15キンタマウィルス

昨日、角煮板のスレッドを眺めていたら>>192から約20レスにわたってほぼ連続して;

192 私は苺で違法ダウンロードばかりしている犯罪者です y2RZRgChYU:1回目 04/09/22 17:23:47 ID:6AIaIX14
私は苺で違法ダウンロードばかりしている犯罪者です
【コンピュータ名】COMPUTERNAME
【ユーザー名】YUSUKE
【今こんな事やってます】http://v.isp.2ch.net/up/6d2449bc3109.jpg

という書き込みがなされていた。リンクをたどって見るとその人のと見られるデスクトップ画面が出てきた。何らかのウィルスに引っかかったのだろう。このウィルスはデスクトップのスクリーンショットを勝手に撮り、2ちゃんねるアップローダーにうpし、どこかのスレッドに勝手に書き込むという働きをするみたいだが、世の中にはそんなことが勝手にできるものを作れる人がいるんだなぁ。ていうかとんでもない欠陥じゃないか。

ともあれ、ゆうすけのおかげで保健所という面白いサイトに出会ったという参加者もいる中、18時14分に彼が見ていたスレッドへ彼がウィルスに感染しているという書き込みがなされて彼は事態を把握。18時59分に http://v.isp.2ch.net/up/844b428c1ab5.jpg が上がり彼が祭り会場へアクセスしたことが確認されると3人が反応を返す

254 名無したん(;´Д`)ハァハァ sage 04/09/22 19:00:43 ID:LP+Ly6X1

>>253

YUSUKE気付きやがった

255 名無したん(;´Д`)ハァハァ sage 04/09/22 19:00:51 ID:6LTKhOLO

>>253

キタ━━━━━(゚∀゚)━━━━━!!!!

256 名無したん(;´Д`)ハァハァ 04/09/22 19:01:31 ID:JNYDYt4B

>>253

キタ━━━━(゚∀゚)━━━━ッ!!

この後もどんどんといろんな人のデスクトップ画面が勝手にアップされスレに書き込まれた。>>327 で岡田さん登場>>378 でエロアニメを見ている状態が晒されたので今度は約10人が反応を返す

379 名無したん(;´Д`)ハァハァ sage 04/09/22 19:50:06 ID:6LTKhOLO

岡田…

380 名無したん(;´Д`)ハァハァ sage 04/09/22 19:50:11 ID:d0KcCrLI

岡田

381 名無したん(;´Д`)ハァハァ sage 04/09/22 19:50:14 ID:fgYO5gCH

岡田さぁぁぁん!!!(;´Д`)

382 名無したん(;´Д`)ハァハァ sage 04/09/22 19:50:20 ID:N0OoCmsh

岡田ーーーーーw

そろそろやばくなってまいりましたな

383 名無したん(;´Д`)ハァハァ sage 04/09/22 19:50:33 ID:9fVQGviF

wwwwwwwwwwwおいwwwwwぶっさんwwwwww

384 名無したん(;´Д`)ハァハァ 04/09/22 19:50:42 ID:puc8cfol

岡田ww

385 名無したん(;´Д`)ハァハァ sage 04/09/22 19:51:10 ID:/o+k72AS

19秒ってサンプルかな

386 名無したん(;´Д`)ハァハァ sage 04/09/22 19:51:18 ID:pMiz0ffv

エロ動画キタ━━━━━━(゚∀゚)━━━━━━ !!

387 名無したん(;´Д`)ハァハァ sage 04/09/22 19:51:25 ID:LP+Ly6X1

これはひろゆきに通報すべきじゃないだろうか

388 名無したん(;´Д`)ハァハァ sage 04/09/22 19:51:43 ID:u44eacli

やばい、爆笑

389 名無したん(;´Д`)ハァハァ sage 04/09/22 19:51:48 ID:aRoeGlOg

えろいよ岡田

>>428では「接続しています」というステータスで画面が真っ黒なのがうpされて岡田の動向に目が離せない。しかし岡田さんは気づいたのか、これ以降このスレッドに貼り付けられることはなかった。ただしネトヲチ板に岡田さんスレが立った

さて、>>270に書かれていた http://v.isp.2ch.net/up/e72faa518191.jpg には「(写真集)(ロリータ)水原友里.exe」、「(写真集)(ロリータ)相田香奈子.exe」、「コピー~(写真集)(ロリータ)河瀬菜美.exe」の3つの実行ファイルがある up1360 というフォルダが写っていた。しかもアイコンが Windows のフォルダになっている例のアレ。そしてこれが原因で彼らは感染したという仮説が立つ。何人かはパソコンの不振な挙動に気づいたのかアンチウィルスソフトが実行されている画面も何枚か貼られ出した。しかし;

306 名無したん(;´Д`)ハァハァ sage 04/09/22 19:17:32 ID:gVty0NJJ

このファイル落として調べたけど、ウィルスバスター2004の最新パターンでも検出されなかった。まだ出来たてっぽいな。

このあともどんどん同様のフォーマットで晒しレスが書き込まれていく。その中に;

679 私は苺で違法ダウンロードばかりしている犯罪者です XYATszF9q7:2回目 04/09/22 21:01:21 ID:I7rqzewh
私は苺で違法ダウンロードばかりしている犯罪者です
【コンピュータ名】 おっぱお
【ユーザー名】oppao
【今こんな事やってます】http://strawberry.web-sv.com/cgi/up/ia/up1360.zip

危ねぇぇ!! 6人から反応、良かったね。

ここまで特に個人情報らしい情報が晒されたり危ないソフトが出てくることはなかったのだけれども、>>755で Winny 登場。アダルトビデオをダウンロードしていた。しかもアイコンがくにおくん。彼は>>655でロリ画像スレを覗いているところも晒されてしまっている。その画面に;

371 名前: /名無しさん[1-30].jpg [sage] 投稿日: 04/09/19 19:33:09 ID:FE/wWBzq

>>1

http://ranobe.com/up/updata/up6868.jpg

372 名前: /名無しさん[1-30].jpg [sage] 投稿日: 04/09/20 08:57:19 ID:QOOBZ0rm

>>371

まぎれもなく本物のロリータだね。

こういうの好きなんだよ。ごちそうさま。美味しかったよ。

>>1

http://ranobe.com/up/updata/up6868.jpg

373 名前: /名無しさん[1-30].jpg 投稿日: 04/09/20 19:28:28 ID:UhZVpA87

自演乙

とあったので、なんという過疎スレだろうと思いつつアクセスしてみたら……ワロタ (巨大文字で)。

そして>>937に;

938 名無したん(;´Д`)ハァハァ sage 04/09/22 21:25:20 ID:OcZVg9GT

@バイナリ見て何となく分かった事

  • bbs.cgiでMonazilla/1.00 (toolname/ver)っつーユーザーエージェントを弾けば書き込まれない
  • "アップローダ"という文字列を含むスレに自動的に書き込む
  • 厨房板になにかしそう

という情報が書き込まれ、しばらく角煮板は「アップロード」何とかというスレが乱立。多くの画像が晒されて現在に至ると。

ともあれ、こうして祭りに参加して忙しかったので日記の更新に手が回りませんでした。むニムに。

電脳遊星D 経由で苺きんたま祭りまとめサイト

おふらいんver2 経由で件のウィルスのせいでアニメの情報が流出してしまったという話。

なんくるないさぁ~(´ー`) 経由で INTERNET Watch の記事

すたど経由でITmedia の記事。もうUpするは標準的な書き方なのね。「うp」はさすがにまだダメか。

このときは、アップローダーに上げられた JPEG ファイル自体は無害 (のはず) だったから良かったのだけれども、 JPEG画像でコンピューターを乗っ取るという話もあるわけだし、この JPEG 画像を見ただけで同じウイルスに感染するような仕掛けもやろうと思えばできたのだろうなぁ。くわばらくわばら。 JPEG 画像ウイルスは通常の対策ソフトでは手に負えないかもなんて話も。

えごせか。経由で拡張子が jpg じゃない bmp とか ico とかでも JPEG ウイルスかもしれないから注意という話。

すたど経由で苺きんたまスクリーンショット集

自動ニュース作成F 経由でデスクトップ画像を Winny で流通させるウイルスの開発者がほぼ特定されているという話。これは苺キンタマじゃなくて仙台ギャラクシーエンジェルスウィルスのほうらしいけど。

あんてな経由で晒しは一線を越えたという話。

タグ
© 2001-2010 Chisa YOUZAKA. Some rights reserved.