[過去ログ] 【春雷】 イオナズン対策スレッド Part3 (763レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
710: 2006/04/16(日) 23:33:42 ID:TS4wrPjjP(2/3)調 BE AAS
>>709
> 多分、自作繋ぎ変え連投ツールでも使ったのかなぁ?
この程度の速度なら手動で充分いけるでしょ。
回線off→カキコ→回線off→以下(ry
UA=OPERAだから多分端末単体かと。
711: 2006/04/16(日) 23:35:59 ID:9ZQMa3lG0(1)調 AAS
多分もなにもKYOCERA/WX310Kって機種まで分かってるじゃん
712: 2006/04/16(日) 23:38:09 ID:TS4wrPjjP(3/3)調 BE AAS
失敬。
「WX310K」とモロに出てますた。いかんいかん。
713: 2006/04/16(日) 23:38:25 ID:76JWjkWS0(1)調 AAS
ここまで露骨だとそれはそれでもにょるものが
714: 2006/04/16(日) 23:48:06 ID:hs5ZF9Gg0(1)調 AAS
イオナズンじゃなくてよかったよかった
715: 2006/04/17(月) 00:18:31 ID:6MiOW5+h0(1)調 AAS
いや、まだ何かあるはずだ
prinに隠された何かが
オレにかまわず行け!
あと任せたぴょ、1〜714
716: 軍艦焼 ★ 2006/04/17(月) 01:21:14 ID:???0 AAS
>>709 これで
prin.ne.jp規制
2chスレ:sec2ch
717(1): 2006/04/17(月) 16:39:01 ID:qUKHEG750(1)調 AAS
命令を受けて2ちゃんねるへの攻撃を行なうボット
2chスレ:news
命令を受けて2ちゃんねるへの攻撃を行なうボット「Trojan.Sufiage.C」
外部リンク[html]:internet.watch.impress.co.jp
718(1): 2006/04/17(月) 17:30:53 ID:mH9eka2T0(1/3)調 AAS
あ〜あ、スレたっちゃったんだね。
これじゃ、発動方法をコピペされて、おもしろ半分にやり始める香具師がでてきちゃうよ。
719: 2006/04/17(月) 17:34:11 ID:cjsKwvh+0(1)調 AAS
>>718
2chスレ:news
手遅れとか
720: 2006/04/17(月) 17:38:58 ID:9OEcDudo0(1/2)調 AAS
そのときはまた節穴やればいいんじゃないかなぁ
つか、感染数減ってるのかなぁ・・・
721: 2006/04/17(月) 17:43:41 ID:mH9eka2T0(2/3)調 AAS
あ! いいこと思いついた。
VIPには、スレタイが例の呪文になるものは立てられないようにしとけばいいんじゃない?
スレタイにNGワード設定みたいなの設定できないのかな?>中の人たち
722(1): 2006/04/17(月) 17:55:09 ID:9OEcDudo0(2/2)調 AAS
既出
723: 2006/04/17(月) 17:59:12 ID:mH9eka2T0(3/3)調 AAS
>>722
あら、既出だった? スマソ。
724(1): reffi@報告人 ★ 2006/04/17(月) 21:22:52 ID:???0 AAS
インプレスで取り上げられました。
命令を受けて2ちゃんねるへの攻撃を行なうボット「Trojan.Sufiage.C」
外部リンク[html]:internet.watch.impress.co.jp
725(1): 2006/04/17(月) 21:54:31 ID:BOUPi7No0(1)調 AAS
>>724
>>717
直近10レスぐらいは読んで下さい
726: 2006/04/17(月) 22:22:43 ID:UMMjO0oq0(1)調 AAS
プッ
727: 2006/04/17(月) 22:51:34 ID:72OyODkX0(1)調 AAS
(ノ∀`)アチャー
728: 2006/04/17(月) 22:52:38 ID:m5NSr9xZ0(1)調 AA×
>>725
729(2): 2006/04/18(火) 02:08:37 ID:hBzKjba/0(1/2)調 AAS
avast! 4.6 Home EditionがイオナズンBOTを検出するようになったので報告します。
エロゲNoCD/NoDVDパッチ型/keygen型いずれも検出しました。
・Avast! 4.6 home edition ― Win32:Delf-WU [Trj]として検出
(ウイルス定義ファイル:0616-0 06/04/17 プログラム:4.6.763)
テストした検体は以下の2つです。
・エロゲNoCD/NoDVDパッチ型
[060407](P+Lass) 純恋〜JUNREN〜 NoDVDパッチ.exe
Size:200,192bytes MD5sum:1055704DA966C3DF3C4F7A12D3AB0E5F
・keygen型
【アプリ】Visual Studio2005 Professional キージェネレーター(keygen) 最新版.exe
Size:199.168bytes MD5sum:855DD930A0F2F32956A21EF71655C11B
--
また、シマンテックのイオナズンBOT情報ページ日本語版が完成していました。
■Trojan.Sufiage.C
外部リンク[html]:www.symantec.com
--
最後に、いつからかはわかりませんが、マカフィー フリースキャンが
「AntiDojin」(おそらく)をKakkeysとして検出しましたので、あわせて報告します。
検体はこれです。
オリジナルファイル名不詳(【本物】山田ウイルス【危険】.exe)
Size:1,036,288bytes MD5sum:E38098F0345732F29DD5D814FFF6D73F
vipで山田オルタと称してうぷされていたものですが、バイナリ中にRubyのスクリプトが
見られること、Norton AntiVirus 2006が「Trojan.Kakkeys」として検出することから、
AntiDojinだと思われます。
730: 2006/04/18(火) 06:10:11 ID:qUEj+2o20(1)調 AAS
> http://[文字列1]/test/bbs.cgi?bbs=[文字列2]&key=[文字列3]&MESSAGE=[文字列4]
bbs.cgiってGETでいけるの?
731(1): 2006/04/18(火) 14:35:16 ID:DjQ5rGfX0(1)調 AAS
>>729
> vipで山田オルタと称してうぷされていたものですが、バイナリ中にRubyのスクリプトが
>見られること、Norton AntiVirus 2006が「Trojan.Kakkeys」として検出することから、
それ、「て」をネットゲ関連の板でテストしたやつだよ
rubyのソースみただけだけど
732: 2006/04/18(火) 16:31:51 ID:hBzKjba/0(2/2)調 AAS
>>729
少し調べてみました。トレンドマイクロのオンラインスキャンではTROJ_KAKKEYS.Kで検出。
ログを読んでいたらすでに報告をしている人がいました。
2chスレ:sec2chd
同じRubyのソースが抽出されました。やっぱりAntiDojinですね。
>>731 なるほど、TROJ_KAKKEYS.IとTROJ_KAKKEYS.Jはラグナロクオンラインのパス抜
きトロイみたい。
シマンテックはI、J、KすべてをTrojan.Kakkeysで検出するのかな。
トレンドマイクロのページによればサイズが同一らしいし、挙動もよく似ているので、
同一作者による亜種なのかも。
って、ここイオナズンスレでした。お騒がせしました。
733: [―{}@{}@{}-] p24153-ipbffx02marunouchi.tokyo.ocn.ne.jp 葉田信鍵 ◆.T76NLtXTY [天下布武] 2006/04/18(火) 18:14:07 ID:Ea8fhM5P0(1)調 AAS
外部リンク:www.sokagakkai.or.jp
734: 2006/04/19(水) 20:56:39 ID:3SeHLLZ10(1)調 AAS
もしかすると、スレッドに差分ファイルをアップローダーにアップロードし、
暗号化したアップローダーのURLを貼り付けるタイプとか出てそうな薬缶。。。
735: 2006/04/21(金) 02:03:55 ID:hn5oH04n0(1/2)調 AAS
なんでも実況でID:44WwtC45がものすごいスピードでスレを埋めているんだが
なんだろう?
知的な俺アピール
2chスレ:livejupiter
♪
2chスレ:livejupiter
死ぬまでにしたい5つの事
2chスレ:livejupiter
イ oィ
2chスレ:livejupiter
最近近所で冷凍SPA王が安い件
2chスレ:livejupiter
昔はよかった
2chスレ:livejupiter
736: 2006/04/21(金) 02:04:44 ID:hn5oH04n0(2/2)調 AAS
2chスレ:livejupiter 2006/04/21 01:41:44.27 ID:44WwtC45
2chスレ:livejupiter 2006/04/21 01:41:44.32 ID:44WwtC45
2chスレ:livejupiter 2006/04/21 01:41:44.62 ID:44WwtC45
2chスレ:livejupiter 2006/04/21 01:41:44.62 ID:44WwtC45
2chスレ:livejupiter 2006/04/21 01:41:44.68 ID:44WwtC45
2chスレ:livejupiter 2006/04/21 01:41:44.69 ID:44WwtC45
2chスレ:livejupiter 2006/04/21 01:41:44.72 ID:44WwtC45
2chスレ:livejupiter 2006/04/21 01:41:45.18 ID:44WwtC45
737: 2006/04/21(金) 02:14:27 ID:+bpHtLZ90(1)調 AAS
ここイオナズンスレ
2chスレ:sec2chd
こっちへ
738: 2006/04/21(金) 02:15:13 ID:JQJOZvdz0(1)調 AAS
スレ違い!
でも、最近はスクリプト増えてきてますなぁ
739: 2006/04/21(金) 09:15:08 ID:OpVqAcV10(1)調 AAS
なんJのスクリプト
IDが増えてきたな。怪しい。
740: 2006/04/21(金) 11:51:19 ID:6e9VC93FO携(1)調 AAS
実況は手動じゃ荒らし切れないし。
741: 2006/04/24(月) 22:56:40 ID:YcxUrNzh0(1)調 AAS
ny稼動マシンをBOTネット化して攻撃してくるツールが出てくると予想。
したので、ここに張っとく
MXの次はなんなんだ?Part263
2chスレ:download
> 外部リンク[html]:www.scs.co.jp
> >ペイロード中に設置した数百バイトのコード(Bind Shell リモートバックドア)
> >を実行できる事を確認しています。
>
> Admin権限でny動かしてたらテラヤヴァス。
742(2): 2006/04/25(火) 20:43:12 ID:P3NUelhq0(1/2)調 AAS
なんかマジでニュー速つまんねぇし、一回この板潰してみねぇ?
2chスレ:news
2chスレ:news 2006/04/25 20:36:03.26 ID:QwnAoEf20
それっぽいので、一応。
報告の書式等間違いあったらごめん
743(1): reffi@報告人 ★ 2006/04/25(火) 20:50:09 ID:???0 AAS
>742
これはイオナズンではなくツールによるスレ潰しですね
744: 2006/04/25(火) 20:51:28 ID:P3NUelhq0(2/2)調 AAS
そうですか、これは失礼
745: 2006/04/25(火) 20:53:11 ID:FvD2TXA50(1)調 AAS
さっきから●だって言ってるじゃん
746: 2006/04/25(火) 21:28:48 ID:qRx20ySe0(1/2)調 AAS
>>743
規制とかはあるの?
747(1): 2006/04/25(火) 21:29:59 ID:pv8CI02C0(1)調 AAS
現状ログ掘りは行われておりません
よって規制も行われていません
でも、ニュー速ならひろゆきの目に留まりやすいからどうだろね
748: 2006/04/25(火) 21:32:18 ID:qRx20ySe0(2/2)調 AAS
>>747
なるほど。ありがとう御座いますた
749: 2006/04/26(水) 03:11:48 ID:nPimX1P50(1)調 AAS
イオナズンの亜種でスレ潰しのテンプレで複数種のvipから来ましたが
組みこまれていたりすると分かりにくいかもとか思った
750(2): ちょろ ★ 2006/04/26(水) 05:16:13 ID:???0 AA×
>>742>>2006>>210>>210>>2006>>210>>210>>2006>>210>>210>>2006>>210>>210>>2006>>210>>210
751(1): 2006/04/26(水) 17:18:30 ID:VKgrLrKs0(1)調 AAS
>>750
やっべ、これやったの俺だ
ごめんなさい
752: 2006/04/27(木) 09:46:47 ID:V57ycCYP0(1)調 AAS
>>751
憎まず許さず殺しましょう。
753: 2006/04/29(土) 00:32:35 ID:JwD3KDUD0(1)調 AAS
>>750
あら、やっちゃったか
すまんね
754: 2006/05/05(金) 19:12:06 ID:os1KuGYB0(1)調 AAS
うんこもれた
755: 2006/05/15(月) 11:45:05 ID:aA6bo52q0(1)調 AAS
2chスレ:anime 2006/05/15 08:35:16 ID:nukQohJg
こんなのみつけた
756: 2006/05/20(土) 21:49:45 ID:PcSfY6AE0(1)調 AAS
規制人FOX★が自分を擁護するレスをトリップつけたまま書き込んで炎上
■ 5/23(火) サーバ移転に伴い、サービ
2chスレ:newsplus
81 名前:FOX ★[] 投稿日:2006/05/20(土) 21:02:30 ID:???0
簡単に言えば来週以降
毎日あちこちサーバ止まるってことだす
95 名前:名無しさん@6周年[] 投稿日:2006/05/20(土) 21:06:52 ID:Pl1x0Is90
>>81
そういうのは、ニュースの中で書くべき事だと思いますよ
滅多に投稿しないんですから、そのときくらいは、ちゃんとか
109 名前:FOX ★[] 投稿日:2006/05/20(土) 21:13:56 ID:???0
サービスが止まるということを言いたかったんだろ >>1
んで止めてみたと、
111 名前:名無しさん@6周年[sage] 投稿日:2006/05/20(土) 21:15:27 ID:PqXJissz0
>>109
ちょwww自演はもっと考えてw
757: 2006/06/05(月) 17:39:23 ID:LlLfYqsi0(1/2)調 AAS
ここはもう機能してないのかな?
ニーピンで「水色のしましまパンツ」というスレが、本文「かわいい」で保守荒らしされている。
原因は↓こいつらしいんだが
ニー速(pink)は苺ましまろ板に変わりました。
2chスレ:news
13 名前:番組の途中ですが名無しです[] 投稿日:2006/06/05(月) 00:58:48 ID:vkQ+sPmC0 ?###
糞が
18時ごろまでスクリプト回しっぱなしにして寝るわ
◇aKO//cieek ★
beポイント:32860
登録日:2005-05-04
758: 2006/06/05(月) 17:44:12 ID:uL93gTmC0(1)調 AAS
スレ違い
759: 2006/06/05(月) 17:49:42 ID:OslIU/5n0(1)調 AAS
まず垂れ流しとかのいかがわしいスレッドをどうにかしてから来ような
760: 2006/06/05(月) 18:50:12 ID:LlLfYqsi0(2/2)調 AAS
>垂れ流し
?
なんのことだ?
761: 2006/06/09(金) 22:04:33 ID:7qLAxQ+80(1)調 AAS
VIPと間違えんなカス
762: 2006/06/09(金) 22:31:30 ID:nC9EC6wP0(1)調 AAS
どっちにしろスレ違いだから
763: 2006/07/06(木) 08:43:01 ID:j2ieMKQtO携(1)調 AAS
パルプンテ
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ
ぬこの手 ぬこTOP 0.401s*