 0

これら全て共有ホスト
2006/04/09(日) 05:06:11ID:Quy3jagf0
フシアナで拾ったホストに、山田h(ny で、対処方法を書いたサイトへ
誘導なんていう荒技をちょっと妄想しているところをイメージしてみた。wwww
2006/04/09(日) 05:06:32ID:h5m/Mxx1O
1日だけやればいいかと。
たぶん接続し直すししだいにウイルスのワクチンが排除されるかと。
2006/04/09(日) 05:07:00ID:HcIteded0
>>213
焼いて問題なし
2006/04/09(日) 05:08:16ID:fHgHnAPI0
共有ホストでも情けは無用。
焼きまくりやしょう
2006/04/09(日) 05:08:27ID:fLDKdFH20
>>209
ポーションで回復やよー
NGNG
解除してくれたのね ありがとう
2006/04/09(日) 05:21:51ID:qznCdOra0
まだかなぁ

雑談、Be焼き、メアド流出、ときどき★自治スレ★
http://live22x.2ch.net/test/read.cgi/news/1144517362/787
787 :FOX ★ :2006/04/09(日) 04:36:57.36 ID:???0
「スレスト → be自動焼き」を作ろう、そうしよう。
手動じゃ大変すぎる。
2006/04/09(日) 05:25:04ID:kjEnCdNw0
これは前にVIPやシベリアののまネコスレに数回と、
それがらみで運営板に出たのと同じに見えるけどどうなの?
2006/04/09(日) 05:25:26ID:+LyVFjk+0
>>212
メール送りました。もう寝ます。
2006/04/09(日) 05:27:12ID:pOC6El700
>186 のスレ .jpドメイン以外
194.201.12.61.ap.zero-isp.NET
66-214-245-64.dhcp.gldl.ca.charter.com
r5da133.chello.upc.cz
c133160.adsl.hansenet.de
226.BCN-P2.adsl.inversas.jazztel.es
c-67-174-117-182.hsd1.co.comcast.net
c-24-91-35-138.hsd1.ma.comcast.net
c-68-40-82-147.hsd1.mi.comcast.net
064095.146210.hyogo.h555.net
026M16.marv.mediatti.net
c51445a3d.cable.wanadoo.nl
203-70-89-234.adsl.dynamic.seed.net.tw
140.112.217.148, 202.70.181.9
203.231.104.194, 211.204.0.148
211.219.88.196, 218.101.205.94
219.152.64.17, 222.106.247.22
61.75.86.212, 69.156.49.222
2006/04/09(日) 05:28:24ID:???0
んーと、こういうデータ一覧にしてくれたら、スクリプト使って
自動で焼けたりしますー(ホスト名と説明の部分は空白を空けない)

(IPアドレス) (ホスト名)イオナズン焼き

(例)
221.243.74.85 221x243x74x85.ap221.ftth.ucom.ne.jpイオナズン焼き
2006/04/09(日) 05:30:36ID:pOC6El700
つづいて固定IP
E218222202140.ec-userreverse.dion.ne.jp
KD125055044011.ppp-bb.dion.ne.jp
KHP059140101065.ppp-bb.dion.ne.jp
KHP059140123188.ppp-bb.dion.ne.jp
KHP059140238085.ppp-bb.dion.ne.jp
KHP059141023129.ppp-bb.dion.ne.jp
KHP059141102248.ppp-bb.dion.ne.jp
KHP059141238092.ppp-bb.dion.ne.jp
KHP222000213038.ppp-bb.dion.ne.jp
KHP222006002235.ppp-bb.dion.ne.jp
p9039-ipadfx01niho.hiroshima.ocn.ne.jp
p3252-ipadfx01osakakita.osaka.ocn.ne.jp
219x113x234x228.ap219.ftth.ucom.ne.jp
220x151x61x72.ap220.ftth.ucom.ne.jp
221x248x161x168.ap221.ftth.ucom.ne.jp
221x250x73x91.ap221.ftth.ucom.ne.jp
58x156x195x220.ap58.ftth.ucom.ne.jp
58x158x212x99.ap58.ftth.ucom.ne.jp
58x81x126x91.ap58.ftth.ucom.ne.jp
2006/04/09(日) 05:33:43ID:???0
>>222
ういー。
私もそろそろ寝ますー。
2006/04/09(日) 05:38:26ID:???0
じゃとりあえず>>223>>225を手動で焼いときますね
2006/04/09(日) 05:43:04ID:GC9/0nCZ0
>>223
194.201.12.61.ap.zero-isp.NET
GMO Internet
ttp://www.gmo.jp/

064095.146210.hyogo.h555.net
関西ブロードバンド
ttp://www.h555.net/

026M16.marv.mediatti.net
メディアッティ・コミュニケーションズ
ttp://www.mediatti.com/
2006/04/09(日) 05:43:07ID:pOC6El700
>>227
がんばれ。


全リスト
ttp://wktk.vip2ch.com/vipper3938.txt.html
230名無しの報告
垢版 |
2006/04/09(日) 05:44:37ID:yh04uc0r0
.exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144524101/

また実験?
231名無しの報告
垢版 |
2006/04/09(日) 05:45:40ID:7AgP0Kov0
ニー速が凄いことになってるんですけどイオナズンと関係ありますか?
クリックしても安全でしょうか?
怖くてスレ開けませんが・・・

http://ex13.2ch.net/neet4vip/
2006/04/09(日) 05:48:41ID:t8WN20fS0
>>230
これで発動したんでしょ
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/4 2006/04/09 05:40:08.05 ID:afLDlalM0
2006/04/09(日) 05:50:58ID:yh04uc0r0
なるへそ
NGNG
>>230
>>227でどうなるかなあと思ってやってみた
固定とか逆引きを焼いただけじゃやっぱ足りないですねえ
2006/04/09(日) 05:52:10ID:oF4Z4ifG0
今度はゾンビに2回書き込むよう指示してるのかな
NGNG
>>232
げ、その書き方は!!!
2006/04/09(日) 05:52:47ID:t8WN20fS0
> テストするときは
> ここで宣言してからの方がいいっすよ
NGNG
ちょっと最後にひとつだけ気になることがあるんで
http://ex14.2ch.net/test/read.cgi/news4vip/1144524276/

で某所に発動させます
2006/04/09(日) 05:55:40ID:???0
>>223,235
逆引き不可の一部が既にBooされてましたが
残りは焼きました
2006/04/09(日) 05:59:13ID:Quy3jagf0
立ってるYo!

ニー速がすごいことになってる!
ttp://live22x.2ch.net/test/read.cgi/news/1144528764/
2006/04/09(日) 05:59:19ID:ekftsheV0
>>238は2ch外なんですが、全然アクセスが来ませんでした。
2chかどうかチェックしているみたい???
2006/04/09(日) 06:07:22ID:+LyVFjk+0
>>241
211.9.157.238news4vip1144524101test
イオナズンはホストに2ch.netの文字列を含み、板名が空白でなく、キーが10桁の場合に発動します。
2006/04/09(日) 06:12:05ID:gtB8eZ110
もしかしたら普通にJaneのコンポーネント流用してたりするのかな
NGNG
んじゃ今のところbbspinkは大丈夫なんだ
2006/04/09(日) 06:16:10ID:gtB8eZ110
>>244
あ、外部ってそっちか
試したの?
246名無しの報告
垢版 |
2006/04/09(日) 06:16:57ID:nOw+V/Pq0
もせスッドレ
http://anime.2ch.net/test/read.cgi/asong/1144517474/l50

ここから来ますた^^
247名無しの報告
垢版 |
2006/04/09(日) 06:19:38ID:nOw+V/Pq0
ところでここ何のスレ?^^;
NGNG
>>245
んや、>>238はうちのPCをターゲットにしたの。
でも>>242によると、bbspinkは平気ってことになるよね
2006/04/09(日) 06:24:21ID:gtB8eZ110
>>248
なりますなぁ
2006/04/09(日) 06:25:32ID:+LyVFjk+0
>>248
やってみればいいじゃない
251名無しの報告
垢版 |
2006/04/09(日) 06:25:37ID:nOw+V/Pq0
質問に答えてよぅ…みー
2006/04/09(日) 06:30:04ID:zYEPRb4K0
2chでアンチウィルスソフトを作ればいいじゃない。
板やらスレやらにオンラインスキャン(ぐにゃぐにゃ文字の認証)置いたり
専ブラ作者に組み込みさせたりすればいいじゃない。


なんて夢を見ますた。(´・ω・`)
2006/04/09(日) 06:32:02ID:/UI93xG/0
pinkのどこかにテストスレ立てて、ここで申請した後イオナズンを唱えてみればいい

ようやく全部読んで追いついた。マホカンタまではまだ遠いが、一歩前進だわね。今はマホターンくらいか
254名無しの報告
垢版 |
2006/04/09(日) 06:35:26ID:nOw+V/Pq0
ドラクエの呪文の中ではメラゾーマが好きです><
255名無しの報告
垢版 |
2006/04/09(日) 06:40:24ID:onpFFAT2O
ワラタ
2006/04/09(日) 06:43:26ID:Gi6G2GbS0
>>253
ニーピンならわざわざスレ立てなくてもν速から飛ばされた糞スレが山ほどある
2006/04/09(日) 06:46:11ID:/UI93xG/0
ああそうか。よくは知らんがバシルーラで吹っ飛ばされる機能があるらしいな。
んじゃ誰かテストしちみちくりゃ。streamの旦那はまだ居てはる?

# 自分でやる気にはならんわな。所詮俺ァ傍観者
2006/04/09(日) 06:51:16ID:KJrsDIst0
右手でバシルーラ・・・ 左手でイオナズン・・・
バシナズン!

しかしなにもおこらなかった!
259名無しの報告
垢版 |
2006/04/09(日) 06:54:30ID:onpFFAT2O
もせスレのアフォ帰れ^^;
★なんて一生もらえないから^^;;;
2006/04/09(日) 07:15:26ID:5/UKWskU0
3/16のスレ
http://ex14.2ch.net/test/read.cgi/news4vip/1142437247/2
ターゲットは
http://ex14.2ch.net/test/read.cgi/news4vip/1142424427/
静流age

書き込みはID:pfdJcOFN0のみで
>570 以下、名無しにかわりましてVIPがお送りします 2006/03/16(木) 01:18:07.75 ID:pfdJcOFN0
>>565
> 愛を表現したいのさ
NGNG
>>253
マホステを忘れないで下さい…
2006/04/09(日) 07:49:34ID:dWzXpuhG0
>>91
間違いなく同一
昔2ちゃんを爆撃してたやつと荒らす板の傾向や荒らし方似てる
山崎渉やら手の込んだスクリプトで2chを荒らしてたやつ=キンタマ、山田の作者
こいつ逮捕しちゃえばウイルス騒動は終結するよ
2006/04/09(日) 07:51:51ID:dWzXpuhG0
とりあえずこのスレに作者がまぎれてるのは間違いないw
さあどれが作者の書き込みだ
2006/04/09(日) 09:20:16ID:Quy3jagf0
>>263
犯人はおまえだな。

よく、すかしっ屁した奴が一番最初に、「うわっ 臭っ! だれだよ、すかしっ屁したのは?」と
口火をきって、いかにも自分はしてないぞとアピールするのと同じだろ!

俺はだまされないからな!w






You 早いうちに白状しちゃいなよ!
2006/04/09(日) 09:29:27ID:X77lKvva0
1)指令方法を解読する(大前提)
2)普通の書き込みではあり得ない文字列を決定する(毎日変更)
2−1) 2)の文字列を書き込もうとするホストを一定期間(24時間)排除する機構を作る
2−2)できれば、この機構に引っかかった人へのメッセージ画面へとばす
3)負荷耐性の高い鯖に罠スレ立てて、1)を使って2)の文字列を書き込ませる動作を指令
266ひろゆき
垢版 |
NGNG
お。メールなんてきてた?
2006/04/09(日) 09:48:26ID:58yWaHIfO
イオナズンというよりジゴスパークな趣やな
2006/04/09(日) 09:50:08ID:+T+sO/BW0
>>266
記念かきこ。
てか対策を考えてくれた人がいたならスルーしないで対応すれば良かったのにー
2006/04/09(日) 09:52:33ID:7Rv4D5Ow0
>>266
あっ、特殊なメールフィルタ機能を搭載した人だ
NGNG
>>266
サブジェクトがなかったというおちじゃね?
271名無しの報告
垢版 |
2006/04/09(日) 09:55:32ID:GfvqiZqqO
携帯しかネットできないんで、ことのあらましを教えてください。
山田オルタを使ったゾンビによる2ch攻撃と、断片的な情報から推測。
2006/04/09(日) 09:55:46ID:R4KwyUJn0
>>266
読まずに食べたんじゃない?
273 [―{}@{}@{}-] lacoocan.nifty.com
垢版 |
2006/04/09(日) 09:57:48ID:h0K1qgSt0
携帯厨(笑)
2006/04/09(日) 10:14:08ID:ILf9K6HC0
vipがvipじゃなくなれば・・・、なーんて泥縄な対策
2006/04/09(日) 10:17:15ID:t0t1SMJb0
>>266
脳内フィルター外さないと見えないよ
2006/04/09(日) 10:18:42ID:ivIsvGLp0
>>274
そうなったらVIP以外の板を指令用に使うだけだろうけど
応急措置としてVIPは(ry
NGNG
爆撃テストは厨房板かな?
2006/04/09(日) 10:21:31ID:2ByAuRXh0
ちょいとVIPのexeスレ残ってたんで
埋めテストしちゃいますよ。
2006/04/09(日) 10:21:35ID:tetZ2rHR0
>>266
電子計算機損壊等業務妨害で訴えちゃえ。
2006/04/09(日) 10:23:17ID:t0t1SMJb0
>>276
削除系の板を監視して削除依頼のあったスレを爆撃とかされたら・・・削除が機能不全に
2006/04/09(日) 10:23:35ID:XJ/gaMBm0
前回焼いてから結構時間がたったみたいなんで、fusianaするとこに書き込みさせてます
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144541683/

削除系の板やシベリアでもいいんだけど、鯖のことを考えるとex11が適任かなと
2006/04/09(日) 10:23:40ID:tetZ2rHR0
>>277
ニュース+の失敗スレで試したら?ウイルスの存在宣伝したくないならやめたほうがいいけど
【民主党】
http://news19.2ch.net/test/read.cgi/newsplus/1144361095/l50


・・・負荷テストにはもってこいなウイルスだな。
2006/04/09(日) 10:24:14ID:2ByAuRXh0
すでに誰かやってるね
. exe
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/

http://ex11.2ch.net/test/read.cgi/morningcoffee/1144541683/
284名無しの報告
垢版 |
2006/04/09(日) 10:28:13ID:tetZ2rHR0
いっぺん焼いた直後に攻撃スクリプト生成してどれぐらいの書き込みがあるか試してみたら、焼きの効力が確かめれそう。
2006/04/09(日) 10:29:47ID:t0t1SMJb0
大して減らなかったりして
NGNG
>>283
シベリアか狼を指定すれば掘る手間が省けるのか
2006/04/09(日) 10:31:54ID:2ByAuRXh0
>>286
昨日はそれで一気に焼いたっぽい
2006/04/09(日) 10:32:25ID:tetZ2rHR0
ホスト名表示件数:994/1001
重複を除いたホスト数:623/1001

小泉のときのやつ流用した。
2006/04/09(日) 10:36:30ID:Quy3jagf0
>>283
10分で1スレ埋まるのね。
かなりの数のPCが操られちゃってる。orz
2006/04/09(日) 10:37:04ID:tetZ2rHR0
報告(大きいからうpローダーで)
http://wktk.vip2ch.com/vipper3940.txt.html

いらないかな?
2006/04/09(日) 10:37:56ID:Pqs7q9Ow0
とりあえず、発動要件を知られるだけで結構怖いような。
運営関係板は標的にされてないの?
2006/04/09(日) 10:38:00ID:ThEtEIv50
>>224
293名無しの報告
垢版 |
2006/04/09(日) 10:40:25ID:tetZ2rHR0
とりあえず
g181.mf.jec.ac.jp

こいつ、前も見た。専門学校のPCでロクでもないもん使うなよ
http://www.jec.ac.jp/

・・・・我がCATVプロバイダからもorz
kctv25104.ccnw.ne.jp
nissin50056.ccnw.ne.jp
cc220-213-220-199.ccnw.ne.jp
2006/04/09(日) 10:42:31ID:EpHooxN+0
このスレ見てたら
マホカンタの尊さがよくわかった
2006/04/09(日) 10:42:43ID:XJ/gaMBm0
時間が経ったらまた狼にやってみるか
2006/04/09(日) 10:43:47ID:7OJdnhEM0
ところで指令を実行し終わったらどうなるの?
同じ指令を何度も実行したりはしない?
2006/04/09(日) 10:44:53ID:58yWaHIfO
結局は地雷踏んで気付かないバカの尻拭いなんだなぁ
操られてるPCの管理者も罰するくらいの法律ないかな
2006/04/09(日) 10:45:58ID:Quy3jagf0
これって、1000レス超えて書き込み失敗したり、焼かれて書き込み失敗したときに
エラー処理どうしてるんだろ?

仕込まれちゃったPCではエラーを表示しないように処理されてるのかな?
2006/04/09(日) 10:48:54ID:Pqs7q9Ow0
>>298
流石に、スレの特性を知っていればエラーは表示させないと思う
どうやってるかは知らないけれど。

仕込まれたPCといえば、ダウソあたりでなんか書き込みがあったような
ちょっと探してみてきます
300名無しの報告
垢版 |
2006/04/09(日) 10:49:57ID:tetZ2rHR0
>>296
1000オーバーを判定するかなんかしてるんじゃない?
・・・・・広告スレ攻撃対象にしたらどうなるんだ?

http://wktk.vip2ch.com/vipper3941.txt.html
報告しなおし

ホスト名とイオナズンの間に空白はいらなかったのかな?(まあ必要だったら置換して)
2006/04/09(日) 10:51:55ID:t70H0tPN0
>>298
ファイアーウォールで通信拒否するとエラーダイアログが頻発するけどねー。
302名無しの報告
垢版 |
2006/04/09(日) 10:53:10ID:rKWJ4eNY0
>>195 とかで、●=flypBQ.7vSlGO06A とあるが、

〜vSlGO06Aは以前ハングル板を荒らした●と同じなんだよね。

★20050815 ハングル板 板違スレage荒らし報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1124106582/
★05102 ハングル板 保守age荒らし報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1128238001/

2004/01/19 ●ClnN0XwVvbMZWyox
2004/01/21 ●ClnN0XwVvbMZWyox
2004/01/23 ●6mRImUngEHKjSL2V
2004/01/30 ●ClnN0XwVvbMZWyox
2004/04/23 ●NDh9AZzmvSlGO06A ←
2004/06/24 ●MVC7hJ36HOPw8.xY
2005/05/04 ●2XQ6UskRvSlGO06A ←
2005/08/15 ●2VuPrzk4vSlGO06A ←
2005/08/16 ●Pn/5jvUsRspGtI4R
2005/08/29 ●.efGtX/3vSlGO06A ←
2005/09/03 ●2lc93QP4vSlGO06A ←
2005/09/04 ●pjTCkVF.vSlGO06A ←
2005/09/05 ●xM/TnBriMxTIZItg
2006/04/09(日) 10:59:10ID:Quy3jagf0
ん〜書き込み失敗のエラー処理をうまくやられちゃってたら、
仕込まれちゃった人はなかなか気づきにくいのが厄介だなぁ
2006/04/09(日) 11:01:11ID:beInrIb60
>>302
2chの内部に朝鮮人工作員がいるようだな。
2006/04/09(日) 11:09:29ID:???0
>>300
んじゃあ試しに1日コースで焼いてみますかー。
(リストがあれば焼き直しも簡単ですしー)
2006/04/09(日) 11:17:27ID:???0
ちょっと共有も入ってるかもしれませんが焼きましたー。
すみませんがー、共有はあとで解除してくださいー。
浸透するには30分弱かかるかもー。

ちょっと所要で出かけますがすみませんー。
2006/04/09(日) 11:30:08ID:IYV2zq/p0
このスレに爆撃をしかけてみた
http://live22x.2ch.net/test/read.cgi/livejupiter/1144540667/

明らかに速度が落ちてますね。
2006/04/09(日) 11:32:34ID:7Rv4D5Ow0
これなら1000が狙える!
2006/04/09(日) 11:34:37ID:???0
やっぱり焼いたのが効いてるのかなぁ
明らかにペース落ちてますね。
2006/04/09(日) 11:35:30ID:IYV2zq/p0
しかし、>>307のスレが1000行くまでは他のスレに爆撃できそうにないよね。
30分たったら狼でfusianaさせようと考えてたんだけど。
2006/04/09(日) 11:37:22ID:IYV2zq/p0
・・・と思ったけど、同時に爆撃してくれるのかな?

http://ex11.2ch.net/test/read.cgi/morningcoffee/1144531485/
312名無しの報告
垢版 |
2006/04/09(日) 11:37:30ID:nJWcEZm80
これは1000までいくのに時間かかりそうだ
2006/04/09(日) 11:38:34ID:7OJdnhEM0
このままBBQリストが超肥大化していって2chを見られない=2chを知らない人増大のヤカン
2006/04/09(日) 11:40:47ID:3gL0p+pYO
いま指令を出してどういう挙動をするか見るのもいいかも。
2006/04/09(日) 11:41:37ID:IYV2zq/p0
同時に複数のスレを爆撃できるということは、同時に1つのスレを爆撃できる。
今まで指令が2つ書かれてることがあったけど、あれって爆撃の強さを増すためにやってた???
2006/04/09(日) 11:46:36ID:7OJdnhEM0
二つ以上指令があるとレス数が若いのから順番にやってくみたいね
で1指令に付き書き込みは1度と。
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/13-
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144531485/
2006/04/09(日) 11:47:21ID:IYV2zq/p0
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144531485/
に t2 って書き込む指令と t4 って書き込む指令を出したんだけど、 t2 は書き込まれるけど
t4は書き込まれないなあ
2006/04/09(日) 11:50:26ID:+LyVFjk+0
上に上がってるスレに書き込んですぐ次のスレに書き込むから連投規制にひっかかってるだけ
319名無しの報告
垢版 |
2006/04/09(日) 11:50:32ID:nJWcEZm80
これって爆撃先の住人が面白がって便乗書き込みしたら一緒に焼かれちゃう?
2006/04/09(日) 11:57:45ID:wEtR7Pp60
>>319
判別する手段ないから焼かれるだろ
2006/04/09(日) 11:59:04ID:7Rv4D5Ow0
ちゃんとそれ用にスレ立てるなりして注意書きしたほうがいいかもね
2006/04/09(日) 12:00:21ID:wevDMYmX0
>>319
http://qb5.2ch.net/test/read.cgi/sec2chd/1143184461/331-338
2006/04/09(日) 12:04:16ID:nJWcEZm80
>>322
カワイソス
2006/04/09(日) 12:08:33ID:QTMdBsyX0
t4も出始めたね
2006/04/09(日) 12:09:00ID:Cg7aT1Kx0
>>322
sageで本文をまとも(っていうのも変だけど)に
しておけば焼かれなかったはずなのに
ただのアホじゃん
2006/04/09(日) 12:15:20ID:QTMdBsyX0
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144531485/l50
埋った
2006/04/09(日) 12:17:47ID:J8nrmkBt0
俺も途中から「テスト」ってのをセットしてみたけど
やっぱり連投規制で引っかかってる感じだね
2006/04/09(日) 12:19:13ID:T5kjNv4J0
ハロモニの時間にテストするなよ
329名無しの報告
垢版 |
2006/04/09(日) 12:20:34ID:MPvIffId0
183 名前: ちょろ ★ [sage] 投稿日: 2006/04/09(日) 04:45:04 ID:???0
テストするときは
ここで宣言してからの方がいいっすよ

ってあるのに何で先走ってテストするの
2006/04/09(日) 12:21:23ID:XN6uBn4S0
糞重い
NGNG
宣言せずにやっている人は焼いても良いのかな?
NGNG
狼が重い
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144552422/

各所のbbs.cgiが爆発してる
これはまずいですね・・・

ex11
http://mumumu.mu/mrtg/mrtg-rrd.cgi/read/ex11bbs.html
ex14
http://mumumu.mu/mrtg/mrtg-rrd.cgi/read/ex14bbs.html
live22x
http://mumumu.mu/mrtg/mrtg-rrd.cgi/read/live22x1bbs.html
2006/04/09(日) 12:24:23ID:XN6uBn4S0
dos攻撃の首謀者はどんどんやいちゃえーい
334名無しの報告
垢版 |
2006/04/09(日) 12:24:37ID:tetZ2rHR0
>>311のスレ
http://wktk.vip2ch.com/vipper3944.txt.html
2006/04/09(日) 12:25:22ID:MPvIffId0
1鯖に1板で強制フシアナだから狼使うのは悪くないと思うけど
普段でも負荷の高いハロモニの時間にやるのは鯖にやさしくないと思うの

イオナズンのテスト知らない人も多いから宣言してからにしてほしいの
2006/04/09(日) 12:28:17ID:J8nrmkBt0
あーそうそうモチ同じとこ
つかID変わってるけど一応宣言済みですw
278 名前:名無しの報告[sage] 投稿日:2006/04/09(日) 10:21:31 ID:2ByAuRXh0
ちょいとVIPのexeスレ残ってたんで
埋めテストしちゃいますよ。
2006/04/09(日) 12:28:49ID:3gL0p+pYO
あー、そうか。
書き込めなくてもbbs.cgiは叩くんだよね。
焼いただけだと。
2006/04/09(日) 12:28:54ID:???0
>>335
ですね<テスト宣言

というわけで、今後(このレス以降)宣言せずにテストした/している人は、
焼きますので、ご注意下さい。

>>334
お疲れさまです。
とりあえず、今回は保留させていただきます。
2006/04/09(日) 12:29:48ID:tetZ2rHR0
>>334補足
ホスト名表示件数:981/1001
重複を除いたホスト数:140/1001

ユニークアクセスはかなり減った。
スレ潰すまで永遠と攻撃し続けるのかな?
2006/04/09(日) 12:30:03ID:R3yywanF0
昨夜exeうpしたものだが、その50以上あるとかいうNoCDたちのハッシュリストある?
あるなら捏造警告出しとくよ。
2006/04/09(日) 12:31:37ID:FjgXzgAi0
ここか。俺実況板で2回関係なく書き込んでしまったけどやばいの?
2006/04/09(日) 12:31:44ID:09ic2sMh0
>>332
お前、以前ハングル板を荒らしたよね >>302
NGNG
>>342
いいえ
2006/04/09(日) 12:33:58ID:09ic2sMh0
>>343
お前の●の最後が vSlGO06A なんだよ。
同じクレジットカードで複数の●を買うと、後ろの8桁が同じになるはずなんだよね。
2006/04/09(日) 12:35:46ID:t70H0tPN0
>>344
証拠は?
2006/04/09(日) 12:36:42ID:09ic2sMh0
>>345
>>195 >>302
2006/04/09(日) 12:37:17ID:t70H0tPN0
>>344
>同じクレジットカードで複数の●を買うと、後ろの8桁が同じになるはずなんだよね。

コレの証拠は?
NGNG
帰れ
2006/04/09(日) 12:39:23ID:toEQWReW0
どういう仕組みかワカランが
人為的に矛先向けて爆撃させられるんだな
すげぇ
2006/04/09(日) 12:42:31ID:FjgXzgAi0
おれのこころのとびらをひらくには
http://live22x.2ch.net/test/read.cgi/livejupiter/1144540667/
これってなんかの荒らし?実験?何にも説明ないから荒らしだと思って書き込んだけどさ。
とも思って色々見たらイオナズンなんだな。
2006/04/09(日) 12:44:41ID:xuHM6j4f0
亀レスですが、>>242の〜.2ch.net以外は爆撃対象外というのは、スクリプト解析結果でしょうか…?
仮に "http://"+鯖名+"/test/read.cgi/"+板名+"/"+キー+"/" を対象、とかだと、>>244-253でも、
bbspinkにもイオナズン飛びそうなんですが、どうでしょう?
スレ立てて実験してみる価値はあるでしょうか?
NGNG
イオナズンの元に2ch.netがあるから鯖名にそれを含んでないと駄目かなぁって思ってた
2006/04/09(日) 12:49:12ID:Cg7aT1Kx0
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/24-
誰かテストしてる?
2006/04/09(日) 12:49:49ID:2ByAuRXh0
ん?いま誰やってんの?

http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/24-25
2006/04/09(日) 12:50:51ID:xuHM6j4f0
誰かがイオナズンを唱えたみたいです…
>>338を見て無い人でしょうか?

http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/24
サーバー:ex14.2ch.net
板:news4vip
Key:1144552602
書き込み内容:(^ω^;)
http://ex14.2ch.net/test/read.cgi/news4vip/1144552602/

http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/25
サーバー:qb5.2ch.net
板:sec2chd
Key:1143945166
書き込み内容:test
http://qb5.2ch.net/test/read.cgi/sec2chd/1143945166/
2006/04/09(日) 12:54:17ID:Cg7aT1Kx0
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/26
増えてるし
2006/04/09(日) 12:54:52ID:7Rv4D5Ow0
もうひとつ唱えてるね
一応報告

http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/24 2006/04/09 12:41:29.94 ID:zLcLTwz20
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/25 2006/04/09 12:45:42.28 ID:zLcLTwz20
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/26 2006/04/09 12:53:20.96 ID:zLcLTwz20
2006/04/09(日) 12:54:57ID:KETjj1CO0
deny!deny!
2006/04/09(日) 12:55:58ID:2ByAuRXh0
saba:sakura03.bbspink.com
ita:neet4pink
key:1144433657
comment:からけ ◆774NGe1.Ho

発動はしないみたいだな
からけ ◆774NGe1.Ho
http://sakura03.bbspink.com/test/read.cgi/neet4pink/1144433657/
2006/04/09(日) 12:59:28ID:xuHM6j4f0
>>352
もし*.2ch.net限定にするなら、イオナズン詠唱コードに、「ex11.2ch.net」部分全部では無く、「ex11」だけ暗号化しそうだと思ったのです。
逆に汎用性を持たせるならURL全体を暗号化しそうですし…
もしかしたら2chの形式のURL(http://***/test/read.cgi/***/***/)ならどこでも当たるのかな、と...

>>359
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/26
サーバー:sakura03.bbspink.com
板:neet4pink
Key:1144433657
書き込み内容:からけ ◆774NGe1.Ho
http://sakura03.bbspink.com/test/read.cgi/neet4pink/1144433657/
当たってませんね...
スクリプト内で2ch.netを含む確認をしてるのかも...?
2006/04/09(日) 13:00:06ID:Cg7aT1Kx0
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/26 2006/04/09(日) 12:57:32.12 ID:5U4kFyJL0
2006/04/09(日) 13:00:22ID:azCL6P1Y0
>>340
NoDVDパッチ [18禁ゲーム] 転娘!?〜とにかくよく転ぶドジっ娘たち〜 [060317].zip 195,205 d9839e879f4bd3f64791c8f7f026a144
NoDVDパッチ [18禁ゲーム] お帰りなさいませ☆ご主人様♪ [060317].zip 195,179 0bdcf9554b98cde5ef716743617d9365
NoDVDパッチ [18禁ゲーム] がくと! [060317].zip 195,141 84b08a1b8e28426065fea4abd5f9d8a0
NoDVDパッチ [18禁ゲーム] エロ医 [060317].zip 195,137 1ed0e80fed1b0a0b440744045b500146


ttp://p2.chbox.jp/read.php?host=tmp6.2ch.net&bbs=download&key=1138882062&ls=564&offline=1
人柱
ttp://p2.chbox.jp/read.php?bbs=download&key=1138882062&host=tmp6.2ch.net&ls=all&field=id&word=hbndCuTu0&method=just&match=on&idpopup=1&offline=1

---
hashdb.comとダウソのログ照らし合わせて抽出中
また見つけたらここで報告してもいいのかな('A`)
2006/04/09(日) 13:01:54ID:y8/i1Q1W0
news4vipのBBQはずしたら書き込み数減ること間違い無しだな
これでvip書き込み数一位の記録も終わりだ
いい気味だ
2006/04/09(日) 13:02:02ID:xuHM6j4f0
>>361
サーバー:ex14.2ch.net
板:news4vip
Key:1144551106
書き込み内容:ウワチャー!
http://ex14.2ch.net/test/read.cgi/news4vip/1144551106/

だれかとめて
2006/04/09(日) 13:02:03ID:R3yywanF0
>>362
ありがd
ちょっとイジイジしてくる。

検マルさん復帰してくれてよかったわぁ
2006/04/09(日) 13:02:52ID:R3yywanF0
>>363
住人としては1位でも何もうれしくないわけですが・・・・・・
2006/04/09(日) 13:06:22ID:XVdp2SNb0
相談所スレでやってたまとめを更新してみました

http://life.45.kg/sec/#iona
【ウイルス通称】 (仮)イオナズンBOT化ウイルス
【亜種名】 keygen型
【亜種名】 エロゲNoCD/NoDVDパッチ型

#間違っていたらごめんなさいです。レスが錯綜して自分も錯乱気味
#新種か何かの亜種かは、深く考えずに別立て
2006/04/09(日) 13:06:24ID:xuHM6j4f0
現在イオナズン中:

ト ツ ギ ー ノ
http://ex14.2ch.net/test/read.cgi/news4vip/1144552602/
[test] 書き込みテスト 専用スレッド 13[テスト]
http://qb5.2ch.net/test/read.cgi/sec2chd/1143945166/
からけ ◆774NGe1.Ho                     ←効果無し?
http://sakura03.bbspink.com/test/read.cgi/neet4pink/1144433657/
アチョー                           ←ここもほぼ静止
http://ex14.2ch.net/test/read.cgi/news4vip/1144551106/l50

同時爆撃二箇所まで?
369stream ◆PNstream2s
垢版 |
NGNG
イオナズンで今爆撃されてないサーバーもbbs.cgiが相変わらず叩かれまくり
http://mumumu.mu//mrtg/mrtg-rrd.cgi/read/ex11bbs.html

ちょっとこれは不味いと思う。

>>368
qb5にやってんの?やばくねえか?
2006/04/09(日) 13:11:34ID:L9mEEcP00
なんかもう思った通りの展開にw
2006/04/09(日) 13:13:19ID:xuHM6j4f0
>>367
乙です。

>>369
一応言っておきますが、自分は暗号解読しただけです。
爆撃ヤバスには同意です。
372root▲ ★
垢版 |
NGNG
>>369
ex11は、なんかすごい状態ですね。

worker MPM のテスト機だったりするので、
微妙に挙動不審になる場合があったりして。

# 6.1-RC にしようとしていたりしますが。
# 今は FreeBSD 5.4R + worker MPM
2006/04/09(日) 13:15:39ID:ThEtEIv50
爆撃開始

アチョー
http://ex14.2ch.net/test/read.cgi/news4vip/1144551106/
2006/04/09(日) 13:18:41ID:LUYGSZt30
・1000超えてるスレに二回も三回も書きに来るやつは自動的に焼く
・焼き専用のスレキーを用意して、そこに書きに来たやつは自動的に焼く
 ようにbbs.cgiを変更して、そこに誘導する暗号コードを書けばウハウハ

こんな感じ?
2006/04/09(日) 13:19:12ID:myIHTQb70
ちとやりすぎじゃね?
2006/04/09(日) 13:19:41ID:9m8EZ26R0
ウィルステストサイトはここが空いてますよ。
jottiとの違いはKasperskyが参加していません。
http://scanner.virus.org/
2006/04/09(日) 13:20:26ID:b2+ci5Zs0
削除要請板に書き込めないと思ったらイオナズンで焼かれてたのか。

同じプロバの中に感染した馬鹿が居るという事だな……
2006/04/09(日) 13:20:45ID:QTMdBsyX0
fusianaしないテストに今更何の意味が…
それこそ模倣愉快犯じゃねーか
2006/04/09(日) 13:21:38ID:ivIsvGLp0
焼く前と比べたらかなり低速になってるようですが
いろんな板でテストするのは正直どうかと
イオナズンを知ってるのはニュー速と運営くらいだったのだから
2006/04/09(日) 13:22:04ID:1Zwez/X10
>>377
そういうことですヨ
共有のネックですネ
381stream ◆PNstream2s
垢版 |
NGNG
ex11
http://mumumu.mu/mrtg/mrtg-rrd.cgi/read/ex11bbs.html
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144514148/
にイオナズンを発動した時刻とグラフの最初の壁が一致。
対象スレは10分で埋まり、その後は10時ごろまでイオナズン発動はなかったにもかかわらず、
ずっとbbs.cgiが叩かれまくり。


ex14も同様。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/read/ex14bbs.html
http://ex14.2ch.net/test/read.cgi/news4vip/1144524101/
イオナズンを発動した時刻とグラフの壁が一致。
埋まった後もbbs.cgi叩かれまくり。
382名無しの報告
垢版 |
2006/04/09(日) 13:24:39ID:tetZ2rHR0
bbs.cgiに対するアクセスだけdenyにするってことは出来ないんでしょうか?

ウイルス焼きは串と違う仕組みで焼いて、bbs.cgiはdenyにするとか、bbs.cgi実行する前に警告画面へリダイレクトとか
2006/04/09(日) 13:24:39ID:58yWaHIfO
あまりアチコチでテストやり過ぎると使用者の拡散にしかならんぞ
2006/04/09(日) 13:25:16ID:KETjj1CO0
うーむ、テストはしばらく待とうぜ
2006/04/09(日) 13:26:09ID:HcIteded0
>>381
1000に達しているスレにいつまでも書き込もうとするからでしょ
2006/04/09(日) 13:28:00ID:tetZ2rHR0
>>381>>383
アホがイオナズン唱えまくれば、サーキットブレーカーになる予感。

って鯖が持たないということなんだけどね
2006/04/09(日) 13:30:44ID:L/RD43Cz0
もはや、ミナデインだな・・・
ttp://d.hatena.ne.jp/keyword/%A5%DF%A5%CA%A5%C7%A5%A4%A5%F3
2006/04/09(日) 13:31:05ID:tetZ2rHR0
608 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日: 2006/04/09(日) 13:30:22.20 ID:+HtXMDNL0
ウワチャー! 
609 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日: 2006/04/09(日) 13:30:24.73 ID:pYR7NstH0
アチョー 

アチョー
http://ex14.2ch.net/test/read.cgi/news4vip/1144551106/l50

混成攻撃だな
2006/04/09(日) 13:31:13ID:h5m/Mxx1O
カキコテストのやつでtasukeruyoすればいいんでないでUAだしているので対象UAを焼く

とか
2006/04/09(日) 13:33:42ID:B5IxZS2G0
鯖落ちスレが少し賑わったのもこれの負荷だったのかなぁ、、、、
2006/04/09(日) 13:35:07ID:2ByAuRXh0
とりあえずVIPを強制フシアナしてみよう
NGNG
春雷キャッチャー@2ch掲示板を作ってそこを爆撃専用にすればいい

名無しはtasukeruyoで強制IPとかの
393root▲ ★
垢版 |
NGNG
12:30 ぐらいのは、たぶん経路問題かなと。>>390
2006/04/09(日) 13:36:26ID:KETjj1CO0
>>392
賛成
2006/04/09(日) 13:37:48ID:qznCdOra0
>>392
運用情報(金)でいいんじゃないの
2006/04/09(日) 13:38:03ID:h5m/Mxx1O
わーいイオナズンほいほい@2chだぁ
2006/04/09(日) 13:39:28ID:tetZ2rHR0
>>395
qb6=qb5みたいだけど大丈夫?

http://ch2.ath.cx/load/qb6.html
NGNG
>>395
場合によっては同居のqb5も死ぬじゃん
2006/04/09(日) 13:45:10ID:h5m/Mxx1O
運営サイドに俺がどこにいつ何を書いたかなんてお見通しなんだろうなぁ。
俺携帯だし。

運営サイドにアボンされないようにカキコするスリルは快感だ。

とトチクるってみるテスト
400 [―{}@{}@{}-] lacoocan.nifty.com
垢版 |
2006/04/09(日) 13:47:08ID:h0K1qgSt0
携帯厨(笑)
2006/04/09(日) 13:48:24ID:1Zwez/X10
実験をどの板でするにしても、鯖落ちの可能性はあることだしねぇ
まぁ、新たに鯖を用意して、そこでするのなら事態は変わるけどネ・・・
2006/04/09(日) 13:48:55ID:h5m/Mxx1O
BBQ(LOL)
2006/04/09(日) 13:51:03ID:KJrsDIst0
つか、テストで過負荷にならないようにこのスレがあるんじゃないのか?
事前に宣言するとか、一度なにかテストしたらその結果を
分析してから次に入るとか。なんのための掲示板だか。
2006/04/09(日) 14:04:42ID:azCL6P1Y0
>> ID:R3yywanF0

【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.zip 5c650976323cad26642905dfbcb85167

元#408 & バイナリの中みた人#415
ttp://p2.chbox.jp/read.php?host=tmp6.2ch.net&bbs=download&key=1143123969&ls=408-415&offline=1
---
【アプリ】Adobe Encore DVD2.0 キージェネレーター(keygen) 最新版.zip 195,000 4acb0022093c88510ae976dc2e5716a4


ttp://p2.chbox.jp/read.php?host=tmp6.2ch.net&bbs=download&key=1138882062&ls=747&offline=1
---
NoCD][060331] 愛玩隷嬢〜Doll〜_NODVD.zip KhE4yIobOz 187,773 2a40bde6a959e45231575d7c8237e549


ttp://p2.chbox.jp/read.php?host=tmp6.2ch.net&bbs=download&key=1143727987&ls=663&offline=1
---

解析込みでわかるのはここまでだった('A`)またあったら追加するね

解析レスのないものは挙げてないけど、「これトロイ/ウイルス入ってる鴨」なレスは他にもあって
共通してるのが、パッチだったらどれも
ttp://hashdb.com/ にある、[060331] or [060317] or [060324]で190KB前後のものみたい('A`)
405名無しの報告
垢版 |
2006/04/09(日) 14:11:59ID:tetZ2rHR0
・qb6みたいに実体は同じの別名サーバーを立てる。(たとえば、banana2848.maido3.comにqb7つくる)
・板は体裁だけで、スレたても書き込みも出来ないようにする。(bbs.cgiへのPOSTが出来ないように投稿フォームも用意しない)
・bbs.cgiは偽者にしておく(色々な判定しない書き込みに特化した軽いCGIとか、書き込んだら即denyになるCGIとか)
・架空のスレに爆撃するようイオナズンを詠唱。(http://qb7.2ch.net/test/read.cgi/ionazun/1150000000/

スレが存在しなければ、専ブラでも書き込みできないから間違えて書き込むということはたぶん無い。
2006/04/09(日) 14:13:03ID:Quy3jagf0
片っ端から焼きまくるのにも限界があるだろうから、感染チェックツールとか、
感染していた場合の除去ツールを制作して配布する方向でも考えてみてはどうかなと....

ひたすら受け身で対応しているだけでは、アンチウィルスベンダーの対応が遅かったり
感染者自身の対応待ちではラチがあかないのではないかと思うんだけど。
2006/04/09(日) 14:15:57ID:R3yywanF0
>>404
あいあいー
2006/04/09(日) 14:16:55ID:pOC6El700
>>404
>ttp://hashdb.com/ にある、[060331] or [060317] or [060324]で190KB前後のものみたい('A`)
0331は別
2006/04/09(日) 14:20:34ID:R3yywanF0
060331は別すか。アイサー


[060317],,0.000171661,0.000190734,,0,1,1
[060324],,0.000171661,0.000190734,,0,1,1
これをignore.txtに追加で弾けると思います。念のため範囲は+-10kで180-200kb
410名無しの報告
垢版 |
2006/04/09(日) 14:22:31ID:tetZ2rHR0
>>405自己レス(補足)
bbs.cgiを用意しなくても、偽板のbbs.cgiにアクセスを試みた人を片っ端から焼くという手もあるかな?
アクセスログは一部の人しか見られないだろうから、難しいだろうけど
2006/04/09(日) 14:23:35ID:pOC6El700
>>409
060317と060324はここのスレで扱うもの
060331はダウンロード板へ爆撃



ignore.txtファイルは小数点使えたっけ?
2006/04/09(日) 14:25:00ID:R3yywanF0
>>411
9152のjpg弾けてるんで大丈夫だと思います。
2006/04/09(日) 14:26:08ID:h5m/Mxx1O
勝手にアドオン起動する
えっーと、三井住友銀行のサイトみたく勝手に起動する埋め込み型のアンチウイルスソフトがあればいいんだ。

攻撃対象になったスレへの書き込みはトラップbbs.cgiがうけて、正しい書き込みはsubmitする情報を特定の隠しPASSを付随させるようにできたらなぁ。
2006/04/09(日) 14:31:50ID:azCL6P1Y0
>>408 >>411
だね('A`)失礼しました
追加で何かあったらまた報告しにきます
2006/04/09(日) 14:32:46ID:FAldIa9i0
nyやshareで180K〜200Kのzip、rarをはじくようにすればおk?
2006/04/09(日) 14:38:01ID:R3yywanF0
>>415
誤爆があるだろうから、>>409みたいに日付限定したほうがいいと思う。
2006/04/09(日) 14:40:08ID:pOC6El700
>>415
その範囲内にまともなやつも存在してる
2006/04/09(日) 15:05:31ID:WqIS7vuF0
ポエムとかな
2006/04/09(日) 15:43:27ID:/UI93xG/0
1000で止まらないように板の設定を変えたら、どういう動きをするんじゃろか
2006/04/09(日) 15:53:36ID:errVKbNs0
テストを利用して感染者に感染を知らせる方法はある?
2006/04/09(日) 15:57:27ID:h5m/Mxx1O
感染したPCが2chやらないと無理ぽ
2006/04/09(日) 15:58:50ID:rX4Dtqpz0
もう2ch閉鎖だな!
やったじゃん
423名無しの報告
垢版 |
NGNG
指令出来ないようにvip閉鎖すれば良いんじゃね?
2006/04/09(日) 16:01:43ID:Pqs7q9Ow0
>>423
別のところに指定されると面倒になりそう
2006/04/09(日) 16:03:58ID:ckBXzxD/0
>>420
直接知らせる方法はない。
キンタマのときは駆除ウイルスがあったらしいが、それは犯罪になる可能性大。
2006/04/09(日) 16:19:02ID:o22xlVF0P
全板閉鎖でいいよ
2006/04/09(日) 16:22:06ID:h5m/Mxx1O
書き込みにきたときポップアップ出せればいいんだがブラウザできてないから出しようがない。


回線を極端に遅くさせるようにアクセスしたのに3GBのファイル(中身は警告文)を落とさせる(ダウソcgiみたく)。

んでこれなんだ?とおもって該当プログラムをユーザーが削除か停止しようとする。


うまー。

とか出来たらなぁ。
2006/04/09(日) 16:23:41ID:7Rv4D5Ow0
ISPが利用者の安全を考えて2ちゃんへのアクセス禁止にすればよくね?
2006/04/09(日) 16:26:04ID:G0Eiefv/0
今帰って北産業

>>340
一応、ハッシュは全部出せるけど、実はキャッシュ保持しているので漏れが
弾かれそうだw

>>411
[060331]も同一CRC32だが、ダウンロード板爆撃パターンあったか?
ignore.txtは小数点使えます。1MB=1024x1024=1048576に注意

キージェネはファイル名のつけ方とサイズからこの辺がクサイ。

【アプリ】Nero7 Premium キージェネレーター(keygen) 最新版.zip 194,988 3e28fba6c6493c52a03758f7a8a335fe
【アプリ】Adobe Encore DVD2.0 キージェネレーター(keygen) 最新版.zip 195,000 4acb0022093c88510ae976dc2e5716a4
【アプリ】Microsoft Visual C++ 6.0 キージェネレーター(keygen) 最新版.zip 195,010 b82aec12fbe33119ad583073c0900206
【アプリ】Borland Developer Studio 2006 キージェネレーター(keygen) 最新版.zip 195,020 672d4d80df5e63ab3fd690e5430ae791
【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.zip 195,022 5c650976323cad26642905dfbcb85167
【アプリ】ホームページビルダー10 日本語版 キージェネレーター(keygen) 最新版.zip 195,024 6725a8084767ef8d4a89f0e117048c94
【アプリ】Norton System Works 2006 日本語版 キージェネレーター(keygen)最新版.zip 195,026 0c1b92809103354102fdc9a44a32b593
【アプリ】Microsoft Office 2003 Professional 日本語版 キージェネレーター(keygen)最新版.zip 195,046 54080c15e14900d24ec72fd88c9d54fe
【アプリ】Nero7 Premium キージェネレーター(keygen) 最新版.rar 195,061 90254d232080e776b01482f2d948e0fb
【アプリ】Adobe Encore DVD2.0 キージェネレーター(keygen) 最新版.rar 195,075 ff0aae1d9d2b5e0e003b390fbd687bd2
【アプリ】ホームページビルダー10 日本語版 キージェネレーター(keygen) 最新版.rar 195,088 492a4f0276e3637cc7f7f9abc511cea0
【アプリ】Borland Developer Studio 2006 キージェネレーター(keygen) 最新版.rar 195,097 4e8d2a4f87500fd5964078f38dfd90a0
【アプリ】ノートン・システムワークス 2006 日本語版 キージェネレーター(keygen)最新版.rar 195,103 355d3a407cd9bbc4f3cd714d2682b192
【アプリ】Norton Internet Security 2006 日本語版 キージェネレーター(keygen)最新版.rar 195,114 cfe9ed094c9b8100c461d95cbb57c47e
2006/04/09(日) 16:27:58ID:R3yywanF0
>>427
3Gのファイルか・・・・・・
マァヴが回線の帯域限界のテストしたがってたっけな。
2006/04/09(日) 16:41:01ID:azCL6P1Y0
>>429
[060331]のやつ、たぶんこれのことだと思う('A`)
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/26n
ttp://hashdb.com/2a40bde6a959e45231575d7c8237e549

実体はTrojan.Sufiageっぽい
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.html
2006/04/09(日) 16:43:41ID:h5m/Mxx1O
いま管理サイドは何やっているんだろうか?

みんなお昼寝してますかね。

こういう時になんでキツネさん出てこないんだろう。2ch嫌いになったのかな、
2006/04/09(日) 16:46:31ID:evsB0itv0
深夜に●焼きまくったりしてましたし
というか、特に緊急ですることないんじゃないかな・・・
2006/04/09(日) 16:55:28ID:tetZ2rHR0
リアルでなんかやってたりして
2006/04/09(日) 16:58:08ID:KETjj1CO0
すすきのでおねえちゃんに振られた

イオナズンで更にストレス

2ch証券で遊ぼうか

ν速でアホが居るとタレこみ

焼き祭り発生
2006/04/09(日) 17:04:52ID:7Y2/+37V0
イオナズン対策にBe導入て効果あり?
2006/04/09(日) 17:12:10ID:3gL0p+pYO
beの入ってる板に撃ってみれば?
NGNG
今喜多ザンギエフ
2006/04/09(日) 17:21:02ID:KETjj1CO0
( ´д)ヒソ(´д`)ヒソ(д` )
2006/04/09(日) 17:29:42ID:pOC6El700
>>438
ttp://sv2ch.baila6.jp/chk_proxy.cgi
これ、DSBLだったら診断結果を表示させないってどうよ?
2006/04/09(日) 17:57:57ID:b2+ci5Zs0
前スレで一覧にのってたからやっぱりそうか
2006/04/09(日) 18:09:31ID:???0
追加で焼く必要ありますかー?
2006/04/09(日) 18:16:22ID:pOC6El700
>>441
そのホスト
http://tmp6.2ch.net/test/read.cgi/kitchen/1143211310/98 2006/04/08 21:37:13 ID:O0oh7vS8
asf-cable.c-able.ne.jp 80 既定

でも・・・
2006/04/09(日) 18:34:38ID:dTMPAlWb0
今北産業超乗遅課・・・orz
とりあえず検体確保次第各所に連行します。
2006/04/09(日) 18:35:39ID:pOC6El700
>>444
遅い。
2006/04/09(日) 18:43:44ID:xDjm5dwY0
>>436
書き込み出来ないだけで、書き込みしようとする動作は全て行うから負荷軽減にはならないと思われ。
2006/04/09(日) 19:05:56ID:G0Eiefv/0
>>444
あ、漏れが上げた検体もう消しちゃったよ(´・ω・`)
2006/04/09(日) 19:20:26ID:b2+ci5Zs0
>>337
俺じゃないぞ。グローバルIP取ろうかな・・・
2006/04/09(日) 19:21:19ID:b2+ci5Zs0
>>377に訂正
2006/04/09(日) 19:21:29ID:azCL6P1Y0
>>444
オイラ>>447が上げてくれたやつ、まだもってる('A`)
あぷろだとかメアドとか、指定してくれたら送るよ
2006/04/09(日) 19:24:22ID:dTMPAlWb0
>>447,450
thx。
うpろだはヤバそうなので目欄にすまんが送ってくれない?

で、keygenのサンプル3つTrendMicroに送付した。
2006/04/09(日) 19:37:25ID:b2+ci5Zs0
>448-449
ウイルスに引っかかっているのは2chを殆ど見ない香具師のような希ガス。

当然このスレを見て対策を取るなんて事も期待できないだろうなぁ……
2006/04/09(日) 19:40:30ID:azCL6P1Y0
>>451
送ったよ('A`)ノよろしくです
2006/04/09(日) 22:33:19ID:SnNPEpCv0
ナニ、この静けさは・・・

もしかすて対策完了?

2006/04/09(日) 22:35:26ID:wmRm4nlm0
いや、この静けさは放(ry
2006/04/09(日) 22:37:48ID:z9QUtuAH0
ほ、……放流中?
2006/04/09(日) 22:40:32ID:+LyVFjk+0
みんなタイムマシンみてる
2006/04/09(日) 22:43:12ID:B1E/UCbb0
ガイ・ピアーズですか。
2006/04/09(日) 22:44:19ID:dTMPAlWb0
とりあえず簡易的に調べてみた。ミス大量かもしれないけど。
・実行するとC:\WINDOWS\system32とC:\WINDOWSに自身をコピー
・その際のファイル名はsystem32は"chkntsv.exe"
 WINDOWSフォルダは二種類くらい(smss.exe or csrss.exe)
・タスクマネージャから殺すのは無理(重要なシステム プロセスです。タスク マネージャは〜が表示)
・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceExにキーを追加
・二種類のファイル名を持っていて、二回ほど再起動すると変化?(不明)

暫定駆除方法(自己責任にてお願いします)
1.ProcessWalkerとかProcessExplorerを使って本体を終了させる
2.レジストリエディタで
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\0001キーと
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\0002キーと
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\の下にある"(既定)"以外を削除
3.本体を削除する
2006/04/09(日) 22:55:17ID:H3hwTgH/0
キタコレ!!
2006/04/09(日) 22:55:33ID:???0
掘るのありますかー?
462sage
垢版 |
2006/04/09(日) 22:56:52ID:7t8VPK6g0
変数の範囲チェックしてないけどデコーダの実装例
エンコーダも書いたけど自粛

#include <stdio.h>
int path1[] = {3,4,6,2,7,0,9,8,1,5};
int path2[] = {0,0,0,1,1,1,1,1,1,2,2};

struct keyinfo {
char *keyword;
char *start;
char *end;
};

struct keyinfo keys[]={
{"71255", NULL, NULL},
{"038701", NULL, NULL},
{"147803", NULL, NULL},
{"87634", NULL, NULL},
{"56905415", NULL, NULL},
{NULL,NULL,NULL}
};



int main()
{
char buffer[1024],*p;
int a,b,c,dest;

fgets(buffer, sizeof(buffer), stdin);
for(i = 0; keys[i].keyword!= NULL; i++){
keys[i].start = strstr(buffer,keys[i].keyword);
if(i != 0)
keys[i-1].end = keys[i].start;
keys[i].start += strlen(keys[i].keyword);
}

for(i=0; keys[i].keyword !=NULL; i++){
for(p = keys[i].start ; p < keys[i].end; p+=3){
a = path1[p[0]-0x30];
b = path1[p[1]-0x30];
c = path1[p[2]-0x30];
dest = ((path2[a] !=0)? 0 : a*100) + ((path2[a] == 2)? 0: b*10) + c;
putchar(dest);
}
printf("\n");
}
}

2006/04/09(日) 22:58:21ID:azCL6P1Y0
>>459
モツカレさまです('A`)

オイラの調べた中で今んとこいちばん詳しいのが↓なんだけど
ttp://www.avira.com/jp/threats/section/fulldetails/id_vir/1854/tr_delf.kp.html
>>459で挙げてくれた以上のことは、まだ分からないみたい>ベンダ

上記頁は、小泉ウイルスと同列で扱ってるけど・・・('A`)Sumantecは汎用名称だし
2006/04/09(日) 23:07:31ID:TftAbHa10
焼きスレから誘導されてきたんだけど・・・

(成年コミック) [雑誌] comic lo 2006年05月号(vol.26)      .exe

Norton先生では認識されない。実行してないから症状はわからないけどけどなんかの亜種?

ttp://kasamatusan.sakura.ne.jp/cgi-bin2/src/ichi31060.zip.html
パスワード:rvrv
2006/04/09(日) 23:14:33ID:GWrXi2WH0
>>464
小泉の亜種だろう。
イオナズンとは関係ない。
2006/04/09(日) 23:19:42ID:zmmLbQIW0
>>462
ソースキタ━━━━━━(゚∀゚)━━━━━━!!!
2006/04/09(日) 23:21:54ID:U4jdu8mv0
>>464
犯罪予告とかイパーイ書いてあるよなぁ@コイズミ関連
2006/04/09(日) 23:22:57ID:TftAbHa10
>>465
なんか色々あるのね・・・
報告するとしたらどのスレ?
2006/04/09(日) 23:23:45ID:IOKbcwle0
>>464
小泉を模倣した新種っぽい。vc++製。イオナズンはスレ違い。
download板のみ書き込み、見た感じもしかしたら人工無能系の機能搭載かもしれない
svchost.exeとして自身をコピーする機能が見られるがレジストリを弄る処理が見あたらない

続けるならこのへんで
P2Pを狙ったニャーム・ニュイルス解析班 Part53
ttp://tmp6.2ch.net/test/read.cgi/download/1143224133/
ダウン板小泉ウィルス(仮称)対策室
ttp://aa5.2ch.net/test/read.cgi/nanmin/1142776192/
2006/04/09(日) 23:27:43ID:TftAbHa10
>>469

解説ありがとう。

> P2Pを狙ったニャーム・ニュイルス解析班 Part53
> ttp://tmp6.2ch.net/test/read.cgi/download/1143224133/

あ、最初に報告したスレだ・・・

> ダウン板小泉ウィルス(仮称)対策室
> ttp://aa5.2ch.net/test/read.cgi/nanmin/1142776192/

こっち行ってきます。


・・・・とその前に、シマンテックとかに検体提出すべき?
2006/04/09(日) 23:28:31ID:R3yywanF0
最近ウイルスにしては変わったレスが増えてきたっけな・・・・・・
亜種多杉
2006/04/09(日) 23:29:39ID:zmmLbQIW0
>>464
なんかヤバイ文字列がイパーイあるな
アンチウイルスソフトのベンダーに送っとけ
2006/04/09(日) 23:30:03ID:azCL6P1Y0
>>470
検体はオイラ提出しときます('A`)ノ
あ、あぷろだのファイルは消しても大丈夫かもよ
2006/04/09(日) 23:31:25ID:dTMPAlWb0
>>470
確認。
実際にVMで実行させてみたが自爆(自分で自分を終了)した('A`)

さくっとTrendMicroに送信
2006/04/09(日) 23:32:02ID:7kNABm1Z0
>>470
とりあえずシマンテックには送っておいたよ
NGNG
>>464
シマンテック・キングソフト・マカフィーに送りました。

こちらのブラウザメールからavast!のほうは送れてないようです。
どなたか送ってくだちい。
2006/04/09(日) 23:35:35ID:TftAbHa10
>>465-475
みんなありがおつ。

>>475
たった今自分も送っちゃった・・・('A`)
うぷろだのは消しときます。
2006/04/09(日) 23:39:20ID:dTMPAlWb0
>>464
連レス。
VirusTotalに食わせたら全部no virus found・・・('A`)
2006/04/09(日) 23:58:25ID:LSurwLGxO
ここに来てる人ってVM持ち多いの?
2006/04/10(月) 00:02:41ID:G0Eiefv/0
あれ?Virus Total復活した?
2006/04/10(月) 00:16:13ID:eN1EuaYT0
>>480
普通に使えますよ。
混雑してるとメルアドつっこめと出てきて入力してしばらくすると結果がメールで届きます
NGNG
>>479
ビジュアルメモリのことかと思った。
2006/04/10(月) 00:31:58ID:mk+DPyQ50
>479
今、β版だけどフリーだよ。
2006/04/10(月) 01:31:58ID:2AOX0LLg0
>>470の件だけどシマンテックからTrojan.Sufiageだと返信が来たよ。
2006/04/10(月) 01:47:18ID:cljzWxXx0
節穴しなくてもsufiageになるのか・・
NGNG
>>484
やっと確認。
メールが来た時点(0:37)でftpのタイムスタンプは2006年4月9日 23:34:59
もう一度DLしたら2006年4月10日 0:48:39
2006/04/10(月) 02:14:01ID:???0
>>484-485
亜種はまあある程度は一括りしてるんじゃないですかねー。
細かく分けていくときりがないですしー、要は検出できれば
いいわけでー。
2006/04/10(月) 02:29:57ID:uYwgdfgK0
 ニュース議論板に爆撃する亜種ともどもAvastに送付しました。
 fusiana ageマルウェアとは作りが全然違うけど、シマンテックは同じ
名前でくくっちゃうんですね。水色@飛行石 ★さんのいうとおり、検出
できればいいわけでー。うんうん。

【ご参考】
P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/592-601
2006/04/10(月) 07:47:35ID:eN1EuaYT0
>>474 の補足
Winsockの初期化に失敗してて自己終了してた模様。
15秒くらいでプロセスが落ちたらWinsockで落ちてます。>各位
2006/04/10(月) 08:12:55ID:ySz4jrYr0
>>489
vmware対策してるウィルスも一部あるようだ
2006/04/10(月) 08:32:59ID:gIeAkGfq0
それなら15秒もかからんだろう
2006/04/10(月) 08:37:41ID:R/Nf8/vPO
逆にそう思わせるために15秒なのかも。
2006/04/10(月) 09:19:28ID:86nzR1130
全部の板でBE導入すりゃいいのん
2006/04/10(月) 09:54:47ID:50SabZkh0
>>493
>337
>446

書き込みできなくなるだけで、アクセスは無くならない。
2006/04/10(月) 11:14:43ID:GxdEAxCq0
bbs.cgiに対するアクセスはdenyしたら?患者PC
2006/04/10(月) 11:45:10ID:3dEcrO7U0
ダウソとVIPを閉鎖しよう。
解決にはならないが被害は激減するだろうし。
2006/04/10(月) 11:45:18ID:86nzR1130
>>495
ほとんどのプロバイダーがDHCP割り当てだから
書き込めない人多数になりますよ

書き込み用cgiを別URLにすりゃいいんですけどね
もしくはログイン経由で別のcgi経由して書きコさせればいいんだけれども
書き込みできない人はこちら、みたいな。

完全にcgiを叩くものを0にするのは無理な話。
負荷を分散させるシステムを作るか、負荷を起こさせないシステム設計すべき
2006/04/10(月) 12:06:46ID:7QWxSA0gO
そういえばこのイオナズンはネット上の場所しかアクセス出来ないのかな。

ローカルファイルが可能なら画面上にそんなファイルねーよとダイアログがだせそうだが。
2006/04/10(月) 12:19:49ID:vNnQrKPo0
>>498
*.2ch.netにしか爆撃できないように内部処理してある気がする。
bbspinkには爆撃できなかったし、localhost指定でも無理だと思う。
仮に存在しないターゲットに打てても、エラー表示はしないとも思う。
2006/04/10(月) 12:21:28ID:bLI0RDnv0
>>498
バックグラウンドで動いてるソフトは致命的なエラーでも
でない限りは何もメッセージは出さないと思うが。
2006/04/10(月) 12:22:55ID:7QWxSA0gO
そっか。ありがとう。

ホントに焼くしか手がないのね。
2006/04/10(月) 12:36:36ID:DeMLSFIR0
山田オルタのドライブシュートを思い出したw
2006/04/10(月) 12:40:55ID:1DqOt6jJ0
専用のオンラインスキャンプログラムをつくってサイトに誘導するとかすればどう?
あるいは、スキャン&駆除ツールを配布するとか...

技術的なことをわかってないで書いてるけどそうすれば少しはちがうんじゃないかな?
2006/04/10(月) 12:47:01ID:y4z76Eim0
誰がつくるねん
餅は餅屋ってことで検体捜索・提供に力を注いだ方がいいっしょ
2006/04/10(月) 12:49:21ID:4g/nDb3v0
とりあえずハニーポットでも作ってみたら?
http://ex15.2ch.net/bot/ とかをでっちあげて、
そこのbbs.cgiを叩くと自動的に焼かれる仕組みを作る

で、あとは定期的にこの板への攻撃命令を出すと
2006/04/10(月) 12:49:24ID:7QWxSA0gO
IEでみれば広告と一緒に何かしら出来るかもね。
でも専ブラだとわかんないしトロイの木馬に感染していない人だけカキコ出来ればいいなぁ。

あとBeログイン必須だけどカキコしても表示しなければ匿名性は保証されるし、賛成ですん。
2006/04/10(月) 12:50:03ID:1DqOt6jJ0
>>504
なるほど、ネラーならだれかやれそうな人がいるんじゃないかとおもったんだけど。
2ch.netなら誘導できるって読んだからそうすれば一気に発動してオンラインスキャンの
ページへ呼び込み、スキャンをかけて駆除できるかなぁと思ったんだけどね。
2006/04/10(月) 13:19:52ID:???0
別に自動の仕組み作らなくてもー、fusiana可能な板に
誘導して書き込ませれば、一気に焼けますけどねー。

それで昨日は1日焼きにしてましたからー、そろそろ全て
外れてる頃かなーと思いますー。

現段階のリストに更新して(共有は抜いて)、再度焼きますかねー。
2006/04/10(月) 13:22:56ID:ySz4jrYr0
>>508
強制ふしあなの板なら何個かあるけど
ふしあな不可能な板があるの?
2006/04/10(月) 13:31:20ID:7QWxSA0gO
デフォネームがフシアナの板じゃないのん?

個人的にtasukeruyoの方が好きだなぁ。
2006/04/10(月) 13:35:42ID:L0YtEY/x0
bbs.cgiに負荷掛けたくないなら爆撃命令書いた924で
鯖のないところに誘導すればいいんじゃね?
2006/04/10(月) 13:41:52ID:7QWxSA0gO



????
なんで爆撃する必要があるんだ?

わかりましぇ〜ん
2006/04/10(月) 13:46:23ID:7QWxSA0gO
鯖がないからエラー吐く

そっから抽出

ってことか?そしたら永遠に書き込めないから返って負荷が増えそうな希ガス
2006/04/10(月) 14:13:39ID:Dx+Lg0Xr0
>>482
それも持ってる。
しかも20個w
2006/04/10(月) 15:11:36ID:He6F/LZU0
だれかイオナズンを発動させるbot本体を捕獲できたんすか?
2006/04/10(月) 15:14:35ID:7WtN3tfy0
>>505 の方法で
bbs.cgiをたたくとIEが起動して「おまえのPC、ウィルスに感染しとるでぇ」っていうhtmlを表示させることはできたりしないの?
2006/04/10(月) 15:27:58ID:4g/nDb3v0
>>516
普通に考えて無理だべ
攻撃用のスクリプトが何使ってるか知らんけど、たぶんIEコンポーネントは使ってないでしょ
PerlなりRubyなり、スクリプト言語的なもんで書き込み処理を行なわせてるだろうから
2006/04/10(月) 15:58:41ID:7WtN3tfy0
だめかー
そりゃそうだよなぁ 外部からアプリケーション起動できちゃったら
セキュリティ上問題あるもんなぁ
2006/04/10(月) 16:36:46ID:QQM/Zp210
>>462

すげーwwwwwwマジだwwwwww
2006/04/10(月) 18:00:13ID:bn/20/BB0
感染者に外部から積極的に連絡を取る方法はないと考えて良いよ。
プロバイダの協力があれば別だけど。

実は何人か連絡とる方法のある人がいたんでコンタクトを試みたのよ。
2日経つけど何の反応もないのよね。
そういう人なんだよ。感染してる人って。
521名無しの報告
垢版 |
2006/04/10(月) 19:21:43ID:GxdEAxCq0
偽bbs.cgi用意して、データ送信すると書き込み成功の画面返すけど結果をスレに反映させないなんてことしたらどうなるんだろう。
BOTは永久にその架空スレを攻撃し続けるのかな?

★偽bbs.cgiのソース★
<html lang="ja">
<head>
<title>書きこみました。</title>
<meta http-equiv="Content-Type" content="text/html; charset=shift_jis">
<meta content=5;URL=../pcqa/index.html http-equiv=refresh>
</head>
<body>書きこみが終わりました。<br><br>
画面を切り替えるまでしばらくお待ち下さい。
</body>
</html>

勘違いして攻撃し続けるなら、他のイオナズンを阻止できるけど。
2006/04/10(月) 19:24:44ID:+9YXMBag0
別にメッセージなんざ見ちゃいないだろう
2006/04/10(月) 19:33:46ID:ySz4jrYr0
>>552
<title>書きこみました。</title>

<body>書きこみが終わりました。<br><br>
画面を切り替えるまでしばらくお待ち下さい。
この辺は必要
2006/04/10(月) 19:34:11ID:bn/20/BB0
命令一回で一回書き込みを試みる、だと思う。
仮に延々と攻撃し続けるようになったら今度はDoSアタックとしての効果が出るな。
あの数だと。
2006/04/10(月) 19:38:21ID:E8g0qbiq0
1000台以上ある時点で、スレをあっさり潰すから十分なんじゃね?
2006/04/10(月) 19:40:19ID:GxdEAxCq0
ふと思ったんですけど
イオナズンの呪文は、
A)鯖名
B)板名
C)スレ番号
D)書き込み内容

で構成されているんですよね。チェックして無いなら、たとえば
A = www.example/foo
B = tekito
C = 1234567890
D = テスト

とすると、http://www.example/foo.2ch.net/test/bbs.cgiに攻撃する予感。
2006/04/10(月) 19:41:10ID:7TLp8xpq0
>>526
このスレをよく読んでから書けアホ
2006/04/10(月) 19:44:16ID:3dEcrO7U0
アホはお前だろ。
説明できないなら失せろ。
2006/04/10(月) 19:45:43ID:7TLp8xpq0
>>528
仕方ないな。>>242をよんでみなさい。
530名無しの報告
垢版 |
2006/04/10(月) 19:45:44ID:tvgSymqp0
はどうけーん
2006/04/10(月) 19:47:19ID:bn/20/BB0
A = www.example/foo.2ch.net
だったらどうだろう?
2006/04/10(月) 19:47:34ID:7QWxSA0gO
>>526のAに2ch.netが入っていればなんでも書き込むのかな?

っていう意味じゃないの
2006/04/10(月) 19:49:21ID:2HMgN2MGP
ttp://www.mahoroba.ne.jp/~gonbe007/hog/shouka/harugakita.html か?
2006/04/10(月) 19:49:39ID:7TLp8xpq0
>>532
そういうことか。それなら2ちゃんと同じ使用のbbs.cgiがあれば書き込むだろうな。
2006/04/10(月) 19:50:14ID:GxdEAxCq0
>>527
だれか鯖名にスラッシュ入れて試した人いる?


----
まあ、使い道は自宅鯖にアクセスさせてログ取るとか、2ちゃんねる以外の鯖にDDoSさせるとか(っておい)
・・・警察にやれば間違いなくタイーホだろうからやらないでねw
2006/04/10(月) 19:50:29ID:OAxb1dJB0
>>534
404なURLでもF5アタックになるような。
2006/04/10(月) 19:50:51ID:ySz4jrYr0
qb6.2ch.net.ddns.org
なら爆撃するかも

>531
それ正引きできるのか?
538名無しの報告
垢版 |
2006/04/10(月) 19:51:39ID:7TLp8xpq0
>>537
/のあとに.2ch.netとかはできないよな。
2006/04/10(月) 19:55:56ID:ySz4jrYr0
詳細(たぶん)

A)鯖名 - nslookup可能なもの "/"を含んではいけない
B)板名(英数字) - 空白不可
C)スレ番号 - 10桁固定
D)書き込み内容 - 一応、制限無し
2006/04/10(月) 19:57:39ID:bn/20/BB0
>>537
正引きできる必要があるのね。

でだ、それってDDNSサービスでワイルドカード使ってて
2ch互換の板を使ってる場合は打てるかもって事だよね。
2006/04/10(月) 19:57:41ID:GxdEAxCq0
>>537
正引きしてからIPアドレスで攻撃するルーチンがある?それだとダメ。

>>531
キーワードは2ch.net込みか
2006/04/10(月) 20:00:00ID:ioeBEcgY0
A : localhost

いやなんでもない
2006/04/10(月) 20:02:21ID:GxdEAxCq0
>>542
正引きしてチェックだとNGだけど
localhost/2ch.netなら出来るかもしれない。

自分自身に3分毎に砲撃しても効果はいまひとつだろうけど
2006/04/10(月) 20:09:38ID:GxdEAxCq0
・・・良く考えたら、URL生成してからアクセスするルーチンじゃないとだめか
www.example/foo.2ch.net に対するソケット作ったらアクセスできないなorz

エラー出して止まったら丁度いいけどw
2006/04/10(月) 20:44:34ID:Bv0CVdbm0
あんまりアホアホ言ったりこの際閉鎖しようとか言うと、
傍から見ると犯人に見えたりするから注意だ。
別に掘られても問題ない人間ならいいが
2006/04/10(月) 20:47:18ID:bLI0RDnv0
【今日の言葉】

  「あほあほ閉鎖」

2006/04/10(月) 20:54:28ID:GtXvHJux0
俺の肛門はあまりにもアホアホなのでこの際閉鎖しようかと思う
2006/04/10(月) 20:59:16ID:3dEcrO7U0
>>545
でも、こうなる事は予想はできたけどな。
ここ数年、あまりにも外部に迷惑をかけ恨みを買い過ぎた。
いつかその矛先が逆に2chに向く、ありえない話じゃなかったからな。

俺は今回の件は単体の事例じゃなくて、
今後何度も起きる大規模荒らしの前兆だと思ってる。
2006/04/10(月) 21:07:32ID:7QWxSA0gO
ん?犯行予告?

きたらみんなで解析するの面白いお。
2006/04/10(月) 21:17:00ID:GxdEAxCq0
>>548
ちなみに、まだひろゆきは警察に通報するというカードは切ってないね。
明らかな、2ちゃんねるに対する妨害行為だから捕まれば懲役刑もありうるんだけど

串アクセスでも米国の串使ってたら作者は死亡ほぼ確定。米国は串のログ取らないといけない法律があるから、その気になれば掘れる。
2006/04/10(月) 22:23:42ID:Xqx79ODb0
>>550
ビンゴ
2,3番目が雨串だった。
OrgName: Comcast Cable Communications, Inc.
Country: US
(長すぎると言われたんで名前欄と本文省略。前スレより)
>13 :田吾作 ★ :2006/04/09(日) 00:08:25 ID:???0 ?#
>>3
><><>2006/04/08(土) 23:58:41.96 SiERaLyW0<><>. exe<>61-60-21-226.HINET-IP.hinet.net<>61.60.21.226<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
><><>2006/04/09(日) 00:02:30.12 uI2XbFoZ0<><><>CDN-CE-INFLOW-T1-01.inflow.pa.bo.comcast.net<>68.87.64.117<><>Monazilla/1.00 (JaneStyle/2.23)
><>sage<>2006/04/09(日) 00:03:09.21 uI2XbFoZ0<><><>CDN-CE-INFLOW-T1-01.inflow.pa.bo.comcast.net<>68.87.64.117<><>Monazilla/1.00 (JaneStyle/2.23)
2006/04/10(月) 22:28:30ID:ySz4jrYr0
>>550
米国は串のログ取らないといけない法律がある
これはいいけど
米国は串のログ取らないといけない法律がある = 串のログが入手可能 ではない
2006/04/10(月) 22:30:45ID:0WMtbVRE0
発信元は特定出来るともうけど、作者はどうやってさがすのでしょ?
2006/04/10(月) 22:58:37ID:4g/nDb3v0
ま、そこから先は捜査権が無いとね
逆に言えば、捜査権さえあれば罪名なんていくらでもでっちあげられることは
Winny作者の逮捕で証明済みなわけで
2006/04/10(月) 23:05:50ID:rFgW3dgd0
>>553
殴って吐かせんじゃねーの、やっぱ
2006/04/10(月) 23:16:39ID:???0
捜査権はどうやったら発生するんですかー?
2006/04/10(月) 23:18:10ID:Xqx79ODb0
>>555
えいっ!このっ!糞ルーターがっ!
さっさとっ!作者をっ!吐きやがれっ!
2006/04/10(月) 23:19:14ID:7TLp8xpq0
まず捜査令状が裁判所から出ないと取り調べできない。
PC押収して不起訴とかなると警察の恥だから現状では発信元が分かっても証拠がなくて無理。
2006/04/10(月) 23:54:34ID:f7GO6gSj0
>>558
なんで証拠がないの?
2006/04/11(火) 00:17:55ID:UB0l1Oql0
ちょっwww

>ttp://espio.air-nifty.com/
>意外にあっさり開示するのねw

2006/04/11(火) 00:25:51ID:???0
>>558
その前に被害届がいるんじゃないですかー?

でー、届けを管理人さんが出すと思いますかー?
2006/04/11(火) 00:29:19ID:ez8GW8cw0
誰かわざと自分のPCをゾンビにして被害届けだせよ
2006/04/11(火) 00:43:50ID:AF10sIcA0
>>561
お気に入りの板ぶっ壊されたら出すと思う。

というのは冗談で、只でさえ裁判で忙しいだろうから出さないだろうね。その意思があるのか無いのかのレスはまだ無いと思うけど。
2006/04/11(火) 00:48:00ID:TAgo+D320
>561
Jim-sanなら出せないかな? 
対外的には管理人と言えないこともないし。
そういう意味ならおいちゃんでもいいんだけど、
米国内ならやりとりも早そう。
2006/04/11(火) 01:41:24ID:2D+8FfsvO
まあ、2chは裁判所に訴えない、と舐められてるのかもしれんしな。
たまには気紛れで訴えてみるのもよかろう。
ま、ぴろしきの気分によるだろうが。
2006/04/11(火) 02:59:18ID:xxQHg6q90
別に被害届けじゃなくてもいいんじゃないんですかあ?
これだけ悪質なら通報だけでも動いてくれるんじゃないんですかあ?
インターネット110番とか
2006/04/11(火) 03:48:13ID:IPoHL50KO
被害届け出したり裁判したりすれば、、
2chが白旗あげて法に頼ったという事が広く世間に知られる訳で。
そうなれば攻撃が減るかというと、増える事が予想される訳で。
2006/04/11(火) 03:49:01ID:RSNWbqAQ0
そんな親切な団体がいると思うんですかあ
2006/04/11(火) 04:01:49ID:lMw6ro70P
持ってくとすればこの辺とかなのかな?

ttp://www.cybersafety.go.jp/nwqa/TopPageServlet
ttp://www.npa.go.jp/cyber/soudan.htm
2006/04/11(火) 05:30:34ID:2D+8FfsvO
勝ち負けは俺にはよく分からんが、個人的には訴える必要はないと思うがね。
そもそもイメージ的に、2chは「訴えられる側」であって「訴える側」ではなかろうw
なあに、小泉だってイオナズンだって対応できてるんだ。今後もどうにかなるだろうさ。

このままイオナズンも風化させていくのが良いかもな。
所詮、大したプログラムではない。2ch史に組み込む価値はない。
2006/04/11(火) 05:33:17ID:E3iUgUqC0
逆に考えて(ry

ゾンビPCがすべてUDに回ればおk
2006/04/11(火) 05:45:28ID:PbaQNCTg0
>>571
感動しt(ry

PCが外部アクセスを繰り返してても、HTTP鯖として動いてても、ドライブシュートされても気付かない輩だ。
UDを勝手に動作させても、nyだかshareだかが100%CPU取ってるとでも思うだろう。
...善行を押し付けるウィルス作成が、一連のウィルス作者の免罪符になりかねないのには閉口するが。
2006/04/11(火) 09:59:55ID:gxj+TuGz0
また、こんなレスがあったので、念のために張っておくよ。


ヲチャ回帰(´・ω・) カワイソス 山田ヲチスレ 222
ttp://tmp6.2ch.net/test/read.cgi/download/1144537663/

>322 名前:0918526486[] 投稿日:2006/04/11(火) 09:22:20 ID:elSEVxgB0
>0918677362
>7736112441
>6429145266


>324 名前:6527411099[] 投稿日:2006/04/11(火) 09:23:53 ID:elSEVxgB0
>7323216804
>6154500630
>2658200311

>325 名前:9081508347[] 投稿日:2006/04/11(火) 09:26:05 ID:elSEVxgB0
>1105124233
>1323151562
>1620200572
>end
2006/04/11(火) 11:14:52ID:JVIg4ox30
>>572
善行というか偽善だけどな

やらない善よりやる偽善ってことで、漏れもやってるw
2006/04/11(火) 15:16:52ID:MLEfQ3hf0
いまのところ「ウイルス作成罪」は成立してないからねえ(国会で審議中)
まあ、警察がその気になったら、罪名なんてどうとでもなるんだけど

「Winnyウイルス作成者を初の逮捕、ボットネットも構築の疑い」
てな見出しの記事になって話題になるのは確実なので、初物好きな警察なら手を出すかもね

ま、そこまでのやる気があるかどうかは疑問だけど
社会的に大話題になったウイルスだし、たとえ亜種でも作者を逮捕して名を上げたいと考える所はあるかも
2006/04/11(火) 15:31:47ID:/eA2kdTS0
>>575
そういうの、京都府警が好きそうだね
2006/04/11(火) 16:19:28ID:8Rrm+KN/0
それならキンタマ作者をとっくに逮捕してないとおかしい
2006/04/11(火) 16:55:19ID:pI+DB8F70
なにがあっても全部Winnyのせいにするから無理
winny=ウィルスそのものだとか報道してる局も決して少なくはないし
2006/04/11(火) 18:15:12ID:MLEfQ3hf0
>>577
ま、そのあたりはキンタマ作者に迫るだけの技術力が無いだけの話で
というか、一般にウイルスの作者を追い詰めるのは、作者側のエラーが無いとかなり難しい

で、今回の場合だと、
解析前の段階で発動スレを立てた人間≒作者もしくは作者に極めて近い人物
だから、シッポは見せてるわけなんで、チャンスといえばチャンスなんだよね

まあ、そういう能のある捜査官がいれば、とっくにぴろゆきに協力要請ぐらいしてるわけで・・・・
実際には無理でしょうな
2006/04/11(火) 20:25:42ID:tq4DmaOE0
みせしめがわりに、いっちょやっとくか
と考える警察の中の人がいてもおかしくない
そう考えると、被害規模の割に大々的に報道されたのはなぜかということも
かんぐることも、できないわけではないわけでもないかもしれないような
2006/04/11(火) 20:32:31ID:JX4+F9qv0
VIPの過去ログから犯人のシッポを漁ってみるか。
2006/04/11(火) 21:09:37ID:JX4+F9qv0
漁ってみた。
イオナズンが解明される前にVIPで「. exe」スレを立てた奴と
ゾンビPCへの指令を書いている奴をピックアップ。

1/12
http://ex14.2ch.net/test/read.cgi/news4vip/1142437247/1 2006/03/16 00:40:47.93 ID:CY/wv78t0
http://ex14.2ch.net/test/read.cgi/news4vip/1142437247/2 2006/03/16 00:41:36.21 ID:WJkud3k20
http://ex14.2ch.net/test/read.cgi/news4vip/1142608884/1 2006/03/18 00:21:24.89 ID:9SHypSnO0
http://ex14.2ch.net/test/read.cgi/news4vip/1142608884/2 2006/03/18 00:25:03.44 ID:Zswq7Vwx0
http://ex14.2ch.net/test/read.cgi/news4vip/1142782705/1 2006/03/20 00:38:25.07 ID:IA3+abBj0
http://ex14.2ch.net/test/read.cgi/news4vip/1142782705/3 2006/03/20 00:41:15.46 ID:dkfYp6uk0
http://ex14.2ch.net/test/read.cgi/news4vip/1142822129/1 2006/03/20 11:35:29.22 ID:wlLjHBRN0
http://ex14.2ch.net/test/read.cgi/news4vip/1142822129/5 2006/03/20 11:39:14.77 ID:o5paP4Ye0
http://ex14.2ch.net/test/read.cgi/news4vip/1142866735/1 2006/03/20 23:58:55.64 ID:fCyAlNWL0
http://ex14.2ch.net/test/read.cgi/news4vip/1142866735/9 2006/03/21 00:01:33.90 ID:zouJx7/b0
2006/04/11(火) 21:10:18ID:JX4+F9qv0
2/12
http://ex14.2ch.net/test/read.cgi/news4vip/1142866735/10 2006/03/21 00:04:11.91 ID:zouJx7/b0
http://ex14.2ch.net/test/read.cgi/news4vip/1142870073/1 2006/03/21 00:54:33.34 ID:1JYDHC9N0
http://ex14.2ch.net/test/read.cgi/news4vip/1142870073/4 2006/03/21 00:57:19.61 ID:yQnrnDc40
http://ex14.2ch.net/test/read.cgi/news4vip/1142870073/5 2006/03/21 00:58:17.25 ID:5RZcDpR/0
http://ex14.2ch.net/test/read.cgi/news4vip/1142878226/1 2006/03/21 03:10:26.32 ID:dGvwEcam0
http://ex14.2ch.net/test/read.cgi/news4vip/1142878226/4 2006/03/21 03:13:30.70 ID:AO4Deh3K0
http://ex14.2ch.net/test/read.cgi/news4vip/1142938254/1 2006/03/21 19:50:54.49 ID:wnl2WN0r0
http://ex14.2ch.net/test/read.cgi/news4vip/1142938254/2 2006/03/21 19:53:23.24 ID:tVqboLbh0
http://ex14.2ch.net/test/read.cgi/news4vip/1143035372/1 2006/03/22 22:49:32.52 ID:fQ/89f5W0
http://ex14.2ch.net/test/read.cgi/news4vip/1143035372/3 2006/03/22 22:51:38.22 ID:8vv5nIEK0
2006/04/11(火) 21:10:58ID:JX4+F9qv0
3/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143035372/4 2006/03/22 23:05:27.74 ID:dkAPnfkn0
http://ex14.2ch.net/test/read.cgi/news4vip/1143039527/1 2006/03/22 23:58:47.93 ID:3ear0sPR0
http://ex14.2ch.net/test/read.cgi/news4vip/1143039527/3 2006/03/23 00:00:19.82 ID:gAbYhXa80
http://ex14.2ch.net/test/read.cgi/news4vip/1143039527/5 2006/03/23 00:00:40.69 ID:kMMOscNO0
http://ex14.2ch.net/test/read.cgi/news4vip/1143081981/1 2006/03/23 11:46:21.63 ID:RRbLLGyR0
http://ex14.2ch.net/test/read.cgi/news4vip/1143081981/3 2006/03/23 11:47:52.48 ID:URBqi5Uc0
http://ex14.2ch.net/test/read.cgi/news4vip/1143081981/4 2006/03/23 11:49:31.16 ID:URBqi5Uc0
http://ex14.2ch.net/test/read.cgi/news4vip/1143216395/1 2006/03/25 01:06:35.32 ID:P3yErZ0s0
http://ex14.2ch.net/test/read.cgi/news4vip/1143216395/5 2006/03/25 01:11:02.21 ID:U7Tkl6Pk0
http://ex14.2ch.net/test/read.cgi/news4vip/1143216395/6 2006/03/25 01:11:44.02 ID:U7Tkl6Pk0
2006/04/11(火) 21:11:34ID:JX4+F9qv0
4/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143219956/1 2006/03/25 02:05:56.62 ID:6InzxCX/0
http://ex14.2ch.net/test/read.cgi/news4vip/1143219956/3 2006/03/25 02:08:20.78 ID:JxwInq830
http://ex14.2ch.net/test/read.cgi/news4vip/1143219956/4 2006/03/25 02:08:35.75 ID:JxwInq830
http://ex14.2ch.net/test/read.cgi/news4vip/1143298395/1 2006/03/25 23:53:15.32 ID:6InzxCX/0
http://ex14.2ch.net/test/read.cgi/news4vip/1143298395/3 2006/03/25 23:55:46.50 ID:r9rTs9Da0
http://ex14.2ch.net/test/read.cgi/news4vip/1143298395/4 2006/03/25 23:56:05.10 ID:r9rTs9Da0
http://ex14.2ch.net/test/read.cgi/news4vip/1143300836/1 2006/03/26 00:33:56.23 ID:sL4VkaJe0
http://ex14.2ch.net/test/read.cgi/news4vip/1143300836/5 2006/03/26 00:35:09.86 ID:OHd4HCcP0
http://ex14.2ch.net/test/read.cgi/news4vip/1143300836/6 2006/03/26 00:35:28.76 ID:OHd4HCcP0
http://ex14.2ch.net/test/read.cgi/news4vip/1143303332/1 2006/03/26 01:15:32.02 ID:PClEy95n0
2006/04/11(火) 21:12:06ID:JX4+F9qv0
5/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143303332/4 2006/03/26 01:18:46.63 ID:K7mhF7RZ0
http://ex14.2ch.net/test/read.cgi/news4vip/1143303332/5 2006/03/26 01:19:37.76 ID:s28akq9j0
http://ex14.2ch.net/test/read.cgi/news4vip/1143365330/1 2006/03/26 18:28:50.22 ID:s28akq9j0
http://ex14.2ch.net/test/read.cgi/news4vip/1143365330/5 2006/03/26 18:31:24.63 ID:isYh1rER0
http://ex14.2ch.net/test/read.cgi/news4vip/1143365330/6 2006/03/26 18:31:40.44 ID:isYh1rER0
http://ex14.2ch.net/test/read.cgi/news4vip/1143370509/1 2006/03/26 19:55:09.55 ID:isYh1rER0
http://ex14.2ch.net/test/read.cgi/news4vip/1143370509/3 2006/03/26 19:57:24.10 ID:QlNvln920
http://ex14.2ch.net/test/read.cgi/news4vip/1143370509/4 2006/03/26 19:57:42.59 ID:QlNvln920
http://ex14.2ch.net/test/read.cgi/news4vip/1143385032/1 2006/03/26 23:57:12.48 ID:QlNvln920
http://ex14.2ch.net/test/read.cgi/news4vip/1143385032/3 2006/03/27 00:00:11.99 ID:n5VYNl0g0
2006/04/11(火) 21:12:40ID:JX4+F9qv0
6/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143385032/5 2006/03/27 00:00:45.35 ID:n5VYNl0g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143444588/1 2006/03/27 16:29:48.26 ID:n5VYNl0g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143444588/4 2006/03/27 16:32:22.93 ID:0cGG2lJv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143444588/5 2006/03/27 16:33:10.24 ID:Co+eSYOB0
http://ex14.2ch.net/test/read.cgi/news4vip/1143445097/1 2006/03/27 16:38:17.79 ID:6ZS99c9n0
http://ex14.2ch.net/test/read.cgi/news4vip/1143445097/2 2006/03/27 16:39:20.70 ID:6ZS99c9n0
http://ex14.2ch.net/test/read.cgi/news4vip/1143445097/3 2006/03/27 16:39:37.51 ID:6ZS99c9n0
http://ex14.2ch.net/test/read.cgi/news4vip/1143447802/1 2006/03/27 17:23:22.11 ID:tD/MRhZN0
http://ex14.2ch.net/test/read.cgi/news4vip/1143447802/3 2006/03/27 17:24:59.37 ID:n5VYNl0g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143447802/4 2006/03/27 17:25:47.65 ID:8v5raJPr0
2006/04/11(火) 21:13:14ID:JX4+F9qv0
7/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143448476/1 2006/03/27 17:34:36.56 ID:8v5raJPr0
http://ex14.2ch.net/test/read.cgi/news4vip/1143448476/3 2006/03/27 17:35:57.89 ID:xxHLuD2r0
http://ex14.2ch.net/test/read.cgi/news4vip/1143448476/4 2006/03/27 17:36:21.16 ID:xxHLuD2r0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469206/1 2006/03/27 23:20:06.40 ID:vWtvr4kv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469206/2 2006/03/27 23:21:48.63 ID:0cGG2lJv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469206/3 2006/03/27 23:22:06.71 ID:0cGG2lJv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469596/1 2006/03/27 23:26:36.77 ID:8v5raJPr0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469596/2 2006/03/27 23:35:51.55 ID:SCH4aY4g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469596/3 2006/03/27 23:36:23.91 ID:SCH4aY4g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143470403/1 2006/03/27 23:40:03.51 ID:SCH4aY4g0
2006/04/11(火) 21:14:02ID:JX4+F9qv0
8/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143470403/9 2006/03/27 23:44:33.80 ID:vWtvr4kv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143470403/10 2006/03/27 23:45:07.04 ID:vWtvr4kv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143643838/1 2006/03/29 23:50:38.30 ID:EHzIJcIm0
http://ex14.2ch.net/test/read.cgi/news4vip/1143643838/2 2006/03/29 23:53:12.80 ID:2OxH/TIy0
http://ex14.2ch.net/test/read.cgi/news4vip/1143643838/3 2006/03/29 23:53:35.46 ID:7txW1xG70
http://ex14.2ch.net/test/read.cgi/news4vip/1143680653/1 2006/03/30 10:04:13.58 ID:xjx14dMb0
http://ex14.2ch.net/test/read.cgi/news4vip/1143680653/6 2006/03/30 10:06:17.54 ID:KQuQ3Ld+0
http://ex14.2ch.net/test/read.cgi/news4vip/1143680653/7 2006/03/30 10:06:55.89 ID:IaP1cLbw0
http://ex14.2ch.net/test/read.cgi/news4vip/1143733937/1 2006/03/31 00:52:17.07 ID:8doACbad0
http://ex14.2ch.net/test/read.cgi/news4vip/1143733937/2 2006/03/31 00:55:48.31 ID:tgLtaBnp0
2006/04/11(火) 21:14:41ID:JX4+F9qv0
9/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143733937/3 2006/03/31 00:56:11.27 ID:tgLtaBnp0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735034/1 2006/03/31 01:10:34.20 ID:tgLtaBnp0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735034/3 2006/03/31 01:12:56.79 ID:qc5E8psH0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735034/4 2006/03/31 01:13:30.98 ID:jFiedqjR0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735519/1 2006/03/31 01:18:39.75 ID:7IowF71j0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735519/4 2006/03/31 01:31:11.30 ID:D3TggKet0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735519/5 2006/03/31 01:31:33.20 ID:D3TggKet0
http://ex14.2ch.net/test/read.cgi/news4vip/1143741662/1 2006/03/31 03:01:02.93 ID:x5V9W9ab0
http://ex14.2ch.net/test/read.cgi/news4vip/1143741662/2 2006/03/31 03:02:58.96 ID:aIV8QWgW0
http://ex14.2ch.net/test/read.cgi/news4vip/1143741662/3 2006/03/31 03:03:17.84 ID:aIV8QWgW0
2006/04/11(火) 21:15:28ID:JX4+F9qv0
10/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143831507/1 2006/03/32 03:58:27.20 ID:9OMOIEyw0
http://ex14.2ch.net/test/read.cgi/news4vip/1143831507/4 2006/03/32 04:00:10.83 ID:9OMOIEyw0
http://ex14.2ch.net/test/read.cgi/news4vip/1143831507/6 2006/03/32 04:00:27.39 ID:9OMOIEyw0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987169/1 2006/04/02 23:12:49.29 ID:fKbqwRcZ0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987169/7 2006/04/02 23:16:12.69 ID:CYB5143M0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987169/8 2006/04/02 23:16:32.16 ID:CYB5143M0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987709/1 2006/04/02 23:21:49.27 ID:CYB5143M0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987709/4 2006/04/02 23:23:10.39 ID:r5bDmeZW0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987709/5 2006/04/02 23:23:27.49 ID:r5bDmeZW0
http://ex14.2ch.net/test/read.cgi/news4vip/1143991430/1 2006/04/03 00:23:50.04 ID:e2XqLK5K0
2006/04/11(火) 21:16:17ID:JX4+F9qv0
11/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143991430/3 2006/04/03 00:26:36.18 ID:e2XqLK5K0
http://ex14.2ch.net/test/read.cgi/news4vip/1143991430/4 2006/04/03 00:27:26.58 ID:whHHmYO10
http://ex14.2ch.net/test/read.cgi/news4vip/1144059097/1 2006/04/03 19:11:37.63 ID:2WK5Whug0
http://ex14.2ch.net/test/read.cgi/news4vip/1144059097/2 2006/04/03 19:16:43.80 ID:2WK5Whug0
http://ex14.2ch.net/test/read.cgi/news4vip/1144059097/3 2006/04/03 19:17:01.60 ID:2WK5Whug0
http://ex14.2ch.net/test/read.cgi/news4vip/1144078800/1 2006/04/04 00:40:00.01 ID:ZH/kwjIE0
http://ex14.2ch.net/test/read.cgi/news4vip/1144078800/2 2006/04/04 00:43:55.35 ID:mjPY6At+0
http://ex14.2ch.net/test/read.cgi/news4vip/1144078800/3 2006/04/04 00:44:25.58 ID:mjPY6At+0
http://ex14.2ch.net/test/read.cgi/news4vip/1144246025/1 2006/04/05 23:07:05.59 ID:ydRrGbdY0
http://ex14.2ch.net/test/read.cgi/news4vip/1144246025/2 2006/04/05 23:12:10.34 ID:q6lp+5od0
2006/04/11(火) 21:17:21ID:JX4+F9qv0
12/12
http://ex14.2ch.net/test/read.cgi/news4vip/1144246025/3 2006/04/05 23:12:49.23 ID:ydRrGbdY0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/1 2006/04/06 16:58:42.39 ID:e6YrY7LT0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/5 2006/04/06 17:28:39.71 ID:3eZ4hO3R0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/6 2006/04/06 17:29:39.29 ID:3eZ4hO3R0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/7 2006/04/06 17:29:42.42 ID:PTCjf0ps0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/8 2006/04/06 17:30:17.46 ID:PTCjf0ps0
http://ex14.2ch.net/test/read.cgi/news4vip/1144343031/1 2006/04/07 02:03:51.37 ID:/5b8gJ/q0
http://ex14.2ch.net/test/read.cgi/news4vip/1144343031/2 2006/04/07 02:04:46.90 ID:2VKsxN+o0
http://ex14.2ch.net/test/read.cgi/news4vip/1144343031/3 2006/04/07 02:05:08.54 ID:2VKsxN+o0

以上。1つくらい生で書いてないかなあ・・・
2006/04/11(火) 22:36:36ID:yftk2MjE0
595名無しの報告
垢版 |
2006/04/11(火) 22:37:56ID:hunXIxZe0
田吾作 ★の出番ですよ
2006/04/11(火) 22:46:08ID:psTc1htW0
どうせ串な気もするが
まあ、掘っておいて損は無いな
レスみてないけど
2006/04/11(火) 22:50:26ID:Y8PDFxaj0
一応は串を変えてるけど変えそこねてるところも結構多いね
598名無しの報告
垢版 |
2006/04/11(火) 23:26:50ID:jddplf2D0
また始まってるんか?

http://live22x.2ch.net/test/read.cgi/news/1144486867/171

171 名前:hcn-090-065.*******.ne.jp[] 投稿日:2006/04/11(火) 23:18:09.56 ID:050//xPd0
自殺志願者が線路に飛び込むスピードで●します
http://hcn-090-065.*******.ne.jp/
2006/04/11(火) 23:27:21ID:/BrplZDC0
スレ主さんに質問です、
スレ主さんは投稿ID以外に他の情報見えるって聞いたことがあるんですが
本当ですか?
2006/04/11(火) 23:29:13ID:EQ13zhE90
>>599
初心者の質問
http://etc3.2ch.net/qa/
2006/04/11(火) 23:29:15ID:0ktpwkkI0
ここのスレ主さんは何でもお見通しなのです。
2006/04/11(火) 23:29:41ID:gTNMxkhr0
>>598
これイオナズン関係ないじゃん
小泉だろ
603名無しの報告
垢版 |
2006/04/12(水) 02:07:30ID:w0z0fycqO
イオナズンて何?
2006/04/12(水) 02:21:17ID:Ft1VMZ4L0
まとめサイト嫁
2006/04/12(水) 04:20:53ID:zNI19Syi0
>>604
まとめサイトってどこ?wwwww
606田吾作 ★
垢版 |
NGNG
>>593

以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/05(水) 23:12:49.23 ydRrGbdY0<>571856187897651871255857859887<><>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/06(木) 16:58:42.39 e6YrY7LT0<> <>ののの             . exe<>cdn-ce-chi-t2-06.area4.il.chicago.comcast.net<>68.87.72.169<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/06(木) 17:28:39.71 3eZ4hO3R0<>876453567712558578598878584952<><>62.116.40.112<>62.116.40.112<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/06(木) 17:29:39.29 3eZ4hO3R0<>876453567712558578598878584952<><>62.116.40.112<>62.116.40.112<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/06(木) 17:29:42.42 PTCjf0ps0<>876453567712558578598878584952<><>cdn-ce-wland-t2-01.westlandrdc.mi.michigan.comcast.net<>68.87.77.180<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/06(木) 17:30:17.46 PTCjf0ps0<>876453567712558578598878584952<><>cdn-ce-wland-t2-01.westlandrdc.mi.michigan.comcast.net<>68.87.77.180<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/07(金) 02:03:51.37 /5b8gJ/q0<> <>ろ               . exe<>cdn-ce-chi-t2-01.area4.il.chicago.comcast.net<>68.87.72.164<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/07(金) 02:04:46.90 2VKsxN+o0<>912657712558578598878584951958<><>cdn-ce-chi-t2-04.area4.il.chicago.comcast.net<>68.87.72.167<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/07(金) 02:05:08.54 2VKsxN+o0<>912657712558578598878584951958<><>cdn-ce-chi-t2-04.area4.il.chicago.comcast.net<>68.87.72.167<><>Monazilla/1.00 (JaneStyle/2.23)
607田吾作 ★
垢版 |
NGNG
>>592

以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/03(月) 00:26:36.18 e2XqLK5K0<>872358757125585785988785809519<><>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/03(月) 00:27:26.58 whHHmYO10<>872358757125585785988785809519<><>cdn-ce-wland-t2-04.westlandrdc.mi.michigan.comcast.net<>68.87.77.183<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/03(月) 19:11:37.63 2WK5Whug0<> <>も                  . exe<>ContentTelepuerto2.racsa.co.cr<>196.40.43.78<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/03(月) 19:16:43.80 2WK5Whug0<>981625718712558578598878582959<><>ContentTelepuerto2.racsa.co.cr<>196.40.43.78<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/03(月) 19:17:01.60 2WK5Whug0<>981625718712558578598878582959<><>ContentTelepuerto2.racsa.co.cr<>196.40.43.78<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/04(火) 00:40:00.01 ZH/kwjIE0<> <>みみ              . exe<>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/04(火) 00:43:55.35 mjPY6At+0<>865471255880067290412195266851<><>80.81.24.33<>80.81.24.33<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/04(火) 00:44:25.58 mjPY6At+0<>865471255880067290412195266851<><>80.81.24.33<>80.81.24.33<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/05(水) 23:07:05.59 ydRrGbdY0<> <>ね              . exe<>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/05(水) 23:12:10.34 q6lp+5od0<>571856187897651871255857859887<><>cdn-ce-den-t2-03.cmc.co.denver.comcast.net<>68.87.66.151<><>Monazilla/1.00 (JaneStyle/2.23)
608田吾作 ★
垢版 |
NGNG
>>591

以下、名無しにかわりましてVIPがお送りします<><>2006/03/32(土) 03:58:27.20 9OMOIEyw0<> <> め                . exe<>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/32(土) 04:00:10.83 9OMOIEyw0<>872435287125585785988785899519<><>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/32(土) 04:00:27.39 9OMOIEyw0<>872435287125585785988785899519<><>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/02(日) 23:12:49.29 fKbqwRcZ0<> <>も                  . exe<>ContentSanJose2.racsa.co.cr<>200.122.153.6<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:16:12.69 CYB5143M0<>923875368771255857859887858095<><>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:16:32.16 CYB5143M0<>923875368771255857859887858095<><>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/02(日) 23:21:49.27 CYB5143M0<> <>さ                . exe<>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:23:10.39 r5bDmeZW0<>873262537125585785988785849519<><>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:23:27.49 r5bDmeZW0<>873262537125585785988785849519<><>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/03(月) 00:23:50.04 e2XqLK5K0<> <>もきゅ                . exe<>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
609田吾作 ★
垢版 |
NGNG
>>590

以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 00:56:11.27 tgLtaBnp0<>256357454371255857859887858995<><>203.71.167.16<>203.71.167.16<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 01:10:34.20 tgLtaBnp0<> <>もm               . exe<>203.71.167.16<>203.71.167.16<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:12:56.79 qc5E8psH0<>871256817257125585785988785829<><>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:13:30.98 jFiedqjR0<>871256817257125585785988785829<><>ContentTelepuerto3.racsa.co.cr<>196.40.43.218<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 01:18:39.75 7IowF71j0<> <>らら                       . exe<>ContentSanJOse3.racsa.co.cr<>200.122.153.10<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:31:11.30 D3TggKet0<>832756537125588026729021229596<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:31:33.20 D3TggKet0<>832756537125588026729021229596<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 03:01:02.93 x5V9W9ab0<> <>か                     . exe<>212.103.66.217<>212.103.66.217<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 03:02:58.96 aIV8QWgW0<>985632971255857859887858495195<><>61-60-21-226.HINET-IP.hinet.net<>61.60.21.226<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 03:03:17.84 aIV8QWgW0<>985632971255857859887858495195<><>61-60-21-226.HINET-IP.hinet.net<>61.60.21.226<><>Monazilla/1.00 (JaneStyle/2.23)
610田吾作 ★
垢版 |
NGNG
>>589

以下、名無しにかわりましてVIPがお送りします<><>2006/03/29(水) 23:50:38.30 EHzIJcIm0<> <>な                      . exe<>cdn-ce-chi-t2-03.area4.il.chicago.comcast.net<>68.87.72.166<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/29(水) 23:53:12.80 2OxH/TIy0<>145675843712558578598878581950<><>cdn-ce-chi-t2-06.area4.il.chicago.comcast.net<>68.87.72.169<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/29(水) 23:53:35.46 7txW1xG70<>145675843712558578598878581950<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/30(木) 10:04:13.58 xjx14dMb0<> <>h                        . exe<>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/30(木) 10:06:17.54 KQuQ3Ld+0<>150874657477125585785988785899<><>cdn-ce-den-t2-02.cmc.co.denver.comcast.net<>68.87.66.150<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/30(木) 10:06:55.89 IaP1cLbw0<>150874657477125585785988785899<><>cdn-ce-wland-t2-02.westlandrdc.mi.michigan.comcast.net<>68.87.77.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 00:52:17.07 8doACbad0<> <>む                 . exe<>cdn-ce-wland-t2-02.westlandrdc.mi.michigan.comcast.net<>68.87.77.181<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 00:55:48.31 tgLtaBnp0<>256357454371255857859887858995<><>203.71.167.16<>203.71.167.16<><>Monazilla/1.00 (JaneStyle/2.23)
611田吾作 ★
垢版 |
NGNG
>>588

612田吾作 ★
垢版 |
NGNG
>>586

613田吾作 ★
垢版 |
NGNG
>>585

614田吾作 ★
垢版 |
NGNG
>>584

615田吾作 ★
垢版 |
NGNG
>>583

616田吾作 ★
垢版 |
NGNG
>>582

ログなかったのかな
2006/04/12(水) 04:47:47ID:???0
うーん。
もしかしてー、*.comcast.net ってのが生だったりしませんかー?
ダイアルアップのつなぎ替えみたいなー。
いろんな地域からのー。

日本語使ってるからって、日本からとは限らないわけですよねー。
串にしては異様にプロバイダが揃いすぎてるよーなー。
まー、違うかもしれませんけどー。
2006/04/12(水) 04:59:55ID:LfT1BkIS0
>>617 ↓ここで匿名串を探しているのかもです。ログの串ヒット率高いみたい。
ttp://www.cybersyndrome.net/

ここにリストアップされた串を丸焼きにできないものでしょうか。
2006/04/12(水) 05:27:51ID:sq/qENOc0
>>616
一部IDは以下のスクリプト荒らし報告に載ってました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/211
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/212
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/220
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/289
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/290
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/319
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/323
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/407

>>617
comcast.netって見覚えあると思ったらspamをよく送ってくるドメインだ…
2006/04/12(水) 05:58:02ID:TRnY3tFl0
>>618
そこのやつは串規制リストに入ってる (BBQの一部)

vip鯖は串規制が無かった
2006/04/12(水) 06:22:10ID:LfT1BkIS0
>>620 そうでしたか。ありがとうございます。BBQ賢い〜。

MSの「悪意のあるソフトウェアの削除ツール」が山田オルタに対応した
ようなので、厨房!板への爆撃も減りそうですね。
2006/04/12(水) 07:45:41ID:QlS+91PF0
マイクが対応したのは感染したPCを外部に公開して閲覧・操作可能にしてしまう部分で
爆撃する亜種のウィルスは防げないんじゃないのかあ?
2006/04/12(水) 07:46:56ID:dCSURBxl0
WindowsUpdateを全員がするとは限らない。
それゆえのゾンビPC。
2006/04/12(水) 08:46:03ID:???0
けど少なくとも古いものは減る方向でしょー。
625名無しの報告
垢版 |
2006/04/12(水) 08:48:06ID:7fvIoCAO0
#include<stdio.h>
#include<string.h>
int tt(char *t){
char r[] = "5830192476";
while (*(t+1)) {if (48<=*t && *t<=57){*t = r[*t-48];}t++;}}
void oo(char *s){
while (*s) {char tmp[]="\0\0\0\0\0\0";
if (*s < 100) {
sprintf(tmp,"4%d",*s);tt(tmp);printf(tmp);
}else{sprintf(tmp,"%d",*s);tt(tmp);printf(tmp);}s++;}}

void main(){
char svr[] = "saba.2ch.net";
char bbs[] = "ita";
char key[] = "1234567890";
char put[] = "2get";
printf("71255");
oo(svr);printf("038701");
oo(bbs);printf("147803");
oo(key);printf("87634");
oo(put);printf("56905415");
}
NGNG
あーや
2006/04/12(水) 17:38:49ID:3fDNC3Aa0
>>617
comcast≒spam送ってくることが多い≒ゾンビマシン使って投稿
ってことはないですかねぇ?
628stream ◆PNstream2s
垢版 |
NGNG
>>627
指令すらゾンビにやらせると。それが作者にとって一番安全ですねえ。
2006/04/12(水) 18:12:17ID:2hmt1kky0
comcastは向こうの大手CATV会社ですよん
米は国土が広くてADSLじゃカバーしきれないからCATVがブロードバンドの主流
2006/04/12(水) 18:18:48ID:2hmt1kky0
なので、comcastドメインのマシンは、おそらくはボットに感染してプロキシを起動させられてる個人PCかと
631root▲ ★
垢版 |
NGNG
>>629-630
comcast.net = 串だらけ
という印象があります。

そういうこと(CATV)ですか。
なんか、どこかの翻訳ソフトが串だった頃のhome.ne.jpみたいな。
2006/04/12(水) 20:32:38ID:/pyuT/T00
CATVがブロードバンドの主流ならオープンな串があってもおかしくないと思うんですが
その理屈で行くと、bbtec.netの串は全部感染してるPC?
2006/04/12(水) 20:50:41ID:TRnY3tFl0
acl目的でsquidいれてまーす。
portは 3128と8080

BBルーター入れてるんで外部から接続不可


で、接続元のACLを設定してない人が多いらしい
ex) DNS の再帰的な問合せを使った DDoS 攻撃に関する注意喚起
ttp://www.jpcert.or.jp/at/2006/at060004.txt
====named.conf
acl localnet {
 127.0.0.1;
 192.168.0.0/24;
 192.168.11.0/24;
};
options {
 allow-query { localnet; };
 allow-recursion { localnet; };
 allow-transfer { none; };
 notify no;
以下略
を初めから設定してた
2006/04/12(水) 20:54:27ID:2hmt1kky0
>>632
全部とは言いませんが、最近だとまずボットを疑った方がいいかと

国内にも14万台以上のボット感染を確認〜警察庁調査
http://internet.watch.impress.co.jp/cda/news/2005/10/25/9614.html
「国内ユーザーの40人に1人がボットに感染」---Telecom-ISACなどが調査
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050727/165402/

ちなみに、Comcastの利用者数は2年前のデータで567.8万人
http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20040513/144130/
2006/04/12(水) 21:11:33ID:2hmt1kky0
特にbbtec.net(YBB)の場合は、昔大量に配ってたモデムがルータータイプじゃなく、
グローバルIPを直でPCに割り当ててた、ってあたりもヤバげな雰囲気

NATが入ってたら、ボットにひっかかってもポート空けなきゃ外からはアクセスできないしね
2006/04/12(水) 21:22:57ID:???0
>635
新泥でもヤフー串結構あるようなのでかなりの数のbot串仕込まれてるかも
しれませんねぇ
2006/04/12(水) 21:46:50ID:lFJa87Iu0
うは、俺もYBBでNAT無効のまま使ってるわ。NAT設定面倒いんだよね。
2006/04/12(水) 21:56:30ID:Vgi05uxk0
余ってたPCに感染させてハニースポットにし監視してた人はいないのかね。
2006/04/13(木) 10:27:26ID:/hefvdXl0
変わるわよ
2006/04/13(木) 23:33:57ID:id80qmOG0
http://live22x.2ch.net/test/read.cgi/news/1144896909/940-

これってイオナズン?
2006/04/13(木) 23:36:24ID:PadLqlmg0
イオナズンです
2006/04/13(木) 23:38:14ID:ikSp3wfC0
ぽいですなぁ
VIPに該当するスレあったのかしら
現存のスレには見つからなかったがすぐ落ちるしなぁ
新しい命令方式だとめんどくさそう
2006/04/13(木) 23:48:43ID:ikSp3wfC0
一応報告

(1/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/940 2006/04/13 17:50:52 ID:/8v6Jyk/0
http://live22x.2ch.net/test/read.cgi/news/1144896909/941 2006/04/13 17:51:03 ID:g/JfY1mS0
http://live22x.2ch.net/test/read.cgi/news/1144896909/942 2006/04/13 17:51:15 ID:rueSTAMT0
http://live22x.2ch.net/test/read.cgi/news/1144896909/943 2006/04/13 17:51:26 ID:3N3ruNyg0
http://live22x.2ch.net/test/read.cgi/news/1144896909/944 2006/04/13 17:51:36 ID:wwqXWgWi0
http://live22x.2ch.net/test/read.cgi/news/1144896909/945 2006/04/13 17:51:46 ID:stzwXmZK0
http://live22x.2ch.net/test/read.cgi/news/1144896909/946 2006/04/13 17:51:57 ID:RkX4YvPi0
http://live22x.2ch.net/test/read.cgi/news/1144896909/947 2006/04/13 17:52:07 ID:ESQscvtO0
http://live22x.2ch.net/test/read.cgi/news/1144896909/948 2006/04/13 17:52:18 ID:EYFLc5lz0
http://live22x.2ch.net/test/read.cgi/news/1144896909/949 2006/04/13 17:52:28 ID:N7/HIvHe0
2006/04/13(木) 23:49:14ID:ikSp3wfC0
(2/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/950 2006/04/13 17:52:38 ID:+CMFx92U0
http://live22x.2ch.net/test/read.cgi/news/1144896909/951 2006/04/13 17:52:49 ID:RCN2VITR0
http://live22x.2ch.net/test/read.cgi/news/1144896909/952 2006/04/13 17:53:01 ID:eJVUErl80
http://live22x.2ch.net/test/read.cgi/news/1144896909/954 2006/04/13 17:53:15 ID:RxyFLbPA0
http://live22x.2ch.net/test/read.cgi/news/1144896909/957 2006/04/13 17:53:25 ID:bVOi4Meq0
http://live22x.2ch.net/test/read.cgi/news/1144896909/958 2006/04/13 17:53:36 ID:yUFW/EDY0
http://live22x.2ch.net/test/read.cgi/news/1144896909/959 2006/04/13 17:53:47 ID:0IDxGGmm0
http://live22x.2ch.net/test/read.cgi/news/1144896909/960 2006/04/13 17:53:58 ID:KCP6L23T0
http://live22x.2ch.net/test/read.cgi/news/1144896909/962 2006/04/13 17:54:08 ID:eGe3jaTk0
http://live22x.2ch.net/test/read.cgi/news/1144896909/963 2006/04/13 17:54:19 ID:MtvZPIId0
2006/04/13(木) 23:49:45ID:ikSp3wfC0
(3/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/964 2006/04/13 17:54:31 ID:A7Y2TOuX0
http://live22x.2ch.net/test/read.cgi/news/1144896909/965 2006/04/13 17:54:41 ID:bYpbKpMf0
http://live22x.2ch.net/test/read.cgi/news/1144896909/968 2006/04/13 17:54:51 ID:wcOYh6lJ0
http://live22x.2ch.net/test/read.cgi/news/1144896909/969 2006/04/13 17:55:02 ID:9HBy/bHF0
http://live22x.2ch.net/test/read.cgi/news/1144896909/972 2006/04/13 17:55:12 ID:W+EetEW20
http://live22x.2ch.net/test/read.cgi/news/1144896909/974 2006/04/13 17:55:22 ID:BZk/iQvI0
http://live22x.2ch.net/test/read.cgi/news/1144896909/975 2006/04/13 17:55:32 ID:keoQP3ca0
http://live22x.2ch.net/test/read.cgi/news/1144896909/976 2006/04/13 17:55:42 ID:li56cceF0
http://live22x.2ch.net/test/read.cgi/news/1144896909/977 2006/04/13 17:55:52 ID:S8n4MPPY0
http://live22x.2ch.net/test/read.cgi/news/1144896909/978 2006/04/13 17:56:02 ID:EYFLc5lz0
2006/04/13(木) 23:50:22ID:ikSp3wfC0
(4/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/979 2006/04/13 17:56:12 ID:546TpVPv0
http://live22x.2ch.net/test/read.cgi/news/1144896909/982 2006/04/13 17:56:24 ID:Scyhrm1p0
http://live22x.2ch.net/test/read.cgi/news/1144896909/983 2006/04/13 17:56:33 ID:Qh1l+5NH0
http://live22x.2ch.net/test/read.cgi/news/1144896909/984 2006/04/13 17:56:44 ID:hZmEFYBv0
http://live22x.2ch.net/test/read.cgi/news/1144896909/985 2006/04/13 17:56:54 ID:7c3gNQLJ0
http://live22x.2ch.net/test/read.cgi/news/1144896909/986 2006/04/13 17:57:04 ID:YXLCfh9Y0
http://live22x.2ch.net/test/read.cgi/news/1144896909/988 2006/04/13 17:57:14 ID:opAgViqa0
http://live22x.2ch.net/test/read.cgi/news/1144896909/989 2006/04/13 17:57:25 ID:YaEuSHWB0
http://live22x.2ch.net/test/read.cgi/news/1144896909/991 2006/04/13 17:57:36 ID:I5JA1uhh0
http://live22x.2ch.net/test/read.cgi/news/1144896909/992 2006/04/13 17:57:46 ID:aBq357Kv0
2006/04/13(木) 23:54:53ID:38+SwUM60
また、新手がでたのかな?

>>573に貼ってあるけど、前回のVIPで発動も同じようなのが同じスレにあって
その数日後に発動してたんだよね。

おそらく発動前のテストかなにかしてるのは間違いなさそうな感じ。
2006/04/14(金) 00:02:37ID:R09+vEDz0
新種かもしれませんね。
前のは名前を指定した爆撃例がなかった気がします。
2006/04/14(金) 00:04:11ID:0NClht8H0
ワクワク
650名無しの報告
垢版 |
2006/04/14(金) 00:05:12ID:HIUd7aw50
これは誰かが作った亜種。
前回とは違う人が作ってる
2006/04/14(金) 00:06:25ID:MPMqGGSq0
なんで?
2006/04/14(金) 00:08:10ID:ls6/gt7F0
わかるの?
2006/04/14(金) 00:17:19ID:QJATvHvI0
坊やだからさ!
2006/04/14(金) 00:18:42ID:???0
今度は時差発動型か
しかもフシアナトラップ対策もしてるからゾンビ増えるとやっかいですねぇ・・・
2006/04/14(金) 00:26:40ID:pdAVwwC40
マスゴミに察知されて報道される前に打てる対策はしとかないと、
亜種が増えてくるかもしれないよ。

中のえろい人がんがれ。
2006/04/14(金) 00:57:42ID:zwdEb2LtO
単体単体がサーチして書き込むから一気に埋まるものと思ったんですが・・・各レス10秒前後の間隔は何故ー?
2006/04/14(金) 01:02:21ID:QiPqXG+X0
たしかに不気味なほど10秒間隔だな
これは指令専門ボットがいそうだな
2006/04/14(金) 01:03:31ID:pdAVwwC40
検体を誰か捕獲してないの?
検体を捕獲して解析すればなにかつかめそうだけど。
2006/04/14(金) 01:05:04ID:HIUd7aw50
君たちの解析は文字列検索と開発ツール特定だけでしょ?www
2006/04/14(金) 01:05:48ID:TUUFqTur0
http://live22x.2ch.net/test/read.cgi/news/1144896909/992
http://live22x.2ch.net/test/read.cgi/news/1144896909/996

 新種のイオナズンではなく、10秒間隔で串を切り替えるスクリプト
なのかも〜。996は手書きではないかしら。そして、>>650はイオナズンの
作者(おやくそく)。
2006/04/14(金) 01:08:19ID:pdAVwwC40
>>660
なんかそんなかんじするねw

>>650
>>649
ID:HIUd7aw50
2006/04/14(金) 01:08:35ID:yemqjEcG0
サーチする板の範囲、もしくはスレタイ条件を広げた→実行命令発見まで時間がかかる とかかも...

この程度の速度じゃ、イオナズンよりむしろ猛毒状態にしてじわじわHPを奪う感じですね。
663661
垢版 |
2006/04/14(金) 01:12:08ID:pdAVwwC40
アンカーミスっちゃった。

× >>650
>>649
ID:HIUd7aw50

>>650
>>659
ID:HIUd7aw50
2006/04/14(金) 01:35:51ID:TUUFqTur0
レス番  時刻    間隔     レス番  時刻    間隔
-----------------------    ------------------------
940  17:50:52.80      .    964  17:54:31.83  11.95
941  17:51:03.83  11.03     965  17:54:41.63  09.80
942  17:51:15.50  11.67     968  17:54:51.76  10.13
943  17:51:26.64  11.14     969  17:55:02.24  10.48
944  17:51:36.64  10.00     972  17:55:12.44  10.20
945  17:51:46.81  10.17     974  17:55:22.32  09.88
946  17:51:57.24  10.43     975  17:55:32.30  09.98
947  17:52:07.87  10.63     976  17:55:42.54  10.24
948  17:52:18.32  10.45     977  17:55:52.63  10.09
949  17:52:28.65  10.33     978  17:56:02.76  10.13
950  17:52:38.62  09.97     979  17:56:12.43  09.67
951  17:52:49.22  10.60     982  17:56:24.02  11.59
952  17:53:01.46  12.24     983  17:56:33.80  09.78
954  17:53:15.47  14.01     984  17:56:44.30  10.50
957  17:53:25.95  10.48     985  17:56:54.25  09.95
958  17:53:36.35  10.40     986  17:57:04.56  10.31
959  17:53:47.12  10.77     988  17:57:14.74  10.18
960  17:53:58.36  11.24     989  17:57:25.43  10.69
962  17:54:08.42  10.06     991  17:57:36.67  11.24
963  17:54:19.88  11.46     992  17:57:46.86  10.19
                     996  17:59:59.90  13.04
2006/04/14(金) 01:46:54ID:RJAAr7llO
今回のはイオナズンというよりベギラゴンだのお。いやむしろヒャダインか。
2006/04/14(金) 01:47:20ID:kj4ZWoSC0
>>659
BOT作者乙w
逆汗して解析した香具師もいたような
2006/04/14(金) 01:53:52ID:pdAVwwC40
こういうの作ってるヤツは、自分が作った物に対する
反応が最大の関心事だから、このスレに来てるのは
ある意味当然といえば当然なのかもね。www
2006/04/14(金) 03:26:20ID:TUUFqTur0
>>664自己レス。
表を眺めてたらヒラメいた! 走りながらの手打ちに違いない。
100m走ったら送信。走ったコースの起伏が見えるー。
2006/04/14(金) 03:27:03ID:sy2a7/FW0
じゃあアレだ、発動されても慌てず騒がずスルーしとけばいいんだな
2006/04/14(金) 03:38:39ID:TUUFqTur0
>>669 うんうん。100kmしか走れないコースだしーってやっぱり困る。
ttp://www.uploda.org/uporg363833.gif
今回のコースは4kmでした。
2006/04/14(金) 03:39:02ID:hJN169Z40
何か面白い事やっとるで

★どんな質問にもマジレスする相談室★124
http://live22x.2ch.net/test/read.cgi/news/1144940315/
2006/04/14(金) 06:36:13ID:hL2qjRUw0
BOTをプロクシ代わりにしてAge2chみたいなので爆撃してるとか?
2006/04/14(金) 06:57:44ID:RH4nBOAE0
イオナズンや小泉が怖いのはDDoS攻撃になってるからであって、スレが埋まるのはまあ攻撃の副産物に過ぎないとも言える。
今回のはスピード遅いし、ここで話す内容でもないだろう。
セキュ板かダウン板でいじくるがヨロ氏 今のままなら大して困らん
2006/04/14(金) 11:24:05ID:50sDrn7C0
攻撃のスピードが遅いのはゾンビマシンの数が少ないからで、前回の
イオナズンのように3週間かけて仕込まれたら同じでしょ?
2006/04/14(金) 15:42:38ID:LqlOp1n6O
あれが命令文だったとして何種類の命令文に対応しているんだ。

同じ解析で文字列出てきた?

)1234567890*#
)1234567890*#
)1234567890*#

)は>の代わり

111でまえの三文字?
2006/04/14(金) 18:04:21ID:LqlOp1n6O
ヲチャ回帰(´・ω・) カワイソス 山田ヲチスレ 222
http://tmp6.2ch.net/test/read.cgi/download/1144537663/

名前:0918526486[]
カ内>0918677362
キ >7736112441
コ容>6429145266

名前:6527411099[]
カ内>7323216804
キ >6154500630
コ容>2658200311

名前:9081508347[]
カな>1105124233
キい>1323151562
コよ>1620200572
ミう>end


数字を縦に見ても意味無いかな
2006/04/14(金) 18:06:28ID:HIUd7aw50
これVIPで実験してたやつじゃん

VIP
http://ex14.2ch.net/test/read.cgi/news4vip/1144306800/

ここ。
2006/04/14(金) 18:16:20ID:LqlOp1n6O
しょーなんだorz
2006/04/14(金) 18:52:28ID:iJ2uOiST0
>>677
それねえ
俺だよ、やったの
串使ってさ
最速1000目指してただけなんだよね
それやってた時は
vipは串規制無かったからさ
残念だね
夢壊しちゃって
2006/04/14(金) 20:05:34ID:BM3LNtqE0
荒らし宣言乙
2006/04/14(金) 20:26:09ID:YApvgpId0
http://qb5.2ch.net/test/read.cgi/sec2chd/1144519139/679 2006/04/14(金) 18:52:28 ID:iJ2uOiST0


とか書くと掘られたりしてな
2006/04/14(金) 20:32:26ID:LWsB8YrG0
あれ
vipで最速1000って
いつから荒らしになったの
2006/04/15(土) 01:50:14ID:3MdBwks60
ttp://www.symantec.com/avcenter/venc/data/trojan.sufiage.c.html

イオナズン@Symantec きました('A`)
2006/04/15(土) 02:18:42ID:31kNcL0i0
>683
何が書いてあるのか、判りませんがな('A`)
2006/04/15(土) 02:28:08ID:ktEQSm9g0
>>683 Trojan Horse(一般的なトロイの木馬)から格上げですね。

 Norton AntiVirus 2006にrapid releaseのウイルス定義を突っ込んで、
Trojan.Sufiage.Cとして検出することを確認しました
(定義ファイル:symrapidreleasedefsi32.exe - sequence 53159)

 テストした検体は以下の2つです。

・エロゲNoCD/NoDVDパッチ型
[060407](P+Lass) 純恋〜JUNREN〜 NoDVDパッチ.exe
Size:200,192bytes MD5sum:1055704DA966C3DF3C4F7A12D3AB0E5F
・keygen型
【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.exe
Size:199.168bytes MD5sum:855DD930A0F2F32956A21EF71655C11B

 明日か明後日のLive Updateで通常の定義ファイルにも入るかしら。

日本語版情報ページの建設予定地:
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.c.html

 ちなみに、avast! 4.6 Home Editionは華麗にスルーのままです。
(ウイルス定義ファイル:0615-3 プログラム:4.6.763)

 また、シマンテックのサイトに人工無脳++の日本語版情報ページができてい
ましたので、スレ違う気もするけど報告しておきます。
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.b.html
2006/04/15(土) 02:39:20ID:25tonMaF0
>>685
全てが爆撃される単語ではない

反応する単語が後半に書かれてる


ここを監視している警察に言いたいことを書くスレ13
http://tmp6.2ch.net/test/read.cgi/download/1139439073/l50
このスレで実験してみた

ワンパターン -> もう1度 (以下略
2006/04/15(土) 02:50:27ID:3MdBwks60
>>684
説明不足だったね、ごめんよ('A`)

>>685
フォローありがとうね
Avast! には10日と13日に検体送ってるのだけど、スルーされてるのかな('A`)

ちなみに、キージェネ型については
SOFTWIN(BitDefender) からは「Detection added as Trojan.Delf.KP」
Grisoft(AVG) からは「already detected by AVG as Trojan Horse Generic.SBJ」
と、お返事を頂きました


ていうか Symantec のページで

> Sends a message to the following Web site:
>
> http://[String1]/test/bbs.cgi?bbs=[String2]&key=[String3]&MESSAGE=[String4]

GETで書き込めるの?('A`)
2006/04/15(土) 02:55:21ID:ktEQSm9g0
>>686
> 全てが爆撃される単語ではない
あー、確かに。それは私も思いました。人工無脳++が書き込んだスレを
いくつか見て回りましたけど、なかなか楽しい挙動を示しますね。
爆撃回数が少ないし、スタートアップ登録型だから常駐しないのかな。

>>687
私も9日に1つ送りました(これどっちのタイプだっけかな)。
ALWILはavast! 4.7βを出したらしいので、そっちで忙しいのかもw
2006/04/15(土) 10:25:03ID:DvwyMtR30
>>683
Number of infections: 0 - 49

どう見積もっても、1000台以上は感染してるだろ。
2006/04/15(土) 12:58:52ID:???0
>>689
それは恐らく感染の自己申告があった数ですー。
普通に発見されて駆除されたデータは集計されてませんー。
2006/04/15(土) 20:05:45ID:KL9neTue0
>>689
別に全員が先生ユーザーじゃないし、メーカー製パソコンの場合はせいぜい
90日版で、切れてもそのままって多いだろうし……(´・ω・`)
2006/04/15(土) 21:49:31ID:n5Zc1ckT0
イオナズン。私は美しい。
2006/04/15(土) 22:13:18ID:31kNcL0i0
お前はイオナズン言いたいだけちゃうんかと
2006/04/16(日) 00:11:46ID:V5oX9JNY0
燃えろイオナズン
2006/04/16(日) 00:42:45ID:GBSbRUva0
サナギズン
2006/04/16(日) 02:14:09ID:6JllSM460
イナズズン
2006/04/16(日) 02:15:49ID:k2XYFtYL0
イナオズン
2006/04/16(日) 02:59:45ID:YzMCjPU70
私は美しい…
2006/04/16(日) 03:55:26ID:Yr5sc4Fg0
>>685 自己レスです。

 Norton AntiVirus 2006ではLive Updateで更新される4/14版のウイルス定義
ファイルでイオナズンBOTがTrojan.Sufiage.Cとして検出されることを確認しました。
検体2つとも>>685と同じです。日本語版情報ページはまだみたい。
700田吾作 ★
垢版 |
NGNG
>>643

ムヒョ<><>2006/04/13(木) 17:50:52.80 /8v6Jyk/0<>ロージーたんのエロ画像キボンヌ<><>P221119002221.ppp.prin.ne.jp<>221.119.2.221<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:03.83 g/JfY1mS0<>ロージーたんのエロ画像キボンヌ<><>P221119005143.ppp.prin.ne.jp<>221.119.5.143<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:15.50 rueSTAMT0<>ロージーたんのエロ画像キボンヌ<><>P221119003182.ppp.prin.ne.jp<>221.119.3.182<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:26.64 3N3ruNyg0<>ロージーたんのエロ画像キボンヌ<><>P221119005062.ppp.prin.ne.jp<>221.119.5.62<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:36.64 wwqXWgWi0<>ロージーたんのエロ画像キボンヌ<><>P221119003057.ppp.prin.ne.jp<>221.119.3.57<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:46.81 stzwXmZK0<>ロージーたんのエロ画像キボンヌ<><>P061198255159.ppp.prin.ne.jp<>61.198.255.159<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:57.24 RkX4YvPi0<>ロージーたんのエロ画像キボンヌ<><>P221119002174.ppp.prin.ne.jp<>221.119.2.174<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:07.87 ESQscvtO0<>ロージーたんのエロ画像キボンヌ<><>P221119002136.ppp.prin.ne.jp<>221.119.2.136<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:18.32 EYFLc5lz0<>ロージーたんのエロ画像キボンヌ<><>P221119005001.ppp.prin.ne.jp<>221.119.5.1<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:28.65 N7/HIvHe0<>ロージーたんのエロ画像キボンヌ<><>P221119002169.ppp.prin.ne.jp<>221.119.2.169<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
701田吾作 ★
垢版 |
NGNG
>>644

ムヒョ<><>2006/04/13(木) 17:52:38.62 +CMFx92U0<>ロージーたんのエロ画像キボンヌ<><>P221119002135.ppp.prin.ne.jp<>221.119.2.135<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:49.22 RCN2VITR0<>ロージーたんのエロ画像キボンヌ<><>P061198255236.ppp.prin.ne.jp<>61.198.255.236<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:01.46 eJVUErl80<>ロージーたんのエロ画像キボンヌ<><>P221119005173.ppp.prin.ne.jp<>221.119.5.173<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:15.47 RxyFLbPA0<>ロージーたんのエロ画像キボンヌ<><>P221119002195.ppp.prin.ne.jp<>221.119.2.195<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:25.95 bVOi4Meq0<>ロージーたんのエロ画像キボンヌ<><>P221119003134.ppp.prin.ne.jp<>221.119.3.134<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:36.35 yUFW/EDY0<>ロージーたんのエロ画像キボンヌ<><>P221119003021.ppp.prin.ne.jp<>221.119.3.21<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:47.12 0IDxGGmm0<>ロージーたんのエロ画像キボンヌ<><>P221119003016.ppp.prin.ne.jp<>221.119.3.16<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:58.36 KCP6L23T0<>ロージーたんのエロ画像キボンヌ<><>P061198255046.ppp.prin.ne.jp<>61.198.255.46<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:08.42 eGe3jaTk0<>ロージーたんのエロ画像キボンヌ<><>P221119005209.ppp.prin.ne.jp<>221.119.5.209<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:19.88 MtvZPIId0<>ロージーたんのエロ画像キボンヌ<><>P221119005057.ppp.prin.ne.jp<>221.119.5.57<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
702田吾作 ★
垢版 |
NGNG
>>645

ムヒョ<><>2006/04/13(木) 17:54:31.83 A7Y2TOuX0<>ロージーたんのエロ画像キボンヌ<><>P221119003070.ppp.prin.ne.jp<>221.119.3.70<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:41.63 bYpbKpMf0<>ロージーたんのエロ画像キボンヌ<><>P061198255136.ppp.prin.ne.jp<>61.198.255.136<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:51.76 wcOYh6lJ0<>ロージーたんのエロ画像キボンヌ<><>P221119005233.ppp.prin.ne.jp<>221.119.5.233<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:02.24 9HBy/bHF0<>ロージーたんのエロ画像キボンヌ<><>P221119003038.ppp.prin.ne.jp<>221.119.3.38<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:12.44 W+EetEW20<>ロージーたんのエロ画像キボンヌ<><>P221119005191.ppp.prin.ne.jp<>221.119.5.191<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:22.32 BZk/iQvI0<>ロージーたんのエロ画像キボンヌ<><>P221119002011.ppp.prin.ne.jp<>221.119.2.11<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:32.30 keoQP3ca0<>ロージーたんのエロ画像キボンヌ<><>P221119002105.ppp.prin.ne.jp<>221.119.2.105<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:42.54 li56cceF0<>ロージーたんのエロ画像キボンヌ<><>P221119003206.ppp.prin.ne.jp<>221.119.3.206<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:52.63 S8n4MPPY0<>ロージーたんのエロ画像キボンヌ<><>P221119005074.ppp.prin.ne.jp<>221.119.5.74<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:02.76 EYFLc5lz0<>ロージーたんのエロ画像キボンヌ<><>P221119005001.ppp.prin.ne.jp<>221.119.5.1<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
703田吾作 ★
垢版 |
NGNG
>>646

ムヒョ<><>2006/04/13(木) 17:56:12.43 546TpVPv0<>ロージーたんのエロ画像キボンヌ<><>P221119005177.ppp.prin.ne.jp<>221.119.5.177<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:24.02 Scyhrm1p0<>ロージーたんのエロ画像キボンヌ<><>P061198255049.ppp.prin.ne.jp<>61.198.255.49<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:33.80 Qh1l+5NH0<>ロージーたんのエロ画像キボンヌ<><>P221119002254.ppp.prin.ne.jp<>221.119.2.254<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:44.30 hZmEFYBv0<>ロージーたんのエロ画像キボンヌ<><>P061198255104.ppp.prin.ne.jp<>61.198.255.104<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:54.25 7c3gNQLJ0<>ロージーたんのエロ画像キボンヌ<><>P221119003233.ppp.prin.ne.jp<>221.119.3.233<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:04.56 YXLCfh9Y0<>ロージーたんのエロ画像キボンヌ<><>P061198255115.ppp.prin.ne.jp<>61.198.255.115<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:14.74 opAgViqa0<>ロージーたんのエロ画像キボンヌ<><>P221119003250.ppp.prin.ne.jp<>221.119.3.250<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:25.43 YaEuSHWB0<>ロージーたんのエロ画像キボンヌ<><>P221119002044.ppp.prin.ne.jp<>221.119.2.44<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:36.67 I5JA1uhh0<>ロージーたんのエロ画像キボンヌ<><>P221119002165.ppp.prin.ne.jp<>221.119.2.165<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:46.86 aBq357Kv0<>ロージーたんのエロ画像キボンヌ<><>P221119002025.ppp.prin.ne.jp<>221.119.2.25<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
NGNG
繋ぎかえの連投か
2006/04/16(日) 23:08:37ID:5GT5dYNF0
>>704
0.0.0.0/24=0.0.0.*なのか?
2006/04/16(日) 23:08:40ID:???0
そのようで、
2006/04/16(日) 23:12:17ID:TS4wrPjjP
1.prin規制
2.繋ぎかえ連投規制
3.その他
2006/04/16(日) 23:19:32ID:Yr5sc4Fg0
なるほど。携帯端末を持って走りながら連投してたのね。

コンビニに行くだけで筋肉痛になる超現代的な肉体を持つ
私には100m/about 10secで4きろめーとるは無理ですが。
2006/04/16(日) 23:26:42ID:???0
報告
>643-646

ログ
>700-703

\.prin.ne.jp 40res

多分、自作繋ぎ変え連投ツールでも使ったのかなぁ?


※これは同一人物の可能性が高いので警告は出せると思います。
NGNG
>>709
> 多分、自作繋ぎ変え連投ツールでも使ったのかなぁ?

この程度の速度なら手動で充分いけるでしょ。
回線off→カキコ→回線off→以下(ry
UA=OPERAだから多分端末単体かと。
2006/04/16(日) 23:35:59ID:9ZQMa3lG0
多分もなにもKYOCERA/WX310Kって機種まで分かってるじゃん
NGNG
失敬。
「WX310K」とモロに出てますた。いかんいかん。
2006/04/16(日) 23:38:25ID:76JWjkWS0
ここまで露骨だとそれはそれでもにょるものが
2006/04/16(日) 23:48:06ID:hs5ZF9Gg0
イオナズンじゃなくてよかったよかった
2006/04/17(月) 00:18:31ID:6MiOW5+h0
いや、まだ何かあるはずだ
prinに隠された何かが

オレにかまわず行け!
あと任せたぴょ、1〜714
2006/04/17(月) 01:21:14ID:???0
>>709 これで
prin.ne.jp規制
http://qb5.2ch.net/test/read.cgi/sec2ch/1055881335/97
2006/04/17(月) 16:39:01ID:qUKHEG750
命令を受けて2ちゃんねるへの攻撃を行なうボット
http://live22x.2ch.net/test/read.cgi/news/1145252267/

命令を受けて2ちゃんねるへの攻撃を行なうボット「Trojan.Sufiage.C」
http://internet.watch.impress.co.jp/cda/news/2006/04/17/11666.html
2006/04/17(月) 17:30:53ID:mH9eka2T0
あ〜あ、スレたっちゃったんだね。
これじゃ、発動方法をコピペされて、おもしろ半分にやり始める香具師がでてきちゃうよ。
2006/04/17(月) 17:34:11ID:cjsKwvh+0
>>718
http://live22x.2ch.net/test/read.cgi/news/1145252267/74
手遅れとか
2006/04/17(月) 17:38:58ID:9OEcDudo0
そのときはまた節穴やればいいんじゃないかなぁ
つか、感染数減ってるのかなぁ・・・
2006/04/17(月) 17:43:41ID:mH9eka2T0
あ! いいこと思いついた。
VIPには、スレタイが例の呪文になるものは立てられないようにしとけばいいんじゃない?

スレタイにNGワード設定みたいなの設定できないのかな?>中の人たち
2006/04/17(月) 17:55:09ID:9OEcDudo0
既出
2006/04/17(月) 17:59:12ID:mH9eka2T0
>>722
あら、既出だった? スマソ。
2006/04/17(月) 21:22:52ID:???0
インプレスで取り上げられました。


命令を受けて2ちゃんねるへの攻撃を行なうボット「Trojan.Sufiage.C」
http://internet.watch.impress.co.jp/cda/news/2006/04/17/11666.html
2006/04/17(月) 21:54:31ID:BOUPi7No0
>>724
>>717
直近10レスぐらいは読んで下さい
2006/04/17(月) 22:22:43ID:UMMjO0oq0
プッ
2006/04/17(月) 22:51:34ID:72OyODkX0
(ノ∀`)アチャー
2006/04/17(月) 22:52:38ID:m5NSr9xZ0
      /ヽ       /ヽ  
      /  ヽ      /  ヽ 
     /     ヽ__/     ヽ   
    /               \  
   /       \     /   |  
   |  U   ●      ● |      >>725
   |.         (__人__)   |      おぬし、なかなかやりますな。
   ヽ               / 
   /               \  
  /         ̄ ̄ヽ / ̄  ヽ   
  ヽ_______/ \__/   
二二二二二二二二二二二二二二二二二二
2006/04/18(火) 02:08:37ID:hBzKjba/0
 avast! 4.6 Home EditionがイオナズンBOTを検出するようになったので報告します。
エロゲNoCD/NoDVDパッチ型/keygen型いずれも検出しました。

・Avast! 4.6 home edition ― Win32:Delf-WU [Trj]として検出
 (ウイルス定義ファイル:0616-0 06/04/17 プログラム:4.6.763)

 テストした検体は以下の2つです。

・エロゲNoCD/NoDVDパッチ型
[060407](P+Lass) 純恋〜JUNREN〜 NoDVDパッチ.exe
Size:200,192bytes MD5sum:1055704DA966C3DF3C4F7A12D3AB0E5F
・keygen型
【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.exe
Size:199.168bytes MD5sum:855DD930A0F2F32956A21EF71655C11B
--
 また、シマンテックのイオナズンBOT情報ページ日本語版が完成していました。
■Trojan.Sufiage.C
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.c.html
--
 最後に、いつからかはわかりませんが、マカフィー フリースキャンが
「AntiDojin」(おそらく)をKakkeysとして検出しましたので、あわせて報告します。

 検体はこれです。
オリジナルファイル名不詳(【本物】山田ウイルス【危険】.exe)
Size:1,036,288bytes MD5sum:E38098F0345732F29DD5D814FFF6D73F

 vipで山田オルタと称してうぷされていたものですが、バイナリ中にRubyのスクリプトが
見られること、Norton AntiVirus 2006が「Trojan.Kakkeys」として検出することから、
AntiDojinだと思われます。
2006/04/18(火) 06:10:11ID:qUEj+2o20
> http://[文字列1]/test/bbs.cgi?bbs=[文字列2]&key=[文字列3]&MESSAGE=[文字列4]

bbs.cgiってGETでいけるの?
2006/04/18(火) 14:35:16ID:DjQ5rGfX0
>>729
> vipで山田オルタと称してうぷされていたものですが、バイナリ中にRubyのスクリプトが
>見られること、Norton AntiVirus 2006が「Trojan.Kakkeys」として検出することから、
それ、「て」をネットゲ関連の板でテストしたやつだよ

rubyのソースみただけだけど
2006/04/18(火) 16:31:51ID:hBzKjba/0
>>729
少し調べてみました。トレンドマイクロのオンラインスキャンではTROJ_KAKKEYS.Kで検出。

ログを読んでいたらすでに報告をしている人がいました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/992
同じRubyのソースが抽出されました。やっぱりAntiDojinですね。

>>731 なるほど、TROJ_KAKKEYS.IとTROJ_KAKKEYS.Jはラグナロクオンラインのパス抜
きトロイみたい。

シマンテックはI、J、KすべてをTrojan.Kakkeysで検出するのかな。
トレンドマイクロのページによればサイズが同一らしいし、挙動もよく似ているので、
同一作者による亜種なのかも。

って、ここイオナズンスレでした。お騒がせしました。
2006/04/18(火) 18:14:07ID:Ea8fhM5P0
http://www.sokagakkai.or.jp/
2006/04/19(水) 20:56:39ID:3SeHLLZ10
もしかすると、スレッドに差分ファイルをアップローダーにアップロードし、
暗号化したアップローダーのURLを貼り付けるタイプとか出てそうな薬缶。。。
735名無しの報告
垢版 |
2006/04/21(金) 02:03:55ID:hn5oH04n0
なんでも実況でID:44WwtC45がものすごいスピードでスレを埋めているんだが
なんだろう?

知的な俺アピール
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/

http://live22x.2ch.net/test/read.cgi/livejupiter/1145546415/
死ぬまでにしたい5つの事
http://live22x.2ch.net/test/read.cgi/livejupiter/1145545931/
イ   oィ
http://live22x.2ch.net/test/read.cgi/livejupiter/1145532734/
最近近所で冷凍SPA王が安い件
http://live22x.2ch.net/test/read.cgi/livejupiter/1145544561/
昔はよかった
http://live22x.2ch.net/test/read.cgi/livejupiter/1145544179/
2006/04/21(金) 02:04:44ID:hn5oH04n0
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/4 2006/04/21 01:41:44.27 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/5 2006/04/21 01:41:44.32 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/6 2006/04/21 01:41:44.62 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/7 2006/04/21 01:41:44.62 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/8 2006/04/21 01:41:44.68 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/9 2006/04/21 01:41:44.69 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/10 2006/04/21 01:41:44.72 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/11 2006/04/21 01:41:45.18 ID:44WwtC45
2006/04/21(金) 02:14:27ID:+bpHtLZ90
ここイオナズンスレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1144454575/
こっちへ
2006/04/21(金) 02:15:13ID:JQJOZvdz0
スレ違い!
でも、最近はスクリプト増えてきてますなぁ
739名無しの報告
垢版 |
2006/04/21(金) 09:15:08ID:OpVqAcV10
なんJのスクリプト
IDが増えてきたな。怪しい。
2006/04/21(金) 11:51:19ID:6e9VC93FO
実況は手動じゃ荒らし切れないし。
2006/04/24(月) 22:56:40ID:YcxUrNzh0
ny稼動マシンをBOTネット化して攻撃してくるツールが出てくると予想。
したので、ここに張っとく

MXの次はなんなんだ?Part263
http://tmp6.2ch.net/test/read.cgi/download/1145802645/188-
> http://www.scs.co.jp/eeye/advisories/AD20060421.html
> >ペイロード中に設置した数百バイトのコード(Bind Shell リモートバックドア)
> >を実行できる事を確認しています。
>
> Admin権限でny動かしてたらテラヤヴァス。
2006/04/25(火) 20:43:12ID:P3NUelhq0
なんかマジでニュー速つまんねぇし、一回この板潰してみねぇ?
http://live22x.2ch.net/test/read.cgi/news/1145957044/

http://live22x.2ch.net/test/read.cgi/news/1145957044/185- 2006/04/25 20:36:03.26 ID:QwnAoEf20

それっぽいので、一応。
報告の書式等間違いあったらごめん
2006/04/25(火) 20:50:09ID:???0
>742
これはイオナズンではなくツールによるスレ潰しですね
2006/04/25(火) 20:51:28ID:P3NUelhq0
そうですか、これは失礼
2006/04/25(火) 20:53:11ID:FvD2TXA50
さっきから●だって言ってるじゃん
746名無しの報告
垢版 |
2006/04/25(火) 21:28:48ID:qRx20ySe0
>>743
規制とかはあるの?
2006/04/25(火) 21:29:59ID:pv8CI02C0
現状ログ掘りは行われておりません
よって規制も行われていません
でも、ニュー速ならひろゆきの目に留まりやすいからどうだろね
2006/04/25(火) 21:32:18ID:qRx20ySe0
>>747
なるほど。ありがとう御座いますた
2006/04/26(水) 03:11:48ID:nPimX1P50
イオナズンの亜種でスレ潰しのテンプレで複数種のvipから来ましたが
組みこまれていたりすると分かりにくいかもとか思った
2006/04/26(水) 05:16:13ID:???0
>>742

番組の途中ですが名無しです<><>2006/04/25(火) 20:36:03.26 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)
番組の途中ですが名無しです<><>2006/04/25(火) 20:36:05.65 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)
番組の途中ですが名無しです<><>2006/04/25(火) 20:36:07.15 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)
番組の途中ですが名無しです<><>2006/04/25(火) 20:36:08.20 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)
番組の途中ですが名無しです<><>2006/04/25(火) 20:36:09.14 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)

+yFdouefkHYBpsSJS
2006/04/26(水) 17:18:30ID:VKgrLrKs0
>>750
やっべ、これやったの俺だ
ごめんなさい
2006/04/27(木) 09:46:47ID:V57ycCYP0
>>751
憎まず許さず殺しましょう。
2006/04/29(土) 00:32:35ID:JwD3KDUD0
>>750
あら、やっちゃったか
すまんね
754名無しの報告
垢版 |
2006/05/05(金) 19:12:06ID:os1KuGYB0
うんこもれた
755名無しの報告
垢版 |
2006/05/15(月) 11:45:05ID:aA6bo52q0
http://anime.2ch.net/test/read.cgi/anime/1147542248/257 2006/05/15 08:35:16 ID:nukQohJg

こんなのみつけた
2006/05/20(土) 21:49:45ID:PcSfY6AE0
規制人FOX★が自分を擁護するレスをトリップつけたまま書き込んで炎上

■ 5/23(火) サーバ移転に伴い、サービ
http://news19.2ch.net/test/read.cgi/newsplus/1148125219/

81 名前:FOX ★[] 投稿日:2006/05/20(土) 21:02:30 ID:???0
簡単に言えば来週以降
毎日あちこちサーバ止まるってことだす

95 名前:名無しさん@6周年[] 投稿日:2006/05/20(土) 21:06:52 ID:Pl1x0Is90
>>81
そういうのは、ニュースの中で書くべき事だと思いますよ
滅多に投稿しないんですから、そのときくらいは、ちゃんとか

109 名前:FOX ★[] 投稿日:2006/05/20(土) 21:13:56 ID:???0
サービスが止まるということを言いたかったんだろ >>1
んで止めてみたと、

111 名前:名無しさん@6周年[sage] 投稿日:2006/05/20(土) 21:15:27 ID:PqXJissz0
>>109
ちょwww自演はもっと考えてw
757名無しの報告
垢版 |
2006/06/05(月) 17:39:23ID:LlLfYqsi0
ここはもう機能してないのかな?

ニーピンで「水色のしましまパンツ」というスレが、本文「かわいい」で保守荒らしされている。
原因は↓こいつらしいんだが

ニー速(pink)は苺ましまろ板に変わりました。
http://news20.2ch.net/test/read.cgi/news/1149430888/13
13 名前:番組の途中ですが名無しです[] 投稿日:2006/06/05(月) 00:58:48 ID:vkQ+sPmC0 ?###
糞が
18時ごろまでスクリプト回しっぱなしにして寝るわ

◇aKO//cieek ★

beポイント:32860

登録日:2005-05-04
758名無しの報告
垢版 |
2006/06/05(月) 17:44:12ID:uL93gTmC0
スレ違い
2006/06/05(月) 17:49:42ID:OslIU/5n0
まず垂れ流しとかのいかがわしいスレッドをどうにかしてから来ような
760名無しの報告
垢版 |
2006/06/05(月) 18:50:12ID:LlLfYqsi0
>垂れ流し

なんのことだ?
2006/06/09(金) 22:04:33ID:7qLAxQ+80
VIPと間違えんなカス
2006/06/09(金) 22:31:30ID:nC9EC6wP0
どっちにしろスレ違いだから
2006/07/06(木) 08:43:01ID:j2ieMKQtO
パルプンテ
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況