X



【春雷】 イオナズン対策スレッド Part3
■ このスレッドは過去ログ倉庫に格納されています
0007名無しの報告垢版2006/04/09(日) 03:00:59ID:LUYGSZt30
てことは
いまだにウィルス踏むアホが何百人もいるってことなん?
0008名無しの報告垢版2006/04/09(日) 03:01:05ID:VSNViXxH0
ID:+LyVFjk+0
やるじゃん

エンコード、デコードのソースホスィ
0012名無しの報告垢版2006/04/09(日) 03:02:10ID:+LyVFjk+0
対策スレ立つ前から解析してた




ひろゆきにメール送ったけど無視されたが!
0013名無しの報告垢版2006/04/09(日) 03:02:18ID:cBAbAOsT0
テストしまくりで焼きまくり?
裸にして対応?
鯖を鍛える?
0014名無しの報告垢版2006/04/09(日) 03:02:57ID:32M/W1o30
俺はとりあえずスレタイで「.exe」をNGワードにするっつーのしか思いつかないが
これでBOTの作者が次のバージョンを出すまではしのげるでしょ、便乗犯も含めて
0015名無しの報告垢版2006/04/09(日) 03:03:28ID:UJ9zjQnw0
ip出るトコに撃たせて全部アク禁にすれば応急処置になったりするかな?
0017root▲ ★垢版NGNG
>>12
ここの管理人は、なんだか特製のメールフィルタを脳内に入れているみたいです。
…って、いろんな ★ 餅の人に聞いたことがあります。

私も同意だったりしますが。
0020ちょろ ★垢版2006/04/09(日) 03:04:11ID:???0
1) 地道にbbs.cgiを改造
2) テスト ← (ここ重要 いつでもテストできる)

の繰り返しでしょうねぇ
0021名無しの報告垢版2006/04/09(日) 03:04:20ID:QTMdBsyX0
ちゃんと999で止まるのね
0023reffi@報告人 ★垢版2006/04/09(日) 03:04:33ID:???0
>15
推定ゾンビPC1000台を全部アク金は現実的ではないかと
今回の勢いが少ないのは深夜で稼働しているゾンビPCが少ないからじゃないかと
0026名無しの報告垢版2006/04/09(日) 03:05:26ID:6hauHI0l0
>>14
作者がこのスレROMってるっぽいからそれは速攻で無効になりそう
0028root▲ ★垢版NGNG
>>20
ふむ。

どうせ、bbs.cgi を変えても耐性菌が出てくることはほぼ明らかなわけで、
なかなか、楽しそうな展開であると。
0029名無しの報告垢版2006/04/09(日) 03:06:42ID:3rUHYs3q0
感染源がnyやshareじゃ、手が出せんしなあ。
0030名無しの報告垢版2006/04/09(日) 03:06:46ID:32M/W1o30
>>26
NoCDPatchを無警戒で落として実行しちゃう奴がいるかぎりは無理か・・・
0031名無しの報告垢版2006/04/09(日) 03:06:59ID:VSNViXxH0
ネットエージェントとやらは放流元とか掴めるんだろ?
とりあえずウイルス撒く馬鹿をなんとかしろよ・・・
0032softbank218142074038.bbtec.net垢版2006/04/09(日) 03:07:02ID:+LyVFjk+0
>>17
雪だるま作戦のスレを待ち続けるスレ Part6
http://aa5.2ch.net/test/read.cgi/nanmin/1144142021/144

144 名前: ◆SSu.zv/rvs [sage] 投稿日:2006/04/09(日) 00:13:18
757<>sage<>2006/03/31(金) 01:53:01 7gs9lJ9x<><a href="../test/read.cgi/nanm<><>softbank218142074038.bbtec.net<>218.142.74.38<><>Monazilla/1.00 (JaneStyle/2.23)


おれはrootタンにも足蹴にされたわけだが。
雪だるま作戦のスレを待ち続けるスレ Part5
http://aa5.2ch.net/test/read.cgi/nanmin/1142431006/760
0035桶屋垢版2006/04/09(日) 03:08:21ID:AQ/g6ipf0
>>26
自己アップデート型のマルウェアでなければ、しばらくの間はしのげるでしょう。
次のバージョンのマルウェアを広めるには、ある程度時間がかかるわけだし。
0037名無しの報告垢版2006/04/09(日) 03:09:29ID:32M/W1o30
>>35

exeをNGワードにするのは、もちろん一時的な対処でしかない
それは分かってても、ここで便乗犯を許すわけにもいかんな
0038星方天使天環 ◆W/UhU0N3pg 垢版2006/04/09(日) 03:10:27ID:pOC6El700
新しい暴露ウィルスを見てしまった
見なかったことにしよう。
Calculating hash of 284672 bytes file `オレンジレンジ.scr`...

MD5 : E8C06AB4ED1BA5109E628C49147488C4
CRC-32 : A2EA3232

Calculation took 0.015 seconds
upx -d 後
Calculating hash of 653312 bytes file `o.exe`...

MD5 : 3562FCAE665BF4D43ED5BCBCE5C05ECA
CRC-32 : 82900D6B

Calculation took 0.047 seconds
0039名無しの報告垢版2006/04/09(日) 03:10:50ID:QTMdBsyX0
連続した数字はn桁で制限というのは?
0040root▲ ★垢版NGNG
>>32
そうでしたか。
あんまり足蹴にした気はないんですが、すんませんです。
0041名無しの報告垢版2006/04/09(日) 03:12:13ID:VSNViXxH0
ほう
雪だるまスレに変なことを書くと問答無用で掘られるのか。おそろしや
0042名無しの報告垢版2006/04/09(日) 03:12:17ID:6hauHI0l0
>>35
ゾンビの数を考えるとそれほど時間はかからないような気がするんだよね。
まあ、今はとりあえずでもいいから何らかの対処はしなきゃいけないんだけど。
0044名無しの報告垢版2006/04/09(日) 03:12:18ID:FOj6bP2a0
a 71255
b 038701
c 147803
d 87634
e 56905415
これらをNGとか
0046名無しの報告垢版2006/04/09(日) 03:13:07ID:32M/W1o30
>>44
それも一時的な対処であることには変わらない
新バージョンが出るまでの対抗策だね
0047root▲ ★垢版NGNG
>>39
指令の方式を変えるだけかなと。

で、あっという間に1000人ぐらいはゾンビさんになるわけで、
速攻、出回るだけなんではないかしら。
0048名無しの報告垢版2006/04/09(日) 03:14:04ID:3rUHYs3q0
結局、一時しのぎのいたちごっこしか手は無いのかなあ・・・。
0049名無しの報告垢版2006/04/09(日) 03:14:29ID:32M/W1o30
>>47
しかし、根本的な対策がないわけで、
それを言い出したら、降参したも同然でしょ?
0050root▲ ★垢版NGNG
作者さんは、
「人の心に悪がある限り、私は蘇る!!」

って言っているぐらいで、
この手段で、何らかのメッセージを訴えたいんでしょう。きっと。
0051あまた ◆GOKvPKrEQ. 垢版2006/04/09(日) 03:16:05ID:AHcEjv/q0
ダウソ民諸君に関連物を控えろ、と勧告出すくらいなら(もしくはされていると思うが
0052名無しの報告垢版2006/04/09(日) 03:16:05ID:FOj6bP2a0
>>46
そうだよなー。
やっぱりいちいち相手に対応していくしかないのかね。
0053名無しの報告垢版2006/04/09(日) 03:16:06ID:32M/W1o30
>>50
まあ、メッセージとしては

「アンチウィルスソフトも入れずにnyするな」とか
そういうことかねww
0054名無しの報告垢版2006/04/09(日) 03:16:52ID:32M/W1o30
>>51

いや、このBOTは本人にとっては何の被害もないわけで
山田とかに比べたら危機意識をもたれることは少ないよ

0055root▲ ★垢版NGNG
>>49
いたち(りゃ のネタが一つ増えた、っていうことなんだと思っているです。

ゲロトラップ対策にせよ山田ウイルス対策にせよ、
あとRock54にせよ、結局はいろんないたちごっこなわけで。
0056名無しの報告垢版2006/04/09(日) 03:17:17ID:+LyVFjk+0
まだ何も解決してないよな。誰でもイオナズン使える状態になっただけで。
0057名無しの報告垢版2006/04/09(日) 03:17:21ID:6P/OKtYg0
実際今のところ実害は少ないしね。
もっと犯罪予告とか絡められるシステムなのに。
0059名無しの報告垢版2006/04/09(日) 03:17:50ID:QTMdBsyX0
ある意味割れ厨はダウン板で情報を仕入れてる訳で
それを焼き払えとも取れるかなぁ
0060名無しの報告垢版2006/04/09(日) 03:18:15ID:KPsbgMhr0
スレをローゼンの継続スレ
指令をうは、うぇ、w、おk などの組み合わせ
で作っていれば、もっと遊べただろうに
0061名無しの報告垢版2006/04/09(日) 03:18:39ID:VSNViXxH0
>>51
最近は巷にあふれるny解説本のおかげで
ダウソ板に行かずに落としまくる香具師とかもいるんじゃね?
0063名無しの報告垢版2006/04/09(日) 03:18:47ID:LUYGSZt30
ゾンビPCに入り込んで、稼働しているイオナズンを削除する
ウィルスを開発すればいいじゃん
0064名無しの報告垢版2006/04/09(日) 03:19:04ID:3+wN6rTs0
>>53
いや解析された以上、マネする人がでるわけで
解析も織り込み済みということなんじゃないかなぁ
0065root▲ ★垢版NGNG
qb6 の bbs.cgi にも、ex14 のそれと同じ変更をアプライしておきました。 < BBQ 部分

改変 & 配布の際に news4vip の BBQ をどうするかは、お好み次第ということで。
0066桶屋垢版2006/04/09(日) 03:20:24ID:AQ/g6ipf0
愉快犯の類でしょ。

欧米では、ウィルス作者の主流はボットを広めてスパムメール発射台にするなど、
お金儲けの方向に走っているわけですが、日本はまだ一昔前の発想? (;^ ^
0067名無しの報告垢版2006/04/09(日) 03:20:48ID:IOKbcwle0
発動キーを2ch外にされたら対処のしようがないよね
匿名で何か書ける上にかなりの負荷に耐えられる鯖じゃないとダメだから
選び方が難しいけど
0068名無しの報告垢版2006/04/09(日) 03:20:52ID:h5m/Mxx1O
てか将来的に日本語入っていないの拒否すれば良い気がする。
極端?
0069名無しの報告垢版2006/04/09(日) 03:21:08ID:32M/W1o30
>>64
それはそうなんだよね
作者にとっては解析されても屁でもない
むしろ、便乗組が出てくれば自分の存在は目立たなくなるだけで
串なしでも指令出せるとかw
0070名無しの報告垢版2006/04/09(日) 03:21:09ID:+LyVFjk+0
俺の予想では、実行ファイルのリソースから文字列を読むのをやめると思う
0071ちょろ ★垢版2006/04/09(日) 03:21:30ID:???0
次来たら
そんとき次考えましょっと
0072名無しの報告垢版2006/04/09(日) 03:22:09ID:csfklNSI0
アクセス時にイオナズン反応テストが出来ないかな?
単体相手に反応をテスト&チェック、専用ページに飛ばす。
うーむ、重い処理だな。。。イマイチ
0074名無しの報告垢版2006/04/09(日) 03:22:16ID:LUYGSZt30
>>66
イオナズンの可能性は無限大だけど?
べつに荒らしじゃなくてもいいし、2ch外にも書けるようになれば
スパムなんか楽勝じゃん
しかも広告主は暗号コードを書くだけだからなんの犯罪にも問われない
0076あまた ◆GOKvPKrEQ. 垢版2006/04/09(日) 03:23:02ID:AHcEjv/q0
>>54
書いた後で思った
だけどゾンビを減らすならこうかなあ、と。

>>61
最近PC関連でよくみるね。(専用誌みたいのもある
ただ中身はほとんどShareに移行してるんだよね。
0077名無しの報告垢版2006/04/09(日) 03:23:17ID:32M/W1o30
VIPに定期的にアクセスに来る奴を焼く?
0078名無しの報告垢版2006/04/09(日) 03:23:42ID:VSNViXxH0
>>72
「. exe」のスレをリロードしまくる香具師を専用ページに飛ばすとか?
0079名無しの報告垢版2006/04/09(日) 03:24:35ID:UJ9zjQnw0
楽に行くなら news4vipでタイトルにexeを含むスレッドを立てられないようにするとか
0080名無しの報告垢版2006/04/09(日) 03:24:40ID:32M/W1o30
>>74

だよね
爆撃の対象を他のサイトにすれば、要するにBOTによる匿名DoS攻撃できるわけだからな
0081名無しの報告 垢版2006/04/09(日) 03:25:12ID:byGsqUTL0
なぜか笑い男を思い浮かべた
0083名無しの報告垢版2006/04/09(日) 03:25:46ID:FNQvH/ls0
無差別ではないところに愉快犯を感じるね
0084名無しの報告垢版2006/04/09(日) 03:26:59ID:3rUHYs3q0
しかし、この手の爆撃はのまネコの頃から見かけた気がするが。
こんな大掛かりなBOTネットを作ってたとはなあ。
0085名無しの報告垢版2006/04/09(日) 03:27:10ID:+LyVFjk+0
>>83
もともとニュー速の糞スレつぶしてたじゃん
0086名無しの報告垢版2006/04/09(日) 03:27:14ID:QTMdBsyX0
exeスレもそのうち別の手法がでてくる気がする
もうちょっと根本的な特徴に絞りたいなぁ
0087名無しの報告垢版2006/04/09(日) 03:27:19ID:LUYGSZt30
あと24時間以内に暗号コードを生成するアプリが公開されると見た
0088名無しの報告垢版2006/04/09(日) 03:27:41ID:FOj6bP2a0
とりあえず模倣犯が出てくる前に「. exe」NGにするなりした方がいいかと
0089名無しの報告垢版2006/04/09(日) 03:27:51ID:32M/W1o30
>>86

抑止力になるのは、ウィルス配布禁止法しかないかもなぁ
0090名無しの報告垢版2006/04/09(日) 03:28:10ID:zYEPRb4K0
これは所謂2ch風掲示板の殆どで起こる問題(?)なのですかね。
ちゃんと対応しないと発動スレ立てられて踏み台にされたり
イオナズン食らったりするんでしょうか。
0091名無しの報告垢版2006/04/09(日) 03:28:14ID:t8WN20fS0
>>50
ダウソや同人の爆撃を仕組んでる人と同じならそのメッセージの意味も
なんとなく分かるけどねぇ
0094名無しの報告垢版2006/04/09(日) 03:28:52ID:BtOiNSf6O
ひゃあ、面白いことになってるな。

所詮はゾンビ、操る死霊使いがいかに優れていようと、出来ることは限られる。
最後に笑うは生者よ。
0095名無しの報告垢版2006/04/09(日) 03:29:01ID:32M/W1o30
>>87
それは絶対出るなw
nyで「イオナズン」で地引してたら引っかかるかも

とか逝ってると、今度はイオナズンコード作成プログラムが新しいBOTプログラムだったりして

いたちごっこだ〜ww
0096名無しの報告垢版2006/04/09(日) 03:29:58ID:+LyVFjk+0
>>93
俺の解読は逆アセンブルだからな。関数が入ってたんだよ。
0097名無しの報告垢版2006/04/09(日) 03:30:09ID:QTMdBsyX0
何か、「陽が昇るまでに…」
って雰囲気が流れてるね
0098名無しの報告垢版2006/04/09(日) 03:30:28ID:FNQvH/ls0
もし指令が簡単な単語だったら
もっとぐちゃぐちゃになっちゃうの?
0099名無しの報告垢版2006/04/09(日) 03:30:49ID:LUYGSZt30
ランダムにスレを監視するボットと
ランダムなスレに暗号コードを書き込むボットができれば
大混乱だな
0100名無しの報告垢版2006/04/09(日) 03:31:10ID:32M/W1o30
>>97
まったくだな

管理側が夜が明けるまでに対処しないと
数日は2chはイオナズン連発だ

しかも、今日はよりによって日曜日だぜw
0102名無しの報告垢版2006/04/09(日) 03:31:36ID:VSNViXxH0
スレタイ「. exe」で924スレを立てて
あとは「. exe」をNGにするとか

で「. exe」スレをリロードする香具師を専用ページへご案内

>>92
ソースきぼん
exeはいらん
0103あまた ◆GOKvPKrEQ. 垢版2006/04/09(日) 03:31:43ID:AHcEjv/q0
愉快犯だったら、おそらく管理人に言わせると
気にかけられることなく放置されるような気が

>>85
このBOTネットこそ、2chの新機(ry
0106名無しの報告垢版2006/04/09(日) 03:33:03ID:LUYGSZt30
現状じゃ2ch全体の1%にも被害が及んでないだろうから
シカト一択だろう
管理人は
0108名無しの報告垢版2006/04/09(日) 03:34:35ID:LUYGSZt30
適当な板の適当なスレの
適当なレスを勝手に別のスレに書き込んで
直後に「誤爆スマソ」って書くボットが現れたら
誤爆天国の完成だなw
0109名無しの報告垢版2006/04/09(日) 03:34:38ID:+LyVFjk+0
>>105
雪だるまスレに書いた時点でほとんど解析できてたんだよハゲ
0110名無しの報告垢版2006/04/09(日) 03:35:30ID:32M/W1o30
2chの管理って危機管理のセンスがゼロだと俺も思う

ひろゆきはある意味、こういう危機も楽しんでるのかなぁ
まあ、それはそれでいいとも思うけど・・・微妙
0112名無しの報告垢版2006/04/09(日) 03:36:52ID:3+wN6rTs0
現状、あまり被害はでていないから放置?



……とかいう流れになったら、作者の人が手当たり次第に(ry
0116名無しの報告垢版2006/04/09(日) 03:38:31ID:FOj6bP2a0
そのうちVIPにご丁寧にコード生成アプリつきのコピペ貼られるぞ
0117名無しの報告垢版2006/04/09(日) 03:39:06ID:32M/W1o30
元々の流れからすると

毎日新聞がnyで蔓延するウィルス問題を報道

それを見て素人が「nyって何だろ」と大量参入

ウィルス作者がここぞとばかりにウィルス制作

新規参入組は2chなんか見ないから、ウィルス汚染しまくり

イオナズン配布完了

こんな感じだよね
0118名無しの報告垢版2006/04/09(日) 03:39:26ID:t70H0tPN0
>>109
んだども、要求したものが悪かったな。
VIPの★とは。
0122名無しの報告垢版2006/04/09(日) 03:43:06ID:32M/W1o30
こうなると、誰かがnyネットワークに
各種ウィルスを削除してまわるワームでも
作成して、拡散しないかぎりダメだな
0123 ◆AYAYOvpoRs 垢版2006/04/09(日) 03:43:44ID:+LyVFjk+0
>>118
プレゼントしたかったのにさ
0124名無しの報告垢版2006/04/09(日) 03:44:10ID:QTMdBsyX0
流れとしては

特定の文字列を含むスレタイの「スレ立て」

BOTへの指示文字列書き込み



なので最初のスレ立てのところで絞るのが最も簡単のような。
スレ立てだけは生じゃなきゃダメ!とか。
スレ立てだけ串焼きってのは?
0125名無しの報告垢版2006/04/09(日) 03:44:16ID:h5m/Mxx1O
投稿内容が同じのがつづくスレ凍結でいいじゃん
0127名無しの報告垢版2006/04/09(日) 03:45:17ID:LUYGSZt30
最初に書かれた暗号コードってどれなんだろう
0128名無しの報告垢版2006/04/09(日) 03:45:27ID:32M/W1o30
それだとスレ潰し簡単にできちゃうよな
しかも監視してるだけでサーバに無駄な負荷がかかる
スレタイにNGワードを作るだけのほうがまだまし
0129名無しの報告垢版2006/04/09(日) 03:46:01ID:32M/W1o30
>>126
そうそうw
差分をVIPで書き込むので、どんどん進化していくとかww
0131名無しの報告垢版2006/04/09(日) 03:47:04ID:LUYGSZt30
>>129
それすげーな
レスに書かれた内容で自己書き換えするボット
未来感あふれてるじゃん
0133名無しの報告垢版2006/04/09(日) 03:48:08ID:+LyVFjk+0
key=をsubject=に。submit=新規スレッド作成にしたらどうなるのかなぁ
0137名無しの報告垢版2006/04/09(日) 03:50:18ID:LUYGSZt30
てかいままさにneet4vipがそんな状態になってて笑った
0139名無しの報告垢版2006/04/09(日) 03:51:15ID:c/OQcejF0
>>129
WSPで差分を取ってuudxでエンコードしてBBSにあげられてた時代を思い出した
0140名無しの報告垢版2006/04/09(日) 03:51:42ID:t70H0tPN0
ウイルスの動作って

実行すると自身を%windir%にsmss.exeとしてコピー
smss.exeを実行
しばらくするとex14.2ch.netに接続して指令を読み出す
指令どおりに書き込みをする。

これであってる?
なら作れる人ならワクチンを作れそうなふいんき
0148root▲ ★垢版NGNG
>>145
そういえば、neet4vip はスレ立て速度がものすごいので、
bbs.cgi のデバッグに役立ったですね。
0150名無しの報告垢版2006/04/09(日) 03:56:49ID:32M/W1o30
名前欄の条件が適合してなくて、発動してないのかな
0151名無しの報告垢版2006/04/09(日) 03:57:33ID:FOj6bP2a0
ニー速はこの状況楽しめるからすごいと思うよ、うん
0154名無しの報告垢版2006/04/09(日) 03:59:50ID:LUYGSZt30
今のニー速はイオナズンとは関係ないんだろ?
なんでこんななってんだ
0156名無しの報告垢版2006/04/09(日) 04:00:19ID:+LyVFjk+0
>>154
もともとTATESUGIが低いんだよ
0157名無しの報告垢版2006/04/09(日) 04:01:13ID:LUYGSZt30
住人が手動でやってんのか?
暇な奴らだなw
バカだなw
0158名無しの報告垢版2006/04/09(日) 04:02:26ID:FOj6bP2a0
mornigcohhggってh=f、g=eでmornigcoffeeか
これはあっちのミスか?
0159142垢版2006/04/09(日) 04:03:16ID:VSNViXxH0
よく見たら名無しのあとにスペースがはいってないや

現在VIPにはexeスレは4つしかないし
ID:+LyVFjk+0タンのカキコ以外は発動条件に合致しないっぽい

ニー速のはなんだろう
0162名無しの報告垢版2006/04/09(日) 04:06:21ID:nJWcEZm80
てことはニー速は住民が手動でやってるの?
すげーなw
0164名無しの報告垢版2006/04/09(日) 04:07:35ID:pOC6El700
>>161
         ____
       /  ./  /|    こちらスネーク
     _|  ̄ ̄ ̄ ̄.|  |___ ・・・・・・・・・・・・・
   /  |_____.|/  / ・・・・・・・・・・・・・
    ̄ ̄~  |し  |  ̄ ̄
        し⌒ J


P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/559-560
0165名無しの報告垢版2006/04/09(日) 04:08:18ID:cBAbAOsT0
朝組はまだかな?あんこう先生の体調が心配だったり…
0166名無しの報告垢版2006/04/09(日) 04:09:15ID:t70H0tPN0
>>140
じこれす
runonceexに起動時の実行を書き込むみたいだ。
さらに%windir%csrss.exeにもこぴーするしsystem32\にもchkntsv.exeなんてーのを作るぅ。

誰かがレジストリの項目とファイルを削除するワクチンをNOCDぱっちとして流すんだ!!
0167名無しの報告垢版2006/04/09(日) 04:09:17ID:+LyVFjk+0
あんこう先生が交通規制の編集長になる話はどうなったの
0170名無しの報告垢版2006/04/09(日) 04:38:58ID:Quy3jagf0
あと2〜3時間もすると、早起きなゲーヲタが起き出してきて
日曜だからゲームはじめちゃうお。

対策は完了したのかお?
0175田吾作 ★垢版NGNG
>>168

stream </b>◆PNstream2s <b><><>2006/04/09(日) 03:18:40.16 WPbCjP9e0<>あ<>. exe<>iv75.opt2.point.ne.jp[flypBQ.7vSlGO06A]<>222.225.56.75<>flypBQ.7vSlGO06A (811928b04146e6bf9463a03eec8d84a2 operate@stream.st)<>Monazilla/1.00 (JaneNida/060332)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/09(日) 03:25:54.78 WPbCjP9e0<> a<>. exe<>iv75.opt2.point.ne.jp[flypBQ.7vSlGO06A]<>222.225.56.75<>flypBQ.7vSlGO06A ( )<>Monazilla/1.00 (JaneNida/060332)
以下、名無しにかわりましてVIPがお送りします<>sage<>2006/04/09(日) 04:21:41.93 8yvFqlLx0<> <br> <>.exe<>221x243x74x85.ap221.ftth.ucom.ne.jp<>221.243.74.85<> ( )<>Monazilla/1.00 (Jane2ch/0.1.12.2)
以下、名無しにかわりましてVIPがお送りします<>sage<>2006/04/09(日) 04:21:41.93 8yvFqlLx0<> <br> <>.exe<>221x243x74x85.ap221.ftth.ucom.ne.jp<>221.243.74.85<> ( )<>Monazilla/1.00 (Jane2ch/0.1.12.2)
0176田吾作 ★垢版NGNG
>>171

以下、名無しにかわりましてVIPがお送りします<><>2006/04/09(日) 04:24:36.05 afLDlalM0<>a <>. exe<>ga182.opt2.point.ne.jp[flypBQ.7vSlGO06A]<>210.235.207.182<>flypBQ.7vSlGO06A ( )<>Monazilla/1.00 (JaneNida/060332)
0179名無しの報告垢版2006/04/09(日) 04:42:51ID:+LyVFjk+0
>>178
おまwwwそこまでやるのかw
0180●stream ◆PNstream2s 垢版NGNG
しょんなー
0182名無しの報告垢版2006/04/09(日) 04:44:42ID:yh04uc0r0
>>180
m9(^Д^)プギャーーーッ
0183ちょろ ★垢版2006/04/09(日) 04:45:04ID:???0
テストするときは
ここで宣言してからの方がいいっすよ
0185名無しの報告垢版2006/04/09(日) 04:45:49ID:fi3xdDLi0
>>180
調子のりすぎ
それにここでは★使えばいいでしょ

狼はデフォ名無しがフシアナだからみんな裸だね
0189名無しの報告垢版2006/04/09(日) 04:47:54ID:slUhHwML0
>>180
      ;;;"~゛;;     ;;;"~゛;;
      ミ;,,_,,;ミ     ミ;,,_,,;ミ
   ̄ ̄ ̄┃∋oノハヽ ┃
   ̄ ̄ ̄ ∩川*’ー’)∩ あっしの時代がきたんやよー
   ̄ ̄ ̄ \  愛 /  
   ̄ ̄ ̄ ̄ 人  Y
   ̄ ̄ ̄ ̄ し.(_)
0190●stream ◆PNstream2s 垢版NGNG
>>84
はい

stream </b>◆PNstream2s <b><><>2006/04/09(日) 03:18:40.16 WPbCjP9e0<>あ<>. exe<>iv75.opt2.point.ne.jp[flypBQ.7vSlGO06A]
<>222.225.56.75<>flypBQ.7vSlGO06A (811928b04146e6bf9463a03eec8d84a2 operate@stream.st)<>Monazilla/1.00 (JaneNida/060332)

>>186
それを狙ってみた
とりあえず逆引きできないのをBooした
0193名無しの報告垢版2006/04/09(日) 04:51:09ID:+LyVFjk+0
イオナズンは間隔をあけずに上からスレをチェックするから二番目以降のスレはsambaかなんかではじかれると思う
0198水色@飛行石 ★垢版2006/04/09(日) 04:54:51ID:???0
うーん。こうやって1日に何回かfusianaで晒せばー、
全部焼こうと思えば焼けますねー。

まとめて焼くのは、戦艦さんが作った自動焼きスクリプト
使えばできますしー(リストアップはする必要ありますがー)。

とりあえず固定は焼く方向でしょうかねー。
0200名無しの報告垢版2006/04/09(日) 04:57:22ID:/mAmlKpZ0
うむ、こういうときは見てるだけが一番
0202名無しの報告垢版2006/04/09(日) 04:57:45ID:t8WN20fS0
こういう犠牲者の上に成り立っていくんだなぁうんうん
0203名無しの報告垢版2006/04/09(日) 04:58:31ID:+LyVFjk+0
こいつよりニュー速の●戻してやれよ
0204reffi@報告人 ★垢版2006/04/09(日) 05:00:23ID:???0
>186
書き込み回数 979回


深夜なのにゾンビ全然減らないなぁ
今のところフシアナトラップに引っかかったのを全焼きすれば激減するだろうけど
これも一時的になりそうな
(デフォルト名前有りバージョンが出た場合)
0205名無しの報告垢版2006/04/09(日) 05:01:40ID:+LyVFjk+0
>>204
P2Pやってる人が感染者だから土曜の深夜はつけっ放しで寝てるんじゃない
0206名無しの報告垢版2006/04/09(日) 05:02:07ID:nJWcEZm80
>>204
ny厨とかはPCつけっぱで寝てるやつが多いのかも。
0207名無しの報告垢版2006/04/09(日) 05:03:14ID:h5m/Mxx1O
誰か強制フシアナで全部焼くのガンガッテね〜
0208名無しの報告垢版2006/04/09(日) 05:03:16ID:rQQvbNxD0
なんだよイオナズンて
また怖いものが出てきたのか…
0210名無しの報告垢版2006/04/09(日) 05:04:26ID:7Rv4D5Ow0
深夜と昼間の2回とか焼きまくるのかしら
まあ固定以外を焼くと苦情が今以上に殺到するんだろうが・・・
0212水色@飛行石 ★垢版2006/04/09(日) 05:05:21ID:???0
さっきのもRockできましたからー。
最後の方だけですけどねー。
(だから止まるってことはなかったですがー)
0213名無しの報告垢版2006/04/09(日) 05:06:05ID:pOC6El700
>>198
これも焼くのか?
9 名前: marguerite.aitai.ne.jp 投稿日: 2006/04/09(日) 04:41:47.98 0
19 名前: aquamarine.aitai.ne.jp 投稿日: 2006/04/09(日) 04:41:50.29 0
22 名前: gate217.bunbun.ne.jp 投稿日: 2006/04/09(日) 04:41:50.49 0
46 名前: hbs80005.hbs.ne.jp 投稿日: 2006/04/09(日) 04:42:02.43 0
96 名前: gk6.leo-net.jp 投稿日: 2006/04/09(日) 04:42:20.61 0
146 名前: pvl12a.eagle-net.ne.jp 投稿日: 2006/04/09(日) 04:42:42.51 0
193 名前: nvs06.nns.ne.jp 投稿日: 2006/04/09(日) 04:43:23.73 0
194 名前: crux.aitai.ne.jp 投稿日: 2006/04/09(日) 04:43:24.43 0
224 名前: iipe42.nirai.ne.jp 投稿日: 2006/04/09(日) 04:43:38.26 0

これら全て共有ホスト
0214名無しの報告垢版2006/04/09(日) 05:06:11ID:Quy3jagf0
フシアナで拾ったホストに、山田h(ny で、対処方法を書いたサイトへ
誘導なんていう荒技をちょっと妄想しているところをイメージしてみた。wwww
0215名無しの報告垢版2006/04/09(日) 05:06:32ID:h5m/Mxx1O
1日だけやればいいかと。
たぶん接続し直すししだいにウイルスのワクチンが排除されるかと。
0217名無しの報告垢版2006/04/09(日) 05:08:16ID:fHgHnAPI0
共有ホストでも情けは無用。
焼きまくりやしょう
0221名無しの報告垢版2006/04/09(日) 05:25:04ID:kjEnCdNw0
これは前にVIPやシベリアののまネコスレに数回と、
それがらみで運営板に出たのと同じに見えるけどどうなの?
0223名無しの報告垢版2006/04/09(日) 05:27:12ID:pOC6El700
>186 のスレ .jpドメイン以外
194.201.12.61.ap.zero-isp.NET
66-214-245-64.dhcp.gldl.ca.charter.com
r5da133.chello.upc.cz
c133160.adsl.hansenet.de
226.BCN-P2.adsl.inversas.jazztel.es
c-67-174-117-182.hsd1.co.comcast.net
c-24-91-35-138.hsd1.ma.comcast.net
c-68-40-82-147.hsd1.mi.comcast.net
064095.146210.hyogo.h555.net
026M16.marv.mediatti.net
c51445a3d.cable.wanadoo.nl
203-70-89-234.adsl.dynamic.seed.net.tw
140.112.217.148, 202.70.181.9
203.231.104.194, 211.204.0.148
211.219.88.196, 218.101.205.94
219.152.64.17, 222.106.247.22
61.75.86.212, 69.156.49.222
0224水色@飛行石 ★垢版2006/04/09(日) 05:28:24ID:???0
んーと、こういうデータ一覧にしてくれたら、スクリプト使って
自動で焼けたりしますー(ホスト名と説明の部分は空白を空けない)

(IPアドレス) (ホスト名)イオナズン焼き

(例)
221.243.74.85 221x243x74x85.ap221.ftth.ucom.ne.jpイオナズン焼き
0225名無しの報告垢版2006/04/09(日) 05:30:36ID:pOC6El700
つづいて固定IP
E218222202140.ec-userreverse.dion.ne.jp
KD125055044011.ppp-bb.dion.ne.jp
KHP059140101065.ppp-bb.dion.ne.jp
KHP059140123188.ppp-bb.dion.ne.jp
KHP059140238085.ppp-bb.dion.ne.jp
KHP059141023129.ppp-bb.dion.ne.jp
KHP059141102248.ppp-bb.dion.ne.jp
KHP059141238092.ppp-bb.dion.ne.jp
KHP222000213038.ppp-bb.dion.ne.jp
KHP222006002235.ppp-bb.dion.ne.jp
p9039-ipadfx01niho.hiroshima.ocn.ne.jp
p3252-ipadfx01osakakita.osaka.ocn.ne.jp
219x113x234x228.ap219.ftth.ucom.ne.jp
220x151x61x72.ap220.ftth.ucom.ne.jp
221x248x161x168.ap221.ftth.ucom.ne.jp
221x250x73x91.ap221.ftth.ucom.ne.jp
58x156x195x220.ap58.ftth.ucom.ne.jp
58x158x212x99.ap58.ftth.ucom.ne.jp
58x81x126x91.ap58.ftth.ucom.ne.jp
0228名無しの報告垢版2006/04/09(日) 05:43:04ID:GC9/0nCZ0
>>223
194.201.12.61.ap.zero-isp.NET
GMO Internet
ttp://www.gmo.jp/

064095.146210.hyogo.h555.net
関西ブロードバンド
ttp://www.h555.net/

026M16.marv.mediatti.net
メディアッティ・コミュニケーションズ
ttp://www.mediatti.com/
0231名無しの報告垢版2006/04/09(日) 05:45:40ID:7AgP0Kov0
ニー速が凄いことになってるんですけどイオナズンと関係ありますか?
クリックしても安全でしょうか?
怖くてスレ開けませんが・・・

http://ex13.2ch.net/neet4vip/
0235名無しの報告垢版2006/04/09(日) 05:52:10ID:oF4Z4ifG0
今度はゾンビに2回書き込むよう指示してるのかな
0237名無しの報告垢版2006/04/09(日) 05:52:47ID:t8WN20fS0
> テストするときは
> ここで宣言してからの方がいいっすよ
0239生姜焼き ★垢版2006/04/09(日) 05:55:40ID:???0
>>223,235
逆引き不可の一部が既にBooされてましたが
残りは焼きました
0240名無しの報告垢版2006/04/09(日) 05:59:13ID:Quy3jagf0
立ってるYo!

ニー速がすごいことになってる!
ttp://live22x.2ch.net/test/read.cgi/news/1144528764/
0241stream ◆PNstream2s 垢版2006/04/09(日) 05:59:19ID:ekftsheV0
>>238は2ch外なんですが、全然アクセスが来ませんでした。
2chかどうかチェックしているみたい???
0242名無しの報告垢版2006/04/09(日) 06:07:22ID:+LyVFjk+0
>>241
211.9.157.238news4vip1144524101test
イオナズンはホストに2ch.netの文字列を含み、板名が空白でなく、キーが10桁の場合に発動します。
0243名無しの報告垢版2006/04/09(日) 06:12:05ID:gtB8eZ110
もしかしたら普通にJaneのコンポーネント流用してたりするのかな
0247名無しの報告垢版2006/04/09(日) 06:19:38ID:nOw+V/Pq0
ところでここ何のスレ?^^;
0251名無しの報告垢版2006/04/09(日) 06:25:37ID:nOw+V/Pq0
質問に答えてよぅ…みー
0252名無しの報告垢版2006/04/09(日) 06:30:04ID:zYEPRb4K0
2chでアンチウィルスソフトを作ればいいじゃない。
板やらスレやらにオンラインスキャン(ぐにゃぐにゃ文字の認証)置いたり
専ブラ作者に組み込みさせたりすればいいじゃない。


なんて夢を見ますた。(´・ω・`)
0253名無しの報告垢版2006/04/09(日) 06:32:02ID:/UI93xG/0
pinkのどこかにテストスレ立てて、ここで申請した後イオナズンを唱えてみればいい

ようやく全部読んで追いついた。マホカンタまではまだ遠いが、一歩前進だわね。今はマホターンくらいか
0254名無しの報告垢版2006/04/09(日) 06:35:26ID:nOw+V/Pq0
ドラクエの呪文の中ではメラゾーマが好きです><
0255名無しの報告垢版2006/04/09(日) 06:40:24ID:onpFFAT2O
ワラタ
0256名無しの報告垢版2006/04/09(日) 06:43:26ID:Gi6G2GbS0
>>253
ニーピンならわざわざスレ立てなくてもν速から飛ばされた糞スレが山ほどある
0257名無しの報告垢版2006/04/09(日) 06:46:11ID:/UI93xG/0
ああそうか。よくは知らんがバシルーラで吹っ飛ばされる機能があるらしいな。
んじゃ誰かテストしちみちくりゃ。streamの旦那はまだ居てはる?

# 自分でやる気にはならんわな。所詮俺ァ傍観者
0258名無しの報告垢版2006/04/09(日) 06:51:16ID:KJrsDIst0
右手でバシルーラ・・・ 左手でイオナズン・・・
バシナズン!

しかしなにもおこらなかった!
0259名無しの報告垢版2006/04/09(日) 06:54:30ID:onpFFAT2O
もせスレのアフォ帰れ^^;
★なんて一生もらえないから^^;;;
0262名無しの報告垢版2006/04/09(日) 07:49:34ID:dWzXpuhG0
>>91
間違いなく同一
昔2ちゃんを爆撃してたやつと荒らす板の傾向や荒らし方似てる
山崎渉やら手の込んだスクリプトで2chを荒らしてたやつ=キンタマ、山田の作者
こいつ逮捕しちゃえばウイルス騒動は終結するよ
0263名無しの報告垢版2006/04/09(日) 07:51:51ID:dWzXpuhG0
とりあえずこのスレに作者がまぎれてるのは間違いないw
さあどれが作者の書き込みだ
0264名無しの報告垢版2006/04/09(日) 09:20:16ID:Quy3jagf0
>>263
犯人はおまえだな。

よく、すかしっ屁した奴が一番最初に、「うわっ 臭っ! だれだよ、すかしっ屁したのは?」と
口火をきって、いかにも自分はしてないぞとアピールするのと同じだろ!

俺はだまされないからな!w






You 早いうちに白状しちゃいなよ!
0265名無しの報告垢版2006/04/09(日) 09:29:27ID:X77lKvva0
1)指令方法を解読する(大前提)
2)普通の書き込みではあり得ない文字列を決定する(毎日変更)
2−1) 2)の文字列を書き込もうとするホストを一定期間(24時間)排除する機構を作る
2−2)できれば、この機構に引っかかった人へのメッセージ画面へとばす
3)負荷耐性の高い鯖に罠スレ立てて、1)を使って2)の文字列を書き込ませる動作を指令
0266ひろゆき垢版NGNG
お。メールなんてきてた?
0267名無しの報告垢版2006/04/09(日) 09:48:26ID:58yWaHIfO
イオナズンというよりジゴスパークな趣やな
0268名無しの報告垢版2006/04/09(日) 09:50:08ID:+T+sO/BW0
>>266
記念かきこ。
てか対策を考えてくれた人がいたならスルーしないで対応すれば良かったのにー
0271名無しの報告垢版2006/04/09(日) 09:55:32ID:GfvqiZqqO
携帯しかネットできないんで、ことのあらましを教えてください。
山田オルタを使ったゾンビによる2ch攻撃と、断片的な情報から推測。
0273 [―{}@{}@{}-] lacoocan.nifty.com垢版2006/04/09(日) 09:57:48ID:h0K1qgSt0
携帯厨(笑)
0274 ◆rukh93uu8g 垢版2006/04/09(日) 10:14:08ID:ILf9K6HC0
vipがvipじゃなくなれば・・・、なーんて泥縄な対策
0276名無しの報告垢版2006/04/09(日) 10:18:42ID:ivIsvGLp0
>>274
そうなったらVIP以外の板を指令用に使うだけだろうけど
応急措置としてVIPは(ry
0278名無しの報告垢版2006/04/09(日) 10:21:31ID:2ByAuRXh0
ちょいとVIPのexeスレ残ってたんで
埋めテストしちゃいますよ。
0280名無しの報告垢版2006/04/09(日) 10:23:17ID:t0t1SMJb0
>>276
削除系の板を監視して削除依頼のあったスレを爆撃とかされたら・・・削除が機能不全に
0284名無しの報告垢版2006/04/09(日) 10:28:13ID:tetZ2rHR0
いっぺん焼いた直後に攻撃スクリプト生成してどれぐらいの書き込みがあるか試してみたら、焼きの効力が確かめれそう。
0288名無しの報告垢版2006/04/09(日) 10:32:25ID:tetZ2rHR0
ホスト名表示件数:994/1001
重複を除いたホスト数:623/1001

小泉のときのやつ流用した。
0289名無しの報告垢版2006/04/09(日) 10:36:30ID:Quy3jagf0
>>283
10分で1スレ埋まるのね。
かなりの数のPCが操られちゃってる。orz
0291名無しの報告垢版2006/04/09(日) 10:37:56ID:Pqs7q9Ow0
とりあえず、発動要件を知られるだけで結構怖いような。
運営関係板は標的にされてないの?
0293名無しの報告垢版2006/04/09(日) 10:40:25ID:tetZ2rHR0
とりあえず
g181.mf.jec.ac.jp

こいつ、前も見た。専門学校のPCでロクでもないもん使うなよ
http://www.jec.ac.jp/

・・・・我がCATVプロバイダからもorz
kctv25104.ccnw.ne.jp
nissin50056.ccnw.ne.jp
cc220-213-220-199.ccnw.ne.jp
0294名無しの報告垢版2006/04/09(日) 10:42:31ID:EpHooxN+0
このスレ見てたら
マホカンタの尊さがよくわかった
0296名無しの報告垢版2006/04/09(日) 10:43:47ID:7OJdnhEM0
ところで指令を実行し終わったらどうなるの?
同じ指令を何度も実行したりはしない?
0297名無しの報告垢版2006/04/09(日) 10:44:53ID:58yWaHIfO
結局は地雷踏んで気付かないバカの尻拭いなんだなぁ
操られてるPCの管理者も罰するくらいの法律ないかな
0298名無しの報告垢版2006/04/09(日) 10:45:58ID:Quy3jagf0
これって、1000レス超えて書き込み失敗したり、焼かれて書き込み失敗したときに
エラー処理どうしてるんだろ?

仕込まれちゃったPCではエラーを表示しないように処理されてるのかな?
0299 ◆MC.Aq.K9Wo 垢版2006/04/09(日) 10:48:54ID:Pqs7q9Ow0
>>298
流石に、スレの特性を知っていればエラーは表示させないと思う
どうやってるかは知らないけれど。

仕込まれたPCといえば、ダウソあたりでなんか書き込みがあったような
ちょっと探してみてきます
0300名無しの報告垢版2006/04/09(日) 10:49:57ID:tetZ2rHR0
>>296
1000オーバーを判定するかなんかしてるんじゃない?
・・・・・広告スレ攻撃対象にしたらどうなるんだ?

http://wktk.vip2ch.com/vipper3941.txt.html
報告しなおし

ホスト名とイオナズンの間に空白はいらなかったのかな?(まあ必要だったら置換して)
0301名無しの報告垢版2006/04/09(日) 10:51:55ID:t70H0tPN0
>>298
ファイアーウォールで通信拒否するとエラーダイアログが頻発するけどねー。
0302名無しの報告垢版2006/04/09(日) 10:53:10ID:rKWJ4eNY0
>>195 とかで、●=flypBQ.7vSlGO06A とあるが、

〜vSlGO06Aは以前ハングル板を荒らした●と同じなんだよね。

★20050815 ハングル板 板違スレage荒らし報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1124106582/
★05102 ハングル板 保守age荒らし報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1128238001/

2004/01/19 ●ClnN0XwVvbMZWyox
2004/01/21 ●ClnN0XwVvbMZWyox
2004/01/23 ●6mRImUngEHKjSL2V
2004/01/30 ●ClnN0XwVvbMZWyox
2004/04/23 ●NDh9AZzmvSlGO06A ←
2004/06/24 ●MVC7hJ36HOPw8.xY
2005/05/04 ●2XQ6UskRvSlGO06A ←
2005/08/15 ●2VuPrzk4vSlGO06A ←
2005/08/16 ●Pn/5jvUsRspGtI4R
2005/08/29 ●.efGtX/3vSlGO06A ←
2005/09/03 ●2lc93QP4vSlGO06A ←
2005/09/04 ●pjTCkVF.vSlGO06A ←
2005/09/05 ●xM/TnBriMxTIZItg
0303名無しの報告垢版2006/04/09(日) 10:59:10ID:Quy3jagf0
ん〜書き込み失敗のエラー処理をうまくやられちゃってたら、
仕込まれちゃった人はなかなか気づきにくいのが厄介だなぁ
0305水色@飛行石 ★垢版2006/04/09(日) 11:09:29ID:???0
>>300
んじゃあ試しに1日コースで焼いてみますかー。
(リストがあれば焼き直しも簡単ですしー)
0306水色@飛行石 ★垢版2006/04/09(日) 11:17:27ID:???0
ちょっと共有も入ってるかもしれませんが焼きましたー。
すみませんがー、共有はあとで解除してくださいー。
浸透するには30分弱かかるかもー。

ちょっと所要で出かけますがすみませんー。
0310名無しの報告垢版2006/04/09(日) 11:35:30ID:IYV2zq/p0
しかし、>>307のスレが1000行くまでは他のスレに爆撃できそうにないよね。
30分たったら狼でfusianaさせようと考えてたんだけど。
0312名無しの報告垢版2006/04/09(日) 11:37:30ID:nJWcEZm80
これは1000までいくのに時間かかりそうだ
0313名無しの報告垢版2006/04/09(日) 11:38:34ID:7OJdnhEM0
このままBBQリストが超肥大化していって2chを見られない=2chを知らない人増大のヤカン
0314名無しの報告垢版2006/04/09(日) 11:40:47ID:3gL0p+pYO
いま指令を出してどういう挙動をするか見るのもいいかも。
0315名無しの報告垢版2006/04/09(日) 11:41:37ID:IYV2zq/p0
同時に複数のスレを爆撃できるということは、同時に1つのスレを爆撃できる。
今まで指令が2つ書かれてることがあったけど、あれって爆撃の強さを増すためにやってた???
0318名無しの報告垢版2006/04/09(日) 11:50:26ID:+LyVFjk+0
上に上がってるスレに書き込んですぐ次のスレに書き込むから連投規制にひっかかってるだけ
0319名無しの報告垢版2006/04/09(日) 11:50:32ID:nJWcEZm80
これって爆撃先の住人が面白がって便乗書き込みしたら一緒に焼かれちゃう?
0321名無しの報告垢版2006/04/09(日) 11:59:04ID:7Rv4D5Ow0
ちゃんとそれ用にスレ立てるなりして注意書きしたほうがいいかもね
0325名無しの報告垢版2006/04/09(日) 12:09:00ID:Cg7aT1Kx0
>>322
sageで本文をまとも(っていうのも変だけど)に
しておけば焼かれなかったはずなのに
ただのアホじゃん
0327名無しの報告垢版2006/04/09(日) 12:17:47ID:J8nrmkBt0
俺も途中から「テスト」ってのをセットしてみたけど
やっぱり連投規制で引っかかってる感じだね
0329名無しの報告垢版2006/04/09(日) 12:20:34ID:MPvIffId0
183 名前: ちょろ ★ [sage] 投稿日: 2006/04/09(日) 04:45:04 ID:???0
テストするときは
ここで宣言してからの方がいいっすよ

ってあるのに何で先走ってテストするの
0331七宝焼 ★垢版NGNG
宣言せずにやっている人は焼いても良いのかな?
0333名無しの報告垢版2006/04/09(日) 12:24:23ID:XN6uBn4S0
dos攻撃の首謀者はどんどんやいちゃえーい
0335名無しの報告垢版2006/04/09(日) 12:25:22ID:MPvIffId0
1鯖に1板で強制フシアナだから狼使うのは悪くないと思うけど
普段でも負荷の高いハロモニの時間にやるのは鯖にやさしくないと思うの

イオナズンのテスト知らない人も多いから宣言してからにしてほしいの
0336名無しの報告垢版2006/04/09(日) 12:28:17ID:J8nrmkBt0
あーそうそうモチ同じとこ
つかID変わってるけど一応宣言済みですw
278 名前:名無しの報告[sage] 投稿日:2006/04/09(日) 10:21:31 ID:2ByAuRXh0
ちょいとVIPのexeスレ残ってたんで
埋めテストしちゃいますよ。
0337名無しの報告垢版2006/04/09(日) 12:28:49ID:3gL0p+pYO
あー、そうか。
書き込めなくてもbbs.cgiは叩くんだよね。
焼いただけだと。
0338七宝焼 ★垢版2006/04/09(日) 12:28:54ID:???0
>>335
ですね<テスト宣言

というわけで、今後(このレス以降)宣言せずにテストした/している人は、
焼きますので、ご注意下さい。

>>334
お疲れさまです。
とりあえず、今回は保留させていただきます。
0339名無しの報告垢版2006/04/09(日) 12:29:48ID:tetZ2rHR0
>>334補足
ホスト名表示件数:981/1001
重複を除いたホスト数:140/1001

ユニークアクセスはかなり減った。
スレ潰すまで永遠と攻撃し続けるのかな?
0340名無しの報告垢版2006/04/09(日) 12:30:03ID:R3yywanF0
昨夜exeうpしたものだが、その50以上あるとかいうNoCDたちのハッシュリストある?
あるなら捏造警告出しとくよ。
0341名無しの報告垢版2006/04/09(日) 12:31:37ID:FjgXzgAi0
ここか。俺実況板で2回関係なく書き込んでしまったけどやばいの?
0344名無しの報告垢版2006/04/09(日) 12:33:58ID:09ic2sMh0
>>343
お前の●の最後が vSlGO06A なんだよ。
同じクレジットカードで複数の●を買うと、後ろの8桁が同じになるはずなんだよね。
0347名無しの報告垢版2006/04/09(日) 12:37:17ID:t70H0tPN0
>>344
>同じクレジットカードで複数の●を買うと、後ろの8桁が同じになるはずなんだよね。

コレの証拠は?
0349名無しの報告垢版2006/04/09(日) 12:39:23ID:toEQWReW0
どういう仕組みかワカランが
人為的に矛先向けて爆撃させられるんだな
すげぇ
0351名無しの報告垢版2006/04/09(日) 12:44:41ID:xuHM6j4f0
亀レスですが、>>242の〜.2ch.net以外は爆撃対象外というのは、スクリプト解析結果でしょうか…?
仮に "http://"+鯖名+"/test/read.cgi/"+板名+"/"+キー+"/" を対象、とかだと、>>244-253でも、
bbspinkにもイオナズン飛びそうなんですが、どうでしょう?
スレ立てて実験してみる価値はあるでしょうか?
0352◆SANUKI/VII 垢版NGNG
イオナズンの元に2ch.netがあるから鯖名にそれを含んでないと駄目かなぁって思ってた
0355名無しの報告垢版2006/04/09(日) 12:50:51ID:xuHM6j4f0
誰かがイオナズンを唱えたみたいです…
>>338を見て無い人でしょうか?

http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/24
サーバー:ex14.2ch.net
板:news4vip
Key:1144552602
書き込み内容:(^ω^;)
http://ex14.2ch.net/test/read.cgi/news4vip/1144552602/

http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/25
サーバー:qb5.2ch.net
板:sec2chd
Key:1143945166
書き込み内容:test
http://qb5.2ch.net/test/read.cgi/sec2chd/1143945166/
0360名無しの報告垢版2006/04/09(日) 12:59:28ID:xuHM6j4f0
>>352
もし*.2ch.net限定にするなら、イオナズン詠唱コードに、「ex11.2ch.net」部分全部では無く、「ex11」だけ暗号化しそうだと思ったのです。
逆に汎用性を持たせるならURL全体を暗号化しそうですし…
もしかしたら2chの形式のURL(http://***/test/read.cgi/***/***/)ならどこでも当たるのかな、と...

>>359
http://ex14.2ch.net/test/read.cgi/news4vip/1144520754/26
サーバー:sakura03.bbspink.com
板:neet4pink
Key:1144433657
書き込み内容:からけ ◆774NGe1.Ho
http://sakura03.bbspink.com/test/read.cgi/neet4pink/1144433657/
当たってませんね...
スクリプト内で2ch.netを含む確認をしてるのかも...?
0362名無しの報告垢版2006/04/09(日) 13:00:22ID:azCL6P1Y0
>>340
NoDVDパッチ [18禁ゲーム] 転娘!?〜とにかくよく転ぶドジっ娘たち〜 [060317].zip 195,205 d9839e879f4bd3f64791c8f7f026a144
NoDVDパッチ [18禁ゲーム] お帰りなさいませ☆ご主人様♪ [060317].zip 195,179 0bdcf9554b98cde5ef716743617d9365
NoDVDパッチ [18禁ゲーム] がくと! [060317].zip 195,141 84b08a1b8e28426065fea4abd5f9d8a0
NoDVDパッチ [18禁ゲーム] エロ医 [060317].zip 195,137 1ed0e80fed1b0a0b440744045b500146


ttp://p2.chbox.jp/read.php?host=tmp6.2ch.net&bbs=download&key=1138882062&ls=564&offline=1
人柱
ttp://p2.chbox.jp/read.php?bbs=download&key=1138882062&host=tmp6.2ch.net&ls=all&field=id&word=hbndCuTu0&method=just&match=on&idpopup=1&offline=1

---
hashdb.comとダウソのログ照らし合わせて抽出中
また見つけたらここで報告してもいいのかな('A`)
0363名無しの報告垢版2006/04/09(日) 13:01:54ID:y8/i1Q1W0
news4vipのBBQはずしたら書き込み数減ること間違い無しだな
これでvip書き込み数一位の記録も終わりだ
いい気味だ
0365名無しの報告垢版2006/04/09(日) 13:02:03ID:R3yywanF0
>>362
ありがd
ちょっとイジイジしてくる。

検マルさん復帰してくれてよかったわぁ
0366名無しの報告垢版2006/04/09(日) 13:02:52ID:R3yywanF0
>>363
住人としては1位でも何もうれしくないわけですが・・・・・・
0367名無しの報告垢版2006/04/09(日) 13:06:22ID:XVdp2SNb0
相談所スレでやってたまとめを更新してみました

http://life.45.kg/sec/#iona
【ウイルス通称】 (仮)イオナズンBOT化ウイルス
【亜種名】 keygen型
【亜種名】 エロゲNoCD/NoDVDパッチ型

#間違っていたらごめんなさいです。レスが錯綜して自分も錯乱気味
#新種か何かの亜種かは、深く考えずに別立て
0368名無しの報告垢版2006/04/09(日) 13:06:24ID:xuHM6j4f0
現在イオナズン中:

ト ツ ギ ー ノ
http://ex14.2ch.net/test/read.cgi/news4vip/1144552602/
[test] 書き込みテスト 専用スレッド 13[テスト]
http://qb5.2ch.net/test/read.cgi/sec2chd/1143945166/
からけ ◆774NGe1.Ho                     ←効果無し?
http://sakura03.bbspink.com/test/read.cgi/neet4pink/1144433657/
アチョー                           ←ここもほぼ静止
http://ex14.2ch.net/test/read.cgi/news4vip/1144551106/l50

同時爆撃二箇所まで?
0371名無しの報告垢版2006/04/09(日) 13:13:19ID:xuHM6j4f0
>>367
乙です。

>>369
一応言っておきますが、自分は暗号解読しただけです。
爆撃ヤバスには同意です。
0372root▲ ★垢版NGNG
>>369
ex11は、なんかすごい状態ですね。

worker MPM のテスト機だったりするので、
微妙に挙動不審になる場合があったりして。

# 6.1-RC にしようとしていたりしますが。
# 今は FreeBSD 5.4R + worker MPM
0374名無しの報告垢版2006/04/09(日) 13:18:41ID:LUYGSZt30
・1000超えてるスレに二回も三回も書きに来るやつは自動的に焼く
・焼き専用のスレキーを用意して、そこに書きに来たやつは自動的に焼く
 ようにbbs.cgiを変更して、そこに誘導する暗号コードを書けばウハウハ

こんな感じ?
0378名無しの報告垢版2006/04/09(日) 13:20:45ID:QTMdBsyX0
fusianaしないテストに今更何の意味が…
それこそ模倣愉快犯じゃねーか
0379名無しの報告垢版2006/04/09(日) 13:21:38ID:ivIsvGLp0
焼く前と比べたらかなり低速になってるようですが
いろんな板でテストするのは正直どうかと
イオナズンを知ってるのはニュー速と運営くらいだったのだから
0381stream ◆PNstream2s 垢版NGNG
ex11
http://mumumu.mu/mrtg/mrtg-rrd.cgi/read/ex11bbs.html
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144514148/
にイオナズンを発動した時刻とグラフの最初の壁が一致。
対象スレは10分で埋まり、その後は10時ごろまでイオナズン発動はなかったにもかかわらず、
ずっとbbs.cgiが叩かれまくり。


ex14も同様。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/read/ex14bbs.html
http://ex14.2ch.net/test/read.cgi/news4vip/1144524101/
イオナズンを発動した時刻とグラフの壁が一致。
埋まった後もbbs.cgi叩かれまくり。
0382名無しの報告垢版2006/04/09(日) 13:24:39ID:tetZ2rHR0
bbs.cgiに対するアクセスだけdenyにするってことは出来ないんでしょうか?

ウイルス焼きは串と違う仕組みで焼いて、bbs.cgiはdenyにするとか、bbs.cgi実行する前に警告画面へリダイレクトとか
0383名無しの報告垢版2006/04/09(日) 13:24:39ID:58yWaHIfO
あまりアチコチでテストやり過ぎると使用者の拡散にしかならんぞ
0385名無しの報告垢版2006/04/09(日) 13:26:09ID:HcIteded0
>>381
1000に達しているスレにいつまでも書き込もうとするからでしょ
0386名無しの報告垢版2006/04/09(日) 13:28:00ID:tetZ2rHR0
>>381>>383
アホがイオナズン唱えまくれば、サーキットブレーカーになる予感。

って鯖が持たないということなんだけどね
0387名無しの報告垢版2006/04/09(日) 13:30:44ID:L/RD43Cz0
もはや、ミナデインだな・・・
ttp://d.hatena.ne.jp/keyword/%A5%DF%A5%CA%A5%C7%A5%A4%A5%F3
0388名無しの報告垢版2006/04/09(日) 13:31:05ID:tetZ2rHR0
608 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日: 2006/04/09(日) 13:30:22.20 ID:+HtXMDNL0
ウワチャー! 
609 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日: 2006/04/09(日) 13:30:24.73 ID:pYR7NstH0
アチョー 

アチョー
http://ex14.2ch.net/test/read.cgi/news4vip/1144551106/l50

混成攻撃だな
0389名無しの報告垢版2006/04/09(日) 13:31:13ID:h5m/Mxx1O
カキコテストのやつでtasukeruyoすればいいんでないでUAだしているので対象UAを焼く

とか
0390名無しの報告垢版2006/04/09(日) 13:33:42ID:B5IxZS2G0
鯖落ちスレが少し賑わったのもこれの負荷だったのかなぁ、、、、
0391名無しの報告垢版2006/04/09(日) 13:35:07ID:2ByAuRXh0
とりあえずVIPを強制フシアナしてみよう
0392◆SANUKI/VII 垢版NGNG
春雷キャッチャー@2ch掲示板を作ってそこを爆撃専用にすればいい

名無しはtasukeruyoで強制IPとかの
0399名無しの報告垢版2006/04/09(日) 13:45:10ID:h5m/Mxx1O
運営サイドに俺がどこにいつ何を書いたかなんてお見通しなんだろうなぁ。
俺携帯だし。

運営サイドにアボンされないようにカキコするスリルは快感だ。

とトチクるってみるテスト
0400 [―{}@{}@{}-] lacoocan.nifty.com垢版2006/04/09(日) 13:47:08ID:h0K1qgSt0
携帯厨(笑)
0401名無しの報告垢版2006/04/09(日) 13:48:24ID:1Zwez/X10
実験をどの板でするにしても、鯖落ちの可能性はあることだしねぇ
まぁ、新たに鯖を用意して、そこでするのなら事態は変わるけどネ・・・
0403名無しの報告垢版2006/04/09(日) 13:51:03ID:KJrsDIst0
つか、テストで過負荷にならないようにこのスレがあるんじゃないのか?
事前に宣言するとか、一度なにかテストしたらその結果を
分析してから次に入るとか。なんのための掲示板だか。
0404名無しの報告垢版2006/04/09(日) 14:04:42ID:azCL6P1Y0
>> ID:R3yywanF0

【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.zip 5c650976323cad26642905dfbcb85167

元#408 & バイナリの中みた人#415
ttp://p2.chbox.jp/read.php?host=tmp6.2ch.net&bbs=download&key=1143123969&ls=408-415&offline=1
---
【アプリ】Adobe Encore DVD2.0 キージェネレーター(keygen) 最新版.zip 195,000 4acb0022093c88510ae976dc2e5716a4


ttp://p2.chbox.jp/read.php?host=tmp6.2ch.net&bbs=download&key=1138882062&ls=747&offline=1
---
NoCD][060331] 愛玩隷嬢〜Doll〜_NODVD.zip KhE4yIobOz 187,773 2a40bde6a959e45231575d7c8237e549


ttp://p2.chbox.jp/read.php?host=tmp6.2ch.net&bbs=download&key=1143727987&ls=663&offline=1
---

解析込みでわかるのはここまでだった('A`)またあったら追加するね

解析レスのないものは挙げてないけど、「これトロイ/ウイルス入ってる鴨」なレスは他にもあって
共通してるのが、パッチだったらどれも
ttp://hashdb.com/ にある、[060331] or [060317] or [060324]で190KB前後のものみたい('A`)
0405名無しの報告垢版2006/04/09(日) 14:11:59ID:tetZ2rHR0
・qb6みたいに実体は同じの別名サーバーを立てる。(たとえば、banana2848.maido3.comにqb7つくる)
・板は体裁だけで、スレたても書き込みも出来ないようにする。(bbs.cgiへのPOSTが出来ないように投稿フォームも用意しない)
・bbs.cgiは偽者にしておく(色々な判定しない書き込みに特化した軽いCGIとか、書き込んだら即denyになるCGIとか)
・架空のスレに爆撃するようイオナズンを詠唱。(http://qb7.2ch.net/test/read.cgi/ionazun/1150000000/

スレが存在しなければ、専ブラでも書き込みできないから間違えて書き込むということはたぶん無い。
0406名無しの報告垢版2006/04/09(日) 14:13:03ID:Quy3jagf0
片っ端から焼きまくるのにも限界があるだろうから、感染チェックツールとか、
感染していた場合の除去ツールを制作して配布する方向でも考えてみてはどうかなと....

ひたすら受け身で対応しているだけでは、アンチウィルスベンダーの対応が遅かったり
感染者自身の対応待ちではラチがあかないのではないかと思うんだけど。
0408名無しの報告垢版2006/04/09(日) 14:16:55ID:pOC6El700
>>404
>ttp://hashdb.com/ にある、[060331] or [060317] or [060324]で190KB前後のものみたい('A`)
0331は別
0409名無しの報告垢版2006/04/09(日) 14:20:34ID:R3yywanF0
060331は別すか。アイサー


[060317],,0.000171661,0.000190734,,0,1,1
[060324],,0.000171661,0.000190734,,0,1,1
これをignore.txtに追加で弾けると思います。念のため範囲は+-10kで180-200kb
0410名無しの報告垢版2006/04/09(日) 14:22:31ID:tetZ2rHR0
>>405自己レス(補足)
bbs.cgiを用意しなくても、偽板のbbs.cgiにアクセスを試みた人を片っ端から焼くという手もあるかな?
アクセスログは一部の人しか見られないだろうから、難しいだろうけど
0411名無しの報告垢版2006/04/09(日) 14:23:35ID:pOC6El700
>>409
060317と060324はここのスレで扱うもの
060331はダウンロード板へ爆撃



ignore.txtファイルは小数点使えたっけ?
0413名無しの報告垢版2006/04/09(日) 14:26:08ID:h5m/Mxx1O
勝手にアドオン起動する
えっーと、三井住友銀行のサイトみたく勝手に起動する埋め込み型のアンチウイルスソフトがあればいいんだ。

攻撃対象になったスレへの書き込みはトラップbbs.cgiがうけて、正しい書き込みはsubmitする情報を特定の隠しPASSを付随させるようにできたらなぁ。
0415名無しの報告垢版2006/04/09(日) 14:32:46ID:FAldIa9i0
nyやshareで180K〜200Kのzip、rarをはじくようにすればおk?
0419名無しの報告垢版2006/04/09(日) 15:43:27ID:/UI93xG/0
1000で止まらないように板の設定を変えたら、どういう動きをするんじゃろか
0420名無しの報告垢版2006/04/09(日) 15:53:36ID:errVKbNs0
テストを利用して感染者に感染を知らせる方法はある?
0423名無しの報告垢版NGNG
指令出来ないようにvip閉鎖すれば良いんじゃね?
0425名無しの報告垢版2006/04/09(日) 16:03:58ID:ckBXzxD/0
>>420
直接知らせる方法はない。
キンタマのときは駆除ウイルスがあったらしいが、それは犯罪になる可能性大。
0427名無しの報告垢版2006/04/09(日) 16:22:06ID:h5m/Mxx1O
書き込みにきたときポップアップ出せればいいんだがブラウザできてないから出しようがない。


回線を極端に遅くさせるようにアクセスしたのに3GBのファイル(中身は警告文)を落とさせる(ダウソcgiみたく)。

んでこれなんだ?とおもって該当プログラムをユーザーが削除か停止しようとする。


うまー。

とか出来たらなぁ。
0428名無しの報告垢版2006/04/09(日) 16:23:41ID:7Rv4D5Ow0
ISPが利用者の安全を考えて2ちゃんへのアクセス禁止にすればよくね?
0429名無しの報告垢版2006/04/09(日) 16:26:04ID:G0Eiefv/0
今帰って北産業

>>340
一応、ハッシュは全部出せるけど、実はキャッシュ保持しているので漏れが
弾かれそうだw

>>411
[060331]も同一CRC32だが、ダウンロード板爆撃パターンあったか?
ignore.txtは小数点使えます。1MB=1024x1024=1048576に注意

キージェネはファイル名のつけ方とサイズからこの辺がクサイ。

【アプリ】Nero7 Premium キージェネレーター(keygen) 最新版.zip 194,988 3e28fba6c6493c52a03758f7a8a335fe
【アプリ】Adobe Encore DVD2.0 キージェネレーター(keygen) 最新版.zip 195,000 4acb0022093c88510ae976dc2e5716a4
【アプリ】Microsoft Visual C++ 6.0 キージェネレーター(keygen) 最新版.zip 195,010 b82aec12fbe33119ad583073c0900206
【アプリ】Borland Developer Studio 2006 キージェネレーター(keygen) 最新版.zip 195,020 672d4d80df5e63ab3fd690e5430ae791
【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.zip 195,022 5c650976323cad26642905dfbcb85167
【アプリ】ホームページビルダー10 日本語版 キージェネレーター(keygen) 最新版.zip 195,024 6725a8084767ef8d4a89f0e117048c94
【アプリ】Norton System Works 2006 日本語版 キージェネレーター(keygen)最新版.zip 195,026 0c1b92809103354102fdc9a44a32b593
【アプリ】Microsoft Office 2003 Professional 日本語版 キージェネレーター(keygen)最新版.zip 195,046 54080c15e14900d24ec72fd88c9d54fe
【アプリ】Nero7 Premium キージェネレーター(keygen) 最新版.rar 195,061 90254d232080e776b01482f2d948e0fb
【アプリ】Adobe Encore DVD2.0 キージェネレーター(keygen) 最新版.rar 195,075 ff0aae1d9d2b5e0e003b390fbd687bd2
【アプリ】ホームページビルダー10 日本語版 キージェネレーター(keygen) 最新版.rar 195,088 492a4f0276e3637cc7f7f9abc511cea0
【アプリ】Borland Developer Studio 2006 キージェネレーター(keygen) 最新版.rar 195,097 4e8d2a4f87500fd5964078f38dfd90a0
【アプリ】ノートン・システムワークス 2006 日本語版 キージェネレーター(keygen)最新版.rar 195,103 355d3a407cd9bbc4f3cd714d2682b192
【アプリ】Norton Internet Security 2006 日本語版 キージェネレーター(keygen)最新版.rar 195,114 cfe9ed094c9b8100c461d95cbb57c47e
0430名無しの報告垢版2006/04/09(日) 16:27:58ID:R3yywanF0
>>427
3Gのファイルか・・・・・・
マァヴが回線の帯域限界のテストしたがってたっけな。
0432名無しの報告垢版2006/04/09(日) 16:43:41ID:h5m/Mxx1O
いま管理サイドは何やっているんだろうか?

みんなお昼寝してますかね。

こういう時になんでキツネさん出てこないんだろう。2ch嫌いになったのかな、
0433名無しの報告垢版2006/04/09(日) 16:46:31ID:evsB0itv0
深夜に●焼きまくったりしてましたし
というか、特に緊急ですることないんじゃないかな・・・
0435名無しの報告垢版2006/04/09(日) 16:58:08ID:KETjj1CO0
すすきのでおねえちゃんに振られた

イオナズンで更にストレス

2ch証券で遊ぼうか

ν速でアホが居るとタレこみ

焼き祭り発生
0440名無しの報告垢版2006/04/09(日) 17:29:42ID:pOC6El700
>>438
ttp://sv2ch.baila6.jp/chk_proxy.cgi
これ、DSBLだったら診断結果を表示させないってどうよ?
0444某所の人 ◆Y39/vakKjY 垢版2006/04/09(日) 18:34:38ID:dTMPAlWb0
今北産業超乗遅課・・・orz
とりあえず検体確保次第各所に連行します。
0446名無しの報告垢版2006/04/09(日) 18:43:44ID:xDjm5dwY0
>>436
書き込み出来ないだけで、書き込みしようとする動作は全て行うから負荷軽減にはならないと思われ。
0450名無しの報告垢版2006/04/09(日) 19:21:29ID:azCL6P1Y0
>>444
オイラ>>447が上げてくれたやつ、まだもってる('A`)
あぷろだとかメアドとか、指定してくれたら送るよ
0451某所の人 ◆Y39/vakKjY 垢版2006/04/09(日) 19:24:22ID:dTMPAlWb0
>>447,450
thx。
うpろだはヤバそうなので目欄にすまんが送ってくれない?

で、keygenのサンプル3つTrendMicroに送付した。
0452 [―{}@{}@{}-] asf-cable.c-able.ne.jp ◆.LUJZ1J/.6 垢版2006/04/09(日) 19:37:25ID:b2+ci5Zs0
>448-449
ウイルスに引っかかっているのは2chを殆ど見ない香具師のような希ガス。

当然このスレを見て対策を取るなんて事も期待できないだろうなぁ……
0454名無しの報告垢版2006/04/09(日) 22:33:19ID:SnNPEpCv0
ナニ、この静けさは・・・

もしかすて対策完了?

0459某所の人 ◆Y39/vakKjY 垢版2006/04/09(日) 22:44:19ID:dTMPAlWb0
とりあえず簡易的に調べてみた。ミス大量かもしれないけど。
・実行するとC:\WINDOWS\system32とC:\WINDOWSに自身をコピー
・その際のファイル名はsystem32は"chkntsv.exe"
 WINDOWSフォルダは二種類くらい(smss.exe or csrss.exe)
・タスクマネージャから殺すのは無理(重要なシステム プロセスです。タスク マネージャは〜が表示)
・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceExにキーを追加
・二種類のファイル名を持っていて、二回ほど再起動すると変化?(不明)

暫定駆除方法(自己責任にてお願いします)
1.ProcessWalkerとかProcessExplorerを使って本体を終了させる
2.レジストリエディタで
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\0001キーと
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\0002キーと
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx\の下にある"(既定)"以外を削除
3.本体を削除する
0462sage垢版2006/04/09(日) 22:56:52ID:7t8VPK6g0
変数の範囲チェックしてないけどデコーダの実装例
エンコーダも書いたけど自粛

#include <stdio.h>
int path1[] = {3,4,6,2,7,0,9,8,1,5};
int path2[] = {0,0,0,1,1,1,1,1,1,2,2};

struct keyinfo {
char *keyword;
char *start;
char *end;
};

struct keyinfo keys[]={
{"71255", NULL, NULL},
{"038701", NULL, NULL},
{"147803", NULL, NULL},
{"87634", NULL, NULL},
{"56905415", NULL, NULL},
{NULL,NULL,NULL}
};



int main()
{
char buffer[1024],*p;
int a,b,c,dest;

fgets(buffer, sizeof(buffer), stdin);
for(i = 0; keys[i].keyword!= NULL; i++){
keys[i].start = strstr(buffer,keys[i].keyword);
if(i != 0)
keys[i-1].end = keys[i].start;
keys[i].start += strlen(keys[i].keyword);
}

for(i=0; keys[i].keyword !=NULL; i++){
for(p = keys[i].start ; p < keys[i].end; p+=3){
a = path1[p[0]-0x30];
b = path1[p[1]-0x30];
c = path1[p[2]-0x30];
dest = ((path2[a] !=0)? 0 : a*100) + ((path2[a] == 2)? 0: b*10) + c;
putchar(dest);
}
printf("\n");
}
}

0463名無しの報告垢版2006/04/09(日) 22:58:21ID:azCL6P1Y0
>>459
モツカレさまです('A`)

オイラの調べた中で今んとこいちばん詳しいのが↓なんだけど
ttp://www.avira.com/jp/threats/section/fulldetails/id_vir/1854/tr_delf.kp.html
>>459で挙げてくれた以上のことは、まだ分からないみたい>ベンダ

上記頁は、小泉ウイルスと同列で扱ってるけど・・・('A`)Sumantecは汎用名称だし
0464名無しの報告垢版2006/04/09(日) 23:07:31ID:TftAbHa10
焼きスレから誘導されてきたんだけど・・・

(成年コミック) [雑誌] comic lo 2006年05月号(vol.26)      .exe

Norton先生では認識されない。実行してないから症状はわからないけどけどなんかの亜種?

ttp://kasamatusan.sakura.ne.jp/cgi-bin2/src/ichi31060.zip.html
パスワード:rvrv
0467 ◆TWARamEjuA 垢版2006/04/09(日) 23:21:54ID:U4jdu8mv0
>>464
犯罪予告とかイパーイ書いてあるよなぁ@コイズミ関連
0468名無しの報告垢版2006/04/09(日) 23:22:57ID:TftAbHa10
>>465
なんか色々あるのね・・・
報告するとしたらどのスレ?
0469名無しの報告垢版2006/04/09(日) 23:23:45ID:IOKbcwle0
>>464
小泉を模倣した新種っぽい。vc++製。イオナズンはスレ違い。
download板のみ書き込み、見た感じもしかしたら人工無能系の機能搭載かもしれない
svchost.exeとして自身をコピーする機能が見られるがレジストリを弄る処理が見あたらない

続けるならこのへんで
P2Pを狙ったニャーム・ニュイルス解析班 Part53
ttp://tmp6.2ch.net/test/read.cgi/download/1143224133/
ダウン板小泉ウィルス(仮称)対策室
ttp://aa5.2ch.net/test/read.cgi/nanmin/1142776192/
0470名無しの報告垢版2006/04/09(日) 23:27:43ID:TftAbHa10
>>469

解説ありがとう。

> P2Pを狙ったニャーム・ニュイルス解析班 Part53
> ttp://tmp6.2ch.net/test/read.cgi/download/1143224133/

あ、最初に報告したスレだ・・・

> ダウン板小泉ウィルス(仮称)対策室
> ttp://aa5.2ch.net/test/read.cgi/nanmin/1142776192/

こっち行ってきます。


・・・・とその前に、シマンテックとかに検体提出すべき?
0471名無しの報告垢版2006/04/09(日) 23:28:31ID:R3yywanF0
最近ウイルスにしては変わったレスが増えてきたっけな・・・・・・
亜種多杉
0472名無しの報告垢版2006/04/09(日) 23:29:39ID:zmmLbQIW0
>>464
なんかヤバイ文字列がイパーイあるな
アンチウイルスソフトのベンダーに送っとけ
0473名無しの報告垢版2006/04/09(日) 23:30:03ID:azCL6P1Y0
>>470
検体はオイラ提出しときます('A`)ノ
あ、あぷろだのファイルは消しても大丈夫かもよ
0474某所の人 ◆Y39/vakKjY 垢版2006/04/09(日) 23:31:25ID:dTMPAlWb0
>>470
確認。
実際にVMで実行させてみたが自爆(自分で自分を終了)した('A`)

さくっとTrendMicroに送信
0476c⌒っミ `Д)っφ ◆CaKkuEV3EI 垢版NGNG
>>464
シマンテック・キングソフト・マカフィーに送りました。

こちらのブラウザメールからavast!のほうは送れてないようです。
どなたか送ってくだちい。
0477名無しの報告垢版2006/04/09(日) 23:35:35ID:TftAbHa10
>>465-475
みんなありがおつ。

>>475
たった今自分も送っちゃった・・・('A`)
うぷろだのは消しときます。
0481某所の人 ◆Y39/vakKjY 垢版2006/04/10(月) 00:16:13ID:eN1EuaYT0
>>480
普通に使えますよ。
混雑してるとメルアドつっこめと出てきて入力してしばらくすると結果がメールで届きます
0484名無しの報告垢版2006/04/10(月) 01:31:58ID:2AOX0LLg0
>>470の件だけどシマンテックからTrojan.Sufiageだと返信が来たよ。
0487水色@飛行石 ★垢版2006/04/10(月) 02:14:01ID:???0
>>484-485
亜種はまあある程度は一括りしてるんじゃないですかねー。
細かく分けていくときりがないですしー、要は検出できれば
いいわけでー。
0488名無しの報告垢版2006/04/10(月) 02:29:57ID:uYwgdfgK0
 ニュース議論板に爆撃する亜種ともどもAvastに送付しました。
 fusiana ageマルウェアとは作りが全然違うけど、シマンテックは同じ
名前でくくっちゃうんですね。水色@飛行石 ★さんのいうとおり、検出
できればいいわけでー。うんうん。

【ご参考】
P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/592-601
0489某所の人 ◆Y39/vakKjY 垢版2006/04/10(月) 07:47:35ID:eN1EuaYT0
>>474 の補足
Winsockの初期化に失敗してて自己終了してた模様。
15秒くらいでプロセスが落ちたらWinsockで落ちてます。>各位
0492名無しの報告垢版2006/04/10(月) 08:37:41ID:R/Nf8/vPO
逆にそう思わせるために15秒なのかも。
0494名無しの報告垢版2006/04/10(月) 09:54:47ID:50SabZkh0
>>493
>337
>446

書き込みできなくなるだけで、アクセスは無くならない。
0495名無しの報告垢版2006/04/10(月) 11:14:43ID:GxdEAxCq0
bbs.cgiに対するアクセスはdenyしたら?患者PC
0496名無しの報告垢版2006/04/10(月) 11:45:10ID:3dEcrO7U0
ダウソとVIPを閉鎖しよう。
解決にはならないが被害は激減するだろうし。
0497名無しの報告垢版2006/04/10(月) 11:45:18ID:86nzR1130
>>495
ほとんどのプロバイダーがDHCP割り当てだから
書き込めない人多数になりますよ

書き込み用cgiを別URLにすりゃいいんですけどね
もしくはログイン経由で別のcgi経由して書きコさせればいいんだけれども
書き込みできない人はこちら、みたいな。

完全にcgiを叩くものを0にするのは無理な話。
負荷を分散させるシステムを作るか、負荷を起こさせないシステム設計すべき
0498名無しの報告垢版2006/04/10(月) 12:06:46ID:7QWxSA0gO
そういえばこのイオナズンはネット上の場所しかアクセス出来ないのかな。

ローカルファイルが可能なら画面上にそんなファイルねーよとダイアログがだせそうだが。
0499名無しの報告垢版2006/04/10(月) 12:19:49ID:vNnQrKPo0
>>498
*.2ch.netにしか爆撃できないように内部処理してある気がする。
bbspinkには爆撃できなかったし、localhost指定でも無理だと思う。
仮に存在しないターゲットに打てても、エラー表示はしないとも思う。
0500名無しの報告垢版2006/04/10(月) 12:21:28ID:bLI0RDnv0
>>498
バックグラウンドで動いてるソフトは致命的なエラーでも
でない限りは何もメッセージは出さないと思うが。
0501名無しの報告垢版2006/04/10(月) 12:22:55ID:7QWxSA0gO
そっか。ありがとう。

ホントに焼くしか手がないのね。
0502名無しの報告垢版2006/04/10(月) 12:36:36ID:DeMLSFIR0
山田オルタのドライブシュートを思い出したw
0503名無しの報告垢版2006/04/10(月) 12:40:55ID:1DqOt6jJ0
専用のオンラインスキャンプログラムをつくってサイトに誘導するとかすればどう?
あるいは、スキャン&駆除ツールを配布するとか...

技術的なことをわかってないで書いてるけどそうすれば少しはちがうんじゃないかな?
0504名無しの報告垢版2006/04/10(月) 12:47:01ID:y4z76Eim0
誰がつくるねん
餅は餅屋ってことで検体捜索・提供に力を注いだ方がいいっしょ
0505名無しの報告垢版2006/04/10(月) 12:49:21ID:4g/nDb3v0
とりあえずハニーポットでも作ってみたら?
http://ex15.2ch.net/bot/ とかをでっちあげて、
そこのbbs.cgiを叩くと自動的に焼かれる仕組みを作る

で、あとは定期的にこの板への攻撃命令を出すと
0506名無しの報告垢版2006/04/10(月) 12:49:24ID:7QWxSA0gO
IEでみれば広告と一緒に何かしら出来るかもね。
でも専ブラだとわかんないしトロイの木馬に感染していない人だけカキコ出来ればいいなぁ。

あとBeログイン必須だけどカキコしても表示しなければ匿名性は保証されるし、賛成ですん。
0507名無しの報告垢版2006/04/10(月) 12:50:03ID:1DqOt6jJ0
>>504
なるほど、ネラーならだれかやれそうな人がいるんじゃないかとおもったんだけど。
2ch.netなら誘導できるって読んだからそうすれば一気に発動してオンラインスキャンの
ページへ呼び込み、スキャンをかけて駆除できるかなぁと思ったんだけどね。
0508水色@飛行石 ★垢版2006/04/10(月) 13:19:52ID:???0
別に自動の仕組み作らなくてもー、fusiana可能な板に
誘導して書き込ませれば、一気に焼けますけどねー。

それで昨日は1日焼きにしてましたからー、そろそろ全て
外れてる頃かなーと思いますー。

現段階のリストに更新して(共有は抜いて)、再度焼きますかねー。
0509名無しの報告垢版2006/04/10(月) 13:22:56ID:ySz4jrYr0
>>508
強制ふしあなの板なら何個かあるけど
ふしあな不可能な板があるの?
0510名無しの報告垢版2006/04/10(月) 13:31:20ID:7QWxSA0gO
デフォネームがフシアナの板じゃないのん?

個人的にtasukeruyoの方が好きだなぁ。
0511名無しの報告垢版2006/04/10(月) 13:35:42ID:L0YtEY/x0
bbs.cgiに負荷掛けたくないなら爆撃命令書いた924で
鯖のないところに誘導すればいいんじゃね?
0512名無しの報告垢版2006/04/10(月) 13:41:52ID:7QWxSA0gO



????
なんで爆撃する必要があるんだ?

わかりましぇ〜ん
0513名無しの報告垢版2006/04/10(月) 13:46:23ID:7QWxSA0gO
鯖がないからエラー吐く

そっから抽出

ってことか?そしたら永遠に書き込めないから返って負荷が増えそうな希ガス
0515名無しの報告垢版2006/04/10(月) 15:11:36ID:He6F/LZU0
だれかイオナズンを発動させるbot本体を捕獲できたんすか?
0516外野ァァン垢版2006/04/10(月) 15:14:35ID:7WtN3tfy0
>>505 の方法で
bbs.cgiをたたくとIEが起動して「おまえのPC、ウィルスに感染しとるでぇ」っていうhtmlを表示させることはできたりしないの?
0517名無しの報告垢版2006/04/10(月) 15:27:58ID:4g/nDb3v0
>>516
普通に考えて無理だべ
攻撃用のスクリプトが何使ってるか知らんけど、たぶんIEコンポーネントは使ってないでしょ
PerlなりRubyなり、スクリプト言語的なもんで書き込み処理を行なわせてるだろうから
0518外野ァァン垢版2006/04/10(月) 15:58:41ID:7WtN3tfy0
だめかー
そりゃそうだよなぁ 外部からアプリケーション起動できちゃったら
セキュリティ上問題あるもんなぁ
0520名無しの報告垢版2006/04/10(月) 18:00:13ID:bn/20/BB0
感染者に外部から積極的に連絡を取る方法はないと考えて良いよ。
プロバイダの協力があれば別だけど。

実は何人か連絡とる方法のある人がいたんでコンタクトを試みたのよ。
2日経つけど何の反応もないのよね。
そういう人なんだよ。感染してる人って。
0521名無しの報告垢版2006/04/10(月) 19:21:43ID:GxdEAxCq0
偽bbs.cgi用意して、データ送信すると書き込み成功の画面返すけど結果をスレに反映させないなんてことしたらどうなるんだろう。
BOTは永久にその架空スレを攻撃し続けるのかな?

★偽bbs.cgiのソース★
<html lang="ja">
<head>
<title>書きこみました。</title>
<meta http-equiv="Content-Type" content="text/html; charset=shift_jis">
<meta content=5;URL=../pcqa/index.html http-equiv=refresh>
</head>
<body>書きこみが終わりました。<br><br>
画面を切り替えるまでしばらくお待ち下さい。
</body>
</html>

勘違いして攻撃し続けるなら、他のイオナズンを阻止できるけど。
0522名無しの報告垢版2006/04/10(月) 19:24:44ID:+9YXMBag0
別にメッセージなんざ見ちゃいないだろう
0523名無しの報告垢版2006/04/10(月) 19:33:46ID:ySz4jrYr0
>>552
<title>書きこみました。</title>

<body>書きこみが終わりました。<br><br>
画面を切り替えるまでしばらくお待ち下さい。
この辺は必要
0524名無しの報告垢版2006/04/10(月) 19:34:11ID:bn/20/BB0
命令一回で一回書き込みを試みる、だと思う。
仮に延々と攻撃し続けるようになったら今度はDoSアタックとしての効果が出るな。
あの数だと。
0525名無しの報告垢版2006/04/10(月) 19:38:21ID:E8g0qbiq0
1000台以上ある時点で、スレをあっさり潰すから十分なんじゃね?
0526名無しの報告垢版2006/04/10(月) 19:40:19ID:GxdEAxCq0
ふと思ったんですけど
イオナズンの呪文は、
A)鯖名
B)板名
C)スレ番号
D)書き込み内容

で構成されているんですよね。チェックして無いなら、たとえば
A = www.example/foo
B = tekito
C = 1234567890
D = テスト

とすると、http://www.example/foo.2ch.net/test/bbs.cgiに攻撃する予感。
0528名無しの報告垢版2006/04/10(月) 19:44:16ID:3dEcrO7U0
アホはお前だろ。
説明できないなら失せろ。
0530名無しの報告垢版2006/04/10(月) 19:45:44ID:tvgSymqp0
はどうけーん
0531名無しの報告垢版2006/04/10(月) 19:47:19ID:bn/20/BB0
A = www.example/foo.2ch.net
だったらどうだろう?
0532名無しの報告垢版2006/04/10(月) 19:47:34ID:7QWxSA0gO
>>526のAに2ch.netが入っていればなんでも書き込むのかな?

っていう意味じゃないの
0533名無しの報告垢版2006/04/10(月) 19:49:21ID:2HMgN2MGP
ttp://www.mahoroba.ne.jp/~gonbe007/hog/shouka/harugakita.html か?
0534名無しの報告垢版2006/04/10(月) 19:49:39ID:7TLp8xpq0
>>532
そういうことか。それなら2ちゃんと同じ使用のbbs.cgiがあれば書き込むだろうな。
0535名無しの報告垢版2006/04/10(月) 19:50:14ID:GxdEAxCq0
>>527
だれか鯖名にスラッシュ入れて試した人いる?


----
まあ、使い道は自宅鯖にアクセスさせてログ取るとか、2ちゃんねる以外の鯖にDDoSさせるとか(っておい)
・・・警察にやれば間違いなくタイーホだろうからやらないでねw
0537名無しの報告垢版2006/04/10(月) 19:50:51ID:ySz4jrYr0
qb6.2ch.net.ddns.org
なら爆撃するかも

>531
それ正引きできるのか?
0538名無しの報告垢版2006/04/10(月) 19:51:39ID:7TLp8xpq0
>>537
/のあとに.2ch.netとかはできないよな。
0539名無しの報告垢版2006/04/10(月) 19:55:56ID:ySz4jrYr0
詳細(たぶん)

A)鯖名 - nslookup可能なもの "/"を含んではいけない
B)板名(英数字) - 空白不可
C)スレ番号 - 10桁固定
D)書き込み内容 - 一応、制限無し
0540名無しの報告垢版2006/04/10(月) 19:57:39ID:bn/20/BB0
>>537
正引きできる必要があるのね。

でだ、それってDDNSサービスでワイルドカード使ってて
2ch互換の板を使ってる場合は打てるかもって事だよね。
0541名無しの報告垢版2006/04/10(月) 19:57:41ID:GxdEAxCq0
>>537
正引きしてからIPアドレスで攻撃するルーチンがある?それだとダメ。

>>531
キーワードは2ch.net込みか
0543名無しの報告垢版2006/04/10(月) 20:02:21ID:GxdEAxCq0
>>542
正引きしてチェックだとNGだけど
localhost/2ch.netなら出来るかもしれない。

自分自身に3分毎に砲撃しても効果はいまひとつだろうけど
0544名無しの報告垢版2006/04/10(月) 20:09:38ID:GxdEAxCq0
・・・良く考えたら、URL生成してからアクセスするルーチンじゃないとだめか
www.example/foo.2ch.net に対するソケット作ったらアクセスできないなorz

エラー出して止まったら丁度いいけどw
0545名無しの報告垢版2006/04/10(月) 20:44:34ID:Bv0CVdbm0
あんまりアホアホ言ったりこの際閉鎖しようとか言うと、
傍から見ると犯人に見えたりするから注意だ。
別に掘られても問題ない人間ならいいが
0547名無しの報告垢版2006/04/10(月) 20:54:28ID:GtXvHJux0
俺の肛門はあまりにもアホアホなのでこの際閉鎖しようかと思う
0548名無しの報告垢版2006/04/10(月) 20:59:16ID:3dEcrO7U0
>>545
でも、こうなる事は予想はできたけどな。
ここ数年、あまりにも外部に迷惑をかけ恨みを買い過ぎた。
いつかその矛先が逆に2chに向く、ありえない話じゃなかったからな。

俺は今回の件は単体の事例じゃなくて、
今後何度も起きる大規模荒らしの前兆だと思ってる。
0549名無しの報告垢版2006/04/10(月) 21:07:32ID:7QWxSA0gO
ん?犯行予告?

きたらみんなで解析するの面白いお。
0550名無しの報告垢版2006/04/10(月) 21:17:00ID:GxdEAxCq0
>>548
ちなみに、まだひろゆきは警察に通報するというカードは切ってないね。
明らかな、2ちゃんねるに対する妨害行為だから捕まれば懲役刑もありうるんだけど

串アクセスでも米国の串使ってたら作者は死亡ほぼ確定。米国は串のログ取らないといけない法律があるから、その気になれば掘れる。
0551名無しの報告垢版2006/04/10(月) 22:23:42ID:Xqx79ODb0
>>550
ビンゴ
2,3番目が雨串だった。
OrgName: Comcast Cable Communications, Inc.
Country: US
(長すぎると言われたんで名前欄と本文省略。前スレより)
>13 :田吾作 ★ :2006/04/09(日) 00:08:25 ID:???0 ?#
>>3
><><>2006/04/08(土) 23:58:41.96 SiERaLyW0<><>. exe<>61-60-21-226.HINET-IP.hinet.net<>61.60.21.226<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
><><>2006/04/09(日) 00:02:30.12 uI2XbFoZ0<><><>CDN-CE-INFLOW-T1-01.inflow.pa.bo.comcast.net<>68.87.64.117<><>Monazilla/1.00 (JaneStyle/2.23)
><>sage<>2006/04/09(日) 00:03:09.21 uI2XbFoZ0<><><>CDN-CE-INFLOW-T1-01.inflow.pa.bo.comcast.net<>68.87.64.117<><>Monazilla/1.00 (JaneStyle/2.23)
0552名無しの報告垢版2006/04/10(月) 22:28:30ID:ySz4jrYr0
>>550
米国は串のログ取らないといけない法律がある
これはいいけど
米国は串のログ取らないといけない法律がある = 串のログが入手可能 ではない
0553名無しの報告垢版2006/04/10(月) 22:30:45ID:0WMtbVRE0
発信元は特定出来るともうけど、作者はどうやってさがすのでしょ?
0554名無しの報告垢版2006/04/10(月) 22:58:37ID:4g/nDb3v0
ま、そこから先は捜査権が無いとね
逆に言えば、捜査権さえあれば罪名なんていくらでもでっちあげられることは
Winny作者の逮捕で証明済みなわけで
0557名無しの報告垢版2006/04/10(月) 23:18:10ID:Xqx79ODb0
>>555
えいっ!このっ!糞ルーターがっ!
さっさとっ!作者をっ!吐きやがれっ!
0558名無しの報告垢版2006/04/10(月) 23:19:14ID:7TLp8xpq0
まず捜査令状が裁判所から出ないと取り調べできない。
PC押収して不起訴とかなると警察の恥だから現状では発信元が分かっても証拠がなくて無理。
0560名無しの報告垢版2006/04/11(火) 00:17:55ID:UB0l1Oql0
ちょっwww

>ttp://espio.air-nifty.com/
>意外にあっさり開示するのねw

0561水色@飛行石 ★垢版2006/04/11(火) 00:25:51ID:???0
>>558
その前に被害届がいるんじゃないですかー?

でー、届けを管理人さんが出すと思いますかー?
0562名無しの報告垢版2006/04/11(火) 00:29:19ID:ez8GW8cw0
誰かわざと自分のPCをゾンビにして被害届けだせよ
0563名無しの報告垢版2006/04/11(火) 00:43:50ID:AF10sIcA0
>>561
お気に入りの板ぶっ壊されたら出すと思う。

というのは冗談で、只でさえ裁判で忙しいだろうから出さないだろうね。その意思があるのか無いのかのレスはまだ無いと思うけど。
0564名無しの報告垢版2006/04/11(火) 00:48:00ID:TAgo+D320
>561
Jim-sanなら出せないかな? 
対外的には管理人と言えないこともないし。
そういう意味ならおいちゃんでもいいんだけど、
米国内ならやりとりも早そう。
0565名無しの報告垢版2006/04/11(火) 01:41:24ID:2D+8FfsvO
まあ、2chは裁判所に訴えない、と舐められてるのかもしれんしな。
たまには気紛れで訴えてみるのもよかろう。
ま、ぴろしきの気分によるだろうが。
0566名無しの報告垢版2006/04/11(火) 02:59:18ID:xxQHg6q90
別に被害届けじゃなくてもいいんじゃないんですかあ?
これだけ悪質なら通報だけでも動いてくれるんじゃないんですかあ?
インターネット110番とか
0567名無しの報告垢版2006/04/11(火) 03:48:13ID:IPoHL50KO
被害届け出したり裁判したりすれば、、
2chが白旗あげて法に頼ったという事が広く世間に知られる訳で。
そうなれば攻撃が減るかというと、増える事が予想される訳で。
0568名無しの報告垢版2006/04/11(火) 03:49:01ID:RSNWbqAQ0
そんな親切な団体がいると思うんですかあ
0569名無しの報告垢版2006/04/11(火) 04:01:49ID:lMw6ro70P
持ってくとすればこの辺とかなのかな?

ttp://www.cybersafety.go.jp/nwqa/TopPageServlet
ttp://www.npa.go.jp/cyber/soudan.htm
0570名無しの報告垢版2006/04/11(火) 05:30:34ID:2D+8FfsvO
勝ち負けは俺にはよく分からんが、個人的には訴える必要はないと思うがね。
そもそもイメージ的に、2chは「訴えられる側」であって「訴える側」ではなかろうw
なあに、小泉だってイオナズンだって対応できてるんだ。今後もどうにかなるだろうさ。

このままイオナズンも風化させていくのが良いかもな。
所詮、大したプログラムではない。2ch史に組み込む価値はない。
0571名無しの報告垢版2006/04/11(火) 05:33:17ID:E3iUgUqC0
逆に考えて(ry

ゾンビPCがすべてUDに回ればおk
0572名無しの報告垢版2006/04/11(火) 05:45:28ID:PbaQNCTg0
>>571
感動しt(ry

PCが外部アクセスを繰り返してても、HTTP鯖として動いてても、ドライブシュートされても気付かない輩だ。
UDを勝手に動作させても、nyだかshareだかが100%CPU取ってるとでも思うだろう。
...善行を押し付けるウィルス作成が、一連のウィルス作者の免罪符になりかねないのには閉口するが。
0573名無しの報告垢版2006/04/11(火) 09:59:55ID:gxj+TuGz0
また、こんなレスがあったので、念のために張っておくよ。


ヲチャ回帰(´・ω・) カワイソス 山田ヲチスレ 222
ttp://tmp6.2ch.net/test/read.cgi/download/1144537663/

>322 名前:0918526486[] 投稿日:2006/04/11(火) 09:22:20 ID:elSEVxgB0
>0918677362
>7736112441
>6429145266


>324 名前:6527411099[] 投稿日:2006/04/11(火) 09:23:53 ID:elSEVxgB0
>7323216804
>6154500630
>2658200311

>325 名前:9081508347[] 投稿日:2006/04/11(火) 09:26:05 ID:elSEVxgB0
>1105124233
>1323151562
>1620200572
>end
0574名無しの報告垢版2006/04/11(火) 11:14:52ID:JVIg4ox30
>>572
善行というか偽善だけどな

やらない善よりやる偽善ってことで、漏れもやってるw
0575名無しの報告垢版2006/04/11(火) 15:16:52ID:MLEfQ3hf0
いまのところ「ウイルス作成罪」は成立してないからねえ(国会で審議中)
まあ、警察がその気になったら、罪名なんてどうとでもなるんだけど

「Winnyウイルス作成者を初の逮捕、ボットネットも構築の疑い」
てな見出しの記事になって話題になるのは確実なので、初物好きな警察なら手を出すかもね

ま、そこまでのやる気があるかどうかは疑問だけど
社会的に大話題になったウイルスだし、たとえ亜種でも作者を逮捕して名を上げたいと考える所はあるかも
0577名無しの報告垢版2006/04/11(火) 16:19:28ID:8Rrm+KN/0
それならキンタマ作者をとっくに逮捕してないとおかしい
0578名無しの報告垢版2006/04/11(火) 16:55:19ID:pI+DB8F70
なにがあっても全部Winnyのせいにするから無理
winny=ウィルスそのものだとか報道してる局も決して少なくはないし
0579名無しの報告垢版2006/04/11(火) 18:15:12ID:MLEfQ3hf0
>>577
ま、そのあたりはキンタマ作者に迫るだけの技術力が無いだけの話で
というか、一般にウイルスの作者を追い詰めるのは、作者側のエラーが無いとかなり難しい

で、今回の場合だと、
解析前の段階で発動スレを立てた人間≒作者もしくは作者に極めて近い人物
だから、シッポは見せてるわけなんで、チャンスといえばチャンスなんだよね

まあ、そういう能のある捜査官がいれば、とっくにぴろゆきに協力要請ぐらいしてるわけで・・・・
実際には無理でしょうな
0580名無しの報告垢版2006/04/11(火) 20:25:42ID:tq4DmaOE0
みせしめがわりに、いっちょやっとくか
と考える警察の中の人がいてもおかしくない
そう考えると、被害規模の割に大々的に報道されたのはなぜかということも
かんぐることも、できないわけではないわけでもないかもしれないような
0581名無しの報告垢版2006/04/11(火) 20:32:31ID:JX4+F9qv0
VIPの過去ログから犯人のシッポを漁ってみるか。
0582名無しの報告垢版2006/04/11(火) 21:09:37ID:JX4+F9qv0
漁ってみた。
イオナズンが解明される前にVIPで「. exe」スレを立てた奴と
ゾンビPCへの指令を書いている奴をピックアップ。

1/12
http://ex14.2ch.net/test/read.cgi/news4vip/1142437247/1 2006/03/16 00:40:47.93 ID:CY/wv78t0
http://ex14.2ch.net/test/read.cgi/news4vip/1142437247/2 2006/03/16 00:41:36.21 ID:WJkud3k20
http://ex14.2ch.net/test/read.cgi/news4vip/1142608884/1 2006/03/18 00:21:24.89 ID:9SHypSnO0
http://ex14.2ch.net/test/read.cgi/news4vip/1142608884/2 2006/03/18 00:25:03.44 ID:Zswq7Vwx0
http://ex14.2ch.net/test/read.cgi/news4vip/1142782705/1 2006/03/20 00:38:25.07 ID:IA3+abBj0
http://ex14.2ch.net/test/read.cgi/news4vip/1142782705/3 2006/03/20 00:41:15.46 ID:dkfYp6uk0
http://ex14.2ch.net/test/read.cgi/news4vip/1142822129/1 2006/03/20 11:35:29.22 ID:wlLjHBRN0
http://ex14.2ch.net/test/read.cgi/news4vip/1142822129/5 2006/03/20 11:39:14.77 ID:o5paP4Ye0
http://ex14.2ch.net/test/read.cgi/news4vip/1142866735/1 2006/03/20 23:58:55.64 ID:fCyAlNWL0
http://ex14.2ch.net/test/read.cgi/news4vip/1142866735/9 2006/03/21 00:01:33.90 ID:zouJx7/b0
0583名無しの報告垢版2006/04/11(火) 21:10:18ID:JX4+F9qv0
2/12
http://ex14.2ch.net/test/read.cgi/news4vip/1142866735/10 2006/03/21 00:04:11.91 ID:zouJx7/b0
http://ex14.2ch.net/test/read.cgi/news4vip/1142870073/1 2006/03/21 00:54:33.34 ID:1JYDHC9N0
http://ex14.2ch.net/test/read.cgi/news4vip/1142870073/4 2006/03/21 00:57:19.61 ID:yQnrnDc40
http://ex14.2ch.net/test/read.cgi/news4vip/1142870073/5 2006/03/21 00:58:17.25 ID:5RZcDpR/0
http://ex14.2ch.net/test/read.cgi/news4vip/1142878226/1 2006/03/21 03:10:26.32 ID:dGvwEcam0
http://ex14.2ch.net/test/read.cgi/news4vip/1142878226/4 2006/03/21 03:13:30.70 ID:AO4Deh3K0
http://ex14.2ch.net/test/read.cgi/news4vip/1142938254/1 2006/03/21 19:50:54.49 ID:wnl2WN0r0
http://ex14.2ch.net/test/read.cgi/news4vip/1142938254/2 2006/03/21 19:53:23.24 ID:tVqboLbh0
http://ex14.2ch.net/test/read.cgi/news4vip/1143035372/1 2006/03/22 22:49:32.52 ID:fQ/89f5W0
http://ex14.2ch.net/test/read.cgi/news4vip/1143035372/3 2006/03/22 22:51:38.22 ID:8vv5nIEK0
0584名無しの報告垢版2006/04/11(火) 21:10:58ID:JX4+F9qv0
3/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143035372/4 2006/03/22 23:05:27.74 ID:dkAPnfkn0
http://ex14.2ch.net/test/read.cgi/news4vip/1143039527/1 2006/03/22 23:58:47.93 ID:3ear0sPR0
http://ex14.2ch.net/test/read.cgi/news4vip/1143039527/3 2006/03/23 00:00:19.82 ID:gAbYhXa80
http://ex14.2ch.net/test/read.cgi/news4vip/1143039527/5 2006/03/23 00:00:40.69 ID:kMMOscNO0
http://ex14.2ch.net/test/read.cgi/news4vip/1143081981/1 2006/03/23 11:46:21.63 ID:RRbLLGyR0
http://ex14.2ch.net/test/read.cgi/news4vip/1143081981/3 2006/03/23 11:47:52.48 ID:URBqi5Uc0
http://ex14.2ch.net/test/read.cgi/news4vip/1143081981/4 2006/03/23 11:49:31.16 ID:URBqi5Uc0
http://ex14.2ch.net/test/read.cgi/news4vip/1143216395/1 2006/03/25 01:06:35.32 ID:P3yErZ0s0
http://ex14.2ch.net/test/read.cgi/news4vip/1143216395/5 2006/03/25 01:11:02.21 ID:U7Tkl6Pk0
http://ex14.2ch.net/test/read.cgi/news4vip/1143216395/6 2006/03/25 01:11:44.02 ID:U7Tkl6Pk0
0585名無しの報告垢版2006/04/11(火) 21:11:34ID:JX4+F9qv0
4/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143219956/1 2006/03/25 02:05:56.62 ID:6InzxCX/0
http://ex14.2ch.net/test/read.cgi/news4vip/1143219956/3 2006/03/25 02:08:20.78 ID:JxwInq830
http://ex14.2ch.net/test/read.cgi/news4vip/1143219956/4 2006/03/25 02:08:35.75 ID:JxwInq830
http://ex14.2ch.net/test/read.cgi/news4vip/1143298395/1 2006/03/25 23:53:15.32 ID:6InzxCX/0
http://ex14.2ch.net/test/read.cgi/news4vip/1143298395/3 2006/03/25 23:55:46.50 ID:r9rTs9Da0
http://ex14.2ch.net/test/read.cgi/news4vip/1143298395/4 2006/03/25 23:56:05.10 ID:r9rTs9Da0
http://ex14.2ch.net/test/read.cgi/news4vip/1143300836/1 2006/03/26 00:33:56.23 ID:sL4VkaJe0
http://ex14.2ch.net/test/read.cgi/news4vip/1143300836/5 2006/03/26 00:35:09.86 ID:OHd4HCcP0
http://ex14.2ch.net/test/read.cgi/news4vip/1143300836/6 2006/03/26 00:35:28.76 ID:OHd4HCcP0
http://ex14.2ch.net/test/read.cgi/news4vip/1143303332/1 2006/03/26 01:15:32.02 ID:PClEy95n0
0586名無しの報告垢版2006/04/11(火) 21:12:06ID:JX4+F9qv0
5/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143303332/4 2006/03/26 01:18:46.63 ID:K7mhF7RZ0
http://ex14.2ch.net/test/read.cgi/news4vip/1143303332/5 2006/03/26 01:19:37.76 ID:s28akq9j0
http://ex14.2ch.net/test/read.cgi/news4vip/1143365330/1 2006/03/26 18:28:50.22 ID:s28akq9j0
http://ex14.2ch.net/test/read.cgi/news4vip/1143365330/5 2006/03/26 18:31:24.63 ID:isYh1rER0
http://ex14.2ch.net/test/read.cgi/news4vip/1143365330/6 2006/03/26 18:31:40.44 ID:isYh1rER0
http://ex14.2ch.net/test/read.cgi/news4vip/1143370509/1 2006/03/26 19:55:09.55 ID:isYh1rER0
http://ex14.2ch.net/test/read.cgi/news4vip/1143370509/3 2006/03/26 19:57:24.10 ID:QlNvln920
http://ex14.2ch.net/test/read.cgi/news4vip/1143370509/4 2006/03/26 19:57:42.59 ID:QlNvln920
http://ex14.2ch.net/test/read.cgi/news4vip/1143385032/1 2006/03/26 23:57:12.48 ID:QlNvln920
http://ex14.2ch.net/test/read.cgi/news4vip/1143385032/3 2006/03/27 00:00:11.99 ID:n5VYNl0g0
0587名無しの報告垢版2006/04/11(火) 21:12:40ID:JX4+F9qv0
6/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143385032/5 2006/03/27 00:00:45.35 ID:n5VYNl0g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143444588/1 2006/03/27 16:29:48.26 ID:n5VYNl0g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143444588/4 2006/03/27 16:32:22.93 ID:0cGG2lJv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143444588/5 2006/03/27 16:33:10.24 ID:Co+eSYOB0
http://ex14.2ch.net/test/read.cgi/news4vip/1143445097/1 2006/03/27 16:38:17.79 ID:6ZS99c9n0
http://ex14.2ch.net/test/read.cgi/news4vip/1143445097/2 2006/03/27 16:39:20.70 ID:6ZS99c9n0
http://ex14.2ch.net/test/read.cgi/news4vip/1143445097/3 2006/03/27 16:39:37.51 ID:6ZS99c9n0
http://ex14.2ch.net/test/read.cgi/news4vip/1143447802/1 2006/03/27 17:23:22.11 ID:tD/MRhZN0
http://ex14.2ch.net/test/read.cgi/news4vip/1143447802/3 2006/03/27 17:24:59.37 ID:n5VYNl0g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143447802/4 2006/03/27 17:25:47.65 ID:8v5raJPr0
0588名無しの報告垢版2006/04/11(火) 21:13:14ID:JX4+F9qv0
7/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143448476/1 2006/03/27 17:34:36.56 ID:8v5raJPr0
http://ex14.2ch.net/test/read.cgi/news4vip/1143448476/3 2006/03/27 17:35:57.89 ID:xxHLuD2r0
http://ex14.2ch.net/test/read.cgi/news4vip/1143448476/4 2006/03/27 17:36:21.16 ID:xxHLuD2r0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469206/1 2006/03/27 23:20:06.40 ID:vWtvr4kv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469206/2 2006/03/27 23:21:48.63 ID:0cGG2lJv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469206/3 2006/03/27 23:22:06.71 ID:0cGG2lJv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469596/1 2006/03/27 23:26:36.77 ID:8v5raJPr0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469596/2 2006/03/27 23:35:51.55 ID:SCH4aY4g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143469596/3 2006/03/27 23:36:23.91 ID:SCH4aY4g0
http://ex14.2ch.net/test/read.cgi/news4vip/1143470403/1 2006/03/27 23:40:03.51 ID:SCH4aY4g0
0589名無しの報告垢版2006/04/11(火) 21:14:02ID:JX4+F9qv0
8/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143470403/9 2006/03/27 23:44:33.80 ID:vWtvr4kv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143470403/10 2006/03/27 23:45:07.04 ID:vWtvr4kv0
http://ex14.2ch.net/test/read.cgi/news4vip/1143643838/1 2006/03/29 23:50:38.30 ID:EHzIJcIm0
http://ex14.2ch.net/test/read.cgi/news4vip/1143643838/2 2006/03/29 23:53:12.80 ID:2OxH/TIy0
http://ex14.2ch.net/test/read.cgi/news4vip/1143643838/3 2006/03/29 23:53:35.46 ID:7txW1xG70
http://ex14.2ch.net/test/read.cgi/news4vip/1143680653/1 2006/03/30 10:04:13.58 ID:xjx14dMb0
http://ex14.2ch.net/test/read.cgi/news4vip/1143680653/6 2006/03/30 10:06:17.54 ID:KQuQ3Ld+0
http://ex14.2ch.net/test/read.cgi/news4vip/1143680653/7 2006/03/30 10:06:55.89 ID:IaP1cLbw0
http://ex14.2ch.net/test/read.cgi/news4vip/1143733937/1 2006/03/31 00:52:17.07 ID:8doACbad0
http://ex14.2ch.net/test/read.cgi/news4vip/1143733937/2 2006/03/31 00:55:48.31 ID:tgLtaBnp0
0590名無しの報告垢版2006/04/11(火) 21:14:41ID:JX4+F9qv0
9/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143733937/3 2006/03/31 00:56:11.27 ID:tgLtaBnp0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735034/1 2006/03/31 01:10:34.20 ID:tgLtaBnp0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735034/3 2006/03/31 01:12:56.79 ID:qc5E8psH0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735034/4 2006/03/31 01:13:30.98 ID:jFiedqjR0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735519/1 2006/03/31 01:18:39.75 ID:7IowF71j0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735519/4 2006/03/31 01:31:11.30 ID:D3TggKet0
http://ex14.2ch.net/test/read.cgi/news4vip/1143735519/5 2006/03/31 01:31:33.20 ID:D3TggKet0
http://ex14.2ch.net/test/read.cgi/news4vip/1143741662/1 2006/03/31 03:01:02.93 ID:x5V9W9ab0
http://ex14.2ch.net/test/read.cgi/news4vip/1143741662/2 2006/03/31 03:02:58.96 ID:aIV8QWgW0
http://ex14.2ch.net/test/read.cgi/news4vip/1143741662/3 2006/03/31 03:03:17.84 ID:aIV8QWgW0
0591名無しの報告垢版2006/04/11(火) 21:15:28ID:JX4+F9qv0
10/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143831507/1 2006/03/32 03:58:27.20 ID:9OMOIEyw0
http://ex14.2ch.net/test/read.cgi/news4vip/1143831507/4 2006/03/32 04:00:10.83 ID:9OMOIEyw0
http://ex14.2ch.net/test/read.cgi/news4vip/1143831507/6 2006/03/32 04:00:27.39 ID:9OMOIEyw0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987169/1 2006/04/02 23:12:49.29 ID:fKbqwRcZ0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987169/7 2006/04/02 23:16:12.69 ID:CYB5143M0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987169/8 2006/04/02 23:16:32.16 ID:CYB5143M0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987709/1 2006/04/02 23:21:49.27 ID:CYB5143M0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987709/4 2006/04/02 23:23:10.39 ID:r5bDmeZW0
http://ex14.2ch.net/test/read.cgi/news4vip/1143987709/5 2006/04/02 23:23:27.49 ID:r5bDmeZW0
http://ex14.2ch.net/test/read.cgi/news4vip/1143991430/1 2006/04/03 00:23:50.04 ID:e2XqLK5K0
0592名無しの報告垢版2006/04/11(火) 21:16:17ID:JX4+F9qv0
11/12
http://ex14.2ch.net/test/read.cgi/news4vip/1143991430/3 2006/04/03 00:26:36.18 ID:e2XqLK5K0
http://ex14.2ch.net/test/read.cgi/news4vip/1143991430/4 2006/04/03 00:27:26.58 ID:whHHmYO10
http://ex14.2ch.net/test/read.cgi/news4vip/1144059097/1 2006/04/03 19:11:37.63 ID:2WK5Whug0
http://ex14.2ch.net/test/read.cgi/news4vip/1144059097/2 2006/04/03 19:16:43.80 ID:2WK5Whug0
http://ex14.2ch.net/test/read.cgi/news4vip/1144059097/3 2006/04/03 19:17:01.60 ID:2WK5Whug0
http://ex14.2ch.net/test/read.cgi/news4vip/1144078800/1 2006/04/04 00:40:00.01 ID:ZH/kwjIE0
http://ex14.2ch.net/test/read.cgi/news4vip/1144078800/2 2006/04/04 00:43:55.35 ID:mjPY6At+0
http://ex14.2ch.net/test/read.cgi/news4vip/1144078800/3 2006/04/04 00:44:25.58 ID:mjPY6At+0
http://ex14.2ch.net/test/read.cgi/news4vip/1144246025/1 2006/04/05 23:07:05.59 ID:ydRrGbdY0
http://ex14.2ch.net/test/read.cgi/news4vip/1144246025/2 2006/04/05 23:12:10.34 ID:q6lp+5od0
0593名無しの報告垢版2006/04/11(火) 21:17:21ID:JX4+F9qv0
12/12
http://ex14.2ch.net/test/read.cgi/news4vip/1144246025/3 2006/04/05 23:12:49.23 ID:ydRrGbdY0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/1 2006/04/06 16:58:42.39 ID:e6YrY7LT0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/5 2006/04/06 17:28:39.71 ID:3eZ4hO3R0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/6 2006/04/06 17:29:39.29 ID:3eZ4hO3R0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/7 2006/04/06 17:29:42.42 ID:PTCjf0ps0
http://ex14.2ch.net/test/read.cgi/news4vip/1144310322/8 2006/04/06 17:30:17.46 ID:PTCjf0ps0
http://ex14.2ch.net/test/read.cgi/news4vip/1144343031/1 2006/04/07 02:03:51.37 ID:/5b8gJ/q0
http://ex14.2ch.net/test/read.cgi/news4vip/1144343031/2 2006/04/07 02:04:46.90 ID:2VKsxN+o0
http://ex14.2ch.net/test/read.cgi/news4vip/1144343031/3 2006/04/07 02:05:08.54 ID:2VKsxN+o0

以上。1つくらい生で書いてないかなあ・・・
0595名無しの報告垢版2006/04/11(火) 22:37:56ID:hunXIxZe0
田吾作 ★の出番ですよ
0596名無しの報告垢版2006/04/11(火) 22:46:08ID:psTc1htW0
どうせ串な気もするが
まあ、掘っておいて損は無いな
レスみてないけど
0597名無しの報告垢版2006/04/11(火) 22:50:26ID:Y8PDFxaj0
一応は串を変えてるけど変えそこねてるところも結構多いね
0599名無しの報告垢版2006/04/11(火) 23:27:21ID:/BrplZDC0
スレ主さんに質問です、
スレ主さんは投稿ID以外に他の情報見えるって聞いたことがあるんですが
本当ですか?
0601名無しの報告垢版2006/04/11(火) 23:29:15ID:0ktpwkkI0
ここのスレ主さんは何でもお見通しなのです。
0603名無しの報告垢版2006/04/12(水) 02:07:30ID:w0z0fycqO
イオナズンて何?
0606田吾作 ★垢版NGNG
>>593

以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/05(水) 23:12:49.23 ydRrGbdY0<>571856187897651871255857859887<><>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/06(木) 16:58:42.39 e6YrY7LT0<> <>ののの             . exe<>cdn-ce-chi-t2-06.area4.il.chicago.comcast.net<>68.87.72.169<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/06(木) 17:28:39.71 3eZ4hO3R0<>876453567712558578598878584952<><>62.116.40.112<>62.116.40.112<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/06(木) 17:29:39.29 3eZ4hO3R0<>876453567712558578598878584952<><>62.116.40.112<>62.116.40.112<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/06(木) 17:29:42.42 PTCjf0ps0<>876453567712558578598878584952<><>cdn-ce-wland-t2-01.westlandrdc.mi.michigan.comcast.net<>68.87.77.180<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/06(木) 17:30:17.46 PTCjf0ps0<>876453567712558578598878584952<><>cdn-ce-wland-t2-01.westlandrdc.mi.michigan.comcast.net<>68.87.77.180<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/07(金) 02:03:51.37 /5b8gJ/q0<> <>ろ               . exe<>cdn-ce-chi-t2-01.area4.il.chicago.comcast.net<>68.87.72.164<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/07(金) 02:04:46.90 2VKsxN+o0<>912657712558578598878584951958<><>cdn-ce-chi-t2-04.area4.il.chicago.comcast.net<>68.87.72.167<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/07(金) 02:05:08.54 2VKsxN+o0<>912657712558578598878584951958<><>cdn-ce-chi-t2-04.area4.il.chicago.comcast.net<>68.87.72.167<><>Monazilla/1.00 (JaneStyle/2.23)
0607田吾作 ★垢版NGNG
>>592

以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/03(月) 00:26:36.18 e2XqLK5K0<>872358757125585785988785809519<><>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/03(月) 00:27:26.58 whHHmYO10<>872358757125585785988785809519<><>cdn-ce-wland-t2-04.westlandrdc.mi.michigan.comcast.net<>68.87.77.183<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/03(月) 19:11:37.63 2WK5Whug0<> <>も                  . exe<>ContentTelepuerto2.racsa.co.cr<>196.40.43.78<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/03(月) 19:16:43.80 2WK5Whug0<>981625718712558578598878582959<><>ContentTelepuerto2.racsa.co.cr<>196.40.43.78<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/03(月) 19:17:01.60 2WK5Whug0<>981625718712558578598878582959<><>ContentTelepuerto2.racsa.co.cr<>196.40.43.78<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/04(火) 00:40:00.01 ZH/kwjIE0<> <>みみ              . exe<>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/04(火) 00:43:55.35 mjPY6At+0<>865471255880067290412195266851<><>80.81.24.33<>80.81.24.33<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/04(火) 00:44:25.58 mjPY6At+0<>865471255880067290412195266851<><>80.81.24.33<>80.81.24.33<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/05(水) 23:07:05.59 ydRrGbdY0<> <>ね              . exe<>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/05(水) 23:12:10.34 q6lp+5od0<>571856187897651871255857859887<><>cdn-ce-den-t2-03.cmc.co.denver.comcast.net<>68.87.66.151<><>Monazilla/1.00 (JaneStyle/2.23)
0608田吾作 ★垢版NGNG
>>591

以下、名無しにかわりましてVIPがお送りします<><>2006/03/32(土) 03:58:27.20 9OMOIEyw0<> <> め                . exe<>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/32(土) 04:00:10.83 9OMOIEyw0<>872435287125585785988785899519<><>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/32(土) 04:00:27.39 9OMOIEyw0<>872435287125585785988785899519<><>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/02(日) 23:12:49.29 fKbqwRcZ0<> <>も                  . exe<>ContentSanJose2.racsa.co.cr<>200.122.153.6<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:16:12.69 CYB5143M0<>923875368771255857859887858095<><>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:16:32.16 CYB5143M0<>923875368771255857859887858095<><>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/02(日) 23:21:49.27 CYB5143M0<> <>さ                . exe<>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:23:10.39 r5bDmeZW0<>873262537125585785988785849519<><>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:23:27.49 r5bDmeZW0<>873262537125585785988785849519<><>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/03(月) 00:23:50.04 e2XqLK5K0<> <>もきゅ                . exe<>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
0609田吾作 ★垢版NGNG
>>590

以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 00:56:11.27 tgLtaBnp0<>256357454371255857859887858995<><>203.71.167.16<>203.71.167.16<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 01:10:34.20 tgLtaBnp0<> <>もm               . exe<>203.71.167.16<>203.71.167.16<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:12:56.79 qc5E8psH0<>871256817257125585785988785829<><>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:13:30.98 jFiedqjR0<>871256817257125585785988785829<><>ContentTelepuerto3.racsa.co.cr<>196.40.43.218<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 01:18:39.75 7IowF71j0<> <>らら                       . exe<>ContentSanJOse3.racsa.co.cr<>200.122.153.10<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:31:11.30 D3TggKet0<>832756537125588026729021229596<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:31:33.20 D3TggKet0<>832756537125588026729021229596<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 03:01:02.93 x5V9W9ab0<> <>か                     . exe<>212.103.66.217<>212.103.66.217<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 03:02:58.96 aIV8QWgW0<>985632971255857859887858495195<><>61-60-21-226.HINET-IP.hinet.net<>61.60.21.226<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 03:03:17.84 aIV8QWgW0<>985632971255857859887858495195<><>61-60-21-226.HINET-IP.hinet.net<>61.60.21.226<><>Monazilla/1.00 (JaneStyle/2.23)
0610田吾作 ★垢版NGNG
>>589

以下、名無しにかわりましてVIPがお送りします<><>2006/03/29(水) 23:50:38.30 EHzIJcIm0<> <>な                      . exe<>cdn-ce-chi-t2-03.area4.il.chicago.comcast.net<>68.87.72.166<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/29(水) 23:53:12.80 2OxH/TIy0<>145675843712558578598878581950<><>cdn-ce-chi-t2-06.area4.il.chicago.comcast.net<>68.87.72.169<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/29(水) 23:53:35.46 7txW1xG70<>145675843712558578598878581950<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/30(木) 10:04:13.58 xjx14dMb0<> <>h                        . exe<>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/30(木) 10:06:17.54 KQuQ3Ld+0<>150874657477125585785988785899<><>cdn-ce-den-t2-02.cmc.co.denver.comcast.net<>68.87.66.150<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/30(木) 10:06:55.89 IaP1cLbw0<>150874657477125585785988785899<><>cdn-ce-wland-t2-02.westlandrdc.mi.michigan.comcast.net<>68.87.77.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 00:52:17.07 8doACbad0<> <>む                 . exe<>cdn-ce-wland-t2-02.westlandrdc.mi.michigan.comcast.net<>68.87.77.181<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 00:55:48.31 tgLtaBnp0<>256357454371255857859887858995<><>203.71.167.16<>203.71.167.16<><>Monazilla/1.00 (JaneStyle/2.23)
0616田吾作 ★垢版NGNG
>>582

ログなかったのかな
0617水色@飛行石 ★垢版2006/04/12(水) 04:47:47ID:???0
うーん。
もしかしてー、*.comcast.net ってのが生だったりしませんかー?
ダイアルアップのつなぎ替えみたいなー。
いろんな地域からのー。

日本語使ってるからって、日本からとは限らないわけですよねー。
串にしては異様にプロバイダが揃いすぎてるよーなー。
まー、違うかもしれませんけどー。
0618名無しの報告垢版2006/04/12(水) 04:59:55ID:LfT1BkIS0
>>617 ↓ここで匿名串を探しているのかもです。ログの串ヒット率高いみたい。
ttp://www.cybersyndrome.net/

ここにリストアップされた串を丸焼きにできないものでしょうか。
0619名無しの報告垢版2006/04/12(水) 05:27:51ID:sq/qENOc0
>>616
一部IDは以下のスクリプト荒らし報告に載ってました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/211
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/212
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/220
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/289
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/290
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/319
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/323
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/407

>>617
comcast.netって見覚えあると思ったらspamをよく送ってくるドメインだ…
0620名無しの報告垢版2006/04/12(水) 05:58:02ID:TRnY3tFl0
>>618
そこのやつは串規制リストに入ってる (BBQの一部)

vip鯖は串規制が無かった
0621名無しの報告垢版2006/04/12(水) 06:22:10ID:LfT1BkIS0
>>620 そうでしたか。ありがとうございます。BBQ賢い〜。

MSの「悪意のあるソフトウェアの削除ツール」が山田オルタに対応した
ようなので、厨房!板への爆撃も減りそうですね。
0622名無しの報告垢版2006/04/12(水) 07:45:41ID:QlS+91PF0
マイクが対応したのは感染したPCを外部に公開して閲覧・操作可能にしてしまう部分で
爆撃する亜種のウィルスは防げないんじゃないのかあ?
0623名無しの報告垢版2006/04/12(水) 07:46:56ID:dCSURBxl0
WindowsUpdateを全員がするとは限らない。
それゆえのゾンビPC。
0625名無しの報告垢版2006/04/12(水) 08:48:06ID:7fvIoCAO0
#include<stdio.h>
#include<string.h>
int tt(char *t){
char r[] = "5830192476";
while (*(t+1)) {if (48<=*t && *t<=57){*t = r[*t-48];}t++;}}
void oo(char *s){
while (*s) {char tmp[]="\0\0\0\0\0\0";
if (*s < 100) {
sprintf(tmp,"4%d",*s);tt(tmp);printf(tmp);
}else{sprintf(tmp,"%d",*s);tt(tmp);printf(tmp);}s++;}}

void main(){
char svr[] = "saba.2ch.net";
char bbs[] = "ita";
char key[] = "1234567890";
char put[] = "2get";
printf("71255");
oo(svr);printf("038701");
oo(bbs);printf("147803");
oo(key);printf("87634");
oo(put);printf("56905415");
}
0627名無しの報告垢版2006/04/12(水) 17:38:49ID:3fDNC3Aa0
>>617
comcast≒spam送ってくることが多い≒ゾンビマシン使って投稿
ってことはないですかねぇ?
0628stream ◆PNstream2s 垢版NGNG
>>627
指令すらゾンビにやらせると。それが作者にとって一番安全ですねえ。
0629名無しの報告垢版2006/04/12(水) 18:12:17ID:2hmt1kky0
comcastは向こうの大手CATV会社ですよん
米は国土が広くてADSLじゃカバーしきれないからCATVがブロードバンドの主流
0630名無しの報告垢版2006/04/12(水) 18:18:48ID:2hmt1kky0
なので、comcastドメインのマシンは、おそらくはボットに感染してプロキシを起動させられてる個人PCかと
0631root▲ ★垢版NGNG
>>629-630
comcast.net = 串だらけ
という印象があります。

そういうこと(CATV)ですか。
なんか、どこかの翻訳ソフトが串だった頃のhome.ne.jpみたいな。
0632名無しの報告垢版2006/04/12(水) 20:32:38ID:/pyuT/T00
CATVがブロードバンドの主流ならオープンな串があってもおかしくないと思うんですが
その理屈で行くと、bbtec.netの串は全部感染してるPC?
0633名無しの報告垢版2006/04/12(水) 20:50:41ID:TRnY3tFl0
acl目的でsquidいれてまーす。
portは 3128と8080

BBルーター入れてるんで外部から接続不可


で、接続元のACLを設定してない人が多いらしい
ex) DNS の再帰的な問合せを使った DDoS 攻撃に関する注意喚起
ttp://www.jpcert.or.jp/at/2006/at060004.txt
====named.conf
acl localnet {
 127.0.0.1;
 192.168.0.0/24;
 192.168.11.0/24;
};
options {
 allow-query { localnet; };
 allow-recursion { localnet; };
 allow-transfer { none; };
 notify no;
以下略
を初めから設定してた
0634名無しの報告垢版2006/04/12(水) 20:54:27ID:2hmt1kky0
>>632
全部とは言いませんが、最近だとまずボットを疑った方がいいかと

国内にも14万台以上のボット感染を確認〜警察庁調査
http://internet.watch.impress.co.jp/cda/news/2005/10/25/9614.html
「国内ユーザーの40人に1人がボットに感染」---Telecom-ISACなどが調査
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050727/165402/

ちなみに、Comcastの利用者数は2年前のデータで567.8万人
http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20040513/144130/
0635名無しの報告垢版2006/04/12(水) 21:11:33ID:2hmt1kky0
特にbbtec.net(YBB)の場合は、昔大量に配ってたモデムがルータータイプじゃなく、
グローバルIPを直でPCに割り当ててた、ってあたりもヤバげな雰囲気

NATが入ってたら、ボットにひっかかってもポート空けなきゃ外からはアクセスできないしね
0636reffi@報告人 ★垢版2006/04/12(水) 21:22:57ID:???0
>635
新泥でもヤフー串結構あるようなのでかなりの数のbot串仕込まれてるかも
しれませんねぇ
0637名無しの報告垢版2006/04/12(水) 21:46:50ID:lFJa87Iu0
うは、俺もYBBでNAT無効のまま使ってるわ。NAT設定面倒いんだよね。
0638名無しの報告垢版2006/04/12(水) 21:56:30ID:Vgi05uxk0
余ってたPCに感染させてハニースポットにし監視してた人はいないのかね。
0642名無しの報告垢版2006/04/13(木) 23:38:14ID:ikSp3wfC0
ぽいですなぁ
VIPに該当するスレあったのかしら
現存のスレには見つからなかったがすぐ落ちるしなぁ
新しい命令方式だとめんどくさそう
0643名無しの報告垢版2006/04/13(木) 23:48:43ID:ikSp3wfC0
一応報告

(1/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/940 2006/04/13 17:50:52 ID:/8v6Jyk/0
http://live22x.2ch.net/test/read.cgi/news/1144896909/941 2006/04/13 17:51:03 ID:g/JfY1mS0
http://live22x.2ch.net/test/read.cgi/news/1144896909/942 2006/04/13 17:51:15 ID:rueSTAMT0
http://live22x.2ch.net/test/read.cgi/news/1144896909/943 2006/04/13 17:51:26 ID:3N3ruNyg0
http://live22x.2ch.net/test/read.cgi/news/1144896909/944 2006/04/13 17:51:36 ID:wwqXWgWi0
http://live22x.2ch.net/test/read.cgi/news/1144896909/945 2006/04/13 17:51:46 ID:stzwXmZK0
http://live22x.2ch.net/test/read.cgi/news/1144896909/946 2006/04/13 17:51:57 ID:RkX4YvPi0
http://live22x.2ch.net/test/read.cgi/news/1144896909/947 2006/04/13 17:52:07 ID:ESQscvtO0
http://live22x.2ch.net/test/read.cgi/news/1144896909/948 2006/04/13 17:52:18 ID:EYFLc5lz0
http://live22x.2ch.net/test/read.cgi/news/1144896909/949 2006/04/13 17:52:28 ID:N7/HIvHe0
0644名無しの報告垢版2006/04/13(木) 23:49:14ID:ikSp3wfC0
(2/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/950 2006/04/13 17:52:38 ID:+CMFx92U0
http://live22x.2ch.net/test/read.cgi/news/1144896909/951 2006/04/13 17:52:49 ID:RCN2VITR0
http://live22x.2ch.net/test/read.cgi/news/1144896909/952 2006/04/13 17:53:01 ID:eJVUErl80
http://live22x.2ch.net/test/read.cgi/news/1144896909/954 2006/04/13 17:53:15 ID:RxyFLbPA0
http://live22x.2ch.net/test/read.cgi/news/1144896909/957 2006/04/13 17:53:25 ID:bVOi4Meq0
http://live22x.2ch.net/test/read.cgi/news/1144896909/958 2006/04/13 17:53:36 ID:yUFW/EDY0
http://live22x.2ch.net/test/read.cgi/news/1144896909/959 2006/04/13 17:53:47 ID:0IDxGGmm0
http://live22x.2ch.net/test/read.cgi/news/1144896909/960 2006/04/13 17:53:58 ID:KCP6L23T0
http://live22x.2ch.net/test/read.cgi/news/1144896909/962 2006/04/13 17:54:08 ID:eGe3jaTk0
http://live22x.2ch.net/test/read.cgi/news/1144896909/963 2006/04/13 17:54:19 ID:MtvZPIId0
0645名無しの報告垢版2006/04/13(木) 23:49:45ID:ikSp3wfC0
(3/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/964 2006/04/13 17:54:31 ID:A7Y2TOuX0
http://live22x.2ch.net/test/read.cgi/news/1144896909/965 2006/04/13 17:54:41 ID:bYpbKpMf0
http://live22x.2ch.net/test/read.cgi/news/1144896909/968 2006/04/13 17:54:51 ID:wcOYh6lJ0
http://live22x.2ch.net/test/read.cgi/news/1144896909/969 2006/04/13 17:55:02 ID:9HBy/bHF0
http://live22x.2ch.net/test/read.cgi/news/1144896909/972 2006/04/13 17:55:12 ID:W+EetEW20
http://live22x.2ch.net/test/read.cgi/news/1144896909/974 2006/04/13 17:55:22 ID:BZk/iQvI0
http://live22x.2ch.net/test/read.cgi/news/1144896909/975 2006/04/13 17:55:32 ID:keoQP3ca0
http://live22x.2ch.net/test/read.cgi/news/1144896909/976 2006/04/13 17:55:42 ID:li56cceF0
http://live22x.2ch.net/test/read.cgi/news/1144896909/977 2006/04/13 17:55:52 ID:S8n4MPPY0
http://live22x.2ch.net/test/read.cgi/news/1144896909/978 2006/04/13 17:56:02 ID:EYFLc5lz0
0646名無しの報告垢版2006/04/13(木) 23:50:22ID:ikSp3wfC0
(4/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/979 2006/04/13 17:56:12 ID:546TpVPv0
http://live22x.2ch.net/test/read.cgi/news/1144896909/982 2006/04/13 17:56:24 ID:Scyhrm1p0
http://live22x.2ch.net/test/read.cgi/news/1144896909/983 2006/04/13 17:56:33 ID:Qh1l+5NH0
http://live22x.2ch.net/test/read.cgi/news/1144896909/984 2006/04/13 17:56:44 ID:hZmEFYBv0
http://live22x.2ch.net/test/read.cgi/news/1144896909/985 2006/04/13 17:56:54 ID:7c3gNQLJ0
http://live22x.2ch.net/test/read.cgi/news/1144896909/986 2006/04/13 17:57:04 ID:YXLCfh9Y0
http://live22x.2ch.net/test/read.cgi/news/1144896909/988 2006/04/13 17:57:14 ID:opAgViqa0
http://live22x.2ch.net/test/read.cgi/news/1144896909/989 2006/04/13 17:57:25 ID:YaEuSHWB0
http://live22x.2ch.net/test/read.cgi/news/1144896909/991 2006/04/13 17:57:36 ID:I5JA1uhh0
http://live22x.2ch.net/test/read.cgi/news/1144896909/992 2006/04/13 17:57:46 ID:aBq357Kv0
0647名無しの報告垢版2006/04/13(木) 23:54:53ID:38+SwUM60
また、新手がでたのかな?

>>573に貼ってあるけど、前回のVIPで発動も同じようなのが同じスレにあって
その数日後に発動してたんだよね。

おそらく発動前のテストかなにかしてるのは間違いなさそうな感じ。
0648名無しの報告垢版2006/04/14(金) 00:02:37ID:R09+vEDz0
新種かもしれませんね。
前のは名前を指定した爆撃例がなかった気がします。
0650名無しの報告垢版2006/04/14(金) 00:05:12ID:HIUd7aw50
これは誰かが作った亜種。
前回とは違う人が作ってる
0654reffi@報告人 ★垢版2006/04/14(金) 00:18:42ID:???0
今度は時差発動型か
しかもフシアナトラップ対策もしてるからゾンビ増えるとやっかいですねぇ・・・
0655名無しの報告垢版2006/04/14(金) 00:26:40ID:pdAVwwC40
マスゴミに察知されて報道される前に打てる対策はしとかないと、
亜種が増えてくるかもしれないよ。

中のえろい人がんがれ。
0656名無しの報告垢版2006/04/14(金) 00:57:42ID:zwdEb2LtO
単体単体がサーチして書き込むから一気に埋まるものと思ったんですが・・・各レス10秒前後の間隔は何故ー?
0657名無しの報告垢版2006/04/14(金) 01:02:21ID:QiPqXG+X0
たしかに不気味なほど10秒間隔だな
これは指令専門ボットがいそうだな
0658名無しの報告垢版2006/04/14(金) 01:03:31ID:pdAVwwC40
検体を誰か捕獲してないの?
検体を捕獲して解析すればなにかつかめそうだけど。
0659名無しの報告垢版2006/04/14(金) 01:05:04ID:HIUd7aw50
君たちの解析は文字列検索と開発ツール特定だけでしょ?www
0662名無しの報告垢版2006/04/14(金) 01:08:35ID:yemqjEcG0
サーチする板の範囲、もしくはスレタイ条件を広げた→実行命令発見まで時間がかかる とかかも...

この程度の速度じゃ、イオナズンよりむしろ猛毒状態にしてじわじわHPを奪う感じですね。
0663661垢版2006/04/14(金) 01:12:08ID:pdAVwwC40
アンカーミスっちゃった。

× >>650
>>649
ID:HIUd7aw50

>>650
>>659
ID:HIUd7aw50
0664名無しの報告垢版2006/04/14(金) 01:35:51ID:TUUFqTur0
レス番  時刻    間隔     レス番  時刻    間隔
-----------------------    ------------------------
940  17:50:52.80      .    964  17:54:31.83  11.95
941  17:51:03.83  11.03     965  17:54:41.63  09.80
942  17:51:15.50  11.67     968  17:54:51.76  10.13
943  17:51:26.64  11.14     969  17:55:02.24  10.48
944  17:51:36.64  10.00     972  17:55:12.44  10.20
945  17:51:46.81  10.17     974  17:55:22.32  09.88
946  17:51:57.24  10.43     975  17:55:32.30  09.98
947  17:52:07.87  10.63     976  17:55:42.54  10.24
948  17:52:18.32  10.45     977  17:55:52.63  10.09
949  17:52:28.65  10.33     978  17:56:02.76  10.13
950  17:52:38.62  09.97     979  17:56:12.43  09.67
951  17:52:49.22  10.60     982  17:56:24.02  11.59
952  17:53:01.46  12.24     983  17:56:33.80  09.78
954  17:53:15.47  14.01     984  17:56:44.30  10.50
957  17:53:25.95  10.48     985  17:56:54.25  09.95
958  17:53:36.35  10.40     986  17:57:04.56  10.31
959  17:53:47.12  10.77     988  17:57:14.74  10.18
960  17:53:58.36  11.24     989  17:57:25.43  10.69
962  17:54:08.42  10.06     991  17:57:36.67  11.24
963  17:54:19.88  11.46     992  17:57:46.86  10.19
                     996  17:59:59.90  13.04
0665名無しの報告垢版2006/04/14(金) 01:46:54ID:RJAAr7llO
今回のはイオナズンというよりベギラゴンだのお。いやむしろヒャダインか。
0667名無しの報告垢版2006/04/14(金) 01:53:52ID:pdAVwwC40
こういうの作ってるヤツは、自分が作った物に対する
反応が最大の関心事だから、このスレに来てるのは
ある意味当然といえば当然なのかもね。www
0668名無しの報告垢版2006/04/14(金) 03:26:20ID:TUUFqTur0
>>664自己レス。
表を眺めてたらヒラメいた! 走りながらの手打ちに違いない。
100m走ったら送信。走ったコースの起伏が見えるー。
0669名無しの報告垢版2006/04/14(金) 03:27:03ID:sy2a7/FW0
じゃあアレだ、発動されても慌てず騒がずスルーしとけばいいんだな
0670名無しの報告垢版2006/04/14(金) 03:38:39ID:TUUFqTur0
>>669 うんうん。100kmしか走れないコースだしーってやっぱり困る。
ttp://www.uploda.org/uporg363833.gif
今回のコースは4kmでした。
0672名無しの報告垢版2006/04/14(金) 06:36:13ID:hL2qjRUw0
BOTをプロクシ代わりにしてAge2chみたいなので爆撃してるとか?
0673名無しの報告垢版2006/04/14(金) 06:57:44ID:RH4nBOAE0
イオナズンや小泉が怖いのはDDoS攻撃になってるからであって、スレが埋まるのはまあ攻撃の副産物に過ぎないとも言える。
今回のはスピード遅いし、ここで話す内容でもないだろう。
セキュ板かダウン板でいじくるがヨロ氏 今のままなら大して困らん
0674名無しの報告垢版2006/04/14(金) 11:24:05ID:50sDrn7C0
攻撃のスピードが遅いのはゾンビマシンの数が少ないからで、前回の
イオナズンのように3週間かけて仕込まれたら同じでしょ?
0675名無しの報告垢版2006/04/14(金) 15:42:38ID:LqlOp1n6O
あれが命令文だったとして何種類の命令文に対応しているんだ。

同じ解析で文字列出てきた?

)1234567890*#
)1234567890*#
)1234567890*#

)は>の代わり

111でまえの三文字?
0676名無しの報告垢版2006/04/14(金) 18:04:21ID:LqlOp1n6O
ヲチャ回帰(´・ω・) カワイソス 山田ヲチスレ 222
http://tmp6.2ch.net/test/read.cgi/download/1144537663/

名前:0918526486[]
カ内>0918677362
キ >7736112441
コ容>6429145266

名前:6527411099[]
カ内>7323216804
キ >6154500630
コ容>2658200311

名前:9081508347[]
カな>1105124233
キい>1323151562
コよ>1620200572
ミう>end


数字を縦に見ても意味無いかな
0679名無しの報告垢版2006/04/14(金) 18:52:28ID:iJ2uOiST0
>>677
それねえ
俺だよ、やったの
串使ってさ
最速1000目指してただけなんだよね
それやってた時は
vipは串規制無かったからさ
残念だね
夢壊しちゃって
0682名無しの報告垢版2006/04/14(金) 20:32:26ID:LWsB8YrG0
あれ
vipで最速1000って
いつから荒らしになったの
0683名無しの報告垢版2006/04/15(土) 01:50:14ID:3MdBwks60
ttp://www.symantec.com/avcenter/venc/data/trojan.sufiage.c.html

イオナズン@Symantec きました('A`)
0684名無しの報告垢版2006/04/15(土) 02:18:42ID:31kNcL0i0
>683
何が書いてあるのか、判りませんがな('A`)
0685名無しの報告垢版2006/04/15(土) 02:28:08ID:ktEQSm9g0
>>683 Trojan Horse(一般的なトロイの木馬)から格上げですね。

 Norton AntiVirus 2006にrapid releaseのウイルス定義を突っ込んで、
Trojan.Sufiage.Cとして検出することを確認しました
(定義ファイル:symrapidreleasedefsi32.exe - sequence 53159)

 テストした検体は以下の2つです。

・エロゲNoCD/NoDVDパッチ型
[060407](P+Lass) 純恋〜JUNREN〜 NoDVDパッチ.exe
Size:200,192bytes MD5sum:1055704DA966C3DF3C4F7A12D3AB0E5F
・keygen型
【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.exe
Size:199.168bytes MD5sum:855DD930A0F2F32956A21EF71655C11B

 明日か明後日のLive Updateで通常の定義ファイルにも入るかしら。

日本語版情報ページの建設予定地:
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.c.html

 ちなみに、avast! 4.6 Home Editionは華麗にスルーのままです。
(ウイルス定義ファイル:0615-3 プログラム:4.6.763)

 また、シマンテックのサイトに人工無脳++の日本語版情報ページができてい
ましたので、スレ違う気もするけど報告しておきます。
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.b.html
0687名無しの報告垢版2006/04/15(土) 02:50:27ID:3MdBwks60
>>684
説明不足だったね、ごめんよ('A`)

>>685
フォローありがとうね
Avast! には10日と13日に検体送ってるのだけど、スルーされてるのかな('A`)

ちなみに、キージェネ型については
SOFTWIN(BitDefender) からは「Detection added as Trojan.Delf.KP」
Grisoft(AVG) からは「already detected by AVG as Trojan Horse Generic.SBJ」
と、お返事を頂きました


ていうか Symantec のページで

> Sends a message to the following Web site:
>
> http://[String1]/test/bbs.cgi?bbs=[String2]&key=[String3]&MESSAGE=[String4]

GETで書き込めるの?('A`)
0688名無しの報告垢版2006/04/15(土) 02:55:21ID:ktEQSm9g0
>>686
> 全てが爆撃される単語ではない
あー、確かに。それは私も思いました。人工無脳++が書き込んだスレを
いくつか見て回りましたけど、なかなか楽しい挙動を示しますね。
爆撃回数が少ないし、スタートアップ登録型だから常駐しないのかな。

>>687
私も9日に1つ送りました(これどっちのタイプだっけかな)。
ALWILはavast! 4.7βを出したらしいので、そっちで忙しいのかもw
0689名無しの報告垢版2006/04/15(土) 10:25:03ID:DvwyMtR30
>>683
Number of infections: 0 - 49

どう見積もっても、1000台以上は感染してるだろ。
0690水色@飛行石 ★垢版2006/04/15(土) 12:58:52ID:???0
>>689
それは恐らく感染の自己申告があった数ですー。
普通に発見されて駆除されたデータは集計されてませんー。
0691名無しの報告垢版2006/04/15(土) 20:05:45ID:KL9neTue0
>>689
別に全員が先生ユーザーじゃないし、メーカー製パソコンの場合はせいぜい
90日版で、切れてもそのままって多いだろうし……(´・ω・`)
0693名無しの報告垢版2006/04/15(土) 22:13:18ID:31kNcL0i0
お前はイオナズン言いたいだけちゃうんかと
0699名無しの報告垢版2006/04/16(日) 03:55:26ID:Yr5sc4Fg0
>>685 自己レスです。

 Norton AntiVirus 2006ではLive Updateで更新される4/14版のウイルス定義
ファイルでイオナズンBOTがTrojan.Sufiage.Cとして検出されることを確認しました。
検体2つとも>>685と同じです。日本語版情報ページはまだみたい。
0700田吾作 ★垢版NGNG
>>643

ムヒョ<><>2006/04/13(木) 17:50:52.80 /8v6Jyk/0<>ロージーたんのエロ画像キボンヌ<><>P221119002221.ppp.prin.ne.jp<>221.119.2.221<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:03.83 g/JfY1mS0<>ロージーたんのエロ画像キボンヌ<><>P221119005143.ppp.prin.ne.jp<>221.119.5.143<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:15.50 rueSTAMT0<>ロージーたんのエロ画像キボンヌ<><>P221119003182.ppp.prin.ne.jp<>221.119.3.182<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:26.64 3N3ruNyg0<>ロージーたんのエロ画像キボンヌ<><>P221119005062.ppp.prin.ne.jp<>221.119.5.62<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:36.64 wwqXWgWi0<>ロージーたんのエロ画像キボンヌ<><>P221119003057.ppp.prin.ne.jp<>221.119.3.57<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:46.81 stzwXmZK0<>ロージーたんのエロ画像キボンヌ<><>P061198255159.ppp.prin.ne.jp<>61.198.255.159<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:57.24 RkX4YvPi0<>ロージーたんのエロ画像キボンヌ<><>P221119002174.ppp.prin.ne.jp<>221.119.2.174<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:07.87 ESQscvtO0<>ロージーたんのエロ画像キボンヌ<><>P221119002136.ppp.prin.ne.jp<>221.119.2.136<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:18.32 EYFLc5lz0<>ロージーたんのエロ画像キボンヌ<><>P221119005001.ppp.prin.ne.jp<>221.119.5.1<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:28.65 N7/HIvHe0<>ロージーたんのエロ画像キボンヌ<><>P221119002169.ppp.prin.ne.jp<>221.119.2.169<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
0701田吾作 ★垢版NGNG
>>644

ムヒョ<><>2006/04/13(木) 17:52:38.62 +CMFx92U0<>ロージーたんのエロ画像キボンヌ<><>P221119002135.ppp.prin.ne.jp<>221.119.2.135<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:49.22 RCN2VITR0<>ロージーたんのエロ画像キボンヌ<><>P061198255236.ppp.prin.ne.jp<>61.198.255.236<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:01.46 eJVUErl80<>ロージーたんのエロ画像キボンヌ<><>P221119005173.ppp.prin.ne.jp<>221.119.5.173<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:15.47 RxyFLbPA0<>ロージーたんのエロ画像キボンヌ<><>P221119002195.ppp.prin.ne.jp<>221.119.2.195<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:25.95 bVOi4Meq0<>ロージーたんのエロ画像キボンヌ<><>P221119003134.ppp.prin.ne.jp<>221.119.3.134<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:36.35 yUFW/EDY0<>ロージーたんのエロ画像キボンヌ<><>P221119003021.ppp.prin.ne.jp<>221.119.3.21<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:47.12 0IDxGGmm0<>ロージーたんのエロ画像キボンヌ<><>P221119003016.ppp.prin.ne.jp<>221.119.3.16<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:58.36 KCP6L23T0<>ロージーたんのエロ画像キボンヌ<><>P061198255046.ppp.prin.ne.jp<>61.198.255.46<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:08.42 eGe3jaTk0<>ロージーたんのエロ画像キボンヌ<><>P221119005209.ppp.prin.ne.jp<>221.119.5.209<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:19.88 MtvZPIId0<>ロージーたんのエロ画像キボンヌ<><>P221119005057.ppp.prin.ne.jp<>221.119.5.57<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
0702田吾作 ★垢版NGNG
>>645

ムヒョ<><>2006/04/13(木) 17:54:31.83 A7Y2TOuX0<>ロージーたんのエロ画像キボンヌ<><>P221119003070.ppp.prin.ne.jp<>221.119.3.70<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:41.63 bYpbKpMf0<>ロージーたんのエロ画像キボンヌ<><>P061198255136.ppp.prin.ne.jp<>61.198.255.136<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:51.76 wcOYh6lJ0<>ロージーたんのエロ画像キボンヌ<><>P221119005233.ppp.prin.ne.jp<>221.119.5.233<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:02.24 9HBy/bHF0<>ロージーたんのエロ画像キボンヌ<><>P221119003038.ppp.prin.ne.jp<>221.119.3.38<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:12.44 W+EetEW20<>ロージーたんのエロ画像キボンヌ<><>P221119005191.ppp.prin.ne.jp<>221.119.5.191<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:22.32 BZk/iQvI0<>ロージーたんのエロ画像キボンヌ<><>P221119002011.ppp.prin.ne.jp<>221.119.2.11<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:32.30 keoQP3ca0<>ロージーたんのエロ画像キボンヌ<><>P221119002105.ppp.prin.ne.jp<>221.119.2.105<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:42.54 li56cceF0<>ロージーたんのエロ画像キボンヌ<><>P221119003206.ppp.prin.ne.jp<>221.119.3.206<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:52.63 S8n4MPPY0<>ロージーたんのエロ画像キボンヌ<><>P221119005074.ppp.prin.ne.jp<>221.119.5.74<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:02.76 EYFLc5lz0<>ロージーたんのエロ画像キボンヌ<><>P221119005001.ppp.prin.ne.jp<>221.119.5.1<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
0703田吾作 ★垢版NGNG
>>646

ムヒョ<><>2006/04/13(木) 17:56:12.43 546TpVPv0<>ロージーたんのエロ画像キボンヌ<><>P221119005177.ppp.prin.ne.jp<>221.119.5.177<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:24.02 Scyhrm1p0<>ロージーたんのエロ画像キボンヌ<><>P061198255049.ppp.prin.ne.jp<>61.198.255.49<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:33.80 Qh1l+5NH0<>ロージーたんのエロ画像キボンヌ<><>P221119002254.ppp.prin.ne.jp<>221.119.2.254<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:44.30 hZmEFYBv0<>ロージーたんのエロ画像キボンヌ<><>P061198255104.ppp.prin.ne.jp<>61.198.255.104<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:54.25 7c3gNQLJ0<>ロージーたんのエロ画像キボンヌ<><>P221119003233.ppp.prin.ne.jp<>221.119.3.233<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:04.56 YXLCfh9Y0<>ロージーたんのエロ画像キボンヌ<><>P061198255115.ppp.prin.ne.jp<>61.198.255.115<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:14.74 opAgViqa0<>ロージーたんのエロ画像キボンヌ<><>P221119003250.ppp.prin.ne.jp<>221.119.3.250<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:25.43 YaEuSHWB0<>ロージーたんのエロ画像キボンヌ<><>P221119002044.ppp.prin.ne.jp<>221.119.2.44<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:36.67 I5JA1uhh0<>ロージーたんのエロ画像キボンヌ<><>P221119002165.ppp.prin.ne.jp<>221.119.2.165<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:46.86 aBq357Kv0<>ロージーたんのエロ画像キボンヌ<><>P221119002025.ppp.prin.ne.jp<>221.119.2.25<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
0708名無しの報告垢版2006/04/16(日) 23:19:32ID:Yr5sc4Fg0
なるほど。携帯端末を持って走りながら連投してたのね。

コンビニに行くだけで筋肉痛になる超現代的な肉体を持つ
私には100m/about 10secで4きろめーとるは無理ですが。
0709reffi@報告人 ★垢版2006/04/16(日) 23:26:42ID:???0
報告
>643-646

ログ
>700-703

\.prin.ne.jp 40res

多分、自作繋ぎ変え連投ツールでも使ったのかなぁ?


※これは同一人物の可能性が高いので警告は出せると思います。
0710名無しの報告垢版NGNG
>>709
> 多分、自作繋ぎ変え連投ツールでも使ったのかなぁ?

この程度の速度なら手動で充分いけるでしょ。
回線off→カキコ→回線off→以下(ry
UA=OPERAだから多分端末単体かと。
0711名無しの報告垢版2006/04/16(日) 23:35:59ID:9ZQMa3lG0
多分もなにもKYOCERA/WX310Kって機種まで分かってるじゃん
0713名無しの報告垢版2006/04/16(日) 23:38:25ID:76JWjkWS0
ここまで露骨だとそれはそれでもにょるものが
0714名無しの報告垢版2006/04/16(日) 23:48:06ID:hs5ZF9Gg0
イオナズンじゃなくてよかったよかった
0715名無しの報告垢版2006/04/17(月) 00:18:31ID:6MiOW5+h0
いや、まだ何かあるはずだ
prinに隠された何かが

オレにかまわず行け!
あと任せたぴょ、1〜714
0718名無しの報告垢版2006/04/17(月) 17:30:53ID:mH9eka2T0
あ〜あ、スレたっちゃったんだね。
これじゃ、発動方法をコピペされて、おもしろ半分にやり始める香具師がでてきちゃうよ。
0720名無しの報告垢版2006/04/17(月) 17:38:58ID:9OEcDudo0
そのときはまた節穴やればいいんじゃないかなぁ
つか、感染数減ってるのかなぁ・・・
0721名無しの報告垢版2006/04/17(月) 17:43:41ID:mH9eka2T0
あ! いいこと思いついた。
VIPには、スレタイが例の呪文になるものは立てられないようにしとけばいいんじゃない?

スレタイにNGワード設定みたいなの設定できないのかな?>中の人たち
0728名無しの報告垢版2006/04/17(月) 22:52:38ID:m5NSr9xZ0
      /ヽ       /ヽ  
      /  ヽ      /  ヽ 
     /     ヽ__/     ヽ   
    /               \  
   /       \     /   |  
   |  U   ●      ● |      >>725
   |.         (__人__)   |      おぬし、なかなかやりますな。
   ヽ               / 
   /               \  
  /         ̄ ̄ヽ / ̄  ヽ   
  ヽ_______/ \__/   
二二二二二二二二二二二二二二二二二二
0729名無しの報告垢版2006/04/18(火) 02:08:37ID:hBzKjba/0
 avast! 4.6 Home EditionがイオナズンBOTを検出するようになったので報告します。
エロゲNoCD/NoDVDパッチ型/keygen型いずれも検出しました。

・Avast! 4.6 home edition ― Win32:Delf-WU [Trj]として検出
 (ウイルス定義ファイル:0616-0 06/04/17 プログラム:4.6.763)

 テストした検体は以下の2つです。

・エロゲNoCD/NoDVDパッチ型
[060407](P+Lass) 純恋〜JUNREN〜 NoDVDパッチ.exe
Size:200,192bytes MD5sum:1055704DA966C3DF3C4F7A12D3AB0E5F
・keygen型
【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.exe
Size:199.168bytes MD5sum:855DD930A0F2F32956A21EF71655C11B
--
 また、シマンテックのイオナズンBOT情報ページ日本語版が完成していました。
■Trojan.Sufiage.C
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.c.html
--
 最後に、いつからかはわかりませんが、マカフィー フリースキャンが
「AntiDojin」(おそらく)をKakkeysとして検出しましたので、あわせて報告します。

 検体はこれです。
オリジナルファイル名不詳(【本物】山田ウイルス【危険】.exe)
Size:1,036,288bytes MD5sum:E38098F0345732F29DD5D814FFF6D73F

 vipで山田オルタと称してうぷされていたものですが、バイナリ中にRubyのスクリプトが
見られること、Norton AntiVirus 2006が「Trojan.Kakkeys」として検出することから、
AntiDojinだと思われます。
0730名無しの報告垢版2006/04/18(火) 06:10:11ID:qUEj+2o20
> http://[文字列1]/test/bbs.cgi?bbs=[文字列2]&key=[文字列3]&MESSAGE=[文字列4]

bbs.cgiってGETでいけるの?
0731名無しの報告垢版2006/04/18(火) 14:35:16ID:DjQ5rGfX0
>>729
> vipで山田オルタと称してうぷされていたものですが、バイナリ中にRubyのスクリプトが
>見られること、Norton AntiVirus 2006が「Trojan.Kakkeys」として検出することから、
それ、「て」をネットゲ関連の板でテストしたやつだよ

rubyのソースみただけだけど
0732名無しの報告垢版2006/04/18(火) 16:31:51ID:hBzKjba/0
>>729
少し調べてみました。トレンドマイクロのオンラインスキャンではTROJ_KAKKEYS.Kで検出。

ログを読んでいたらすでに報告をしている人がいました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/992
同じRubyのソースが抽出されました。やっぱりAntiDojinですね。

>>731 なるほど、TROJ_KAKKEYS.IとTROJ_KAKKEYS.Jはラグナロクオンラインのパス抜
きトロイみたい。

シマンテックはI、J、KすべてをTrojan.Kakkeysで検出するのかな。
トレンドマイクロのページによればサイズが同一らしいし、挙動もよく似ているので、
同一作者による亜種なのかも。

って、ここイオナズンスレでした。お騒がせしました。
0734名無しの報告垢版2006/04/19(水) 20:56:39ID:3SeHLLZ10
もしかすると、スレッドに差分ファイルをアップローダーにアップロードし、
暗号化したアップローダーのURLを貼り付けるタイプとか出てそうな薬缶。。。
0735名無しの報告垢版2006/04/21(金) 02:03:55ID:hn5oH04n0
なんでも実況でID:44WwtC45がものすごいスピードでスレを埋めているんだが
なんだろう?

知的な俺アピール
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/

http://live22x.2ch.net/test/read.cgi/livejupiter/1145546415/
死ぬまでにしたい5つの事
http://live22x.2ch.net/test/read.cgi/livejupiter/1145545931/
   
http://live22x.2ch.net/test/read.cgi/livejupiter/1145532734/
最近近所で冷凍SPA王が安い件
http://live22x.2ch.net/test/read.cgi/livejupiter/1145544561/
昔はよかった
http://live22x.2ch.net/test/read.cgi/livejupiter/1145544179/
0736名無しの報告垢版2006/04/21(金) 02:04:44ID:hn5oH04n0
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/4 2006/04/21 01:41:44.27 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/5 2006/04/21 01:41:44.32 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/6 2006/04/21 01:41:44.62 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/7 2006/04/21 01:41:44.62 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/8 2006/04/21 01:41:44.68 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/9 2006/04/21 01:41:44.69 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/10 2006/04/21 01:41:44.72 ID:44WwtC45
http://live22x.2ch.net/test/read.cgi/livejupiter/1145541693/11 2006/04/21 01:41:45.18 ID:44WwtC45
0738名無しの報告垢版2006/04/21(金) 02:15:13ID:JQJOZvdz0
スレ違い!
でも、最近はスクリプト増えてきてますなぁ
0739名無しの報告垢版2006/04/21(金) 09:15:08ID:OpVqAcV10
なんJのスクリプト
IDが増えてきたな。怪しい。
0741名無しの報告垢版2006/04/24(月) 22:56:40ID:YcxUrNzh0
ny稼動マシンをBOTネット化して攻撃してくるツールが出てくると予想。
したので、ここに張っとく

MXの次はなんなんだ?Part263
http://tmp6.2ch.net/test/read.cgi/download/1145802645/188-
> http://www.scs.co.jp/eeye/advisories/AD20060421.html
> >ペイロード中に設置した数百バイトのコード(Bind Shell リモートバックドア)
> >を実行できる事を確認しています。
>
> Admin権限でny動かしてたらテラヤヴァス。
0746名無しの報告垢版2006/04/25(火) 21:28:48ID:qRx20ySe0
>>743
規制とかはあるの?
0747名無しの報告垢版2006/04/25(火) 21:29:59ID:pv8CI02C0
現状ログ掘りは行われておりません
よって規制も行われていません
でも、ニュー速ならひろゆきの目に留まりやすいからどうだろね
0749名無しの報告垢版2006/04/26(水) 03:11:48ID:nPimX1P50
イオナズンの亜種でスレ潰しのテンプレで複数種のvipから来ましたが
組みこまれていたりすると分かりにくいかもとか思った
0750ちょろ ★垢版2006/04/26(水) 05:16:13ID:???0
>>742

番組の途中ですが名無しです<><>2006/04/25(火) 20:36:03.26 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)
番組の途中ですが名無しです<><>2006/04/25(火) 20:36:05.65 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)
番組の途中ですが名無しです<><>2006/04/25(火) 20:36:07.15 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)
番組の途中ですが名無しです<><>2006/04/25(火) 20:36:08.20 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)
番組の途中ですが名無しです<><>2006/04/25(火) 20:36:09.14 QwnAoEf20<>ヾ(´・∀・)ノクルクル<><>210.251.69.147[yFdouefkHYBpsSJS]<>210.251.69.147<>yFdouefkHYBpsSJS<>Monazilla/1.00 (JaneStyle/2.23)

+yFdouefkHYBpsSJS
0754名無しの報告垢版2006/05/05(金) 19:12:06ID:os1KuGYB0
うんこもれた
0756名無しの報告垢版2006/05/20(土) 21:49:45ID:PcSfY6AE0
規制人FOX★が自分を擁護するレスをトリップつけたまま書き込んで炎上

■ 5/23(火) サーバ移転に伴い、サービ
http://news19.2ch.net/test/read.cgi/newsplus/1148125219/

81 名前:FOX ★[] 投稿日:2006/05/20(土) 21:02:30 ID:???0
簡単に言えば来週以降
毎日あちこちサーバ止まるってことだす

95 名前:名無しさん@6周年[] 投稿日:2006/05/20(土) 21:06:52 ID:Pl1x0Is90
>>81
そういうのは、ニュースの中で書くべき事だと思いますよ
滅多に投稿しないんですから、そのときくらいは、ちゃんとか

109 名前:FOX ★[] 投稿日:2006/05/20(土) 21:13:56 ID:???0
サービスが止まるということを言いたかったんだろ >>1
んで止めてみたと、

111 名前:名無しさん@6周年[sage] 投稿日:2006/05/20(土) 21:15:27 ID:PqXJissz0
>>109
ちょwww自演はもっと考えてw
0757名無しの報告垢版2006/06/05(月) 17:39:23ID:LlLfYqsi0
ここはもう機能してないのかな?

ニーピンで「水色のしましまパンツ」というスレが、本文「かわいい」で保守荒らしされている。
原因は↓こいつらしいんだが

ニー速(pink)は苺ましまろ板に変わりました。
http://news20.2ch.net/test/read.cgi/news/1149430888/13
13 名前:番組の途中ですが名無しです[] 投稿日:2006/06/05(月) 00:58:48 ID:vkQ+sPmC0 ?###
糞が
18時ごろまでスクリプト回しっぱなしにして寝るわ

◇aKO//cieek ★

beポイント:32860

登録日:2005-05-04
0758名無しの報告垢版2006/06/05(月) 17:44:12ID:uL93gTmC0
スレ違い
0759名無しの報告垢版2006/06/05(月) 17:49:42ID:OslIU/5n0
まず垂れ流しとかのいかがわしいスレッドをどうにかしてから来ような
0760名無しの報告垢版2006/06/05(月) 18:50:12ID:LlLfYqsi0
>垂れ流し

なんのことだ?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況