■ウィルス爆撃相談所&焼き処4【RockBBQ】
■ このスレッドは過去ログ倉庫に格納されています
ここはウィルス等を利用した爆撃等の相談所です。
ウィルス感染ホストの報告と焼き処を兼ねます。
解析もここで扱います。
#削除依頼は、削除整理板へお願いします。
#ここでは芋掘りは行いません。専用スレでどうぞ。
前スレ
■ウィルス爆撃相談所&焼き処3【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144848937/
【関連スレ】
【BBQ&BBM14本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145893627/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/ 久々でーすっ!
本日ここまでー
-comic6-
2006/07/20(木) 09:11:53〜18:29:51
acoska005225.adsl.ppp.infoweb.ne.jp 19件
softbank219171048004.bbtec.net 22件
softbank218112010047.bbtec.net 24件
p1038-ipad06wakayama.wakayama.ocn.ne.jp 153件
KBMfa-01p5-199.ppp11.odn.ad.jp 166件 >>555
お疲れ様です。焼きました。
acoska005225.adsl.ppp.infoweb.ne.jp
p1038-ipad06wakayama.wakayama.ocn.ne.jp
KBMfa-01p5-199.ppp11.odn.ad.jp
これは登録済みでした。 お願いします。
comic6 2006/07/20(木) 21:35:39〜22:49:55
ZK134192.ppp.dion.ne.jp 222.5.134.192
p7146-ipad01okidate.aomori.ocn.ne.jp 219.160.25.146
pc26096.amigo2.ne.jp 218.228.6.96
softbank219020112014.bbtec.net 219.20.112.14
本日ここまでですー
2006/07/21(金) 02:02:58〜18:50:16
softbank220058184078.bbtec.net 116件
tky4-p215.flets.hi-ho.ne.jp 8件
pl543.nas921.oita.nttpc.ne.jp 3件 >>560
お疲れさまです
3つとも焼き済みでした。 本日ここまでですー
-comic6-
2006/07/25(火) 〜16:49:59
user202173104029.ucatv.ne.jp 3件
B105180.ppp.dion.ne.jp 6件
adsl-4084.okym.enjoy.ne.jp 6件
218-228-186-161.eonet.ne.jp 614件
tky3-p38.flets.hi-ho.ne.jp 134件
pc27038.amigo2.ne.jp 236件
softbank219042016128.bbtec.net 917件 お願いします。
comic6 2006/07/25(火) 18:18:20〜21:59:58
190.68.111.219.dy.bbexcite.jp 219.111.68.190
9.68.111.219.dy.bbexcite.jp 219.111.68.9
KBMfa-02p5-236.ppp11.odn.ad.jp 61.116.189.236
acoska038192.adsl.ppp.infoweb.ne.jp 219.116.25.192
adsl-2409.okym.enjoy.ne.jp 210.237.19.9
i60-36-103-177.s02.a011.ap.plala.or.jp 60.36.103.177
p62c236.tokyte00.ap.so-net.ne.jp 219.98.194.54
>568
おつかれさまです。
お願いします。
comic6 2006/07/25(火) 23:18:49〜23:31:41
ZD089188.ppp.dion.ne.jp >571
おつかれさまです。
お願いします。
comic6 2006/07/26(水) 01:28:23〜02:09:37
acoska006216.adsl.ppp.infoweb.ne.jp 61.210.128.216 本日ここまでですー
-comic6-
2006/07/26(水) 〜11:30:03
acoska026016.adsl.ppp.infoweb.ne.jp 227件
acoska015118.adsl.ppp.infoweb.ne.jp 122件
acoska022240.adsl.ppp.infoweb.ne.jp 100件
acoska030122.adsl.ppp.infoweb.ne.jp 70件
tky5-p32.flets.hi-ho.ne.jp 23件 >>575 お疲れ様です。
> acoska026016.adsl.ppp.infoweb.ne.jp
> acoska030122.adsl.ppp.infoweb.ne.jp
> tky5-p32.flets.hi-ho.ne.jp
上記焼きました
以下は既にウイルス焼きされていました。
> acoska015118.adsl.ppp.infoweb.ne.jp
> acoska022240.adsl.ppp.infoweb.ne.jp お願いします。
comic6 2006/07/26(水) 17:00:22〜21:29:41
KBMfa-01p2-166.ppp11.odn.ad.jp 61.209.156.166
ZE154222.ppp.dion.ne.jp 220.217.154.222
ZG213157.ppp.dion.ne.jp 222.2.213.157
ZL141211.ppp.dion.ne.jp 222.7.141.211
adsl-3031.okym.enjoy.ne.jp 210.199.112.31
>580
おつかれさまです。
お願いします。
comic6 2006/07/26(水) 22:19:52〜23:59:22
p6062-ipad03okidate.aomori.ocn.ne.jp 220.104.16.62
pae0444.tokyte00.ap.so-net.ne.jp 210.174.4.68
本日ここまでですー
-comic6-
2006/07/27(木)〜12:49:47
p5196-ipad301sasajima.aichi.ocn.ne.jp 454件
tky9-p237.flets.hi-ho.ne.jp 153件
KBMfa-02p3-120.ppp11.odn.ad.jp 134件
p4242-ipad09okidate.aomori.ocn.ne.jp 124件
softbank219047184010.bbtec.net 97件
p6062-ipad03okidate.aomori.ocn.ne.jp 30件
p21119-adsao01tenjmi-acca.fukuoka.ocn.ne.jp 19件
FLH1Adt088.chb.mesh.ad.jp 12件
softbank219020112025.bbtec.net 5件
user202173104118.ucatv.ne.jp 2件 >>584 お疲れ様です
> p5196-ipad301sasajima.aichi.ocn.ne.jp
> tky9-p237.flets.hi-ho.ne.jp
> KBMfa-02p3-120.ppp11.odn.ad.jp
> p4242-ipad09okidate.aomori.ocn.ne.jp
> softbank219047184010.bbtec.net
> p21119-adsao01tenjmi-acca.fukuoka.ocn.ne.jp
> FLH1Adt088.chb.mesh.ad.jp
> softbank219020112025.bbtec.net
> user202173104118.ucatv.ne.jp
上記焼却致しました。
> p6062-ipad03okidate.aomori.ocn.ne.jp ウイルス焼きでこんがりでした。 お願いします。
comic6 2006/07/28(金) 00:13:49まで
adsl-424.okym.enjoy.ne.jp 210.141.57.124
user202173106024.ucatv.ne.jp 202.173.106.24
本日ここまでですー
-comic6-
2006/07/28(金) 〜16:29:50
ntfksm009188.fksm.nt.adsl.ppp.infoweb.ne.jp 138件
p2120-ipad09okidate.aomori.ocn.ne.jp 127件
softbank219020112059.bbtec.net 84件
tky4-p58.flets.hi-ho.ne.jp 47件
softbank060108159007.bbtec.net 26件
pl911.nas921.oita.nttpc.ne.jp 22件
p578d6c.tokyte00.ap.so-net.ne.jp 12件
adsl-523.okym.enjoy.ne.jp 10件 >>590 お疲れ様です
> softbank060108159007.bbtec.net
焼却致しました。
その他はすべて既にウイルス焼きされていました。 お願いします。
comic6 2006/07/29(土) 19:36:15〜21:09:54
KBMfa-04p1-34.ppp11.odn.ad.jp 219.66.192.34
flb210236123019.ucatv.ne.jp 210.236.123.19
p8181-ipad08okidate.aomori.ocn.ne.jp 58.88.79.181
>595
おつかれさまです。
お願いします。
comic6 2006/07/29(土) 23:31:25〜23:59:42
ZJ062192.ppp.dion.ne.jp 222.4.62.192
pc24196.amigo2.ne.jp 218.228.4.196
>598
おつかれさまでーす。
お願いします。
comic6 2006/07/30(日) 06:41:46まで
p5096-ipad05okidate.aomori.ocn.ne.jp 221.189.25.96 【速報】新型ウィルスの予感がします【キンタマ】
http://news20.2ch.net/test/read.cgi/news/1154254312/l50
ν速にて、ウイルス爆撃と思しきレス多発とのこと。
例
8 :ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jp :2006/07/30(日) 20:00:33 ID:BKdslel10
自殺志願者が線路に飛び込むスピードサンバ踊るんば♪
http://ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jp/
http://news20.2ch.net/test/read.cgi/news/1154257169/8
夏休みに入った学生が暇だからウイルス撒くんでしょうね。 えと。。。>603の文章のフレーズは、以前ここで見たのに似ていますね。
亜種かしら。。。 細かい情報は不明ですが新種のウィルスが蔓延している模様です。
フシアナ+定型文なのでウィルス活動の可能性が高いと思われます。
【速報】新型ウィルスの予感がします【キンタマ】
http://news20.2ch.net/test/read.cgi/news/1154254312/ >610
既に報告済みだったのねm(__)m
とりあえず、例の人召還してみます。 find
>602
server12.janis.or.jp 94件
>606
p1184-ipad503marunouchi.tokyo.ocn.ne.jp 34件
上は焼きかも
>603
ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jpは不明 はじめまして
遅まきながら、勇気スレに貼られたsakura_tanpopo.lzh から
これに関係してそうなスクリプトを取り出しますた
うpすれば、まだ、お役に立てるですか? お願いします。
comic6 2006/07/30(日) 19:22:22〜21:39:39
3dcccdbf.kcv-net.ne.jp 61.204.205.191
acoska031029.adsl.ppp.infoweb.ne.jp 219.104.19.29
acoska050186.adsl.ppp.infoweb.ne.jp 220.219.80.186
p3205-ipad04okidate.aomori.ocn.ne.jp 221.185.190.205
user202173106068.ucatv.ne.jp 202.173.106.68
タイムスタンプは無視してくだちい
http://up2.viploader.net/mini/src/viploader56469.zip.html
DLKey sage ZIPKey ppppppppnews (2階とも)
よく考えたら、実行時に%TEMP%に出現するものとたぶん同じです >>615 お疲れ様です。
> 3dcccdbf.kcv-net.ne.jp 61.204.205.191
> acoska031029.adsl.ppp.infoweb.ne.jp 219.104.19.29
> acoska050186.adsl.ppp.infoweb.ne.jp 220.219.80.186
> p3205-ipad04okidate.aomori.ocn.ne.jp 221.185.190.205
> user202173106068.ucatv.ne.jp 202.173.106.68
すべて焼却致しました。 >>617 お疲れ様です。とれんどさんに上納します。
#perlたいぷのにゅいるす >618
おつかれさまですー。
お願いします。
comic6 2006/07/30(日) 22:08:06〜2006/07/31(月) 00:50:05
FLA1Aag196.kgw.mesh.ad.jp 210.151.226.196
KBMfa-02p3-245.ppp11.odn.ad.jp 218.218.150.245
O086121.ppp.dion.ne.jp 211.134.86.121
acoska039136.adsl.ppp.infoweb.ne.jp 219.116.26.136
softbank219020112031.bbtec.net 219.20.112.31
なんとか違いなので、トレンドとして、報告だけ、、
半角二次元にfusianasan + スクショ自動うp のexe が流行っているようです >617
ttp://news20.2ch.net/news/ に書き込み
自殺志願者が線路に飛び込むスピードサンバ踊るんば♪
ttp://自分のホスト名/
で書き込むけどhttpdは内蔵してない (実行時に%TEMP%に出現する、はウソでした オンメモリで展開するだけ鴨のようです) >>625
perl2exeなら%TEMP%にはランタイム(〜.dll)が作られメインコードはメモリ中 >>626
どうもです、perlcore(改)が最初に展開実行される以外に、たくさんファイルができると
他鑑定人から指摘があったもので…先ほどよく見てみたら、LoadLibrary() するファイルだけ
だったようでした 雑スマ お願いします。
comic6 2006/07/31(月) 18:57:35〜21:19:24
KBMfa-01p4-29.ppp11.odn.ad.jp 61.196.5.29
ZB072240.ppp.dion.ne.jp 219.125.72.240
>>628 お疲れ様です。
2件とも焼却致しました。 >630
おつかれさまです。
お願いします。
comic6 2006/07/31(月) 21:35:33〜23:16:38
adsl-2036.okym.enjoy.ne.jp 210.237.4.236
e206.nasicnet.com 61.208.120.206
p0a3a12.tokyte00.ap.so-net.ne.jp 211.10.58.18
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1154185011/60
p92d98f.sitmnt01.ap.so-net.ne.jp
とりあえず報告
定型文だからRockかけてもらったほうがいいのかな? 今更角煮爆撃型詳細っぽいものを出してみる(超暫定)
・125秒間隔でアップロード、投稿
・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ExplorerにCountというDWORD値を作成
(回数はこのCountを参考にしていると思われる)
・初回起動時にはメッセージを表示する
---
あなたが今開いたフォルダは実際にはフォルダではありません。
フォルダのアイコンと同じアイコンをした実行ファイル(プログラム)です。
この実行ファイルは悪意を持ったプログラムではありませんが、同様の手段でユーザーに実行させる
トロイの木馬と呼ばれる悪意を持ったプログラムが存在します。
ダウンロード等で入手した信頼出来ないファイルを無防備に開く事は大変危険です。
今後は十分に注意しましょう。
また、このファイルをご存知のアップローダーにアップロードしたり、
知人にメールで送信したりして、拡散にご協力ください。
---
・自動起動はしない模様
ってことでTrendMicroには送信済みです。
SymantecはTrojan.Sufiageで対応してると思われ@Virustotal参考 >633
おつかれさまですー。
お願いします。
comic6 2006/08/01(火) 02:20:00まで
O086121.ppp.dion.ne.jp 211.134.86.121
久々に報告してみようかしら。
comic6 8/1〜11:27まで
p2100-ipad05okidate.aomori.ocn.ne.jp
p6034-ipad09okidate.aomori.ocn.ne.jp
g162.nasicnet.com
よろしくお願いします。 >>643 お疲れ様です
findで68件確認
> 60-56-56-107.eonet.ne.jp 焼いておきました。
>>646
2ちゃんねる検索で
p92d98f.sitmnt01.ap.so-net.ne.jp 157スレ
FLH1Aak174.ygt.mesh.ad.jp 82スレ
多いので焼きました お願いします。
comic6 2006/08/01(火) 13:58:31〜23:09:56
229tt224.dhcp.omn.ne.jp 211.127.229.224
58-70-49-225.eonet.ne.jp 58.70.49.225
S014181.ppp.dion.ne.jp 210.155.14.181
W144021.ppp.dion.ne.jp 210.198.144.21
ZD088135.ppp.dion.ne.jp 220.214.88.135
ZQ110223.ppp.dion.ne.jp 222.13.110.223
acoska014202.adsl.ppp.infoweb.ne.jp 218.217.225.202
acoska030117.adsl.ppp.infoweb.ne.jp 219.104.18.117
p1046-ipad05okidate.aomori.ocn.ne.jp 221.189.21.46
p32031-adsao01tenjmi-acca.fukuoka.ocn.ne.jp 220.98.240.31
pc26171.amigo2.ne.jp 218.228.6.171
softbank220027216057.bbtec.net 220.27.216.57
softbank221026240127.bbtec.net 221.26.240.127
user202173108071.ucatv.ne.jp 202.173.108.71
>651
おつかれさまでした。
お願いします。
comic6 2006/08/02(水) 19:35:19〜22:40:02
60-56-40-153.eonet.ne.jp 60.56.40.153
ZV097162.ppp.dion.ne.jp 59.135.97.162
p10105-adsao01tenjmi-acca.fukuoka.ocn.ne.jp 219.161.79.105
p2107-ipad03okidate.aomori.ocn.ne.jp 220.104.20.107
p4142-adsao01motoma-acca.fukuoka.ocn.ne.jp 220.105.237.142
■ このスレッドは過去ログ倉庫に格納されています