X



【春雷】 イオナズン対策スレッド Part3
■ このスレッドは過去ログ倉庫に格納されています
0002ちょろ ★
垢版 |
2006/04/09(日) 02:59:25ID:???0
あたりだったようで、
0006名無しの報告
垢版 |
2006/04/09(日) 03:00:27ID:32M/W1o30
確定したということで、さて次は何をするの?>>3
0007名無しの報告
垢版 |
2006/04/09(日) 03:00:59ID:LUYGSZt30
てことは
いまだにウィルス踏むアホが何百人もいるってことなん?
0008名無しの報告
垢版 |
2006/04/09(日) 03:01:05ID:VSNViXxH0
ID:+LyVFjk+0
やるじゃん

エンコード、デコードのソースホスィ
0012名無しの報告
垢版 |
2006/04/09(日) 03:02:10ID:+LyVFjk+0
対策スレ立つ前から解析してた




ひろゆきにメール送ったけど無視されたが!
0013名無しの報告
垢版 |
2006/04/09(日) 03:02:18ID:cBAbAOsT0
テストしまくりで焼きまくり?
裸にして対応?
鯖を鍛える?
0014名無しの報告
垢版 |
2006/04/09(日) 03:02:57ID:32M/W1o30
俺はとりあえずスレタイで「.exe」をNGワードにするっつーのしか思いつかないが
これでBOTの作者が次のバージョンを出すまではしのげるでしょ、便乗犯も含めて
0015名無しの報告
垢版 |
2006/04/09(日) 03:03:28ID:UJ9zjQnw0
ip出るトコに撃たせて全部アク禁にすれば応急処置になったりするかな?
0017root▲ ★
垢版 |
NGNG
>>12
ここの管理人は、なんだか特製のメールフィルタを脳内に入れているみたいです。
…って、いろんな ★ 餅の人に聞いたことがあります。

私も同意だったりしますが。
0019名無しの報告
垢版 |
2006/04/09(日) 03:04:02ID:LUYGSZt30
数値ばっかり書き込みを強制fusianasan
0020ちょろ ★
垢版 |
2006/04/09(日) 03:04:11ID:???0
1) 地道にbbs.cgiを改造
2) テスト ← (ここ重要 いつでもテストできる)

の繰り返しでしょうねぇ
0021名無しの報告
垢版 |
2006/04/09(日) 03:04:20ID:QTMdBsyX0
ちゃんと999で止まるのね
0023reffi@報告人 ★
垢版 |
2006/04/09(日) 03:04:33ID:???0
>15
推定ゾンビPC1000台を全部アク金は現実的ではないかと
今回の勢いが少ないのは深夜で稼働しているゾンビPCが少ないからじゃないかと
0026名無しの報告
垢版 |
2006/04/09(日) 03:05:26ID:6hauHI0l0
>>14
作者がこのスレROMってるっぽいからそれは速攻で無効になりそう
0028root▲ ★
垢版 |
NGNG
>>20
ふむ。

どうせ、bbs.cgi を変えても耐性菌が出てくることはほぼ明らかなわけで、
なかなか、楽しそうな展開であると。
0029名無しの報告
垢版 |
2006/04/09(日) 03:06:42ID:3rUHYs3q0
感染源がnyやshareじゃ、手が出せんしなあ。
0030名無しの報告
垢版 |
2006/04/09(日) 03:06:46ID:32M/W1o30
>>26
NoCDPatchを無警戒で落として実行しちゃう奴がいるかぎりは無理か・・・
0031名無しの報告
垢版 |
2006/04/09(日) 03:06:59ID:VSNViXxH0
ネットエージェントとやらは放流元とか掴めるんだろ?
とりあえずウイルス撒く馬鹿をなんとかしろよ・・・
0032softbank218142074038.bbtec.net
垢版 |
2006/04/09(日) 03:07:02ID:+LyVFjk+0
>>17
雪だるま作戦のスレを待ち続けるスレ Part6
http://aa5.2ch.net/test/read.cgi/nanmin/1144142021/144

144 名前: ◆SSu.zv/rvs [sage] 投稿日:2006/04/09(日) 00:13:18
757<>sage<>2006/03/31(金) 01:53:01 7gs9lJ9x<><a href="../test/read.cgi/nanm<><>softbank218142074038.bbtec.net<>218.142.74.38<><>Monazilla/1.00 (JaneStyle/2.23)


おれはrootタンにも足蹴にされたわけだが。
雪だるま作戦のスレを待ち続けるスレ Part5
http://aa5.2ch.net/test/read.cgi/nanmin/1142431006/760
0035桶屋
垢版 |
2006/04/09(日) 03:08:21ID:AQ/g6ipf0
>>26
自己アップデート型のマルウェアでなければ、しばらくの間はしのげるでしょう。
次のバージョンのマルウェアを広めるには、ある程度時間がかかるわけだし。
0036名無しの報告
垢版 |
2006/04/09(日) 03:08:26ID:fi3xdDLi0
>>32
普通にFOXのおっさんにメール出せば良かったのに
0037名無しの報告
垢版 |
2006/04/09(日) 03:09:29ID:32M/W1o30
>>35

exeをNGワードにするのは、もちろん一時的な対処でしかない
それは分かってても、ここで便乗犯を許すわけにもいかんな
0038星方天使天環 ◆W/UhU0N3pg
垢版 |
2006/04/09(日) 03:10:27ID:pOC6El700
新しい暴露ウィルスを見てしまった
見なかったことにしよう。
Calculating hash of 284672 bytes file `オレンジレンジ.scr`...

MD5 : E8C06AB4ED1BA5109E628C49147488C4
CRC-32 : A2EA3232

Calculation took 0.015 seconds
upx -d 後
Calculating hash of 653312 bytes file `o.exe`...

MD5 : 3562FCAE665BF4D43ED5BCBCE5C05ECA
CRC-32 : 82900D6B

Calculation took 0.047 seconds
0039名無しの報告
垢版 |
2006/04/09(日) 03:10:50ID:QTMdBsyX0
連続した数字はn桁で制限というのは?
0040root▲ ★
垢版 |
NGNG
>>32
そうでしたか。
あんまり足蹴にした気はないんですが、すんませんです。
0041名無しの報告
垢版 |
2006/04/09(日) 03:12:13ID:VSNViXxH0
ほう
雪だるまスレに変なことを書くと問答無用で掘られるのか。おそろしや
0042名無しの報告
垢版 |
2006/04/09(日) 03:12:17ID:6hauHI0l0
>>35
ゾンビの数を考えるとそれほど時間はかからないような気がするんだよね。
まあ、今はとりあえずでもいいから何らかの対処はしなきゃいけないんだけど。
0044名無しの報告
垢版 |
2006/04/09(日) 03:12:18ID:FOj6bP2a0
a 71255
b 038701
c 147803
d 87634
e 56905415
これらをNGとか
0045名無しの報告
垢版 |
2006/04/09(日) 03:12:59ID:dv59xzRV0
また攻撃されたのかい

頑張れ頑張れ
0046名無しの報告
垢版 |
2006/04/09(日) 03:13:07ID:32M/W1o30
>>44
それも一時的な対処であることには変わらない
新バージョンが出るまでの対抗策だね
0047root▲ ★
垢版 |
NGNG
>>39
指令の方式を変えるだけかなと。

で、あっという間に1000人ぐらいはゾンビさんになるわけで、
速攻、出回るだけなんではないかしら。
0048名無しの報告
垢版 |
2006/04/09(日) 03:14:04ID:3rUHYs3q0
結局、一時しのぎのいたちごっこしか手は無いのかなあ・・・。
0049名無しの報告
垢版 |
2006/04/09(日) 03:14:29ID:32M/W1o30
>>47
しかし、根本的な対策がないわけで、
それを言い出したら、降参したも同然でしょ?
0050root▲ ★
垢版 |
NGNG
作者さんは、
「人の心に悪がある限り、私は蘇る!!」

って言っているぐらいで、
この手段で、何らかのメッセージを訴えたいんでしょう。きっと。
0051あまた ◆GOKvPKrEQ.
垢版 |
2006/04/09(日) 03:16:05ID:AHcEjv/q0
ダウソ民諸君に関連物を控えろ、と勧告出すくらいなら(もしくはされていると思うが
0052名無しの報告
垢版 |
2006/04/09(日) 03:16:05ID:FOj6bP2a0
>>46
そうだよなー。
やっぱりいちいち相手に対応していくしかないのかね。
0053名無しの報告
垢版 |
2006/04/09(日) 03:16:06ID:32M/W1o30
>>50
まあ、メッセージとしては

「アンチウィルスソフトも入れずにnyするな」とか
そういうことかねww
0054名無しの報告
垢版 |
2006/04/09(日) 03:16:52ID:32M/W1o30
>>51

いや、このBOTは本人にとっては何の被害もないわけで
山田とかに比べたら危機意識をもたれることは少ないよ

0055root▲ ★
垢版 |
NGNG
>>49
いたち(りゃ のネタが一つ増えた、っていうことなんだと思っているです。

ゲロトラップ対策にせよ山田ウイルス対策にせよ、
あとRock54にせよ、結局はいろんないたちごっこなわけで。
0056名無しの報告
垢版 |
2006/04/09(日) 03:17:17ID:+LyVFjk+0
まだ何も解決してないよな。誰でもイオナズン使える状態になっただけで。
0057名無しの報告
垢版 |
2006/04/09(日) 03:17:21ID:6P/OKtYg0
実際今のところ実害は少ないしね。
もっと犯罪予告とか絡められるシステムなのに。
0059名無しの報告
垢版 |
2006/04/09(日) 03:17:50ID:QTMdBsyX0
ある意味割れ厨はダウン板で情報を仕入れてる訳で
それを焼き払えとも取れるかなぁ
0060名無しの報告
垢版 |
2006/04/09(日) 03:18:15ID:KPsbgMhr0
スレをローゼンの継続スレ
指令をうは、うぇ、w、おk などの組み合わせ
で作っていれば、もっと遊べただろうに
0061名無しの報告
垢版 |
2006/04/09(日) 03:18:39ID:VSNViXxH0
>>51
最近は巷にあふれるny解説本のおかげで
ダウソ板に行かずに落としまくる香具師とかもいるんじゃね?
0063名無しの報告
垢版 |
2006/04/09(日) 03:18:47ID:LUYGSZt30
ゾンビPCに入り込んで、稼働しているイオナズンを削除する
ウィルスを開発すればいいじゃん
0064名無しの報告
垢版 |
2006/04/09(日) 03:19:04ID:3+wN6rTs0
>>53
いや解析された以上、マネする人がでるわけで
解析も織り込み済みということなんじゃないかなぁ
0065root▲ ★
垢版 |
NGNG
qb6 の bbs.cgi にも、ex14 のそれと同じ変更をアプライしておきました。 < BBQ 部分

改変 & 配布の際に news4vip の BBQ をどうするかは、お好み次第ということで。
0066桶屋
垢版 |
2006/04/09(日) 03:20:24ID:AQ/g6ipf0
愉快犯の類でしょ。

欧米では、ウィルス作者の主流はボットを広めてスパムメール発射台にするなど、
お金儲けの方向に走っているわけですが、日本はまだ一昔前の発想? (;^ ^
0067名無しの報告
垢版 |
2006/04/09(日) 03:20:48ID:IOKbcwle0
発動キーを2ch外にされたら対処のしようがないよね
匿名で何か書ける上にかなりの負荷に耐えられる鯖じゃないとダメだから
選び方が難しいけど
0068名無しの報告
垢版 |
2006/04/09(日) 03:20:52ID:h5m/Mxx1O
てか将来的に日本語入っていないの拒否すれば良い気がする。
極端?
0069名無しの報告
垢版 |
2006/04/09(日) 03:21:08ID:32M/W1o30
>>64
それはそうなんだよね
作者にとっては解析されても屁でもない
むしろ、便乗組が出てくれば自分の存在は目立たなくなるだけで
串なしでも指令出せるとかw
0070名無しの報告
垢版 |
2006/04/09(日) 03:21:09ID:+LyVFjk+0
俺の予想では、実行ファイルのリソースから文字列を読むのをやめると思う
0071ちょろ ★
垢版 |
2006/04/09(日) 03:21:30ID:???0
次来たら
そんとき次考えましょっと
0072名無しの報告
垢版 |
2006/04/09(日) 03:22:09ID:csfklNSI0
アクセス時にイオナズン反応テストが出来ないかな?
単体相手に反応をテスト&チェック、専用ページに飛ばす。
うーむ、重い処理だな。。。イマイチ
0074名無しの報告
垢版 |
2006/04/09(日) 03:22:16ID:LUYGSZt30
>>66
イオナズンの可能性は無限大だけど?
べつに荒らしじゃなくてもいいし、2ch外にも書けるようになれば
スパムなんか楽勝じゃん
しかも広告主は暗号コードを書くだけだからなんの犯罪にも問われない
0076あまた ◆GOKvPKrEQ.
垢版 |
2006/04/09(日) 03:23:02ID:AHcEjv/q0
>>54
書いた後で思った
だけどゾンビを減らすならこうかなあ、と。

>>61
最近PC関連でよくみるね。(専用誌みたいのもある
ただ中身はほとんどShareに移行してるんだよね。
0077名無しの報告
垢版 |
2006/04/09(日) 03:23:17ID:32M/W1o30
VIPに定期的にアクセスに来る奴を焼く?
0078名無しの報告
垢版 |
2006/04/09(日) 03:23:42ID:VSNViXxH0
>>72
「. exe」のスレをリロードしまくる香具師を専用ページに飛ばすとか?
0079名無しの報告
垢版 |
2006/04/09(日) 03:24:35ID:UJ9zjQnw0
楽に行くなら news4vipでタイトルにexeを含むスレッドを立てられないようにするとか
0080名無しの報告
垢版 |
2006/04/09(日) 03:24:40ID:32M/W1o30
>>74

だよね
爆撃の対象を他のサイトにすれば、要するにBOTによる匿名DoS攻撃できるわけだからな
0081名無しの報告
垢版 |
2006/04/09(日) 03:25:12ID:byGsqUTL0
なぜか笑い男を思い浮かべた
0083名無しの報告
垢版 |
2006/04/09(日) 03:25:46ID:FNQvH/ls0
無差別ではないところに愉快犯を感じるね
0084名無しの報告
垢版 |
2006/04/09(日) 03:26:59ID:3rUHYs3q0
しかし、この手の爆撃はのまネコの頃から見かけた気がするが。
こんな大掛かりなBOTネットを作ってたとはなあ。
0085名無しの報告
垢版 |
2006/04/09(日) 03:27:10ID:+LyVFjk+0
>>83
もともとニュー速の糞スレつぶしてたじゃん
0086名無しの報告
垢版 |
2006/04/09(日) 03:27:14ID:QTMdBsyX0
exeスレもそのうち別の手法がでてくる気がする
もうちょっと根本的な特徴に絞りたいなぁ
0087名無しの報告
垢版 |
2006/04/09(日) 03:27:19ID:LUYGSZt30
あと24時間以内に暗号コードを生成するアプリが公開されると見た
0088名無しの報告
垢版 |
2006/04/09(日) 03:27:41ID:FOj6bP2a0
とりあえず模倣犯が出てくる前に「. exe」NGにするなりした方がいいかと
0089名無しの報告
垢版 |
2006/04/09(日) 03:27:51ID:32M/W1o30
>>86

抑止力になるのは、ウィルス配布禁止法しかないかもなぁ
0090名無しの報告
垢版 |
2006/04/09(日) 03:28:10ID:zYEPRb4K0
これは所謂2ch風掲示板の殆どで起こる問題(?)なのですかね。
ちゃんと対応しないと発動スレ立てられて踏み台にされたり
イオナズン食らったりするんでしょうか。
0091名無しの報告
垢版 |
2006/04/09(日) 03:28:14ID:t8WN20fS0
>>50
ダウソや同人の爆撃を仕組んでる人と同じならそのメッセージの意味も
なんとなく分かるけどねぇ
0094名無しの報告
垢版 |
2006/04/09(日) 03:28:52ID:BtOiNSf6O
ひゃあ、面白いことになってるな。

所詮はゾンビ、操る死霊使いがいかに優れていようと、出来ることは限られる。
最後に笑うは生者よ。
0095名無しの報告
垢版 |
2006/04/09(日) 03:29:01ID:32M/W1o30
>>87
それは絶対出るなw
nyで「イオナズン」で地引してたら引っかかるかも

とか逝ってると、今度はイオナズンコード作成プログラムが新しいBOTプログラムだったりして

いたちごっこだ〜ww
0096名無しの報告
垢版 |
2006/04/09(日) 03:29:58ID:+LyVFjk+0
>>93
俺の解読は逆アセンブルだからな。関数が入ってたんだよ。
0097名無しの報告
垢版 |
2006/04/09(日) 03:30:09ID:QTMdBsyX0
何か、「陽が昇るまでに…」
って雰囲気が流れてるね
0098名無しの報告
垢版 |
2006/04/09(日) 03:30:28ID:FNQvH/ls0
もし指令が簡単な単語だったら
もっとぐちゃぐちゃになっちゃうの?
0099名無しの報告
垢版 |
2006/04/09(日) 03:30:49ID:LUYGSZt30
ランダムにスレを監視するボットと
ランダムなスレに暗号コードを書き込むボットができれば
大混乱だな
0100名無しの報告
垢版 |
2006/04/09(日) 03:31:10ID:32M/W1o30
>>97
まったくだな

管理側が夜が明けるまでに対処しないと
数日は2chはイオナズン連発だ

しかも、今日はよりによって日曜日だぜw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況