スパイウェアが仕込まれているサイトを晒すスレat SEC
スパイウェアが仕込まれているサイトを晒すスレ - 暇つぶし2ch300:名無しさん@お腹いっぱい。
09/05/03 22:59:42
URLリンク(www.nenrei-hayami.net)

年齢早見を置いてあるサイト、開くとトロイが検出される
多分これはこれで 多くの人が被害に遭ってると思うぜ

301:全裸で、「逮捕」されちゃいました。
09/05/04 02:15:20
>>298
そいつの回線だけ絞ってやればいい。

ってかそんなに簡単にスパイウェアに感染するような、
貧弱なセキュリティーのほうが問題だと思うが・・・。

302:名無しさん@お腹いっぱい。
09/05/17 20:16:54
よろしくです。。。
URLリンク(superiorinternetsecurity.com)

303:名無しさん@お腹いっぱい。
09/05/19 06:25:09
>>299のサイトは修正されたけど、お詫びとかは一切無しだな

304:名無しさん@お腹いっぱい。
09/05/30 00:59:33
URLリンク(jp.trendmicro.com)
怪しい

305:名無しさん@お腹いっぱい。
09/06/03 11:27:51
ぁゃιヵ~

306:名無しさん@お腹いっぱい。
09/06/03 20:25:48
すいません。サイトを晒すっていうより、ちょっとスレチなんですが・・・。

先日Hotspot shieldを入れました。でも使えなかったので
アンインストールした。多分それ以来ブラウザ(IE7)にhwww.yahoo.co.jp/などと打つと
↓に飛ばされるようになりました。
URLリンク(search.hotspotshield.com)

これってアンインストール失敗してるのかな?
それとも、Hotspot shieldサイト自体怪しいですか?

307:名無しさん@お腹いっぱい。
09/06/12 23:47:01
>>39さんは人間の鑑だな


308:名無しさん@お腹いっぱい。
09/08/10 17:12:17
URLリンク(douga99news.cocolog-nifty.com)

309:名無しさん@お腹いっぱい。
09/10/18 12:45:22
URLリンク(scanwebzone.net)

Windows Enterprise Defender だって。
いままで見たことないやつだから画面キャプチャまでしてしまった。

310:名無しさん@お腹いっぱい。
09/11/04 10:08:43
これやね
URLリンク(internet.watch.impress.co.jp)

311:名無しさん@お腹いっぱい。
09/11/28 04:22:41
URLリンク(6969.ws)
アクセス注意です。
ここにアクセスした途端PCがまともに動かなくなったorz
仕方なくシステム復元してどうにか動くようになったのだけど
なにか細工でもしてあるのでしょうか?

因みに携帯サイトでたまたま見つけた。
すべてのリンクが業者に直電

架空請求業者で8万くらい請求された。

312:名無しさん@お腹いっぱい。
09/11/28 04:41:31
>>311
今はやりのGumblar.xだね

313:名無しさん@お腹いっぱい。
09/11/28 05:57:31
>>312
レスサンクスです。

ググったところ最近被害の多いマルウェアだということはわかったのですが
どういった症状なのかはイマイチわかりません。

復元だけでよいのだろうか・・

色々調べて見ます。


314:名無しさん@お腹いっぱい。
09/12/15 00:31:02
URLリンク(ibukuro.jp)

315:名無しさん@お腹いっぱい。
09/12/15 14:34:20
>>314
何か問題でも?

316:名無しさん@お腹いっぱい。
09/12/21 03:42:37
カークコメン

317:名無しさん@お腹いっぱい。
09/12/27 20:12:56
678901234567890123456789012345678901234567

318:名無しさん@お腹いっぱい。
10/01/11 15:20:24
ディーンズギターズのサイトのスパイウェアは酷い
偽セキュリティソフトの広告とカード情報入力画面が消しても消しても開き続ける
ウィルスバスターじゃ削除もブロックもできなかった
プログラムの削除してもどこかにもぐり込んでいてすぐに再生する
PC起動と同時に立ち上がるのでヴザすぎる
セーフモードで立ち上げて削除しても消去できなかった

半日かかりで再インストールしなおしたぜ畜生

319:名無しさん@お腹いっぱい。
10/01/11 20:31:30
IE使ってる悪寒

320:名無しさん@お腹いっぱい。
10/01/12 07:09:07
>>318のサイト閉鎖されてた
「ディーン」「ギター」の検索で渋谷○ートマンギターズが検索されたがここも感染しているな
ギターの画像押したらバカスカとスパムが飛び出てきたぜ ポップが限りなく出てくるぞ
これIEだと一撃でオシャカになると思うぞ

321:名無しさん@お腹いっぱい。
10/01/12 08:31:48
security toolだなこれやっかいだぜ

322:名無しさん@お腹いっぱい。
10/01/17 14:09:12
ワンキリの電話番号0676371051を追跡調査すると
「ツ郤衙ワツ郤」に行き着いた。
「ツ郤衙ワツ郤」でググってくれ。
めちゃ、怖いよ、まじで。

323:名無しさん@お腹いっぱい。
10/01/17 15:53:30
>>300

324:名無しさん@お腹いっぱい。
10/01/20 11:07:47
cgi11.plala.or.jp/hochi/gb1/google_services.js

325:名無しさん@お腹いっぱい。
10/02/04 11:16:42
スクエニ
URLリンク(na.square-enix.com)

326:名無しさん@お腹いっぱい。
10/03/15 15:18:39
blogs.com(ブログス・コム)
アクセスするとメールアドレスを盗もうとする。
アダルトサイトならまだしも一見まともそうなとところなのに
せこいことするなよ

327:名無しさん@お腹いっぱい。
10/03/17 18:52:15
jp.blogs.comも含む
なんでこんなところが野放しなのか

328:名無しさん@お腹いっぱい。
10/03/22 08:40:43
< Vectorは信用できない >

Vectorはソフトライブラリの大手だが
過去にウイルス汚染騒動を何度も起こしている。
ウイルスチェックはやっていると主張しているが
現実にウイルスチェックに引っかかるソフトを
ウイルスに関する情報一切なしで今も掲載している。

結論としてはVectorのソフトは信用できない。
DLしたら必ず独自にチェックすることが必要である。

Sleipnir v1.6.6
URLリンク(www.vector.co.jp)

VirusTotal検査結果
URLリンク(www.virustotal.com)

実績のある有名ブラウザであり誤検出の可能性があるが
誤検出であろうとなかろうとVectorがチェックしていないのが問題。


329:名無しさん@お腹いっぱい。
10/03/22 11:07:15
>>328
セキュ板では新人さんですね、貴方。

たまに話題になるけど、Vectorはもっと酷いのがゴロゴロしてるんだぜ? たとえば、

URLリンク(www.vector.co.jp)
URLリンク(www.virustotal.com)

検出 29/42 とかな。(w

Vectorのチェックが当てにならないのは昔から同じだ。

330:名無しさん@お腹いっぱい。
10/03/22 15:24:27
>>329
VTの結果見るとVectorはウイルスチェックしてないな
マカフィー、ノートン、バスターでチェックして、
ウイルスが見つかったら配布しないと書いてあるのに
>>329のVTだとVectorが使ってる3つのソフトで検出してる
それでも配布しつづけてるもんな

『Vector』のウイルスチェック体制
URLリンク(www.vector.co.jp)

331:名無しさん@お腹いっぱい。
10/03/23 01:59:40
>>329
そういう用途のソフトだから仕方ないが
明らかなスパイウェアではある

332:名無しさん@お腹いっぱい。
10/03/30 22:38:04
フラッシュクッキーとかもスパイウェア扱いでいいの?
これでここ何年も嫌がらせされてて、やってる人間は特定できてるけど、どうしよう?


333:名無しさん@お腹いっぱい。
10/04/07 23:30:53
2chよりこっちのほうが面白いw
URLリンク(6969.ws)

334:333
10/04/07 23:33:12
レス間違えたw

335:名無しさん@お腹いっぱい。
10/04/23 22:20:42
ちょっとすまんが、このサイトを検証してくれ
メジャーからオリックスに帰った田口壮選手のサイトだ
URLリンク(www.taguchiso.com)
警告無視するか、古いブラウザで表示すると
文字化け補正すると見れたりはするんだが

336:名無しさん@お腹いっぱい。
10/04/24 08:01:15
>>335
Firefoxで開こうとするとグーグルのセーフブラウジングに引っかかる
カスペルスキーとノートンのセーフウェブでは引っかからない

ソースをみたけどjavaスクリプトでなんか色々やってるな
サファリで開いたけど古いですみたいなメッセージでたからIEの新バージョンをダウンロードさせようとしてるのがひっかかるのかな
IEでは怖くて開く気しないw

まあ、普通に作れば良いのにこりすぎて(内部のjavaスクリプト)変なことになってるんじゃないか



337:名無しさん@お腹いっぱい。
10/04/24 11:56:28
>>335,336
仮想PCのIE6で踏んでみたけど、どうも変なコードに感染してるっぽい。

私が仮想PCで踏んだ時は、grepad.comというサイトから何かダウンロードしようとした。
ただ、grepad.comが無いので、その後は何も起きなかったけど。

grepad.comを検索したら、URLリンク(jsunpack.jeek.org)
書かれている暗号化コードが、田口選手のサイトと同し系統。

で、VTに投げると
 URLリンク(www.virustotal.com)

google safe browsingの方は、
 URLリンク(safebrowsing.clients.google.com)
で、bigcorpads.com が原因になってる。(bigcorpads.comは、つい先日MDLに載った新しいマルウエア配布サイト)

googleと私が踏んだ時で接続サイトが違うので、現在進行形で感染中,書き換えを喰ってるのかもしれん。

338:名無しさん@お腹いっぱい。
10/04/24 13:19:14
>>336.337
単に素人の管理人が懲りすぎかと思ったのだけど、
もう少し深刻なようだね
サンクス

339:名無しさん@お腹いっぱい。
10/04/27 06:27:25
URLリンク(www.meipo.biz)
オンラインゲームのRMTサイトなのですが、Ad-Awareとウイルスバスター2010では検知されませんでした
KL-Detector使ってみたら「!」マークが出るのですが、このサイトにはキーロガー等仕組まれていますか?

340:名無しさん@お腹いっぱい。
10/05/10 03:05:17
コナカのサイト見たらスパイウェアにやられたっぽい?
URLリンク(www.konaka.jp)

341:339
10/05/10 03:09:20
URLリンク(www.konaka.jp)
このページだけかも?

342:名無しさん@お腹いっぱい。
10/05/10 15:10:45
>>341
ause.jpで調べると[Gumblarの可能性あり]とでるけど
他では引っかからないんだよな

Firefoxで見ると「正しくないurlです」と読み込み途中ででるからどっかのurlにアクセスしてるのはたしかだが

343:名無しさん@お腹いっぱい。
10/05/10 15:11:52
>>342
ause.jp→aguse.jp
間違えた

344:名無しさん@お腹いっぱい。
10/05/11 23:11:12
お詫び出たな

URLリンク(www.konaka.jp)

345:名無しさん@お腹いっぱい。
10/05/12 11:32:08
URLリンク(www.gfpasswords.com)
これはだいじょうぶでしょうか?


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch