GENOウイルススレ ★2at SEC
GENOウイルススレ ★2 - 暇つぶし2ch874:名無しさん@お腹いっぱい。
09/04/24 22:13:09
>>871
間接的にjpg画像で見れば良いぞ。以下のサイトは可成り安全だと思うけどね。
URLリンク(www.aguse.jp)

リンクも有る程度たどれる。
URLリンク(gw.aguse.jp)

>869 の記事を直に見るなら以下のURLで行ける。
URLリンク(gw.aguse.jp)

メールヘッダーも調べられるんで、俺はよく使っているよ。

875:874
09/04/24 22:17:57
>>874 ごめん

× >869 の記事を直に見るなら以下のURLで行ける。
○ >870 の記事を直に見るなら以下のURLで行ける。

876:名無しさん@お腹いっぱい。
09/04/24 23:15:32
>>872
厳密なウィルスの定義外で、ワームとかロジックボムとかスパイウェアとかバックドアとかトロイの木馬に分類される。
どれかひとつだと不正確な記事になってしまうから、正確性を期すためには「悪意ある~」って表現が一番妥当になる。

そもそも、厳密な意味でのウィルスって今でも流通してるのかね?
比率的にも品種的にも恐ろしく少ないと思うんだが…

877:名無しさん@お腹いっぱい。
09/04/24 23:17:11
>>872
ここの運営とトラブったことあるけど「自分の不手際でウイルス感染して
みなさんに被害を広めました」とは絶対言わないタイプの人間だった。

878:名無しさん@お腹いっぱい。
09/04/25 00:04:34
>>876
PCの普及台数考えたら実数では増えてるはずだけど
トロイが文字通り桁違いに増えすぎたので相対的に少なく見えるな

879:名無しさん@お腹いっぱい。
09/04/25 01:15:27
590 :名無しさん@お腹いっぱい。:2009/04/24(金) 20:41:35 ID:v/Fz6ZMC0
アドビのPDFリーダーの使用継続は危険、F-SECUREが異例の警告
URLリンク(www.technobahn.com)

880:名無しさん@お腹いっぱい。
09/04/25 01:30:51
セキュリティーベンダー大手のF-SECUREは20日、カリフォルニア州サンフランシスコで開催中の
セキュリティ関連カンファレンス「RSA Conference 2009」の席上でアドビのPDFリーダーは脆弱性が高く、
使用を継続することは危険とする、異例の警告を行った。

F-SECUREの研究開発部門の責任者となるMikko Hypponen(ニコ・ハイポネン)氏が述べたもので、
最近になってからアドビのPDFリーダーやFlashプレーヤーをターゲットにした攻撃手法が急激に増えてきていることに言及。
アドビの製品は利用者も多く、ハッカーによる格好のターゲットとした上で、
PDFリーダーに関してはハッカーによる攻撃の対象となることが少ないフリーの製品を使うのが良いと薦めている。

----
ラトビアの他にも同じような攻撃が流行ってるのかね?
しかしセキュリティ絡みだとほんと海外頼りだな

881:名無しさん@お腹いっぱい。
09/04/25 02:06:07
GENOウイルスマジ厄介


882:名無しさん@お腹いっぱい。
09/04/25 02:06:48
そういう「シェアが少ないから安心」論もどうかと思うよな

883:名無しさん@お腹いっぱい。
09/04/25 02:13:09
どうかと思うのは同意するが、そこで思考停止しなければいいんじゃないか?
あとAdobeのソフトがヤバ目ってのはそのとおりだと思う。
今のAdobeはかつてのMicrosoft並みに危険。

884:名無しさん@お腹いっぱい。
09/04/25 02:37:25
>>867

不正PDFに要注意:Adobe ReaderとAcrobatの脆弱性突くゼロデイ攻撃発生
www.itmedia.co.jp/enterprise/articles/0902/23/news011.html
>Adobeが公開した情報によると、脆弱性はAdobe Reader 9とAcrobat 9、およびAdobe ReaderとAcrobat 8.1.3までのバージョンに存在する。悪用されると、
>アプリケーションがクラッシュしたり、攻撃者にシステムを制御されたりする恐れがある。

直接にGENOとは言っていないが、
ここを読む限りでは更新されていないすべてのバージョンが危険と思える

885:名無しさん@お腹いっぱい。
09/04/25 02:37:39
Adobe Readerの環境設定「Acrobat Javascriptを使用」はオフにしといたほうが良いですかね?

886:名無しさん@お腹いっぱい。
09/04/25 03:02:06
このウィルスらしきものがカスペルスキーで検出されました。
他のリンクでは反応せずに、そのサイトの時だけウイルスを
検出するということは、自分のサイトやPCは感染してないですよね?
どなたか教えてください、お願いします。

887:886
09/04/25 03:04:49
すいません、一行目抜けてました。
↓以下書き直しです。

自サイトのリンク先の一つだけ
このウィルスらしきものがカスペルスキーで検出されました。
他のリンクでは反応せずに、そのサイトの時だけウイルスを
検出するということは、自分のサイトやPCは感染してないですよね?
どなたか教えてください、お願いします。

888:名無しさん@お腹いっぱい。
09/04/25 03:05:45
>>885
当然。OFFにすべき。

>>886
検出してブロックできたもの以外に、すり抜けたのがいるかもしれないので、安全だと保証はできない。
(1つのページに1つじゃなく、複数仕込まれている可能性は高い。)

889:名無しさん@お腹いっぱい。
09/04/25 03:41:43
廃れたね

次スレいらね

890:886
09/04/25 03:44:28
>>888
レスありがとうございます。
すり抜ける場合もあるんですねorz

ちなみに自サイトからそのリンク先を
踏まずにグーグルなどから踏んでもそのサイトを開いた瞬間
ウイルスが検出されます。

こういう場合でも自分も感染してる場合もあるんでしょうか?orz


891:名無しさん@お腹いっぱい。
09/04/25 03:47:14
感染報告はどこで感染したのかURL出してくれないか
被害が拡大するのを防ぐ意味で

892:名無しさん@お腹いっぱい。
09/04/25 06:04:38
ホビコンの公式サイト踏んでしもた…
ファイヤフォックスでも感染するんだよね?

893:名無しさん@お腹いっぱい。
09/04/25 08:58:59
>>889
GENO社員乙

>>890
現時点では感染していなくても、そのサイトを踏んで検出を確認しているなら、ファイルが差し替えられた後に
感染してしまう可能性がある。感染した状態でftp経由でファイルを更新すると、自分のページにも感染するかもな。

894:名無しさん@お腹いっぱい。
09/04/25 10:36:47
>>892
ブラウザが問題なのではない

895:名無しさん@お腹いっぱい。
09/04/25 10:42:11
flashの中だけでサンドボックスにできないもんなのかね?
プログラムとかぜんぜん知らないけど

896:名無しさん@お腹いっぱい。
09/04/25 10:50:06
>>892
するよー。ざまぁwww

897:名無しさん@お腹いっぱい。
09/04/25 11:38:06
どうか>>896 のHDDのデータが全部吹っ飛びますように。

898:名無しさん@お腹いっぱい。
09/04/25 12:45:01
もう次スレいらないな
>>892はGENO関係ない


899:名無しさん@お腹いっぱい。
09/04/25 12:48:17
↑関係者キターwwwww

900:名無しさん@お腹いっぱい。
09/04/25 13:10:19
いちいち反応するなよ
めんどくせぇ奴だな

901:名無しさん@お腹いっぱい。
09/04/25 13:16:59
うn

902:名無しさん@お腹いっぱい。
09/04/25 14:36:05
廃れてネタ切れ
勢いもないし次スレいらね

903:名無しさん@お腹いっぱい。
09/04/25 15:18:00
genoウイルスに感染した…
俺はもう長くない
ラトビア野郎を許さない

904:名無しさん@お腹いっぱい。
09/04/25 15:23:42
>>898
もしもホビコンの運営がGENOで安売りパーツ漁ってて感染したとかなら関係あるな。

905:名無しさん@お腹いっぱい。
09/04/25 16:07:56
GENOウィルスに感染したが何とか駆除できた。
それ以来、毎日パソコンの電源を落とす前に
セーフモードでウィルスチェックする事を日課としている。

906:名無しさん@お腹いっぱい。
09/04/25 16:36:05
オマエおもろい。 >905


907:名無しさん@お腹いっぱい。
09/04/25 16:56:10
GENOウィルスって何ですか?
GENOのサイトに行っても置いてないみたいなんですが?

908:名無しさん@お腹いっぱい。
09/04/25 17:37:20
>>907
GENOがセキュリティソフト販売の為に、Webサイトに設置してあったのを放置し、存在していたことを
隠蔽しようとしたことで、より一層叩かれるようになったものです。現在は除去されていても、
対応の悪さにより被害拡大に寄与したためか、GENOウイルスという愛称で呼ばれています。

>907はGENO社員乙。ざまぁwww

多数サイトが改ざん(1) PC通販「GENO」など閲覧者にウイルス感染のおそれ
URLリンク(www.so-net.ne.jp)

909:名無しさん@お腹いっぱい。
09/04/25 19:03:54
次スレいらないって言われると、是が非でも立てたくなる。
そんな天邪鬼な2ちゃんねらーが大好きです。

910:名無しさん@お腹いっぱい。
09/04/25 19:13:09
無理やり建てる必要は無いだろ
どうせ廃れるだけ

911:名無しさん@お腹いっぱい。
09/04/25 19:18:23
廃れるまで情報交換の場として残す方が良い

912:名無しさん@お腹いっぱい。
09/04/25 19:18:57
天邪鬼なのもあるかもしれないが常識的に考えて新聞や雑誌に広告出してるような
ネット通販している会社(特に日替わり特価品や突然セールがあるようなサイト)が
ウイルス感染サイトに改竄されていた状態で何日も放置していた社会的、道義的責任は大きい
しかも親切なねらーが店舗までいってその事実を伝えたのに
その上キャッシュ削除の件や謝罪文が短期間で削除されたりと燃料投下しすぎてるから当然の結果だよ
未だにウイルス感染の危険性があったことに一切触れていないのも怒りを買ってる原因の一つだね

913:名無しさん@お腹いっぱい。
09/04/25 19:33:26
どこたて

914:名無しさん@お腹いっぱい。
09/04/25 19:34:04
>>912
本当に、その通りだと思う。


915:名無しさん@お腹いっぱい。
09/04/25 21:00:47
>>912
対応が遅かったのは仕方ないにしても
情報消すの早すぎるのが…
最低1ヶ月くらいは載せとくもんじゃないのか

916:名無しさん@お腹いっぱい。
09/04/26 00:02:00
>>883
下手するとそれ以上だけどな。
FlashのActiveX版で、一番最初のインストールの時点でエラー吐いて落ちるとか
バージョン別機能の境界間違えてファイル読み込めなかったりとか
更新のお知らせがIEコンポーネントなのか、文字化けしてたりとか
ActiveX版の再インストールでまたエラーはいて落ちたりとか
エラー落ちしたけどインストールされていたりとか
バグに関する公式のKBが間違ってたりとか
ActiveX版が多重インストールされたりとか

>>895
一応今でもサンドボックスというか、仮想化はされてると見なせるアーキテクチャをしてるよ。
問題は、バグが多すぎて仮想化の枠の外にダラダラ有害コードが流れ出てくること。


917:名無しさん@お腹いっぱい。
09/04/26 02:02:43
まだやってんの?
飽きただろ

918:名無しさん@お腹いっぱい。
09/04/26 02:15:38
GENO社員は飽きたかもな

919:名無しさん@お腹いっぱい。
09/04/26 02:17:31
んだな

920:名無しさん@お腹いっぱい。
09/04/26 03:18:35
タスクマネージャでは見当たらなかったけど
Slight TASKmanagerってやつで見てみたら
エクスプローラが2こ動いててレポート見たら
Name=svchost.exe ID= 1936 Prio=不明 User=不明
というのが20行ぐらい続いてた
プロセスにもsvchost.exeが10個以上大量に出てきた
俺オワタ?

921:名無しさん@お腹いっぱい。
09/04/26 03:23:21
>>920
プロセスエクスプローラーのほうが見やすくない?

922:名無しさん@お腹いっぱい。
09/04/26 03:26:25
ProcessWalkerっての使ってるんだけど
プロセスエクスプローラって見やすい?

923:名無しさん@お腹いっぱい。
09/04/26 03:34:52
字かちっちゃい英語読めない
で、オワタっつってるのに何その質問?

924:名無しさん@お腹いっぱい。
09/04/26 03:39:41
>>922
それしか使ったことないから比較したことないけど、
たくさんあるsvchostでも、どの会社のアプリ動いてるかわかるから見やすい。
まあmicrosoft以外では見たことないけど。

会社名の偽装もあるからそれだけでは安心だとは言えないんだろうけど

925:>>922
09/04/26 03:44:04
Process Explorer
URLリンク(technet.microsoft.com)

926:名無しさん@お腹いっぱい。
09/04/26 03:48:35
>>920
svchost.exeのユーザー名がSYSTEMとかLOCAL SERVICEなら良いが、
ログイン名になってるのがあったらヤバイんじゃね?

927:名無しさん@お腹いっぱい。
09/04/26 03:49:05
Process Explorer
URLリンク(technet.microsoft.com)
見やすいか、見づらいか、人それぞれかと

928:名無しさん@お腹いっぱい。
09/04/26 03:50:38
ありがと落としてくる

929:名無しさん@お腹いっぱい。
09/04/26 04:03:04
Process Explorer落としてきた
ProcessWalkerだと表示項目に会社名がなくてプロセス選択して詳細みたいとわからないけど
Process Explorerだと一覧で最初っから会社名があるのね
サンクス


930:名無しさん@お腹いっぱい。
09/04/26 04:03:22
日本語化パッチが適用されないなぜだ

931:名無しさん@お腹いっぱい。
09/04/26 04:08:01
うちは解凍したフォルダをパッチの差分がなんたらってのでちゃんと指定したら適用されたよ

932:名無しさん@お腹いっぱい。
09/04/26 04:15:59
今オンラインスキャンをやってるんだけど
今時シマンテックはどうなのかね

933:名無しさん@お腹いっぱい。
09/04/26 06:41:22
落ち着いたかと思ったら時間差で個人サイトに広まってきてるな

934:名無しさん@お腹いっぱい。
09/04/26 06:53:13
それ違うウイルスだろ
このウイルスはもう終わってるしスレの存在意義無し

935:名無しさん@お腹いっぱい。
09/04/26 06:55:47
火消しは逆効果なり

936:名無しさん@お腹いっぱい。
09/04/26 09:17:29
>>933
だって、感染者が、ftpで自分のサイトを更新すると、ファイル書き換えてGENOウイルスのコード仕込むんだろ。
じわじわと広がって当然だな。

937:名無しさん@お腹いっぱい。
09/04/26 11:33:15
>>934
GENOさん問題をちゃんと理解してくださいよ

938:名無しさん@お腹いっぱい。
09/04/26 13:03:46
もうゴールデンウィークだから気をつけないと何か来そうだ。

939:名無しさん@お腹いっぱい。
09/04/26 13:50:08
ゴールデンウィーク開始直前にサイトが改ざんされた場合
長期的に改ざんされたままになる可能性があるから危ないね

940:あぼーん
あぼーん
あぼーん

941:名無しさん@お腹いっぱい。
09/04/26 17:02:03
つまんねーことやってんな糞VIP

942:名無しさん@お腹いっぱい。
09/04/26 17:18:12
千とらないでね

943:名無しさん@お腹いっぱい。
09/04/26 17:59:07
ちょっと前にも同じ質問があったけど古いAcrobatの5あたりは
BlsaterがMeちゃんスルーしたみたいに対象外?

だったらReader入れずにこのままにしときたいんだけど・・・


944:名無しさん@お腹いっぱい。
09/04/26 19:03:58
自分のサイトのソースチェックすれば
GENOウイルスのコード仕込んであるか
チェックって出来るのかな?

945:名無しさん@お腹いっぱい。
09/04/26 21:43:45
a

946:名無しさん@お腹いっぱい。
09/04/26 23:12:54
んで、GENOのサイトは本当にもう大丈夫なのか?

947:名無しさん@お腹いっぱい。
09/04/26 23:46:59
>>946
今のところは大丈夫っぽい
んが、GENOのお詫び内容があさっての方向にぶっ飛んでるから
事態を未だ把握できず誤魔化してる可能性も考えられる
この調子だと今後また何かしらトラブルを起こすだろう

948:名無しさん@お腹いっぱい。
09/04/27 01:18:04
復旧した時の手間を思い出すと二度と行きたくないな

949:名無しさん@お腹いっぱい。
09/04/27 06:21:32
解決したね
次スレいらね

950:名無しさん@お腹いっぱい。
09/04/27 06:27:32
>>949
ソース頼む

951:名無しさん@お腹いっぱい。
09/04/27 08:33:17
ラトビア特急、路線拡大中

2009/04/09(木)  7560 個
2009/04/17(金)  8567 個
2009/04/19(日) 11795 個
2009/04/27(月) 15096 個のドメインを感染させています。

952:名無しさん@お腹いっぱい。
09/04/27 09:39:53
感染したらしきpcそのまま電源切っておいてあるんだけど
対策ソフトどっかにないの?
入れなおしめんどうなんだけど

953:名無しさん@お腹いっぱい。
09/04/27 10:54:51
>>952
再インスコ面倒くさがるならこのスレぐらい流して読めよ
読んでわからないなら黙って再インスコしとけ

954:名無しさん@お腹いっぱい。
09/04/27 11:07:45
うちの会社にも「入れ替えるの面倒だからどうにかならんの?」って
1週間くらいゴネ続けてるやつがいる。
さっさとクリンインスコしたほうが早いって何度も言ってるんだけど聞きやしねぇ('A`)

955:名無しさん@お腹いっぱい。
09/04/27 11:20:58
>>951
そのデータってどこで見れるの?

956:名無しさん@お腹いっぱい。
09/04/27 12:08:42
>>954
仕事をサボるいい口実だもんな
連中はむしろPCが不調だと喜ぶ

957:名無しさん@お腹いっぱい。
09/04/27 12:47:31
>>956
そのくせ仕事が出来てなくて怒られると
「情シスが対応してくれなくて・・・」
「サーバがおかしかったみたいで作業できなくて・・・」
「ネットが不調で・・・」
と情シスのせいにしやがるんだぜ('A`)

958:名無しさん@お腹いっぱい。
09/04/27 13:05:22
>>956-957
ありすぎて困る('A`)

959:名無しさん@お腹いっぱい。
09/04/27 13:22:21
>>954
そいつのPCにはお宝ファイルが眠っていると見たw

960:名無しさん@お腹いっぱい。
09/04/27 14:02:35
>>944
たぶんできるよ
サーバのソースをDLして元のソースとDiffとれば
差分が出てくるんじゃないかな

961:名無しさん@お腹いっぱい。
09/04/27 19:13:07
>>960
なるほど、Diffってのをやればいいんだね。
参考になったよありがとう。

962:名無しさん@お腹いっぱい。
09/04/27 19:48:26
解決したね
次スレいらね

963:名無しさん@お腹いっぱい。
09/04/27 19:53:31
少しは捻れよ中の人w

964:名無しさん@お腹いっぱい。
09/04/27 21:45:32
GENOウイルス の検索結果
Google 約101,000件
goo 約23,900件
Yahoo 約209,000件
Live Search 31,200件

965:名無しさん@お腹いっぱい。
09/04/27 23:51:41
>>961
ソースコード管理ソフトで管理するのも手かな
履歴見られるし世代毎でdiff取れるし

966:名無しさん@お腹いっぱい。
09/04/27 23:55:19
豚インフルエンザウイルスとGENOウイルスって何が違うの?

967:名無しさん@お腹いっぱい。
09/04/28 01:14:54
>>966
豚インフルエンザ…対応を誤ると人が死ぬ
GENOウイルス…対応を誤ると企業が死ぬ

968:名無しさん@お腹いっぱい。
09/04/28 01:29:06
責任取る気なんてさらさらないけどなw

969:名無しさん@お腹いっぱい。
09/04/28 02:28:26
GENOウイルススレ ★3
スレリンク(sec板)


970:名無しさん@お腹いっぱい。
09/04/28 02:40:16
>>966
>>967を補足すると

共通点
・感染者に対し、破壊活動を行うなどの有害な行為を行う。
・感染者に寄生する。(最悪の場合、感染者が死ぬまで。)~豚インフルエンザは細胞内に進入。ウイルスはカーネルに侵入。
・自己複製能力を持ち、繁殖・拡散を目的であることが多い。
・自己改変能力を持つものもある。(豚インフル…突然変異、PCウイルス…ポリモーフィックもあるが、だいたいはプログラマが介在してすりぬけ改変)
・まれに、ワクチン(アンチウイルス)が間に合わず、または、開発者、管理人、ユーザーの怠慢などにより、大流行することがある。
・潜伏することもある。(ステルス型ウイルス)
・究極的には、ビットでデジタルな存在。(豚インフルエンザ:単なる拡散塩基の組み合わせ)←→PCウイルス:プログラムは0と1のビット)
・場合により、宿主の抗体を機能不全にするものもある。(AIDS(後天性免疫不完全症候群), PCウイルスでは、KillAV、AVキラーなど)

相違点
・PCウイルス:悪意のある人間が人為的に作成。決して自然に発生しない。
・ウイルス:自然界にそもそも存在。



>>966
そもそも、スレ違い
ほかのスレでやれ

971:名無しさん@お腹いっぱい。
09/04/28 07:17:53
そもそもそもそもそもそもそもそもそもそもそもそも
そもそもそもそもそもそもそもそもそもそもそもそも
そもそもそもそもそもそもそもそもそもそもそもそも


972:名無しさん@お腹いっぱい。
09/04/28 07:23:28
コンピュータ専門学校生のバイト君が
「うちで競い合ってウイルス作ってますよw プログラム技術の向上のためです」
って言ってたぞ。

973:名無しさん@お腹いっぱい。
09/04/28 10:46:31
海外アトラスのサイトが何者かによってハック。訪問者のPCにウィルス感染の可能性
URLリンク(gs.inside-games.jp)

974:名無しさん@お腹いっぱい。
09/04/28 11:12:42
もう確実に次スレたてないとな
それにしても、インフルとGENO二つとも始末が悪い

975:名無しさん@お腹いっぱい。
09/04/28 12:49:05
>>974
>>969

976:名無しさん@お腹いっぱい。
09/04/28 12:54:43
>>975>>969
ありがとう

977:名無しさん@お腹いっぱい。
09/04/28 13:06:48
埋めるかね。

じわじわ地味に広がってるところが厭らしいな。

978:名無しさん@お腹いっぱい。
09/04/28 15:03:39
ume 埋め うめ 梅


979:名無しさん@お腹いっぱい。
09/04/28 17:11:41
裁判官に任命されたらCPウイルス製作者を死刑にしようと思う。

980:名無しさん@お腹いっぱい。
09/04/28 17:14:38
なんでもいいから埋めるぞ

981:名無しさん@お腹いっぱい。
09/04/28 17:21:43
>>973
McAfeeの削除ログ

危険性のあるスクリプトが自動的にブロックされ、削除されました。
この スクリプト について
検出済み: Generic Packed.js (トロイの木馬)
スクリプトは、コンピュータ上の特定のタスクを自動化する小さなプログラムです。 不正なスクリプトが使用されると、重要なファイルが損害を受けたり、パフォーマンスが低下したり、レジストリが不正に変更されます。

>>973
そこ感染しとるわw

GENOウイルススレ ★2
スレリンク(sec板)

982:名無しさん@お腹いっぱい。
09/04/28 18:12:24
感染に途中で気が付いてブラウザを閉じたので中途半端に感染したが
PCを4回目に起動したらネットに繋がらなくなった…
ブラウザが落ちやすくなるだけではなくネット自体に繋がらなくなる事例なんかあったっけ?

983:名無しさん@お腹いっぱい。
09/04/28 18:20:43
>>982
>18と>20参考に症状チェックしてみ

984:名無しさん@お腹いっぱい。
09/04/28 18:46:01
次スレ

GENOウイルススレ ★3
スレリンク(sec板)

985:名無しさん@お腹いっぱい。
09/04/28 18:46:23
フラッシュとかを最新にしてれば感染はしないんじゃないの?


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch