X



【春雷】 イオナズン対策スレッド Part3
■ このスレッドは過去ログ倉庫に格納されています
0608田吾作 ★NGNG
>>591

以下、名無しにかわりましてVIPがお送りします<><>2006/03/32(土) 03:58:27.20 9OMOIEyw0<> <> め                . exe<>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/32(土) 04:00:10.83 9OMOIEyw0<>872435287125585785988785899519<><>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/32(土) 04:00:27.39 9OMOIEyw0<>872435287125585785988785899519<><>cdn-ce-den-t1-01.cmc.co.denver.comcast.net<>68.87.66.100<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/02(日) 23:12:49.29 fKbqwRcZ0<> <>も                  . exe<>ContentSanJose2.racsa.co.cr<>200.122.153.6<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:16:12.69 CYB5143M0<>923875368771255857859887858095<><>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:16:32.16 CYB5143M0<>923875368771255857859887858095<><>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/02(日) 23:21:49.27 CYB5143M0<> <>さ                . exe<>60-248-35-77.HINET-IP.hinet.net<>60.248.35.77<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:23:10.39 r5bDmeZW0<>873262537125585785988785849519<><>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/04/02(日) 23:23:27.49 r5bDmeZW0<>873262537125585785988785849519<><>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/04/03(月) 00:23:50.04 e2XqLK5K0<> <>もきゅ                . exe<>cdn-ce-chi-t2-05.area4.il.chicago.comcast.net<>68.87.72.168<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
0609田吾作 ★NGNG
>>590

以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 00:56:11.27 tgLtaBnp0<>256357454371255857859887858995<><>203.71.167.16<>203.71.167.16<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 01:10:34.20 tgLtaBnp0<> <>もm               . exe<>203.71.167.16<>203.71.167.16<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:12:56.79 qc5E8psH0<>871256817257125585785988785829<><>ContentTelepuerto1.racsa.co.cr<>196.40.43.74<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:13:30.98 jFiedqjR0<>871256817257125585785988785829<><>ContentTelepuerto3.racsa.co.cr<>196.40.43.218<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 01:18:39.75 7IowF71j0<> <>らら                       . exe<>ContentSanJOse3.racsa.co.cr<>200.122.153.10<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:31:11.30 D3TggKet0<>832756537125588026729021229596<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 01:31:33.20 D3TggKet0<>832756537125588026729021229596<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 03:01:02.93 x5V9W9ab0<> <>か                     . exe<>212.103.66.217<>212.103.66.217<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 03:02:58.96 aIV8QWgW0<>985632971255857859887858495195<><>61-60-21-226.HINET-IP.hinet.net<>61.60.21.226<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 03:03:17.84 aIV8QWgW0<>985632971255857859887858495195<><>61-60-21-226.HINET-IP.hinet.net<>61.60.21.226<><>Monazilla/1.00 (JaneStyle/2.23)
0610田吾作 ★NGNG
>>589

以下、名無しにかわりましてVIPがお送りします<><>2006/03/29(水) 23:50:38.30 EHzIJcIm0<> <>な                      . exe<>cdn-ce-chi-t2-03.area4.il.chicago.comcast.net<>68.87.72.166<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/29(水) 23:53:12.80 2OxH/TIy0<>145675843712558578598878581950<><>cdn-ce-chi-t2-06.area4.il.chicago.comcast.net<>68.87.72.169<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/29(水) 23:53:35.46 7txW1xG70<>145675843712558578598878581950<><>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/30(木) 10:04:13.58 xjx14dMb0<> <>h                        . exe<>CDN-CE-CHLM-T2-02.chelmsfdrdc2.ma.boston.comcast.net<>68.87.71.181<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/30(木) 10:06:17.54 KQuQ3Ld+0<>150874657477125585785988785899<><>cdn-ce-den-t2-02.cmc.co.denver.comcast.net<>68.87.66.150<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/30(木) 10:06:55.89 IaP1cLbw0<>150874657477125585785988785899<><>cdn-ce-wland-t2-02.westlandrdc.mi.michigan.comcast.net<>68.87.77.181<><>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします<><>2006/03/31(金) 00:52:17.07 8doACbad0<> <>む                 . exe<>cdn-ce-wland-t2-02.westlandrdc.mi.michigan.comcast.net<>68.87.77.181<> ( )<>Monazilla/1.00 (JaneStyle/2.23)
以下、名無しにかわりましてVIPがお送りします <>sage<>2006/03/31(金) 00:55:48.31 tgLtaBnp0<>256357454371255857859887858995<><>203.71.167.16<>203.71.167.16<><>Monazilla/1.00 (JaneStyle/2.23)
0611田吾作 ★NGNG
>>588

0612田吾作 ★NGNG
>>586

0613田吾作 ★NGNG
>>585

0614田吾作 ★NGNG
>>584

0615田吾作 ★NGNG
>>583

0616田吾作 ★NGNG
>>582

ログなかったのかな
0617水色@飛行石 ★2006/04/12(水) 04:47:47ID:???0
うーん。
もしかしてー、*.comcast.net ってのが生だったりしませんかー?
ダイアルアップのつなぎ替えみたいなー。
いろんな地域からのー。

日本語使ってるからって、日本からとは限らないわけですよねー。
串にしては異様にプロバイダが揃いすぎてるよーなー。
まー、違うかもしれませんけどー。
0618名無しの報告2006/04/12(水) 04:59:55ID:LfT1BkIS0
>>617 ↓ここで匿名串を探しているのかもです。ログの串ヒット率高いみたい。
ttp://www.cybersyndrome.net/

ここにリストアップされた串を丸焼きにできないものでしょうか。
0619名無しの報告2006/04/12(水) 05:27:51ID:sq/qENOc0
>>616
一部IDは以下のスクリプト荒らし報告に載ってました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/211
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/212
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/220
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/289
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/290
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/319
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/323
http://qb5.2ch.net/test/read.cgi/sec2chd/1142862905/407

>>617
comcast.netって見覚えあると思ったらspamをよく送ってくるドメインだ…
0620名無しの報告2006/04/12(水) 05:58:02ID:TRnY3tFl0
>>618
そこのやつは串規制リストに入ってる (BBQの一部)

vip鯖は串規制が無かった
0621名無しの報告2006/04/12(水) 06:22:10ID:LfT1BkIS0
>>620 そうでしたか。ありがとうございます。BBQ賢い〜。

MSの「悪意のあるソフトウェアの削除ツール」が山田オルタに対応した
ようなので、厨房!板への爆撃も減りそうですね。
0622名無しの報告2006/04/12(水) 07:45:41ID:QlS+91PF0
マイクが対応したのは感染したPCを外部に公開して閲覧・操作可能にしてしまう部分で
爆撃する亜種のウィルスは防げないんじゃないのかあ?
0623名無しの報告2006/04/12(水) 07:46:56ID:dCSURBxl0
WindowsUpdateを全員がするとは限らない。
それゆえのゾンビPC。
0624水色@飛行石 ★2006/04/12(水) 08:46:03ID:???0
けど少なくとも古いものは減る方向でしょー。
0625名無しの報告2006/04/12(水) 08:48:06ID:7fvIoCAO0
#include<stdio.h>
#include<string.h>
int tt(char *t){
char r[] = "5830192476";
while (*(t+1)) {if (48<=*t && *t<=57){*t = r[*t-48];}t++;}}
void oo(char *s){
while (*s) {char tmp[]="\0\0\0\0\0\0";
if (*s < 100) {
sprintf(tmp,"4%d",*s);tt(tmp);printf(tmp);
}else{sprintf(tmp,"%d",*s);tt(tmp);printf(tmp);}s++;}}

void main(){
char svr[] = "saba.2ch.net";
char bbs[] = "ita";
char key[] = "1234567890";
char put[] = "2get";
printf("71255");
oo(svr);printf("038701");
oo(bbs);printf("147803");
oo(key);printf("87634");
oo(put);printf("56905415");
}
0627名無しの報告2006/04/12(水) 17:38:49ID:3fDNC3Aa0
>>617
comcast≒spam送ってくることが多い≒ゾンビマシン使って投稿
ってことはないですかねぇ?
0628stream ◆PNstream2s NGNG
>>627
指令すらゾンビにやらせると。それが作者にとって一番安全ですねえ。
0629名無しの報告2006/04/12(水) 18:12:17ID:2hmt1kky0
comcastは向こうの大手CATV会社ですよん
米は国土が広くてADSLじゃカバーしきれないからCATVがブロードバンドの主流
0630名無しの報告2006/04/12(水) 18:18:48ID:2hmt1kky0
なので、comcastドメインのマシンは、おそらくはボットに感染してプロキシを起動させられてる個人PCかと
0631root▲ ★NGNG
>>629-630
comcast.net = 串だらけ
という印象があります。

そういうこと(CATV)ですか。
なんか、どこかの翻訳ソフトが串だった頃のhome.ne.jpみたいな。
0632名無しの報告2006/04/12(水) 20:32:38ID:/pyuT/T00
CATVがブロードバンドの主流ならオープンな串があってもおかしくないと思うんですが
その理屈で行くと、bbtec.netの串は全部感染してるPC?
0633名無しの報告2006/04/12(水) 20:50:41ID:TRnY3tFl0
acl目的でsquidいれてまーす。
portは 3128と8080

BBルーター入れてるんで外部から接続不可


で、接続元のACLを設定してない人が多いらしい
ex) DNS の再帰的な問合せを使った DDoS 攻撃に関する注意喚起
ttp://www.jpcert.or.jp/at/2006/at060004.txt
====named.conf
acl localnet {
 127.0.0.1;
 192.168.0.0/24;
 192.168.11.0/24;
};
options {
 allow-query { localnet; };
 allow-recursion { localnet; };
 allow-transfer { none; };
 notify no;
以下略
を初めから設定してた
0634名無しの報告2006/04/12(水) 20:54:27ID:2hmt1kky0
>>632
全部とは言いませんが、最近だとまずボットを疑った方がいいかと

国内にも14万台以上のボット感染を確認〜警察庁調査
http://internet.watch.impress.co.jp/cda/news/2005/10/25/9614.html
「国内ユーザーの40人に1人がボットに感染」---Telecom-ISACなどが調査
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050727/165402/

ちなみに、Comcastの利用者数は2年前のデータで567.8万人
http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20040513/144130/
0635名無しの報告2006/04/12(水) 21:11:33ID:2hmt1kky0
特にbbtec.net(YBB)の場合は、昔大量に配ってたモデムがルータータイプじゃなく、
グローバルIPを直でPCに割り当ててた、ってあたりもヤバげな雰囲気

NATが入ってたら、ボットにひっかかってもポート空けなきゃ外からはアクセスできないしね
0636reffi@報告人 ★2006/04/12(水) 21:22:57ID:???0
>635
新泥でもヤフー串結構あるようなのでかなりの数のbot串仕込まれてるかも
しれませんねぇ
0637名無しの報告2006/04/12(水) 21:46:50ID:lFJa87Iu0
うは、俺もYBBでNAT無効のまま使ってるわ。NAT設定面倒いんだよね。
0638名無しの報告2006/04/12(水) 21:56:30ID:Vgi05uxk0
余ってたPCに感染させてハニースポットにし監視してた人はいないのかね。
0642名無しの報告2006/04/13(木) 23:38:14ID:ikSp3wfC0
ぽいですなぁ
VIPに該当するスレあったのかしら
現存のスレには見つからなかったがすぐ落ちるしなぁ
新しい命令方式だとめんどくさそう
0643名無しの報告2006/04/13(木) 23:48:43ID:ikSp3wfC0
一応報告

(1/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/940 2006/04/13 17:50:52 ID:/8v6Jyk/0
http://live22x.2ch.net/test/read.cgi/news/1144896909/941 2006/04/13 17:51:03 ID:g/JfY1mS0
http://live22x.2ch.net/test/read.cgi/news/1144896909/942 2006/04/13 17:51:15 ID:rueSTAMT0
http://live22x.2ch.net/test/read.cgi/news/1144896909/943 2006/04/13 17:51:26 ID:3N3ruNyg0
http://live22x.2ch.net/test/read.cgi/news/1144896909/944 2006/04/13 17:51:36 ID:wwqXWgWi0
http://live22x.2ch.net/test/read.cgi/news/1144896909/945 2006/04/13 17:51:46 ID:stzwXmZK0
http://live22x.2ch.net/test/read.cgi/news/1144896909/946 2006/04/13 17:51:57 ID:RkX4YvPi0
http://live22x.2ch.net/test/read.cgi/news/1144896909/947 2006/04/13 17:52:07 ID:ESQscvtO0
http://live22x.2ch.net/test/read.cgi/news/1144896909/948 2006/04/13 17:52:18 ID:EYFLc5lz0
http://live22x.2ch.net/test/read.cgi/news/1144896909/949 2006/04/13 17:52:28 ID:N7/HIvHe0
0644名無しの報告2006/04/13(木) 23:49:14ID:ikSp3wfC0
(2/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/950 2006/04/13 17:52:38 ID:+CMFx92U0
http://live22x.2ch.net/test/read.cgi/news/1144896909/951 2006/04/13 17:52:49 ID:RCN2VITR0
http://live22x.2ch.net/test/read.cgi/news/1144896909/952 2006/04/13 17:53:01 ID:eJVUErl80
http://live22x.2ch.net/test/read.cgi/news/1144896909/954 2006/04/13 17:53:15 ID:RxyFLbPA0
http://live22x.2ch.net/test/read.cgi/news/1144896909/957 2006/04/13 17:53:25 ID:bVOi4Meq0
http://live22x.2ch.net/test/read.cgi/news/1144896909/958 2006/04/13 17:53:36 ID:yUFW/EDY0
http://live22x.2ch.net/test/read.cgi/news/1144896909/959 2006/04/13 17:53:47 ID:0IDxGGmm0
http://live22x.2ch.net/test/read.cgi/news/1144896909/960 2006/04/13 17:53:58 ID:KCP6L23T0
http://live22x.2ch.net/test/read.cgi/news/1144896909/962 2006/04/13 17:54:08 ID:eGe3jaTk0
http://live22x.2ch.net/test/read.cgi/news/1144896909/963 2006/04/13 17:54:19 ID:MtvZPIId0
0645名無しの報告2006/04/13(木) 23:49:45ID:ikSp3wfC0
(3/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/964 2006/04/13 17:54:31 ID:A7Y2TOuX0
http://live22x.2ch.net/test/read.cgi/news/1144896909/965 2006/04/13 17:54:41 ID:bYpbKpMf0
http://live22x.2ch.net/test/read.cgi/news/1144896909/968 2006/04/13 17:54:51 ID:wcOYh6lJ0
http://live22x.2ch.net/test/read.cgi/news/1144896909/969 2006/04/13 17:55:02 ID:9HBy/bHF0
http://live22x.2ch.net/test/read.cgi/news/1144896909/972 2006/04/13 17:55:12 ID:W+EetEW20
http://live22x.2ch.net/test/read.cgi/news/1144896909/974 2006/04/13 17:55:22 ID:BZk/iQvI0
http://live22x.2ch.net/test/read.cgi/news/1144896909/975 2006/04/13 17:55:32 ID:keoQP3ca0
http://live22x.2ch.net/test/read.cgi/news/1144896909/976 2006/04/13 17:55:42 ID:li56cceF0
http://live22x.2ch.net/test/read.cgi/news/1144896909/977 2006/04/13 17:55:52 ID:S8n4MPPY0
http://live22x.2ch.net/test/read.cgi/news/1144896909/978 2006/04/13 17:56:02 ID:EYFLc5lz0
0646名無しの報告2006/04/13(木) 23:50:22ID:ikSp3wfC0
(4/4)
http://live22x.2ch.net/test/read.cgi/news/1144896909/979 2006/04/13 17:56:12 ID:546TpVPv0
http://live22x.2ch.net/test/read.cgi/news/1144896909/982 2006/04/13 17:56:24 ID:Scyhrm1p0
http://live22x.2ch.net/test/read.cgi/news/1144896909/983 2006/04/13 17:56:33 ID:Qh1l+5NH0
http://live22x.2ch.net/test/read.cgi/news/1144896909/984 2006/04/13 17:56:44 ID:hZmEFYBv0
http://live22x.2ch.net/test/read.cgi/news/1144896909/985 2006/04/13 17:56:54 ID:7c3gNQLJ0
http://live22x.2ch.net/test/read.cgi/news/1144896909/986 2006/04/13 17:57:04 ID:YXLCfh9Y0
http://live22x.2ch.net/test/read.cgi/news/1144896909/988 2006/04/13 17:57:14 ID:opAgViqa0
http://live22x.2ch.net/test/read.cgi/news/1144896909/989 2006/04/13 17:57:25 ID:YaEuSHWB0
http://live22x.2ch.net/test/read.cgi/news/1144896909/991 2006/04/13 17:57:36 ID:I5JA1uhh0
http://live22x.2ch.net/test/read.cgi/news/1144896909/992 2006/04/13 17:57:46 ID:aBq357Kv0
0647名無しの報告2006/04/13(木) 23:54:53ID:38+SwUM60
また、新手がでたのかな?

>>573に貼ってあるけど、前回のVIPで発動も同じようなのが同じスレにあって
その数日後に発動してたんだよね。

おそらく発動前のテストかなにかしてるのは間違いなさそうな感じ。
0648名無しの報告2006/04/14(金) 00:02:37ID:R09+vEDz0
新種かもしれませんね。
前のは名前を指定した爆撃例がなかった気がします。
0650名無しの報告2006/04/14(金) 00:05:12ID:HIUd7aw50
これは誰かが作った亜種。
前回とは違う人が作ってる
0654reffi@報告人 ★2006/04/14(金) 00:18:42ID:???0
今度は時差発動型か
しかもフシアナトラップ対策もしてるからゾンビ増えるとやっかいですねぇ・・・
0655名無しの報告2006/04/14(金) 00:26:40ID:pdAVwwC40
マスゴミに察知されて報道される前に打てる対策はしとかないと、
亜種が増えてくるかもしれないよ。

中のえろい人がんがれ。
0656名無しの報告2006/04/14(金) 00:57:42ID:zwdEb2LtO
単体単体がサーチして書き込むから一気に埋まるものと思ったんですが・・・各レス10秒前後の間隔は何故ー?
0657名無しの報告2006/04/14(金) 01:02:21ID:QiPqXG+X0
たしかに不気味なほど10秒間隔だな
これは指令専門ボットがいそうだな
0658名無しの報告2006/04/14(金) 01:03:31ID:pdAVwwC40
検体を誰か捕獲してないの?
検体を捕獲して解析すればなにかつかめそうだけど。
0659名無しの報告2006/04/14(金) 01:05:04ID:HIUd7aw50
君たちの解析は文字列検索と開発ツール特定だけでしょ?www
0662名無しの報告2006/04/14(金) 01:08:35ID:yemqjEcG0
サーチする板の範囲、もしくはスレタイ条件を広げた→実行命令発見まで時間がかかる とかかも...

この程度の速度じゃ、イオナズンよりむしろ猛毒状態にしてじわじわHPを奪う感じですね。
06636612006/04/14(金) 01:12:08ID:pdAVwwC40
アンカーミスっちゃった。

× >>650
>>649
ID:HIUd7aw50

>>650
>>659
ID:HIUd7aw50
0664名無しの報告2006/04/14(金) 01:35:51ID:TUUFqTur0
レス番  時刻    間隔     レス番  時刻    間隔
-----------------------    ------------------------
940  17:50:52.80      .    964  17:54:31.83  11.95
941  17:51:03.83  11.03     965  17:54:41.63  09.80
942  17:51:15.50  11.67     968  17:54:51.76  10.13
943  17:51:26.64  11.14     969  17:55:02.24  10.48
944  17:51:36.64  10.00     972  17:55:12.44  10.20
945  17:51:46.81  10.17     974  17:55:22.32  09.88
946  17:51:57.24  10.43     975  17:55:32.30  09.98
947  17:52:07.87  10.63     976  17:55:42.54  10.24
948  17:52:18.32  10.45     977  17:55:52.63  10.09
949  17:52:28.65  10.33     978  17:56:02.76  10.13
950  17:52:38.62  09.97     979  17:56:12.43  09.67
951  17:52:49.22  10.60     982  17:56:24.02  11.59
952  17:53:01.46  12.24     983  17:56:33.80  09.78
954  17:53:15.47  14.01     984  17:56:44.30  10.50
957  17:53:25.95  10.48     985  17:56:54.25  09.95
958  17:53:36.35  10.40     986  17:57:04.56  10.31
959  17:53:47.12  10.77     988  17:57:14.74  10.18
960  17:53:58.36  11.24     989  17:57:25.43  10.69
962  17:54:08.42  10.06     991  17:57:36.67  11.24
963  17:54:19.88  11.46     992  17:57:46.86  10.19
                     996  17:59:59.90  13.04
0665名無しの報告2006/04/14(金) 01:46:54ID:RJAAr7llO
今回のはイオナズンというよりベギラゴンだのお。いやむしろヒャダインか。
0666名無しの報告2006/04/14(金) 01:47:20ID:kj4ZWoSC0
>>659
BOT作者乙w
逆汗して解析した香具師もいたような
0667名無しの報告2006/04/14(金) 01:53:52ID:pdAVwwC40
こういうの作ってるヤツは、自分が作った物に対する
反応が最大の関心事だから、このスレに来てるのは
ある意味当然といえば当然なのかもね。www
0668名無しの報告2006/04/14(金) 03:26:20ID:TUUFqTur0
>>664自己レス。
表を眺めてたらヒラメいた! 走りながらの手打ちに違いない。
100m走ったら送信。走ったコースの起伏が見えるー。
0669名無しの報告2006/04/14(金) 03:27:03ID:sy2a7/FW0
じゃあアレだ、発動されても慌てず騒がずスルーしとけばいいんだな
0670名無しの報告2006/04/14(金) 03:38:39ID:TUUFqTur0
>>669 うんうん。100kmしか走れないコースだしーってやっぱり困る。
ttp://www.uploda.org/uporg363833.gif
今回のコースは4kmでした。
0672名無しの報告2006/04/14(金) 06:36:13ID:hL2qjRUw0
BOTをプロクシ代わりにしてAge2chみたいなので爆撃してるとか?
0673名無しの報告2006/04/14(金) 06:57:44ID:RH4nBOAE0
イオナズンや小泉が怖いのはDDoS攻撃になってるからであって、スレが埋まるのはまあ攻撃の副産物に過ぎないとも言える。
今回のはスピード遅いし、ここで話す内容でもないだろう。
セキュ板かダウン板でいじくるがヨロ氏 今のままなら大して困らん
0674名無しの報告2006/04/14(金) 11:24:05ID:50sDrn7C0
攻撃のスピードが遅いのはゾンビマシンの数が少ないからで、前回の
イオナズンのように3週間かけて仕込まれたら同じでしょ?
0675名無しの報告2006/04/14(金) 15:42:38ID:LqlOp1n6O
あれが命令文だったとして何種類の命令文に対応しているんだ。

同じ解析で文字列出てきた?

)1234567890*#
)1234567890*#
)1234567890*#

)は>の代わり

111でまえの三文字?
0676名無しの報告2006/04/14(金) 18:04:21ID:LqlOp1n6O
ヲチャ回帰(´・ω・) カワイソス 山田ヲチスレ 222
http://tmp6.2ch.net/test/read.cgi/download/1144537663/

名前:0918526486[]
カ内>0918677362
キ >7736112441
コ容>6429145266

名前:6527411099[]
カ内>7323216804
キ >6154500630
コ容>2658200311

名前:9081508347[]
カな>1105124233
キい>1323151562
コよ>1620200572
ミう>end


数字を縦に見ても意味無いかな
0679名無しの報告2006/04/14(金) 18:52:28ID:iJ2uOiST0
>>677
それねえ
俺だよ、やったの
串使ってさ
最速1000目指してただけなんだよね
それやってた時は
vipは串規制無かったからさ
残念だね
夢壊しちゃって
0682名無しの報告2006/04/14(金) 20:32:26ID:LWsB8YrG0
あれ
vipで最速1000って
いつから荒らしになったの
0683名無しの報告2006/04/15(土) 01:50:14ID:3MdBwks60
ttp://www.symantec.com/avcenter/venc/data/trojan.sufiage.c.html

イオナズン@Symantec きました('A`)
0684名無しの報告2006/04/15(土) 02:18:42ID:31kNcL0i0
>683
何が書いてあるのか、判りませんがな('A`)
0685名無しの報告2006/04/15(土) 02:28:08ID:ktEQSm9g0
>>683 Trojan Horse(一般的なトロイの木馬)から格上げですね。

 Norton AntiVirus 2006にrapid releaseのウイルス定義を突っ込んで、
Trojan.Sufiage.Cとして検出することを確認しました
(定義ファイル:symrapidreleasedefsi32.exe - sequence 53159)

 テストした検体は以下の2つです。

・エロゲNoCD/NoDVDパッチ型
[060407](P+Lass) 純恋〜JUNREN〜 NoDVDパッチ.exe
Size:200,192bytes MD5sum:1055704DA966C3DF3C4F7A12D3AB0E5F
・keygen型
【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.exe
Size:199.168bytes MD5sum:855DD930A0F2F32956A21EF71655C11B

 明日か明後日のLive Updateで通常の定義ファイルにも入るかしら。

日本語版情報ページの建設予定地:
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.c.html

 ちなみに、avast! 4.6 Home Editionは華麗にスルーのままです。
(ウイルス定義ファイル:0615-3 プログラム:4.6.763)

 また、シマンテックのサイトに人工無脳++の日本語版情報ページができてい
ましたので、スレ違う気もするけど報告しておきます。
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.b.html
0687名無しの報告2006/04/15(土) 02:50:27ID:3MdBwks60
>>684
説明不足だったね、ごめんよ('A`)

>>685
フォローありがとうね
Avast! には10日と13日に検体送ってるのだけど、スルーされてるのかな('A`)

ちなみに、キージェネ型については
SOFTWIN(BitDefender) からは「Detection added as Trojan.Delf.KP」
Grisoft(AVG) からは「already detected by AVG as Trojan Horse Generic.SBJ」
と、お返事を頂きました


ていうか Symantec のページで

> Sends a message to the following Web site:
>
> http://[String1]/test/bbs.cgi?bbs=[String2]&key=[String3]&MESSAGE=[String4]

GETで書き込めるの?('A`)
0688名無しの報告2006/04/15(土) 02:55:21ID:ktEQSm9g0
>>686
> 全てが爆撃される単語ではない
あー、確かに。それは私も思いました。人工無脳++が書き込んだスレを
いくつか見て回りましたけど、なかなか楽しい挙動を示しますね。
爆撃回数が少ないし、スタートアップ登録型だから常駐しないのかな。

>>687
私も9日に1つ送りました(これどっちのタイプだっけかな)。
ALWILはavast! 4.7βを出したらしいので、そっちで忙しいのかもw
0689名無しの報告2006/04/15(土) 10:25:03ID:DvwyMtR30
>>683
Number of infections: 0 - 49

どう見積もっても、1000台以上は感染してるだろ。
0690水色@飛行石 ★2006/04/15(土) 12:58:52ID:???0
>>689
それは恐らく感染の自己申告があった数ですー。
普通に発見されて駆除されたデータは集計されてませんー。
0691名無しの報告2006/04/15(土) 20:05:45ID:KL9neTue0
>>689
別に全員が先生ユーザーじゃないし、メーカー製パソコンの場合はせいぜい
90日版で、切れてもそのままって多いだろうし……(´・ω・`)
0692名無しの報告2006/04/15(土) 21:49:31ID:n5Zc1ckT0
イオナズン。私は美しい。
0693名無しの報告2006/04/15(土) 22:13:18ID:31kNcL0i0
お前はイオナズン言いたいだけちゃうんかと
0699名無しの報告2006/04/16(日) 03:55:26ID:Yr5sc4Fg0
>>685 自己レスです。

 Norton AntiVirus 2006ではLive Updateで更新される4/14版のウイルス定義
ファイルでイオナズンBOTがTrojan.Sufiage.Cとして検出されることを確認しました。
検体2つとも>>685と同じです。日本語版情報ページはまだみたい。
0700田吾作 ★NGNG
>>643

ムヒョ<><>2006/04/13(木) 17:50:52.80 /8v6Jyk/0<>ロージーたんのエロ画像キボンヌ<><>P221119002221.ppp.prin.ne.jp<>221.119.2.221<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:03.83 g/JfY1mS0<>ロージーたんのエロ画像キボンヌ<><>P221119005143.ppp.prin.ne.jp<>221.119.5.143<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:15.50 rueSTAMT0<>ロージーたんのエロ画像キボンヌ<><>P221119003182.ppp.prin.ne.jp<>221.119.3.182<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:26.64 3N3ruNyg0<>ロージーたんのエロ画像キボンヌ<><>P221119005062.ppp.prin.ne.jp<>221.119.5.62<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:36.64 wwqXWgWi0<>ロージーたんのエロ画像キボンヌ<><>P221119003057.ppp.prin.ne.jp<>221.119.3.57<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:46.81 stzwXmZK0<>ロージーたんのエロ画像キボンヌ<><>P061198255159.ppp.prin.ne.jp<>61.198.255.159<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:51:57.24 RkX4YvPi0<>ロージーたんのエロ画像キボンヌ<><>P221119002174.ppp.prin.ne.jp<>221.119.2.174<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:07.87 ESQscvtO0<>ロージーたんのエロ画像キボンヌ<><>P221119002136.ppp.prin.ne.jp<>221.119.2.136<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:18.32 EYFLc5lz0<>ロージーたんのエロ画像キボンヌ<><>P221119005001.ppp.prin.ne.jp<>221.119.5.1<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:28.65 N7/HIvHe0<>ロージーたんのエロ画像キボンヌ<><>P221119002169.ppp.prin.ne.jp<>221.119.2.169<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
0701田吾作 ★NGNG
>>644

ムヒョ<><>2006/04/13(木) 17:52:38.62 +CMFx92U0<>ロージーたんのエロ画像キボンヌ<><>P221119002135.ppp.prin.ne.jp<>221.119.2.135<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:52:49.22 RCN2VITR0<>ロージーたんのエロ画像キボンヌ<><>P061198255236.ppp.prin.ne.jp<>61.198.255.236<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:01.46 eJVUErl80<>ロージーたんのエロ画像キボンヌ<><>P221119005173.ppp.prin.ne.jp<>221.119.5.173<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:15.47 RxyFLbPA0<>ロージーたんのエロ画像キボンヌ<><>P221119002195.ppp.prin.ne.jp<>221.119.2.195<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:25.95 bVOi4Meq0<>ロージーたんのエロ画像キボンヌ<><>P221119003134.ppp.prin.ne.jp<>221.119.3.134<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:36.35 yUFW/EDY0<>ロージーたんのエロ画像キボンヌ<><>P221119003021.ppp.prin.ne.jp<>221.119.3.21<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:47.12 0IDxGGmm0<>ロージーたんのエロ画像キボンヌ<><>P221119003016.ppp.prin.ne.jp<>221.119.3.16<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:53:58.36 KCP6L23T0<>ロージーたんのエロ画像キボンヌ<><>P061198255046.ppp.prin.ne.jp<>61.198.255.46<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:08.42 eGe3jaTk0<>ロージーたんのエロ画像キボンヌ<><>P221119005209.ppp.prin.ne.jp<>221.119.5.209<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:19.88 MtvZPIId0<>ロージーたんのエロ画像キボンヌ<><>P221119005057.ppp.prin.ne.jp<>221.119.5.57<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
0702田吾作 ★NGNG
>>645

ムヒョ<><>2006/04/13(木) 17:54:31.83 A7Y2TOuX0<>ロージーたんのエロ画像キボンヌ<><>P221119003070.ppp.prin.ne.jp<>221.119.3.70<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:41.63 bYpbKpMf0<>ロージーたんのエロ画像キボンヌ<><>P061198255136.ppp.prin.ne.jp<>61.198.255.136<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:54:51.76 wcOYh6lJ0<>ロージーたんのエロ画像キボンヌ<><>P221119005233.ppp.prin.ne.jp<>221.119.5.233<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:02.24 9HBy/bHF0<>ロージーたんのエロ画像キボンヌ<><>P221119003038.ppp.prin.ne.jp<>221.119.3.38<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:12.44 W+EetEW20<>ロージーたんのエロ画像キボンヌ<><>P221119005191.ppp.prin.ne.jp<>221.119.5.191<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:22.32 BZk/iQvI0<>ロージーたんのエロ画像キボンヌ<><>P221119002011.ppp.prin.ne.jp<>221.119.2.11<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:32.30 keoQP3ca0<>ロージーたんのエロ画像キボンヌ<><>P221119002105.ppp.prin.ne.jp<>221.119.2.105<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:42.54 li56cceF0<>ロージーたんのエロ画像キボンヌ<><>P221119003206.ppp.prin.ne.jp<>221.119.3.206<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:55:52.63 S8n4MPPY0<>ロージーたんのエロ画像キボンヌ<><>P221119005074.ppp.prin.ne.jp<>221.119.5.74<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:02.76 EYFLc5lz0<>ロージーたんのエロ画像キボンヌ<><>P221119005001.ppp.prin.ne.jp<>221.119.5.1<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
0703田吾作 ★NGNG
>>646

ムヒョ<><>2006/04/13(木) 17:56:12.43 546TpVPv0<>ロージーたんのエロ画像キボンヌ<><>P221119005177.ppp.prin.ne.jp<>221.119.5.177<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:24.02 Scyhrm1p0<>ロージーたんのエロ画像キボンヌ<><>P061198255049.ppp.prin.ne.jp<>61.198.255.49<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:33.80 Qh1l+5NH0<>ロージーたんのエロ画像キボンヌ<><>P221119002254.ppp.prin.ne.jp<>221.119.2.254<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:44.30 hZmEFYBv0<>ロージーたんのエロ画像キボンヌ<><>P061198255104.ppp.prin.ne.jp<>61.198.255.104<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:56:54.25 7c3gNQLJ0<>ロージーたんのエロ画像キボンヌ<><>P221119003233.ppp.prin.ne.jp<>221.119.3.233<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:04.56 YXLCfh9Y0<>ロージーたんのエロ画像キボンヌ<><>P061198255115.ppp.prin.ne.jp<>61.198.255.115<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:14.74 opAgViqa0<>ロージーたんのエロ画像キボンヌ<><>P221119003250.ppp.prin.ne.jp<>221.119.3.250<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:25.43 YaEuSHWB0<>ロージーたんのエロ画像キボンヌ<><>P221119002044.ppp.prin.ne.jp<>221.119.2.44<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:36.67 I5JA1uhh0<>ロージーたんのエロ画像キボンヌ<><>P221119002165.ppp.prin.ne.jp<>221.119.2.165<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
ムヒョ<><>2006/04/13(木) 17:57:46.86 aBq357Kv0<>ロージーたんのエロ画像キボンヌ<><>P221119002025.ppp.prin.ne.jp<>221.119.2.25<><>Mozilla/3.0(WILLCOM;KYOCERA/WX310K/2;1.2.2.16.000000/0.1/C100) Opera 7.0
0706ちょろ ★2006/04/16(日) 23:08:40ID:???0
そのようで、
0707名無しの報告2006/04/16(日) 23:12:17ID:TS4wrPjjP
1.prin規制
2.繋ぎかえ連投規制
3.その他
0708名無しの報告2006/04/16(日) 23:19:32ID:Yr5sc4Fg0
なるほど。携帯端末を持って走りながら連投してたのね。

コンビニに行くだけで筋肉痛になる超現代的な肉体を持つ
私には100m/about 10secで4きろめーとるは無理ですが。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況