あやしいファイルを実行するスレ 2層目at SEC
あやしいファイルを実行するスレ 2層目 - 暇つぶし2ch306:名無しさん@お腹いっぱい。
10/05/28 18:31:28
URLリンク(aimeblog.com)

偽装っぽいのですが

307:名無しさん@お腹いっぱい。
10/05/28 18:34:36
URLリンク(aimeblog.com)

これも偽装っぽいです

308:名無しさん@お腹いっぱい。
10/05/28 19:31:47
>>306
URLリンク(www.virustotal.com)

309:名無しさん@お腹いっぱい。
10/05/28 23:42:38
>>307
IE6/7の脆弱性攻撃へのリンクがあります。(画像が表示されている裏で攻撃を受ける)
 URLリンク(www.virustotal.com)

対応していないベンダーは危険かも...というか、Nortonとバスターが未対応とか、結構危険かな。

ただし、IE8(SmartScreen)もFirefox,Chrome(Google Safe Blowsing)も、どちらもブラウザがブロックしてくれます。
IE6/7の使用者で、未対応ベンダーのソフトを使ってる人はヤバイと思います。

ちなみに、CVE-2010-0806の解説(毎度おなじみso-netさん)
 URLリンク(www.so-net.ne.jp)

310:名無しさん@お腹いっぱい。
10/05/30 20:53:11
踏んだ奴がテンパってるらしくて鑑定スレでよく見かける
URLリンク(blog-imgs-33.fc2.com)
URLリンク(www.russianbare.com)
悪乗りしたバカが他スレにも転載してやがる


311:名無しさん@お腹いっぱい。
10/05/31 00:51:14
>>310
私は、そのURL鑑定を依頼した本人です。
私がパニックになって複数の鑑定スレで該当URLの鑑定依頼をしてしまったため、
そのレスが愉快犯に目をつけられてしまったらしく、該当URLの直リンを鑑定スレとは関係のない
他スレに転載されてしまいました。罠のように貼られていました。
私の軽率な行動が起こしてしまった事態です、申し訳ありません。
私は当初セキュリティ板の存在を知らず、画像鑑定スレで依頼をしてしまったため、リンク先の
画像の鑑定はしていただけたのですが、ページ自体に何か仕込まれていないかの答えが得られなかったのです。





312:311
10/06/02 07:51:49
>>310の上のほうのURLは中国の最低なアダルトサイトなので開かないほうがいいです。
私が他鑑定スレで鑑定依頼したところ、一応このページ自体には仕掛けはないとのことでした。
下のほうのURLは海外のヌーディストサイトの直リンよけページみたいです。
私がそのURLを踏んだのはスレリンク(x3板)の45レス目と46レス目で
クリックした後不安になり、該当URLをグーグル検索したのですがヒットしたのは元サイトと上記のスレだけでした。
(現在は私が鑑定スレにURLを貼ったのでそちらもヒットしますが)
不思議なのは、2ちゃんでよくある嫌がらせの騙しリンクであれば過去にも貼られているはずなのにその形跡がなかったことです。
なぜ突然このURLが上記のスレに貼られたのか宣伝のために貼ったのか意図が読めなくて気持ち悪いですね。
どうせ直リン先に仕掛けはなくてもページを進んだ先に詐欺リンクがありそうなサイトですが。







313:311
10/06/03 22:05:11
問題解決しました。すでにiframeが消滅しているため、このページに限っては大丈夫みたいです。
しかし、こんな不快な騙しリンクを貼るなんて何者だろうと思い、類似URLを検索したら結構ヒットしますね。
貼ってる連中のほとんどが単発IDで微妙な日本語で書き込んでるので外人でしょうね。
初心者質問スレではお騒がせして申し訳ありませんでした。




314:311
10/06/04 15:48:45
スレのみなさん申し訳ありません。
>>310に書かれているURLはウイルスではなく、ただの倫理的に問題のあるアダルトサイトだとわかったため
スレ違いだと思い削除依頼したのですが、依頼方法に誤りがあったため、受理されませんでした。
申し訳ありませんでした。今後はマルチポストにならないように気をつけます。


315:名無しさん@お腹いっぱい。
10/06/04 23:10:10
はっきり言っておいてやろう



もちつけwwww

316:311
10/06/04 23:57:30
>>315さんレスをいただき、ありがとうございます。
今は、URL鑑定の結果が分かり、落ち着いているのですが、罠リンクを踏んだ当時は
冷静さを欠いてしまい、早く答えがほしくて(別板で質問すればマルチにはならないだろう)と、
複数の板で同様の質問をしてしまいました。ごめんなさい。
ただ、冷静になって考えたら、多くの板にこの危険なリンクを貼ってしまって、
貼り方だってもっと安全なやり方があったのにただ単純にURLを書いてしまって
後悔ばかりが出てきて言い訳がましい書き込みを連投してしまいました。
本当にすいませんでした。


317:名無しさん@お腹いっぱい。
10/06/12 12:03:40
URLリンク(upp.sakura.ne.jp)

infected

怪しいと思います。どうでしょうか?

318:名無しさん@お腹いっぱい。
10/06/12 16:26:59
実行すると一応書いてありますが、URLリンク(for-ever.us) のラッパのようです
直接 for-ever.us に行けばいいのではないかと。

for-ever.us が信用出来るかどうかは不明です
一応、送信できました。というwebページもわずかにありますが、
評価は定まっていないと見るべき

319:名無しさん@お腹いっぱい。
10/06/17 02:57:06
URLリンク(firestorage.jp)

フリーゲーム

320:名無しさん@お腹いっぱい。
10/06/17 09:42:09 BE:1192806094-2BP(100)
とりあえず、これと同じ
URLリンク(d3.spintop-media.com)

展開すると、バカでかいEXEと残りに分けられる
EXE【以外】をとりあえずvtに投げておく
URLリンク(www.virustotal.com)


今はここまで。働いてくる
clamav のPUA.Packed.MinGWGCCDLL.2xx がどのくらいのものかは、たった今はわからない

321:名無しさん@お腹いっぱい。
10/06/17 10:55:05
>>320
多忙のなかありがとうございます。
配布元HPにはNOスパイ NOアドと書いてあったので
ゲームを実行しようと思ったのですが少し心配になったので
ここに貼らさせていただきました。

322:名無しさん@お腹いっぱい。
10/06/18 09:05:09 BE:2385612498-2BP(100)
結局、ちょっとプレイしてみた感じでは、異常はなさげでしたが…

…そんなことより、これ60分の評価版ですよ

323:名無しさん@お腹いっぱい。
10/06/22 10:55:45
URLリンク(www.dotup.org)

2010 fifaワールドカップのサイトで落とした怪しいファイル

infected 

324:名無しさん@お腹いっぱい。
10/06/22 13:45:26
アウトの気がする、正規品が、こんだけややこしいローダを組む理由がわからない

が当方環境でうまく実行できないのでいまんとこ保留扱い

325:名無しさん@お腹いっぱい。
10/06/22 19:50:35
>>323
AviraでもカスペでもDropper扱いされるね。

326:名無しさん@お腹いっぱい。
10/06/30 10:11:07
URLリンク(www.dotup.org)


akb48

URLリンク(www.virustotal.com)

327:名無しさん@お腹いっぱい。
10/06/30 15:23:32 BE:397602926-2BP(100)
ペイロードが3つ入っていました 検出可否スレに送ります

スレリンク(sec板:541番)

328:名無しさん@お腹いっぱい。
10/07/07 11:25:07
このファイルの鑑定をお願いします。

URLリンク(www.dotup.org)

329:名無しさん@お腹いっぱい。
10/07/07 14:45:50
keygenとメガデモらしきEXE

330:名無しさん@お腹いっぱい。
10/07/12 16:06:18
URLリンク(www.dotup.org)

infected

331:名無しさん@お腹いっぱい。
10/07/12 21:33:11 BE:1789209869-2BP(100)
>>330

>>326 の亜種です。ウイルスということでいいと思います

ペイロードが3つ入っていました 検出可否スレに送ります
スレリンク(sec板:545番)

書き忘れてましたが、>>326 とも、実行が最後まで行かなかったため、
「で、結局これ何」というのは、うまく答えられません
何かのパッチのような説明書が付いてましたけど。。

勘で言えば、ウイルス100% 例によって、釣りバイナリではないかと。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch