X



■ウィルス爆撃相談所&焼き処4【RockBBQ】

■ このスレッドは過去ログ倉庫に格納されています
0001野焼き ★
垢版 |
2006/05/13(土) 05:48:15ID:???0
 ここはウィルス等を利用した爆撃等の相談所です。

 ウィルス感染ホストの報告と焼き処を兼ねます。

 解析もここで扱います。

 #削除依頼は、削除整理板へお願いします。
 #ここでは芋掘りは行いません。専用スレでどうぞ。

前スレ
■ウィルス爆撃相談所&焼き処3【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144848937/

【関連スレ】
【BBQ&BBM14本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145893627/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
0555RockRanger ★
垢版 |
2006/07/20(木) 18:48:58ID:???P
久々でーすっ!
本日ここまでー

-comic6-

2006/07/20(木) 09:11:53〜18:29:51

acoska005225.adsl.ppp.infoweb.ne.jp 19件
softbank219171048004.bbtec.net 22件
softbank218112010047.bbtec.net 24件
p1038-ipad06wakayama.wakayama.ocn.ne.jp 153件
KBMfa-01p5-199.ppp11.odn.ad.jp 166件
0557たこ焼き ★
垢版 |
2006/07/20(木) 19:08:34ID:???0
>>555
お疲れ様です。焼きました。

acoska005225.adsl.ppp.infoweb.ne.jp
p1038-ipad06wakayama.wakayama.ocn.ne.jp
KBMfa-01p5-199.ppp11.odn.ad.jp

これは登録済みでした。
0558AirRock ★
垢版 |
2006/07/20(木) 22:57:21ID:???0
お願いします。

comic6 2006/07/20(木) 21:35:39〜22:49:55

ZK134192.ppp.dion.ne.jp   222.5.134.192
p7146-ipad01okidate.aomori.ocn.ne.jp   219.160.25.146
pc26096.amigo2.ne.jp   218.228.6.96
softbank219020112014.bbtec.net   219.20.112.14
0560RockRanger ★
垢版 |
2006/07/21(金) 19:09:23ID:???P
本日ここまでですー

2006/07/21(金) 02:02:58〜18:50:16

softbank220058184078.bbtec.net 116件
tky4-p215.flets.hi-ho.ne.jp 8件
pl543.nas921.oita.nttpc.ne.jp 3件
0563RockRanger ★
垢版 |
2006/07/25(火) 16:59:01ID:???P
本日ここまでですー

-comic6-
2006/07/25(火) 〜16:49:59

user202173104029.ucatv.ne.jp 3件
B105180.ppp.dion.ne.jp 6件
adsl-4084.okym.enjoy.ne.jp 6件
218-228-186-161.eonet.ne.jp 614件
tky3-p38.flets.hi-ho.ne.jp 134件
pc27038.amigo2.ne.jp 236件
softbank219042016128.bbtec.net 917件
0566AirRock ★
垢版 |
2006/07/25(火) 22:09:23ID:???0
お願いします。

comic6 2006/07/25(火) 18:18:20〜21:59:58

190.68.111.219.dy.bbexcite.jp   219.111.68.190
9.68.111.219.dy.bbexcite.jp   219.111.68.9
KBMfa-02p5-236.ppp11.odn.ad.jp   61.116.189.236
acoska038192.adsl.ppp.infoweb.ne.jp   219.116.25.192
adsl-2409.okym.enjoy.ne.jp   210.237.19.9
i60-36-103-177.s02.a011.ap.plala.or.jp   60.36.103.177
p62c236.tokyte00.ap.so-net.ne.jp   219.98.194.54
0569AirRock ★
垢版 |
2006/07/25(火) 23:58:36ID:???0
>568
おつかれさまです。

お願いします。

comic6 2006/07/25(火) 23:18:49〜23:31:41

ZD089188.ppp.dion.ne.jp
0572AirRock ★
垢版 |
2006/07/26(水) 02:12:18ID:???0
>571
おつかれさまです。

お願いします。

comic6 2006/07/26(水) 01:28:23〜02:09:37

acoska006216.adsl.ppp.infoweb.ne.jp   61.210.128.216
0574野焼き ★
垢版 |
NGNG
>572 おつかれさまです、登録いたしましたー。
0575RockRanger ★
垢版 |
2006/07/26(水) 11:38:58ID:???P
本日ここまでですー

-comic6-
2006/07/26(水) 〜11:30:03

acoska026016.adsl.ppp.infoweb.ne.jp 227件
acoska015118.adsl.ppp.infoweb.ne.jp 122件
acoska022240.adsl.ppp.infoweb.ne.jp 100件
acoska030122.adsl.ppp.infoweb.ne.jp 70件
tky5-p32.flets.hi-ho.ne.jp 23件
0577伊万里焼 ★
垢版 |
2006/07/26(水) 12:08:04ID:???0
>>575 お疲れ様です。

> acoska026016.adsl.ppp.infoweb.ne.jp
> acoska030122.adsl.ppp.infoweb.ne.jp
> tky5-p32.flets.hi-ho.ne.jp
上記焼きました

以下は既にウイルス焼きされていました。
> acoska015118.adsl.ppp.infoweb.ne.jp
> acoska022240.adsl.ppp.infoweb.ne.jp
0578AirRock ★
垢版 |
2006/07/26(水) 21:34:28ID:???0
お願いします。

comic6 2006/07/26(水) 17:00:22〜21:29:41

KBMfa-01p2-166.ppp11.odn.ad.jp   61.209.156.166
ZE154222.ppp.dion.ne.jp   220.217.154.222
ZG213157.ppp.dion.ne.jp   222.2.213.157
ZL141211.ppp.dion.ne.jp   222.7.141.211
adsl-3031.okym.enjoy.ne.jp   210.199.112.31
0581AirRock ★
垢版 |
2006/07/27(木) 00:12:26ID:???0
>580
おつかれさまです。

お願いします。

comic6 2006/07/26(水) 22:19:52〜23:59:22

p6062-ipad03okidate.aomori.ocn.ne.jp   220.104.16.62
pae0444.tokyte00.ap.so-net.ne.jp   210.174.4.68
0583野焼き ★
垢版 |
NGNG
>581 おつかれさまです。登録いたしましたー。
0584RockRanger ★
垢版 |
2006/07/27(木) 12:57:37ID:???P
本日ここまでですー

-comic6-
2006/07/27(木)〜12:49:47

p5196-ipad301sasajima.aichi.ocn.ne.jp 454件
tky9-p237.flets.hi-ho.ne.jp 153件
KBMfa-02p3-120.ppp11.odn.ad.jp 134件
p4242-ipad09okidate.aomori.ocn.ne.jp 124件
softbank219047184010.bbtec.net 97件
p6062-ipad03okidate.aomori.ocn.ne.jp 30件
p21119-adsao01tenjmi-acca.fukuoka.ocn.ne.jp 19件
FLH1Adt088.chb.mesh.ad.jp 12件
softbank219020112025.bbtec.net 5件
user202173104118.ucatv.ne.jp 2件
0586伊万里焼 ★
垢版 |
2006/07/27(木) 14:12:33ID:???0
>>584 お疲れ様です
> p5196-ipad301sasajima.aichi.ocn.ne.jp
> tky9-p237.flets.hi-ho.ne.jp
> KBMfa-02p3-120.ppp11.odn.ad.jp
> p4242-ipad09okidate.aomori.ocn.ne.jp
> softbank219047184010.bbtec.net
> p21119-adsao01tenjmi-acca.fukuoka.ocn.ne.jp
> FLH1Adt088.chb.mesh.ad.jp
> softbank219020112025.bbtec.net
> user202173104118.ucatv.ne.jp
上記焼却致しました。

> p6062-ipad03okidate.aomori.ocn.ne.jp ウイルス焼きでこんがりでした。
0587AirRock ★
垢版 |
2006/07/28(金) 00:48:15ID:???0
お願いします。

comic6 2006/07/28(金) 00:13:49まで

adsl-424.okym.enjoy.ne.jp   210.141.57.124
user202173106024.ucatv.ne.jp   202.173.106.24
0590RockRanger ★
垢版 |
2006/07/28(金) 16:35:42ID:???P
本日ここまでですー

-comic6-
2006/07/28(金) 〜16:29:50

ntfksm009188.fksm.nt.adsl.ppp.infoweb.ne.jp 138件
p2120-ipad09okidate.aomori.ocn.ne.jp 127件
softbank219020112059.bbtec.net 84件
tky4-p58.flets.hi-ho.ne.jp 47件
softbank060108159007.bbtec.net 26件
pl911.nas921.oita.nttpc.ne.jp 22件
p578d6c.tokyte00.ap.so-net.ne.jp 12件
adsl-523.okym.enjoy.ne.jp 10件
0592伊万里焼 ★
垢版 |
2006/07/28(金) 17:11:04ID:???0
>>590 お疲れ様です

> softbank060108159007.bbtec.net
焼却致しました。

その他はすべて既にウイルス焼きされていました。
0593AirRock ★
垢版 |
2006/07/29(土) 21:16:37ID:???0
お願いします。

comic6 2006/07/29(土) 19:36:15〜21:09:54

KBMfa-04p1-34.ppp11.odn.ad.jp   219.66.192.34
flb210236123019.ucatv.ne.jp   210.236.123.19
p8181-ipad08okidate.aomori.ocn.ne.jp   58.88.79.181
0596AirRock ★
垢版 |
2006/07/30(日) 00:17:31ID:???0
>595
おつかれさまです。

お願いします。

comic6 2006/07/29(土) 23:31:25〜23:59:42

ZJ062192.ppp.dion.ne.jp   222.4.62.192
pc24196.amigo2.ne.jp   218.228.4.196
0598野焼き ★
垢版 |
2006/07/30(日) 03:15:49ID:???0
>596 おつかれさまです。登録いたしましたー。
0599AirRock ★
垢版 |
2006/07/30(日) 08:08:00ID:???0
>598
おつかれさまでーす。

お願いします。

comic6 2006/07/30(日) 06:41:46まで

p5096-ipad05okidate.aomori.ocn.ne.jp   221.189.25.96
0603名無しの報告
垢版 |
2006/07/30(日) 20:10:18ID:y0OyM5JR0
【速報】新型ウィルスの予感がします【キンタマ】
http://news20.2ch.net/test/read.cgi/news/1154254312/l50


ν速にて、ウイルス爆撃と思しきレス多発とのこと。



8 :ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jp :2006/07/30(日) 20:00:33 ID:BKdslel10
自殺志願者が線路に飛び込むスピードサンバ踊るんば♪
http://ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jp/


http://news20.2ch.net/test/read.cgi/news/1154257169/8
0605名無しの報告
垢版 |
2006/07/30(日) 20:18:20ID:9ZcKCvpD0
夏休みに入った学生が暇だからウイルス撒くんでしょうね。
0609野焼き ★
垢版 |
2006/07/30(日) 20:41:23ID:???0
えと。。。>603の文章のフレーズは、以前ここで見たのに似ていますね。
亜種かしら。。。
0610reffi@報告人 ★
垢版 |
2006/07/30(日) 20:53:46ID:???0
細かい情報は不明ですが新種のウィルスが蔓延している模様です。
フシアナ+定型文なのでウィルス活動の可能性が高いと思われます。

【速報】新型ウィルスの予感がします【キンタマ】
http://news20.2ch.net/test/read.cgi/news/1154254312/
0611reffi@報告人 ★
垢版 |
2006/07/30(日) 20:54:30ID:???0
>610
既に報告済みだったのねm(__)m
とりあえず、例の人召還してみます。
0612伊万里焼 ★
垢版 |
2006/07/30(日) 20:58:38ID:???0
find
>602
server12.janis.or.jp 94件

>606
p1184-ipad503marunouchi.tokyo.ocn.ne.jp 34件

上は焼きかも
>603
ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jpは不明
0613猫△ワル男 ◆oKLssLV2YM
垢版 |
2006/07/30(日) 21:10:11ID:ULhnEYbt0
はじめまして
遅まきながら、勇気スレに貼られたsakura_tanpopo.lzh から
これに関係してそうなスクリプトを取り出しますた
うpすれば、まだ、お役に立てるですか?
0615AirRock ★
垢版 |
2006/07/30(日) 21:45:56ID:???0
お願いします。

comic6 2006/07/30(日) 19:22:22〜21:39:39

3dcccdbf.kcv-net.ne.jp   61.204.205.191
acoska031029.adsl.ppp.infoweb.ne.jp   219.104.19.29
acoska050186.adsl.ppp.infoweb.ne.jp   220.219.80.186
p3205-ipad04okidate.aomori.ocn.ne.jp   221.185.190.205
user202173106068.ucatv.ne.jp   202.173.106.68
0618伊万里焼 ★
垢版 |
2006/07/30(日) 22:02:42ID:???0
>>615 お疲れ様です。

> 3dcccdbf.kcv-net.ne.jp   61.204.205.191
> acoska031029.adsl.ppp.infoweb.ne.jp   219.104.19.29
> acoska050186.adsl.ppp.infoweb.ne.jp   220.219.80.186
> p3205-ipad04okidate.aomori.ocn.ne.jp   221.185.190.205
> user202173106068.ucatv.ne.jp   202.173.106.68

すべて焼却致しました。
0619軍艦焼 ★
垢版 |
2006/07/30(日) 22:20:00ID:???0
>>617 お疲れ様です。とれんどさんに上納します。
#perlたいぷのにゅいるす
0620AirRock ★
垢版 |
2006/07/31(月) 00:53:57ID:???0
>618
おつかれさまですー。

お願いします。

comic6 2006/07/30(日) 22:08:06〜2006/07/31(月) 00:50:05

FLA1Aag196.kgw.mesh.ad.jp   210.151.226.196
KBMfa-02p3-245.ppp11.odn.ad.jp   218.218.150.245
O086121.ppp.dion.ne.jp   211.134.86.121
acoska039136.adsl.ppp.infoweb.ne.jp   219.116.26.136
softbank219020112031.bbtec.net   219.20.112.31
0623猫△ワル男 ◆oKLssLV2YM
垢版 |
2006/07/31(月) 01:09:39ID:xYWPzXg10
なんとか違いなので、トレンドとして、報告だけ、、
半角二次元にfusianasan + スクショ自動うp のexe が流行っているようです
0625猫△ワル男 ◆oKLssLV2YM
垢版 |
2006/07/31(月) 03:13:57ID:xYWPzXg10
(実行時に%TEMP%に出現する、はウソでした オンメモリで展開するだけ鴨のようです)
0626名無しの報告
垢版 |
2006/07/31(月) 03:24:32ID:l0Mdl0WW0
>>625
perl2exeなら%TEMP%にはランタイム(〜.dll)が作られメインコードはメモリ中
0627猫△ワル男 ◆oKLssLV2YM
垢版 |
2006/07/31(月) 03:31:35ID:xYWPzXg10
>>626
どうもです、perlcore(改)が最初に展開実行される以外に、たくさんファイルができると
他鑑定人から指摘があったもので…先ほどよく見てみたら、LoadLibrary() するファイルだけ
だったようでした 雑スマ
0628AirRock ★
垢版 |
2006/07/31(月) 21:23:36ID:???0
お願いします。

comic6 2006/07/31(月) 18:57:35〜21:19:24

KBMfa-01p4-29.ppp11.odn.ad.jp   61.196.5.29
ZB072240.ppp.dion.ne.jp   219.125.72.240
0631AirRock ★
垢版 |
2006/07/31(月) 23:22:35ID:???0
>630
おつかれさまです。

お願いします。

comic6 2006/07/31(月) 21:35:33〜23:16:38

adsl-2036.okym.enjoy.ne.jp   210.237.4.236
e206.nasicnet.com   61.208.120.206
p0a3a12.tokyte00.ap.so-net.ne.jp   211.10.58.18
0635某所の人 ◆Y39/vakKjY
垢版 |
2006/08/01(火) 01:30:23ID:yu6VR+V10
今更角煮爆撃型詳細っぽいものを出してみる(超暫定)
・125秒間隔でアップロード、投稿
・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ExplorerにCountというDWORD値を作成
(回数はこのCountを参考にしていると思われる)
・初回起動時にはメッセージを表示する
---
あなたが今開いたフォルダは実際にはフォルダではありません。
フォルダのアイコンと同じアイコンをした実行ファイル(プログラム)です。
この実行ファイルは悪意を持ったプログラムではありませんが、同様の手段でユーザーに実行させる
トロイの木馬と呼ばれる悪意を持ったプログラムが存在します。
ダウンロード等で入手した信頼出来ないファイルを無防備に開く事は大変危険です。
今後は十分に注意しましょう。

また、このファイルをご存知のアップローダーにアップロードしたり、
知人にメールで送信したりして、拡散にご協力ください。
---
・自動起動はしない模様

ってことでTrendMicroには送信済みです。
SymantecはTrojan.Sufiageで対応してると思われ@Virustotal参考
0637AirRock ★
垢版 |
2006/08/01(火) 02:21:03ID:???0
>633
おつかれさまですー。

お願いします。

comic6 2006/08/01(火) 02:20:00まで

O086121.ppp.dion.ne.jp   211.134.86.121
0640 [―{}@{}@{}-] RockCity ★
垢版 |
2006/08/01(火) 11:34:43ID:???P?BRZ(1005)
久々に報告してみようかしら。

comic6 8/1〜11:27まで

p2100-ipad05okidate.aomori.ocn.ne.jp
p6034-ipad09okidate.aomori.ocn.ne.jp
g162.nasicnet.com

よろしくお願いします。
0645伊万里焼 ★
垢版 |
2006/08/01(火) 14:49:39ID:???0
>>643 お疲れ様です
findで68件確認
> 60-56-56-107.eonet.ne.jp 焼いておきました。
0648生姜焼き ★
垢版 |
2006/08/01(火) 22:11:31ID:???0
>>646
2ちゃんねる検索で

p92d98f.sitmnt01.ap.so-net.ne.jp 157スレ
FLH1Aak174.ygt.mesh.ad.jp 82スレ


多いので焼きました
0649AirRock ★
垢版 |
2006/08/01(火) 23:18:32ID:???0
お願いします。

comic6 2006/08/01(火) 13:58:31〜23:09:56

229tt224.dhcp.omn.ne.jp   211.127.229.224
58-70-49-225.eonet.ne.jp   58.70.49.225

S014181.ppp.dion.ne.jp   210.155.14.181
W144021.ppp.dion.ne.jp   210.198.144.21
ZD088135.ppp.dion.ne.jp   220.214.88.135
ZQ110223.ppp.dion.ne.jp   222.13.110.223

acoska014202.adsl.ppp.infoweb.ne.jp   218.217.225.202
acoska030117.adsl.ppp.infoweb.ne.jp   219.104.18.117

p1046-ipad05okidate.aomori.ocn.ne.jp   221.189.21.46
p32031-adsao01tenjmi-acca.fukuoka.ocn.ne.jp   220.98.240.31

pc26171.amigo2.ne.jp   218.228.6.171
softbank220027216057.bbtec.net   220.27.216.57
softbank221026240127.bbtec.net   221.26.240.127
user202173108071.ucatv.ne.jp   202.173.108.71
0652AirRock ★
垢版 |
2006/08/02(水) 22:49:43ID:???0
>651
おつかれさまでした。


お願いします。

comic6 2006/08/02(水) 19:35:19〜22:40:02

60-56-40-153.eonet.ne.jp   60.56.40.153
ZV097162.ppp.dion.ne.jp   59.135.97.162
p10105-adsao01tenjmi-acca.fukuoka.ocn.ne.jp   219.161.79.105
p2107-ipad03okidate.aomori.ocn.ne.jp   220.104.20.107
p4142-adsao01motoma-acca.fukuoka.ocn.ne.jp   220.105.237.142
■ このスレッドは過去ログ倉庫に格納されています