X

★140527 ワンクリック詐欺サイト宣伝コピペ荒らし報告

■ このスレッドは過去ログ倉庫に格納されています
2014/05/27(火) 17:08:50.17ID:???0
ワンクリック詐欺サイト(http://********.info/pc-tube/index.php?id=kawaei
を宣伝する荒らしを報告します。

荒らしの特徴

a) 投稿内容 >>2
b) 規模頻度
c) 爆撃範囲 newsplus mnewsplus
d) 継続性   2014年5月〜

◆報告の注意
http://info.2ch.net/wiki/index.php?%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。

◆書式
最新の書式はwikiを確認してください。
http://info.2ch.net/wiki/index.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
・書式4を推奨します。
・時系列で報告して下さい。
・曜日表示は消して報告して下さい。
・報告1レスあたり、指定するURLは50個迄、それ以上は分割して下さい

◆お役立ちツール
キーワード抽出tool
http://halcyan.30.kg/myscan.php
ものすごい勢いでIDとかをまとめるツール
http://houchi.net/2ch/adabuse.php
ものすごい勢いでIDとかをまとめるツールのソートツール
http://houchi.net/2ch/abuseresort.php
時系列ちゃん
http://www.geocities.jp/ch2dat/htmlmiller/with2ch_net_up_data/1117499001.html
まとめツールもどき
http://modoki.mine.nu/matome/
2014/08/11(月) 13:52:21.90ID:C++31mYF0
※   魚拓の短縮はFirefoxなどでアドレスをデコードしちゃって直接逝けないブラウザ向け


http://gyo.tc/dUiT
http://megalodon.jp/2014-0811-1344-14/gw.aguse.jp/?aguse_url=http%3A%2F%2Fwmelon808%2Einfo%2Fpc%2Fcompleted%2Ephp

http://gyo.tc/dUiV
http://megalodon.jp/2014-0811-1346-04/gw.aguse.jp/?aguse_url=http%3A%2F%2F23%2E95%2E33%2E10%2Fpc%2Fcompleted%2Ephp


> お客様がサービスを開始した時刻になります。上記より100日間見放題となります。
> ◆ご利用料金 50,000円
> ◆お支払い期限 ご登録日より3日以内
> (※土日祝日をはさむ場合は翌銀行営業日まで)
>
お支払い方法は銀行振込のみになります。
>
> 銀行名 三井住友銀行
> 支店名 第808支店
> 口座番号 普通 1408081619
> 受け取り人名 スイカ808企画
> 振込み金額 50,000円
> ※振込み手数料はお客様負担となります。


※   ウィルス注意
更新>>146
2014/08/13(水) 22:17:33.80ID:MUaT1JBv0
http://megalodon.jp/2014-0813-2053-14/www.dan.co.uk/viewsource/index.php?url=http%3A%2F%2Fwmelon813%2Einfo%2Fpc%2Fcompleted%2Ephp
http://megalodon.jp/2014-0813-2054-35/gw.aguse.jp/?aguse_url=http%3A%2F%2Fwmelon813%2Einfo%2Fpc%2Fcompleted%2Ephp
http://megalodon.jp/2014-0813-2057-38/www.dan.co.uk/viewsource/index.php?url=http%3A%2F%2F23%2E95%2E33%2E10%2Fpc%2Fcompleted%2Ephp
http://megalodon.jp/2014-0813-2059-42/gw.aguse.jp/?aguse_url=http%3A%2F%2F23%2E95%2E33%2E10%2Fpc%2Fcompleted%2Ephp


Dr.WEBとカスペルスキーとESETとマカフィーとF-Secureに検体送付すたん
只今解析中のもより


> Dear : *******
>
> This message has been automatically generated in response to
> the creation of your request regarding:
> "*******",
> a summary of which appears below.
>
> There is no need to reply to this message right now.
> Your request has been assigned an ID of [drweb.com #*******].
>
> in the subject line of all future correspondence about this issue.
> To do so, you may reply to this message.
>
> Thank you for the cooperation
>
> Чтобы получать оповещения на русском языке, отправьте пустое сообщение на адрес


> A set of unknown files has been received. They will be sent to the Virus Lab.
> Best Regards, Kaspersky Lab


> Thank you for your submission.
> The sample is detected when certain conditions leading to infection are met.
> Regards,
>
> ESET Malware Response Team


> McAfee Labs - Beaverton
> Current Scan Engine Version:5600.1067
> Current DAT Version:7528.0000
> Thank you for your submission


> Dear Customer,
> Thank you for contacting F-Secure. We have received the following service request submitted by you:
149名無しの報告
垢版 |
2014/08/15(金) 06:38:00.55ID:pzHrnJjx0
(゚∀゚)
2014/08/15(金) 14:41:09.54ID:aKc0kIj50
変わった>>148
http://megalodon.jp/2014-0815-1425-01/www.dan.co.uk/viewsource/index.php?url=http%3A%2F%2Fwmelon813%2Einfo%2Fpc%2Fcompleted140815%2Ephp
http://megalodon.jp/2014-0815-1427-53/gw.aguse.jp/?aguse_url=http%3A%2F%2Fwmelon813%2Einfo%2Fpc%2Fcompleted140815%2Ephp
http://megalodon.jp/2014-0815-1428-57/www.dan.co.uk/viewsource/index.php?url=http%3A%2F%2F23%2E95%2E33%2E10%2Fpc%2Fcompleted140815%2Ephp
http://megalodon.jp/2014-0815-1429-55/gw.aguse.jp/?aguse_url=http%3A%2F%2F23%2E95%2E33%2E10%2Fpc%2Fcompleted140815%2Ephp

>>149
ノシ
2014/08/19(火) 04:12:41.50ID:GNAq8WNR0
まかふぃ EXTRA.DAT キタ━━━━ヽミ´ー` 彡ノ━━━━!!!!
> The attached EXTRA.DAT file will detect the following submitted files:
>
> Filename MD5 digest
> -------- ----------
> get_contents.php....c8dc79b69c07c3932a990acd13e1974d
> ad225547f5104d510...d48f6a865672958ec1bf33bb9cad691d
2014/08/19(火) 21:36:31.31ID:GNAq8WNR0
Aviraもピコーン

Dr.WEB
http://megalodon.jp/2014-0819-2133-17/online.drweb.com/result/?url=http%3A%2F%2F23%2E95%2E33%2E10%2Fpcsz%2FentranceInxPKVb5GYUrBfcz8iIINjjZmJRYM0aT%2Ephp
> infected with Trojan.Pornet.5

DNSが浸透してないようなので、とりあえずIPアドレス
2014/08/20(水) 05:04:35.78ID:KkbjEe3S0
>>152

https://www.virustotal.com/en/domain/wmelon819%2Einfo/information/

http://megalodon.jp/2014-0819-2202-50/www.dan.co.uk/viewsource/index.php?url=http%3A%2F%2F23%2E95%2E33%2E10%2Fpcsz%2Fannai%2Ephp
http://megalodon.jp/2014-0819-2226-39/gw.aguse.jp/?aguse_url=http%3A%2F%2F23%2E95%2E33%2E10%2Fpcsz%2Fannai%2Ephp

http://megalodon.jp/2014-0820-0443-49/www.dan.co.uk/viewsource/index.php?url=http%3A%2F%2Fwmelon819%2Einfo%2Fpcsz%2Fannai%2Ephp
http://megalodon.jp/2014-0820-0447-27/gw.aguse.jp/?aguse_url=http%3A%2F%2Fwmelon819%2Einfo%2Fpcsz%2Fannai%2Ephp
2014/08/28(木) 01:55:12.56ID:NvwB1hbe0
>>153
https://www.virustotal.com/en/domain/wmelon827%2Einfo/information/

http://megalodon.jp/2014-0828-0147-48/online.drweb.com/result/?url=http%3A%2F%2Fwmelon827%2Einfo%2Fpcsz%2FentranceInxPKVb5GYUrBfcz8iIINjjZmJRYM0aT%2Ephp
http://megalodon.jp/2014-0828-0149-32/online.drweb.com/result/?url=http%3A%2F%2Fwmelon827%2Einfo%2Fpcsz%2FentranceGAKzfod7IbcymSGGhtIeaMpCYNqnaOvT%2Ephp


http://megalodon.jp/2014-0828-0152-29/www.dan.co.uk/viewsource/index.php?url=http%3A%2F%2Fwmelon827%2Einfo%2Fpcsz%2Fannai%2Ephp
http://megalodon.jp/2014-0828-0153-56/gw.aguse.jp/?aguse_url=http%3A%2F%2Fwmelon827%2Einfo%2Fpcsz%2Fannai%2Ephp
2014/09/03(水) 03:11:36.77ID:SF3K1Ya00
>>154
https://www.virustotal.com/en/domain/wmelon901%2Einfo/information/

ひげおじさん対応したもよう

> Hello,
>
> New malicious software was found in the attached file. Its detection will be included in the next update.
> Thank you for your help.
>
> Best Regards,
2014/09/03(水) 09:17:08.75ID:SF3K1Ya00
>>155
> McAfee Labs Sample Analysis
>
> ID Number: ******** Identified: Generic.TRA
>
> Synopsis:
>
> Thank you for submitting your suspicious file(s) for analysis. Attached is an EXTRA.DAT file for extra detection.
> This update will be added to our daily production DATs as soon as possible. Usually this will be within the next 48 hours but may be longer in certain circumstances.
>
> Solution:
>
> The attached EXTRA.DAT file will detect the following submitted files:
>
> Filename MD5 digest
> -------- ----------
> c833a719a60c8b62a...169c0dbe588a777f99ba5880f9a5370d
> get_contents.php....8cf1fb4ee19c52c003282be1a83775a6
> d60ce46336c593ee0...9ed597eb724995057ba85f854d58aa75
2014/09/03(水) 14:44:25.06ID:SF3K1Ya00
>>156
https://www.virustotal.com/en/file/8bb9059e214f2b256b85d610ade1b6a494c88d47d15efffea1a23cd3a772989d/analysis/1409722729/
https://www.virustotal.com/en/file/beb38a1f0ad1f3b83cd5dfd92f0ab065589b3e599938aed5ff89b145af81af87/analysis/1409722719/
https://www.virustotal.com/en/file/7f6c0aefb03f555579a4c4bc8249e311b535edca8094ede3cd39ad5b49b331a5/analysis/1409722732/
AntiVir JS/Achress.JBD 20140903
Kaspersky HEUR:Trojan.Script.Generic 20140903
2014/09/04(木) 14:02:49.90ID:mlSdkJKv0
>>157
スマホ
http://megalodon.jp/2014-0904-1359-48/www.dan.co.uk/viewsource/index.php?url=http%3A%2F%2Fwmelon901%2Einfo%2Fsp%2Fpay%2Ephp
http://megalodon.jp/2014-0904-1400-46/gw.aguse.jp/?aguse_url=http%3A%2F%2Fwmelon901%2Einfo%2Fsp%2Fpay%2Ephp
159名無しの報告
垢版 |
2014/09/06(土) 19:14:12.33ID:/ysT//il0
(゚∀゚)
2014/09/09(火) 05:16:35.59ID:lLHXOfxn0
あらら、VIRUSTOTAL蹴ってる
2014/09/09(火) 06:03:48.05ID:lLHXOfxn0
とりあえずローカルに落としたものをVIRUSTOTALに投げた

https://www.virustotal.com/en/file/62042dba75582e0553026dc8b51da32034b29f8a6dd76877354111726a16ef70/analysis/1410209378/
https://www.virustotal.com/en/file/9ff1553655545f1e514eaa58f3d48804c1e996b635d56ec2c9081699263ba040/analysis/1410209757/
https://www.virustotal.com/en/file/95a3c0d4fe3d3eb6ad7f6f6efa7924076aa9496a2161fdf83ade554adef154a5/analysis/1410209759/
https://www.virustotal.com/en/file/30cddcbfe7d792cf89163769e450dba16e0d92e9f56faa798a4f560249c80a30/analysis/1410209963/

ハッシュはDLするごとに変わるん
2014/09/14(日) 05:50:56.01ID:vvZCZQkW0
検体送付済み

http://megalodon.jp/2014-0914-0340-15/gw.aguse.jp/?aguse_url=http%3A%2F%2Fwmelon911%2Einfo%2Fpcsz%2Fannai%2Ephp
http://megalodon.jp/2014-0914-0341-23/gw.aguse.jp/?aguse_url=http%3A%2F%2Fwmelon911%2Einfo%2Fsp%2Fpay%2Ephp
2014/09/14(日) 20:45:15.32ID:vvZCZQkW0
ちょっと増えてない?
https://www.keishicho.metro.tokyo.jp/anket/thanks2.htm
2014/09/14(日) 22:23:58.68ID:wWhrMlvs0
お疲れ様です。
2年前から7匹(?人)のようですよ。
http://megalodon.jp/2012-0821-2200-25/https://www.keishicho.metro.tokyo.jp:443/anket/thanks2.htm
2014/09/14(日) 23:28:30.75ID:vvZCZQkW0
どもですぅー
七人のピーポだったのね
荒野とか宇宙とか
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況