Worm:はてしない物語 9
ストーリー by Oliver
ちゆデーおめでとう 部門より
ちゆデーおめでとう 部門より
argon曰く、"開設一年弱で2000万アクセスを誇る個人サイト 「ちゆ12歳」さんのところで興味深い数字が紹介されています。それは、 最近2ヶ月に受け取った Worm BADTRANS-B の数の推移です。 ZDNN の 『蔓延するNimda,対応遅れるホームユーザー』 でも パッチなどの対策を行わない個人ユーザの問題を指摘していましたが、多くの方々からの「それなりに安定したウイルス供給」のおかげで、一度流通し始めた Worm の伝播はなかなか終息しないようです。"
Nimdaは終らない (スコア:2, 参考になる)
12/17-12/23 1037 148/day
12/24-12/30 989 141/day
12/31-01/06 529 75/day
01/07-01/13 1002 143/day
01/14-01/20 5669 810/day
01/21-01/27 8135 1162/day
01/28-02/02 8206 1367/day
減るきざし全く無し。むしろ増えてます。
原因は ( Re:Nimdaは終らない (スコア:0)
HDD の障害や Windows の再インストールなどのきっかけで切り離されるまで
ずっと Nimda を飼いつづけるのかな?
Re:原因は ( Re:Nimdaは終らない (スコア:3, 参考になる)
-プロバイダ;証拠を出せ。出すと、本人に連絡します。
-学校(高専、大学);なしのつぶて。
-企業;対応をします。
のような感じです。
きているほとんどは、韓国、中国、タイ、アメリカからですけど。
韓国の事情の一つのサンプル (スコア:5, 興味深い)
つーか話にならない。
Nimda 入れたまま放置してる奴が同じビルにいるんだけどなんとかしないんかい、って言ったら、[何それ?]だって。
もちろんルータやファイアーウォールの知識などあるはずもなく、接続 IP アドレスの数だけ管理して他は知らん振り状態の模様。それでグローバル IP アドレス配りまくり。うっかりすると同じビルのワークグループが閲覧できたりする(ていうか出来た)。
恐ろしくなった。こりゃあホームユーザに蔓延しっぱなしな訳だわ....
# もちろん一つのサンプルであり、全てがそうかは分からない
俺が伝え得る全ての人にクライアントサイドの対策ソフトを入れるように薦めてきた。
ハングルだと Norton 先生くらいしか選択肢無いのかしら。 w30,000 (\3,000?) くらいらしいんだが。
オンラインゲームの活発さとか接続回線数とか速度とかを誇らしげに宣伝する前に、するべき事やってください、マジで。
Re:韓国の事情の一つのサンプル (スコア:1)
惨状という言葉がこれほどぴったり合うこともありませんね。
smbやcifsが洩れ出しているのはdatalink layerが切れていないのが原因なんでしょうが、ここから1つ想像できることがあります。それは、細かくdatalinkを切ることにより生じる、prefixの長い多数のsubnetを扱う技術がないのではないかということです。
パッと思いつくのは経路制御が下手ということなんですが、そのあたりはどうなんでしょうか? 日本みたいにチュートリアル [wide.ad.jp]をやったりしているんでしょうか? お金があればCisco、なくてもzebraで頑張ればなんとかなりそうなもんですが(私はそうしている)。
Re:韓国の事情の一つのサンプル (スコア:0)
http://www.geocities.co.jp/HeartLand-Apricot/3493/projectk/pk61.html
Re:原因は ( Re:Nimdaは終らない (スコア:1)
Re:Nimdaは終らない (スコア:0)
# 騒ぎの直後に2,000程度、年末には4,000ぐらいだったような記憶が
MSも方向転換中? (スコア:1)
Microsoft Stops New Work To Fix Bugs [slashdot.org]
元ネタはGovernment Computer News [gcn.com]とのこと。
本家ではHoaxだろうという声が多いのですが。