Oliverによる
2004年05月08日 23時07分の掲載
あさりと御用部門より。
あさりと御用部門より。
SuperSouya 曰く、 "5月7日にSasserの作者であるドイツはニーダーザクセン州出身の18歳男性がウイルス作成容疑で、ドイツの捜査当局に逮捕されました。(朝日新聞の記事 、日本経済新聞の記事) 作者が逮捕されたとはいえ、まだ猛威を振るっているSasser。暫くは止まりそうにありませんので、さらに注意が必要です。"
この議論は賞味期限が過ぎたので、保存されている。
新たにコメントを書くことはできない。
サッサー (スコア:3, おもしろおかしい)
むしろこっち [yahoo.co.jp]を連想する。
やなぎ
字面じゃなく論旨を読もう。モデレートはそれからだ
BBCの記事 (スコア:2, 参考になる)
現在のところ、BBCの記事 [bbc.co.uk]の方が詳しいです。
CIAやFBIが協力したと言う事は、あちらの方では追跡の体勢(システム)が大体整ったという事なんでしょうか。
Re:BBCの記事 (スコア:3, 参考になる)
Sasserワーム、Netsky作者の仕業か [itmedia.co.jp]
親コメント
親孝行? (スコア:2)
なお、こちらがDer Spiegelのサイト [spiegel.de]。
_.. ._._._ _... ._._._ ._. ._._._
物は試しだ。コメントのしきい値を2にしてごらん
箱舟事件 (スコア:2, 興味深い)
本来ならOSやネットワークそのものの構造で締め出せるようになっていてほしいところなんですが、いまだとまるでOS自身が犯罪者を手招きしているように見えてしまいます。これで完璧というのはなかなか無いでしょうが、せめてネットワークに繋いだだけで感染なんていうあまりにも間抜けなバグ(仕様?)だけはホント勘弁してもらいたいものです。
Re:箱舟事件 (スコア:3, おもしろおかしい)
親コメント
Re:箱舟事件 (スコア:2, 興味深い)
とある人がキーボードの上に資料をポンと置き会議のために離席しました。
Webブラウザがアクティブになっていて置かれた資料でEnterキーだかF5だかを押しっぱなしになり、表示していたWebページに対し数万回のアクセスが発生したそうな。
ネットワーク管理担当に、Webページを開設している会社から「あんたの所からすごい勢いでアクセスされてるのだけど何のつもり?」と問い合わせがあり、調査結果の説明とお詫びをして事無きを得ました。
一歩間違えば不正アクセスとか業務妨害で訴えられかねない出来事でした。
ネットワークに繋ぐだけで他者に対していろいろと危害を加える可能性があるサンプルです。
親コメント
容疑者の国籍 (スコア:2, おもしろおかしい)
#いろいろやばいのでAC
Re:容疑者の国籍 (スコア:2, おもしろおかしい)
またずいぶん年齢のサバを読んだもんだと思いました。
# いいたい放題なのでAC
親コメント
プロバイダ別感染ランキング? (スコア:1, 興味深い)
# 第1オクテットがウチと同一のネットは外してあります
件数 ネット
---
6 220.215.27. netname: FB-NET
4 220.215.15. netname: FB-NET
4 220.215.14. netname: FB-NET
3 220.215.26. netname: FB-NET
3 220.215.12. netname: FB-NET
2 68.251.70. netname: PPPoX Pool - Rback4 CHCGIL
2 61.134.11. netname: XA-ATM-NET-COM
2 211.23.120. netname: HINET-NET
2 165.247.224. NetName: EARTHLINK2000-B
こうしてみると意外とバラけていて、クラスCとみなして3件以上の感染が確認できるのは220.215.* のネットのみでした。
# ウチ(ITS-COM)の第1オクテットが隣接してる(219)のと何か関係あるのかなぁ?(とか言ってみる)
ちなみに総アクセスの65%は、第2オクテットまでウチと同一のネットからのものでした。
Re:プロバイダ別感染ランキング? (スコア:2, 参考になる)
Sasserの感染アドレス選択は
- 50% 完全ランダム
- 25% 第一オクテットが同一のネットワーク
- 25% 第一、第二オクテットが同一のネットワーク
from bb.watch [impress.co.jp]なので、そんな感じだと思います。
BOINC説明ページ(書きかけ) [wikispaces.com]
親コメント
たぶん暴論 (スコア:1)
いっそのこと裁判所は、
犯人に対してウィルス回収命令を出して欲しい。
「回収」はムズいぞぉ。(いや、不可能か?)
三無主義 (スコア:2, おもしろおかしい)
作らない
保持しない
配布しない
# 数学は科学の女王にして奴隷
親コメント
Re:三無主義 (スコア:2, すばらしい洞察)
「知らない/見えない/防げない」な人はたくさん見かけますが。。。
むらちより/あい/をこめて。
親コメント
三原則 (スコア:2, すばらしい洞察)
持たず
作らず
持ち込ませず
親コメント
Re:三原則 (スコア:2, おもしろおかしい)
親コメント
Re:なぜ (スコア:2, 参考になる)
↑このロイターの記事によれば、ワーム作者に関する密告を受け取ったマイクロソフトがFBIとドイツ警察に連絡したそうです。
親コメント
MSが情報提供者に25万ドル (スコア:2, 参考になる)
Sasserの作者逮捕につながったマイクロソフトの懸賞金 [cnet.com]
興味深かったのは、Microsoftの法律顧問Brad Smith 氏のコメントに我が社の捜査担当者という言葉です。さすがMS 捜査部門まであるのかと妙な関心をしてしまいましたが、元ネタ [com.com]に当たってみると捜査担当者はinvestigatorsの訳なので調査担当者と読むのが順当でしょうね。
#というわけであまり興味深い落ちでは無かったと……
親コメント
Re:ニーダーザクセンてのは (スコア:2, 参考になる)
(Ukaiさん@eEye.com)
http://www.eeye.com/html/Research/Advisories/AD20040413C.html
ツール(ワーム)を作れる程度の人間が優秀だとしたら、
こっちはどうなるんだろう。
親コメント