ページ内ジャンプ:

アレゲなニュースと雑談サイト

mhattaによる 2006年02月28日 17時46分の掲載
こしゃくなまねを部門より。

Anonymous Coward曰く、"感染したPCから2ちゃんねる等の掲示板に書き込もうとする、通称「山田ウイルス」の新種が登場した。注意点は次の通り

  • UPnP対応でポートを開けるので、OSやルータでポートを開けていなくてもハードディスクの内容がリアルタイムで公開されてしまう
  • ポート 80等を使用する為、他のワームやウイルスのアタックを受ける可能性がある
詳細はこのページに書かれている。"

また、会社休んで2ちゃんねる・・・曰く、"一部書き込みによると、もっとも古い感染は2月18日(タレコミ子確認は2/26)。同ウィルスには、Mell-1-0.12a、Mel-1-0.12、Mell-1-0.11 の3バージョンが確認されており、一部のバージョンには未実装のアップロード機能も確認できる。
尚、対応OS は 現在のところ Windows のみの模様。現在もっともとされているのはリンクページの作成方法。ウィルスはどのようにして同一ウィルスに感染した他PCの情報を取得しているのか?一説によると 2ch 厨房板の一見無意味な書き込み に IP等が含まれるのではないかとの憶測も流れているが、まだこの暗号を解読したものはいない模様。

更に詳しくは、まとめサイトウォッチスレ等を参照のこと。"

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • UPnP機能をオフに (スコア:4, 参考になる)

    Tsukitomo (22680) : 2006年02月28日 19時06分 (#891407) 日記
    自分のマシンはWindows 2000で、OSには機能が組み込まれていないようですが、ルータのほうに機能があったのでさっそくオフにしました。

    Windows XPではデフォルトでオンになっているようです。これを止めるための設定がPCwebで紹介されていました。
    http://pcweb.mycom.co.jp/column/winxp/128/ [mycom.co.jp]
    --
    Your 金銭的 potential. Our passion - Micro$oft

    Tsukitomo(月友)
  • Anonymous Coward : 2006年02月28日 19時48分 (#891451)
    山田とは別物だけど、Exerbで実行バイナリ化したRubyスクリプトによるウィルスも最近猛威を奮っているようです。
  • UPnPって (スコア:3, 興味深い)

    Anonymous Coward : 2006年02月28日 18時10分 (#891374)
    バックドアを開ける、アンセキュアな仕様以外の何者でもないし。
    むしろ今まで出てこなかったのが不思議じゃね?
  • Anonymous Coward : 2006年03月01日 0時43分 (#891661)
    2chにアップされていたので転載。
    ---
    //=============================================================================
    //
    //        山田オルタナティブ 復号化
    //
    //        Copyright 2005. Coded by ナイア◆facelesskk
    //
    //=============================================================================

    #include <stdio.h>
    #include <string.h>

    char basestrings[] = " 、。,.・:;?!゛゜´`¨^ ̄_ヽヾゝゞ〃仝々〆〇ー―‐/\~∥|…‥‘’“”()〔〕[]{}〈〉《》「」『』【】+-±×÷=≠<>≦≧∞∴♂♀°′″℃¥$¢£%#&*@§☆★○●◎◇◆□■△▲▽▼※〒→←↑↓〓∈∋⊆⊇⊂⊃∪∩∧∨¬⇒⇔∀∃∠⊥⌒∂∇≡≒≪≫√∽∝∵∫∬ʼn♯♭♪†‡¶◯0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyzぁあぃいぅうぇえぉおかがきぎくぐけげこごさざしじすずせぜそぞただちぢっつづてでとどなにぬねのはばぱひびぴふぶぷへべぺほぼぽまみむめもゃやゅゆょよらりるれろゎわゐゑをんァアィイゥウェエォオカガキギクグケゲコゴサザシジスズセゼソゾタダチヂッツヅテデトドナニヌネノハバパヒビピフブプヘベペホボポマミムメモャヤュユョヨラリルレロヮワヰヱヲンヴヵヶΑΒΓΔΕΖΗΘΙΚΛΜΝΞΟΠΡΣΤΥΦΧΨΩαβγδεζηθικλμνξοπρστυφχψωАБВГДЕЁЖЗИЙКЛМНОПРСТУФХЦЧШЩЪЫЬЭЮЯабвгдеёжзийклмнопрстуфхцчшщъыьэюя─│┌┐┘└├┬┤┴┼━┃┏┓┛┗┣┳┫┻╋┠┯┨┷┿┝┰┥┸╂①②③④⑤⑥⑦⑧⑨⑩⑪⑫⑬⑭⑮⑯⑰⑱⑲⑳ⅠⅡⅢⅣⅤⅥⅦⅧⅨⅩ㍉㌔㌢㍍㌘㌧㌃㌶㍑㍗㌍㌦㌣㌫㍊㌻㎜㎝㎞㎎㎏㏄㎡㍻〝〟№㏍℡㊤㊥㊦㊧㊨㈱㈲㈹㍾㍽㍼≒≡∫∮∑√⊥∠∟⊿∵∩∪";

    char basestring2[] = "!#$%&'()=~|QWERTYUIOP`{ASDFGHJKL+*}ZXCVBNM<>?_1234567890-^qwertyuiop@[asdfghjkl;:]zxcvbnm,./";

    int MyStrSearch( int offset, char a, char b) {
        int        i;

        for (i=offset*2;i<strlen(basestrings);i+=2) {
            if (basestrings[i] == a && basestrings[i+1] == b) {
                return i/2 - offset;
            }
        }

        return -1;
    }

    int main(int argc, char *argv[])
    {
        char    *encstring;
        int        nRnd;
        char    decstring[1024];
        char    host[256], user[256];
        int        i, j, val, port;

        if (argc < 2 ) {
            printf( "usage: %1 string\n", argv[0] );
            return 0;
        }
        encstring = argv[1];

        nRnd = MyStrSearch( 0, *encstring, *(encstring+1) );
        if (nRnd < 0) {
            printf( "不正な文字列です。\n" );
            return 0;
        }

        for (i=0,encstring+=6;*encstring;encstring+=2,i++) {
            val = MyStrSearch( nRnd, *encstring, *(encstring+1) );
            decstring[i] = (unsigned char)val;
        }
        decstring[i] = 0;
        for (i=0,j=0;decstring[j]!=0;i++,j++) {
            if (basestring2[i] == 0) {
                i = 0;
            }
            decstring[j] ^= basestring2[i];
        }

        sscanf( decstring, "%s\n%d\n%s\n", host, &port, user );
        printf( "Host: %s:%d\n", host, port );
        printf( "User: %s\n", user );
        return 0;
    }
  • 情報不足 (スコア:2, 参考になる)

    Elbereth (17793) : 2006年02月28日 18時31分 (#891388)
    感染した後の症状と駆除方法はいいとして、どうやって感染するかが
    分からないとなぁ。
    どういうセキュリティホールをついて感染するかとか、どこのサイトに
    アクセスしたら危険とか……まだ情報が集まってないだけかな。

    とりあえず駆除はセーフモードで起動するなどしてウィルスのプロセスが
    動作しないようにしてから該当ファイルを削除、レジストリの掃除の
    2点だけでよさげですね。楽だ。

    最近は、Windowsのシステムプロセスに寄生していてセーフモードでも
    殺せないとか、コマンドラインモードで起動してもダメとか
    そんなのを相手にすることが多いので、こういう簡単なのを見ると
    ほっとしますね(何
    • そ、そんなこと言って (スコア:2, すばらしい洞察)

      Anonymous Coward : 2006年02月28日 18時41分 (#891394)
      中の人を煽っちゃだめだってば!!!
    • Re:情報不足 (スコア:2, 参考になる)

      Anonymous Coward : 2006年02月28日 20時23分 (#891481)
      今の所感染経路はWinnyやShareのようなファイル共有で拾ったファイルによるものが主です。でも、いつそれ以外の経路を使うようになるかはわからないので要注意って事ですな。ちらっと友人に聞いた限りではBit Cometというソフトで感染者もいるとか?

      P2Pによる機能進化とかすらあるみたいだし、既に1万人を越える感染者がいるらしいし、この騒ぎはこのままじゃ終わらないでしょうね。
  • VistaにOS内蔵で対策してアップデートを即す?

    OS側でwinny起動できないようにしても誰も大手を振って文句言わないでしょうに。
  • Anonymous Coward : 2006年02月28日 23時41分 (#891622)
    インターネットでこれだけ被害がでてるんだから、
    政府は緊急になんらかの対策する必要があるだろ。なにぼけっとしてるんだ?
    インターネットがインフラだからどうとか言ってる場合ではない。
  • Anonymous Coward : 2006年03月01日 10時44分 (#891836)
    京都府警が押収したソースコードで、

    ・ダウンロードスロット無制限
    ・アップロードスロット無し
    ・常に最高優先度

    の亜種を作ってバラ播けばおk。
  • 7個のコメント が現在のしきい値以下です。