探検
ランサムウェア総合スレ Part5 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
1名無しさん@お腹いっぱい。 転載ダメ©2ch.net (ワッチョイ 0f0d-hKny)
2017/05/19(金) 15:31:04.51ID:yhnq7ZSF0話題のランサムウェアの情報を共有しましょう。
ランサムウェアに感染した場合、PC内のデータを暗号化されてしまい元に戻すための身代金を要求してきます。
たとえバックアップを用意していても、ランサムウェア感染時にバックアップをPCとつないでおくとバックアップ側もすべて暗号化されてしまうので注意しましょう。
残念ながら暗号化された場合は、バックアップからPCを古い状態に戻して(古いファイルを)復活させるか、身代金を払って暗号化を解除してもらうしかありません。
ただし一部のランサムウェアについては、セキュリティ企業などが暗号化を解除するためのソフトを配っている事があり、無料で元に戻すことができる場合もあります。
攻撃手法は主に3つ
普通のサイトを改ざんしてExploitKit経由で脆弱性を攻撃する手法
不正広告を広告枠に表示させてExploitKit経由で脆弱性を攻撃する手法
メールでウイルスを送り付けて感染させる手法(officeファイルのマクロ機能経由を狙ったもの、通称マクロウイルスが特に多い)
■前スレ
ランサムウェア総合スレ Part4 [無断転載禁止]©2ch.net
http://tamae.2ch.net/test/read.cgi/sec/1468625700/
■テンプレ
スレ立て時には本文の文頭に「!extend:checked:vvvvv::」を入れて立てて下さい。
強制IDで、業者、個人のスマホや複数回線を使っての自演がある程度わかるようになります。
VIPQ2_EXTDAT: checked:vvvvv:1000:512:----: EXT was configured
399名無しさん@お腹いっぱい。 (ワッチョイ d757-zXdO)
2017/07/10(月) 13:26:58.91ID:a1K0Lr9C0 >>398
OS再インスコだけじゃなくて、HDD・SSDを初期化しないとダメよん
OS再インスコだけじゃなくて、HDD・SSDを初期化しないとダメよん
400名無しさん@お腹いっぱい。 (アウアウカー Sa2b-eOVt)
2017/07/11(火) 18:17:39.33ID:YPPTZ9pIa401名無しさん@お腹いっぱい。 (アウアウカー Sa2b-W+Q6)
2017/07/11(火) 18:32:41.47ID:xkEty4Faa >>400
レジストリはHDDとかだね
レジストリはHDDとかだね
402名無しさん@お腹いっぱい。 (アウアウカー Sa2b-eOVt)
2017/07/12(水) 00:39:06.60ID:pokmCCPRa >>401
なるほど、とりあえずHDD初期化やってみます
なるほど、とりあえずHDD初期化やってみます
403名無しさん@お腹いっぱい。 (ワッチョイ 1707-RBu5)
2017/07/12(水) 21:03:40.67ID:gFeTVWk50 >>402
必要なデータとかあるのならバックアップしてから、
メディアからブートしてインストール時にコマンドプロンプトに入って
diskpart
select disk 0
clean all
exit
この後に再インストールすれば完璧です
必要なデータとかあるのならバックアップしてから、
メディアからブートしてインストール時にコマンドプロンプトに入って
diskpart
select disk 0
clean all
exit
この後に再インストールすれば完璧です
404名無しさん@お腹いっぱい。 (ワッチョイ 7723-rvkC)
2017/07/12(水) 21:38:52.41ID:m85yZzqJ0 PC起動直後からESETが騒ぎっぱなし。
何だと思ったら、googleドライブとdropboxのファイルの拡張子が
「.[averiasw@qq.com].aleta」に。
自動同期にしていた為、c:\ユーザ/ユーザ名/dropbox 等はやられたが
その他ローカルは今のところ無事。
オンラインストレージは捨てるとして、ローカルは大丈夫なのだろうか…。
そもそも、先にオンラインストレージが感染していて同期したためESETに引っかかったのか?
何だと思ったら、googleドライブとdropboxのファイルの拡張子が
「.[averiasw@qq.com].aleta」に。
自動同期にしていた為、c:\ユーザ/ユーザ名/dropbox 等はやられたが
その他ローカルは今のところ無事。
オンラインストレージは捨てるとして、ローカルは大丈夫なのだろうか…。
そもそも、先にオンラインストレージが感染していて同期したためESETに引っかかったのか?
405名無しさん@お腹いっぱい。 (オッペケ Srcb-ig9v)
2017/07/12(水) 21:49:22.34ID:HBw3em4Sr >>404
有名所のオンラインストレージならファイル履歴から復帰可能だと思う
https://www.dropbox.com/ja/help/security/recover-older-versions
有名所のオンラインストレージならファイル履歴から復帰可能だと思う
https://www.dropbox.com/ja/help/security/recover-older-versions
406名無しさん@お腹いっぱい。 (ワッチョイ d84e-LJ0d)
2017/07/13(木) 00:21:44.54ID:pwA35bZa0 >>404
何をしたらそうなったの?
何をしたらそうなったの?
407名無しさん@お腹いっぱい。 (ワッチョイ 4023-tI63)
2017/07/13(木) 10:31:13.16ID:EHf8kjXi0408名無しさん@お腹いっぱい。 (スッップ Sd70-1PUO)
2017/07/14(金) 20:07:27.21ID:h9Guv9nzd409名無しさん@お腹いっぱい。 (ワッチョイ 4423-S4qQ)
2017/07/16(日) 07:47:16.23ID:IsAy7HwL0 Do you want to return your files? Write on mail: komar@tuta.io I accept payment in bitcoins.
What is bitcoin? Read here: https://bitcoin.org/en/faq
こんなファイルが多量に作られていた。
今から再インストールする。
What is bitcoin? Read here: https://bitcoin.org/en/faq
こんなファイルが多量に作られていた。
今から再インストールする。
410名無しさん@お腹いっぱい。 (ワッチョイ d06c-E5lp)
2017/07/16(日) 19:20:28.76ID:mwBsKw/k0 そういうのってやっぱメールからの感染なん?
411名無しさん@お腹いっぱい。 (ワッチョイ 5323-6j+f)
2017/07/18(火) 02:00:45.84ID:vlR8bJZ70 感染経路みたいな情報は、組織でも出てきにくいんだって
ttp://www.nhk.or.jp/kaisetsu-blog/100/271051.html
>今回、被害にあった企業に、感染したパソコンをどのように使っていたのか
>聞いたところ、「セキュリティーに関わることなので一切教えられない」と
>回答したところがあります。システムの詳細なセキュリティー対策を公開す
>ることは問題があるにしても、感染経路さえも全く公開しません。
ttp://www.nikkei.com/article/DGKKZO18763880S7A710C1KE8000/
>サイバー攻撃に関する情報共有の枠組みも重要だ。現在、我が国でも様々な情報
>共有の仕組みが作られているが、自己が受けたサイバー攻撃情報を提供すること
>に抵抗感のある組織が多く、共有が促進されにくいという問題を抱えている。
ttp://www.nhk.or.jp/kaisetsu-blog/100/271051.html
>今回、被害にあった企業に、感染したパソコンをどのように使っていたのか
>聞いたところ、「セキュリティーに関わることなので一切教えられない」と
>回答したところがあります。システムの詳細なセキュリティー対策を公開す
>ることは問題があるにしても、感染経路さえも全く公開しません。
ttp://www.nikkei.com/article/DGKKZO18763880S7A710C1KE8000/
>サイバー攻撃に関する情報共有の枠組みも重要だ。現在、我が国でも様々な情報
>共有の仕組みが作られているが、自己が受けたサイバー攻撃情報を提供すること
>に抵抗感のある組織が多く、共有が促進されにくいという問題を抱えている。
412名無しさん@お腹いっぱい。 (ワッチョイ 5323-6j+f)
2017/07/18(火) 02:04:20.23ID:vlR8bJZ70 感染経路をここに書き込んでも、
ダメ出しされて叩かれるだけ、と思ってる人もいたりするのかも
一応、感染経路を質問したって無駄だ、とか言いたいわけじゃない
ダメ出しされて叩かれるだけ、と思ってる人もいたりするのかも
一応、感染経路を質問したって無駄だ、とか言いたいわけじゃない
413名無しさん@お腹いっぱい。 (アウアウオー Sa2e-xuv7)
2017/07/18(火) 08:26:27.08ID:c63951Zca メール経由ならわかりやすいが、
サイト経由だと事実上辿れないことが大多数だから
サイト改竄にしても、昔は2~3時間だけinjectするとかだったけど、
今は0.5秒以内とかさ
広告配信にしてもターゲティングやらhttpsやら
昔マルウェア感染サイトへリダイレクトされる瞬間を見たことがあるけど、
waitを置いたりあれこれ噛ませたりまぁ気付かれんようにしてるから
後からurlを辿るくらいなら素人でも出来そうなもんだけどまず滅多にお目にかからないし、そもそもほぼ参考にならん
サイト経由だと事実上辿れないことが大多数だから
サイト改竄にしても、昔は2~3時間だけinjectするとかだったけど、
今は0.5秒以内とかさ
広告配信にしてもターゲティングやらhttpsやら
昔マルウェア感染サイトへリダイレクトされる瞬間を見たことがあるけど、
waitを置いたりあれこれ噛ませたりまぁ気付かれんようにしてるから
後からurlを辿るくらいなら素人でも出来そうなもんだけどまず滅多にお目にかからないし、そもそもほぼ参考にならん
414名無しさん@お腹いっぱい。 (ワッチョイ 4cb9-PqMY)
2017/07/18(火) 09:59:03.16ID:sOcJlEjN0 内蔵型HDD・SSDも駄目
クラウド駄目
NASも駄目
つまり素人に出来る対策は外付けHDDにデータコピーをとることだけ?
クラウド駄目
NASも駄目
つまり素人に出来る対策は外付けHDDにデータコピーをとることだけ?
415名無しさん@お腹いっぱい。 (ワッチョイ 4cb9-PqMY)
2017/07/18(火) 09:59:42.86ID:sOcJlEjN0 で必要ないときは外しておく
416名無しさん@お腹いっぱい。 (ワッチョイ d84e-LJ0d)
2017/07/18(火) 11:34:16.81ID:Tv2GEuuC0 >>413
そういうのはここ1.2年で急増して来てるね、発覚を遅らせる為に犯罪者が本気出してきた
とりあえず、既知の広告はブロック、ポップアップブロッカーでリダイレクト対策、Noscriptで必要なものだけ許可の3つの方法で自衛してるけど、どこまで効果があるかは分からない
そういうのはここ1.2年で急増して来てるね、発覚を遅らせる為に犯罪者が本気出してきた
とりあえず、既知の広告はブロック、ポップアップブロッカーでリダイレクト対策、Noscriptで必要なものだけ許可の3つの方法で自衛してるけど、どこまで効果があるかは分からない
417名無しさん@お腹いっぱい。 (ワッチョイ e223-z+eH)
2017/07/18(火) 22:01:55.04ID:+YKdzvRA0 >>414
感染に気づかないで外付けバックアップHDDもやられてた人がいたな
感染に気づかないで外付けバックアップHDDもやられてた人がいたな
418名無しさん@お腹いっぱい。 (アークセー Sx5f-sLCe)
2017/07/18(火) 22:12:29.57ID:Lt2EHrw1x419名無しさん@お腹いっぱい。 (ワッチョイ 926f-jig2)
2017/07/18(火) 23:52:00.30ID:Hy5Edpu/0 無償ランサムウェア対策ツール「Cybereason RansomFree」に日本語版が登場
http://forest.watch.impress.co.jp/docs/news/1071007.html
http://forest.watch.impress.co.jp/docs/news/1071007.html
420名無しさん@お腹いっぱい。 (ワッチョイ dff5-t6T/)
2017/07/20(木) 11:46:51.70ID:/tZIhPO60 日本語版はありがたいね
421名無しさん@お腹いっぱい。 (ワッチョイ 7fb9-qqnG)
2017/07/20(木) 18:48:20.97ID:nzEMxmi10 利用規約まで日本語だ
たいしたもんだ
たいしたもんだ
422名無しさん@お腹いっぱい。 (アウアウカー Safb-keyE)
2017/07/21(金) 08:14:02.20ID:R54jrZ9oa423名無しさん@お腹いっぱい。 (ワッチョイ 47e3-QK4i)
2017/07/22(土) 11:56:06.90ID:r48202Jr0424名無しさん@お腹いっぱい。 (ワッチョイ 677e-QK4i)
2017/07/22(土) 14:16:55.12ID:tHpPLxyx0425名無しさん@お腹いっぱい。 (ワッチョイ 5fa9-dkZs)
2017/07/22(土) 16:53:49.48ID:36rWsW0+0 ルート以外にもUsers、各ユーザーのdocument にも作ってる。
426名無しさん@お腹いっぱい。 (ワッチョイ 196d-K7PI)
2017/08/04(金) 07:59:58.37ID:Z+GjyxPp0 ついに、WannaCryのビットコインワレットから全てのビットコインが引き出された。
The hackers behind the WannaCry ransomware attack have finally cashed out
https://qz.com/1045270/wannacry-update-the-hackers-behind-ransomware-attack-finally-cashed-out-about-140000-in-bitcoin/
The hackers behind the WannaCry ransomware attack have finally cashed out
https://qz.com/1045270/wannacry-update-the-hackers-behind-ransomware-attack-finally-cashed-out-about-140000-in-bitcoin/
427名無しさん@お腹いっぱい。 (ワッチョイ 5b6c-wfI/)
2017/08/04(金) 17:45:51.31ID:jFxZk2fZ0 1 540万円ってそんなもんか
428名無しさん@お腹いっぱい。 (ワッチョイ 5fb9-3aer)
2017/08/05(土) 02:50:50.35ID:H95Go1MD0 Nortonのパワーイレイサーで検出されるCybereason Ransomって何なんだろう?
削除しても問題なく機能してるから偽物っぽい
削除しても問題なく機能してるから偽物っぽい
429名無しさん@お腹いっぱい。 (アウアウカー Sad3-K0t8)
2017/08/05(土) 07:56:11.61ID:NbAIptUNa430名無しさん@お腹いっぱい。 (ワッチョイ c51d-d+CZ)
2017/08/05(土) 10:53:43.87ID:kjSmKPtg0 そういう意味じゃなくね
431名無しさん@お腹いっぱい。 (ワッチョイ c76c-wfI/)
2017/08/05(土) 22:23:47.16ID:+M8pvQF30 そういう意味じゃなくなくね?
432名無しさん@お腹いっぱい。 (ワッチョイ c1c1-k86A)
2017/08/18(金) 11:57:39.54ID:WRRVYv1a0 ¶
ミ⌒彡
__ ( ´・ω・)_
\__, @|lyl|@_/ どっちでござる?あるのかないのか・・・
∪─|∞ト∪
く__」_|_|_|_,ゝ
ミ⌒彡
__ ( ´・ω・)_
\__, @|lyl|@_/ どっちでござる?あるのかないのか・・・
∪─|∞ト∪
く__」_|_|_|_,ゝ
433名無しさん@お腹いっぱい。 (アウアウカー Sa1d-ZvDq)
2017/08/18(金) 21:02:54.79ID:GGg0C7+Fa 猛威を振るったランサムウェア「Locky」が再び拡散を開始
https://japan.zdnet.com/article/35105921/
https://japan.zdnet.com/article/35105921/
434名無しさん@お腹いっぱい。 (ワッチョイ 936c-Jexr)
2017/08/18(金) 21:32:59.68ID:ET1CHNXZ0 ふたを開けて観測するまで有りするし無いとも言える
435名無しさん@お腹いっぱい。 (ワッチョイ 91d5-oL0b)
2017/08/18(金) 23:19:42.79ID:Klg10Tl20 ネコかよ
436名無しさん@お腹いっぱい。 (アークセー Sx4d-u9Yc)
2017/08/19(土) 02:24:24.80ID:HjawCbh3x >>432
かわいいな…。
かわいいな…。
437名無しさん@お腹いっぱい。 (ワッチョイ 39cb-6wo7)
2017/08/19(土) 10:56:38.35ID:vIXisIZX0 かわいいかわいい
438名無しさん@お腹いっぱい。 (オッペケ Sr4d-rv7d)
2017/08/22(火) 11:20:01.27ID:HWTozXhtr439名無しさん@お腹いっぱい。 (ワッチョイ 615f-fYy/)
2017/08/23(水) 17:49:29.03ID:ZijdB2SO0 馬鹿じゃねーの
440名無しさん@お腹いっぱい。 (オッペケ Sr4d-rv7d)
2017/08/23(水) 19:08:22.53ID:1XYOR9S0r んなことねーよ
441名無しさん@お腹いっぱい。 (オッペケ Sr6d-qJQ+)
2017/08/28(月) 14:16:40.18ID:JrMCDNaPr ここの人って生きてるの?w
442名無しさん@お腹いっぱい。 (アウアウカー Sa85-Wqur)
2017/08/29(火) 21:42:11.32ID:fnN0PYuta 生ける屍
443名無しさん@お腹いっぱい。 (オッペケ Sr6d-qJQ+)
2017/08/30(水) 16:37:57.63ID:/XAeqK4Br www
444名無しさん@お腹いっぱい。 (ワッチョイ e3c1-Z3pQ)
2017/08/31(木) 13:06:35.18ID:FoBRx/Ic0 死せる仲達を走らす
445名無しさん@お腹いっぱい。 (ワッチョイ a341-vn3u)
2017/08/31(木) 23:54:27.14ID:hdT86pI40 なにそれ
446名無しさん@お腹いっぱい。 (ワッチョイ 7fea-DA6+)
2017/09/01(金) 06:57:25.02ID:pEJWAsbH0 「死せる孔明生ける仲達を走らす」のもじりかと
447名無しさん@お腹いっぱい。 (ワッチョイ 3374-b8Mh)
2017/09/01(金) 17:30:20.44ID:3V5kYKnb0 「簡単に例えると、焚き火で得られる熱エネルギーは、木を育てる労力と釣り合わないってことさ」
「エネルギーは形を変換する毎にロスが生じる」
「宇宙全体のエネルギーは、目減りしていく一方なんだ」
「だから僕たちは、熱力学の法則に縛られないエネルギーを探し求めて来た」
「そうして見つけたのが、魔法少女の魔力だよ」
「僕たちの文明は、知的生命体の感情を、エネルギーに変換するテクノロジーを発明した」
「ところが生憎、当の僕らが感情というものを持ち合わせていなかった」
「そこで、この宇宙の様々な異種族を調査し、君たち人類を見出したんだ」
「人類の個体数と繁殖力を鑑みれば、一人の人間が生み出す感情エネルギーは、その個体が誕生し、成長するまでに要したエネルギーを凌駕する」
「君たちの魂は、エントロピーを覆す、エネルギー源たりうるんだよ」
「エネルギーは形を変換する毎にロスが生じる」
「宇宙全体のエネルギーは、目減りしていく一方なんだ」
「だから僕たちは、熱力学の法則に縛られないエネルギーを探し求めて来た」
「そうして見つけたのが、魔法少女の魔力だよ」
「僕たちの文明は、知的生命体の感情を、エネルギーに変換するテクノロジーを発明した」
「ところが生憎、当の僕らが感情というものを持ち合わせていなかった」
「そこで、この宇宙の様々な異種族を調査し、君たち人類を見出したんだ」
「人類の個体数と繁殖力を鑑みれば、一人の人間が生み出す感情エネルギーは、その個体が誕生し、成長するまでに要したエネルギーを凌駕する」
「君たちの魂は、エントロピーを覆す、エネルギー源たりうるんだよ」
448名無しさん@お腹いっぱい。 (ワッチョイ 6f6c-bmS4)
2017/09/02(土) 04:09:03.52ID:9wUuEs8b0 >>447
でも女の体で一番シコいのは尻だよな
でも女の体で一番シコいのは尻だよな
449名無しさん@お腹いっぱい。 (ワッチョイ a35f-vn3u)
2017/09/02(土) 23:18:24.07ID:lV1hDqAI0 話題がなくなってきた
450名無しさん@お腹いっぱい。 (スッップ Sd1f-u/7q)
2017/09/03(日) 11:12:19.07ID:SndZnJvId シコいって業界用語?
カッコイイー
カッコイイー
451名無しさん@お腹いっぱい。 (ワッチョイ ff9f-6h2J)
2017/09/04(月) 09:25:15.46ID:MxLF1d+x0 美人の腋だろ
452名無しさん@お腹いっぱい。 (ワッチョイ 1ad9-CN8D)
2017/09/09(土) 13:44:34.00ID:kdZ1Dn6a0 .arenaってのに感染したわ
crysisの亜種らしいが
値段によっては金払う
crysisの亜種らしいが
値段によっては金払う
453名無しさん@お腹いっぱい。 (ワッチョイ 9a9f-x/0H)
2017/09/09(土) 14:59:27.26ID:Cgf1YQ4c0 感染経路含め詳しく教えて
454名無しさん@お腹いっぱい。 (ワッチョイ 1ad9-CN8D)
2017/09/10(日) 07:11:28.89ID:e+RrXsNF0 感染経路はRDP
CrysisやDharmaの亜種らしい
先月下旬に発見されたようだけど、先月中旬から一昨日まで家を空けてたから、常時稼働のサーバの定義ファイルを更新してなかった(WUやWinDefenderは手動更新)
ウイルス対策ソフトはWinDefenderだけ
提示された身代金は0.7BTC
OSはwin8.1
将来複合ソフトが公開されるかもだし、暗号化された外付けHDDと表示IDだけ取っとく予定
CrysisやDharmaの亜種らしい
先月下旬に発見されたようだけど、先月中旬から一昨日まで家を空けてたから、常時稼働のサーバの定義ファイルを更新してなかった(WUやWinDefenderは手動更新)
ウイルス対策ソフトはWinDefenderだけ
提示された身代金は0.7BTC
OSはwin8.1
将来複合ソフトが公開されるかもだし、暗号化された外付けHDDと表示IDだけ取っとく予定
455名無しさん@お腹いっぱい。 (アウアウカー Sa43-CRxR)
2017/09/10(日) 19:45:18.81ID:4E61cQ7la456名無しさん@お腹いっぱい。 (ワッチョイ 1ad9-CN8D)
2017/09/10(日) 21:58:24.71ID:e+RrXsNF0457名無しさん@お腹いっぱい。 (ワッチョイ 4e4e-QWps)
2017/09/11(月) 14:40:01.46ID:FBoiNxKA0 消えたのはエロ動画だけで済んだとか?
458名無しさん@お腹いっぱい。 (ワッチョイ 1ad9-CN8D)
2017/09/12(火) 07:55:40.40ID:2BkA6+Wj0 その他に家族写真とか音楽とかかなりあったけど、30万なんて払う気にならんし諦めたよ
wannacryの対策(SMBの脆弱性埋め)はしてただけに悔しいわ
wannacryの対策(SMBの脆弱性埋め)はしてただけに悔しいわ
459名無しさん@お腹いっぱい。 (ワッチョイ 4e4e-QWps)
2017/09/12(火) 15:59:17.02ID:wXa2wXNr0 WUは兎も角、常時稼働のサーバーでDefenderの手動更新が一番不味かったですね
Defenderだけ自動更新する手段もありますけど、サードパーティーのウイルス対策を導入すべきです
自分だけしかアクセスしないならP制限もしないと駄目でしょうね
Defenderだけ自動更新する手段もありますけど、サードパーティーのウイルス対策を導入すべきです
自分だけしかアクセスしないならP制限もしないと駄目でしょうね
460名無しさん@お腹いっぱい。 (ワッチョイ 4e4e-QWps)
2017/09/12(火) 16:00:10.85ID:wXa2wXNr0 P制限じゃなくてIP制限ね
461名無しさん@お腹いっぱい。 (ワッチョイ 7a79-Y0Sx)
2017/09/12(火) 17:43:26.17ID:JxEEIzKj0 >>454
RDPってWindowsFirewallの標準設定だと受信アクセス不可に設定されて
いたはずだけどアクセス可にしていたのでしょうか?
そもそも論でサーバはインターネット直結で、インターネット側からリモート
デスクトップアクセス可能になっていたってことでしょうか?
WannaCryのときはSMBがインターネット側に開かれていなくっても感染
したって言ってた方もいて、メール経由で感染したんだろうとか言われてた
けど、結局感染経路不明とか言う話もあったみたいなのでインターネット側に
開かれていない状態で感染するのかなって不思議に思いまして
RDPってWindowsFirewallの標準設定だと受信アクセス不可に設定されて
いたはずだけどアクセス可にしていたのでしょうか?
そもそも論でサーバはインターネット直結で、インターネット側からリモート
デスクトップアクセス可能になっていたってことでしょうか?
WannaCryのときはSMBがインターネット側に開かれていなくっても感染
したって言ってた方もいて、メール経由で感染したんだろうとか言われてた
けど、結局感染経路不明とか言う話もあったみたいなのでインターネット側に
開かれていない状態で感染するのかなって不思議に思いまして
462名無しさん@お腹いっぱい。 (ブーイモ MMba-cGhN)
2017/09/12(火) 19:09:49.02ID:6Fk1lTeTM 1) LAN側の端末がマルに感染してRDP経由でローカルのサーバが感染した。
2) インターネットから直接RDPアクセス可能にしておいたローカルサーバが感染した。
どっち?
2) インターネットから直接RDPアクセス可能にしておいたローカルサーバが感染した。
どっち?
463名無しさん@お腹いっぱい。 (ワッチョイ 4e4e-QWps)
2017/09/12(火) 21:23:02.89ID:wXa2wXNr0 >>462
おそらく2でしょう
おそらく2でしょう
464名無しさん@お腹いっぱい。 (ワッチョイ 9ac5-jRVg)
2017/09/13(水) 09:06:05.90ID:62o0CC4B0 仮に2だとして
a)RDPやWindowsの脆弱性を突かれた
b)ブルートフォース(パスワード総当たり)
のどちらの手口でしょうかね
a)RDPやWindowsの脆弱性を突かれた
b)ブルートフォース(パスワード総当たり)
のどちらの手口でしょうかね
465名無しさん@お腹いっぱい。 (オイコラミネオ MM06-CN8D)
2017/09/13(水) 09:13:26.07ID:5zpyEEpaM466名無しさん@お腹いっぱい。 (オイコラミネオ MM06-CN8D)
2017/09/13(水) 09:19:10.38ID:5zpyEEpaM >>459
サードのアンチウイルスは入れてませんが
·OSをセキュリティ高い(らしい)win10 CUに
·ransomfreeのインストール
·今まで使ってたDDNSを不使用に
·バックアップはオフライン型に
を行いました
RDPは使い続けるつもりですが、パスくらいは変えたほうがいいんですかね..
サードのアンチウイルスは入れてませんが
·OSをセキュリティ高い(らしい)win10 CUに
·ransomfreeのインストール
·今まで使ってたDDNSを不使用に
·バックアップはオフライン型に
を行いました
RDPは使い続けるつもりですが、パスくらいは変えたほうがいいんですかね..
467名無しさん@お腹いっぱい。 (ブーイモ MMba-cGhN)
2017/09/13(水) 12:00:40.97ID:O3AbsCaZM RDP使うのはいいけど、その前にVPNでも張れよ。
そうしないと、いぶれまた被害に合うぞ。
そうしないと、いぶれまた被害に合うぞ。
468名無しさん@お腹いっぱい。 (ワッチョイ a723-w1Hk)
2017/09/13(水) 23:55:49.21ID:Yrxv5W160 >>467
この手の件ではVPNはあまり言わないほうがいいかもよ
約2年前のIP電話の乗っ取り騒ぎのときに、
ベンダーは悪用対策としてVPNを使っていたと公表したが、
そもそもVPNはアクセス制限のための技術ではないだろ!!!、
とかなり批判が出てたような気がするので
なお、VPNを張るためには普通は認証が必要になるし、
信頼できない回線での傍受対策にもなるから意味はあるはず
この手の件ではVPNはあまり言わないほうがいいかもよ
約2年前のIP電話の乗っ取り騒ぎのときに、
ベンダーは悪用対策としてVPNを使っていたと公表したが、
そもそもVPNはアクセス制限のための技術ではないだろ!!!、
とかなり批判が出てたような気がするので
なお、VPNを張るためには普通は認証が必要になるし、
信頼できない回線での傍受対策にもなるから意味はあるはず
469名無しさん@お腹いっぱい。 (ワッチョイ d379-+R42)
2017/09/14(木) 17:41:56.16ID:imQqzRT20 直接RDPとか開放するんじゃなくて自前でVPNサーバも
導入してそこにつなげってことならありでない
クライアント側もVPNクライアント通すとか面倒くさいとは
思うけど
導入してそこにつなげってことならありでない
クライアント側もVPNクライアント通すとか面倒くさいとは
思うけど
470名無しさん@お腹いっぱい。 (オイコラミネオ MM6b-EUPH)
2017/09/14(木) 19:29:58.69ID:nXKjT7upM471名無しさん@お腹いっぱい。 (ワッチョイ 2b4e-RXrU)
2017/09/15(金) 00:03:54.66ID:8KZTq07t0 >>468
ネットエージェントが調査してたあれのこと?
ネットエージェントが調査してたあれのこと?
472名無しさん@お腹いっぱい。 (ワッチョイ 2b4e-RXrU)
2017/09/15(金) 00:26:26.30ID:8KZTq07t0473名無しさん@お腹いっぱい。 (ワッチョイ 93c5-PJHK)
2017/09/15(金) 02:19:35.47ID:N9oEwo1l0 昔々)SMBやRDPはインターネットから遮断必須だった
↓
クラウドの浸透)暗号化技術の実装によりクライド上にWindowsサーバを置きインターネットを介しサービスを利用したりRDPでメンテナンスすることなども行われるようになった
↓
ランサムウェアの台頭)ブルートフォース攻撃やOS脆弱性攻撃などハッカーの技術も進化し、素のSMB/RDPなどをまたインターネットに公開できなくなった
みたいな感じでしょうか
もしかすると端からVPNでやるものであり2番目は無かったかもしれませんが
↓
クラウドの浸透)暗号化技術の実装によりクライド上にWindowsサーバを置きインターネットを介しサービスを利用したりRDPでメンテナンスすることなども行われるようになった
↓
ランサムウェアの台頭)ブルートフォース攻撃やOS脆弱性攻撃などハッカーの技術も進化し、素のSMB/RDPなどをまたインターネットに公開できなくなった
みたいな感じでしょうか
もしかすると端からVPNでやるものであり2番目は無かったかもしれませんが
474名無しさん@お腹いっぱい。 (ワッチョイ 93d9-EUPH)
2017/09/15(金) 07:41:38.50ID:70z3AVJE0475名無しさん@お腹いっぱい。 (ワッチョイ 9179-+R42)
2017/09/15(金) 17:48:44.99ID:HNMtSwmr0 >>473
いわゆるクラウドっていうのはOfficeとかAdobeのソフト群とかGoogleドライブ
みたいなサービスが遠隔から使えますってものなのでSMBとかRDPとか基本
関係ない
というか、SMBとかRDPをインターネット側に解放しているサーバで運用されて
いるクラウドサービスなんて危なくて使ってはいけないレベルのサービス
仮想サーバを貸し出すレンタルサーバであれば、OSの導入や設定等はユーザ
任せなのでSMBやRDPを開放して運用している人もいるかもしれないけど
サーバレンタル会社がこういう運用は危ないですよとか、このようなことをやり
たい時にはこんな機能を当社では提供していますって感じで危険そうなことは
ある程度啓蒙活動とかしてる
昔ホームページレンタルとかって言ってたサービスも最近ではレンタルサーバと
言う名前でサービスしてるけど、これは単なるサービスの提供だけでシステムの
設定とかはサービス提供会社でやっているので、普通SMBとかRDPの開放は
ありえない
なので、今も昔もその間もインターネット側にSMBとかRDPを解放するというのは
危険なことですよ
いわゆるクラウドっていうのはOfficeとかAdobeのソフト群とかGoogleドライブ
みたいなサービスが遠隔から使えますってものなのでSMBとかRDPとか基本
関係ない
というか、SMBとかRDPをインターネット側に解放しているサーバで運用されて
いるクラウドサービスなんて危なくて使ってはいけないレベルのサービス
仮想サーバを貸し出すレンタルサーバであれば、OSの導入や設定等はユーザ
任せなのでSMBやRDPを開放して運用している人もいるかもしれないけど
サーバレンタル会社がこういう運用は危ないですよとか、このようなことをやり
たい時にはこんな機能を当社では提供していますって感じで危険そうなことは
ある程度啓蒙活動とかしてる
昔ホームページレンタルとかって言ってたサービスも最近ではレンタルサーバと
言う名前でサービスしてるけど、これは単なるサービスの提供だけでシステムの
設定とかはサービス提供会社でやっているので、普通SMBとかRDPの開放は
ありえない
なので、今も昔もその間もインターネット側にSMBとかRDPを解放するというのは
危険なことですよ
476名無しさん@お腹いっぱい。 (ワッチョイ 61e2-Ac94)
2017/09/16(土) 00:40:16.84ID:Drh6O7Pw0 HTTPやHTTPSなら安全です
477名無しさん@お腹いっぱい。 (ワッチョイ d3d1-pYCC)
2017/09/16(土) 08:32:05.38ID:SX8dYYUX0 ↑嘘つきw
478名無しさん@お腹いっぱい。 (ワッチョイ 5bea-o7xi)
2017/09/16(土) 10:29:00.10ID:lgoArigs0 RDP使うにしてもVPN張った上で使うのが普通だと思う
479名無しさん@お腹いっぱい。 (ワッチョイ 0e4c-PvnN)
2017/09/24(日) 23:02:29.61ID:3fE1PMEG0 ネットワークの脆弱性をついて侵入してくるのはわかるけど
最初の感染源は何なんだろうねメールやブラウザという話も聞かないし
最初の感染源は何なんだろうねメールやブラウザという話も聞かないし
480名無しさん@お腹いっぱい。 (ペラペラ SD96-NANy)
2017/09/26(火) 09:29:22.59ID:T9CmqK3LD 脆弱性というか単純なブルートフォースアタックもやってくるぞ
481名無しさん@お腹いっぱい。 (ワッチョイ 69d6-rk6k)
2017/10/13(金) 16:52:13.42ID:7nNp3JFX0 今週頭くらいからブラウザでメモリを食い潰すおかしなWeb広告
でてきてるから気を付けろw
でてきてるから気を付けろw
482名無しさん@お腹いっぱい。 (ワッチョイ 996b-Y3bU)
2017/10/16(月) 19:23:47.12ID:nDxL0Usa0483名無しさん@お腹いっぱい。 (ワッチョイ d674-3ZDl)
2017/10/21(土) 12:15:19.27ID:FR6bEuXO0 昨夜からウィルスバスターが,OPS_MS17-010-SMB_REMOTE_CODE_EXECUTION_EXPLOIT-2を頻繁にブロックしてます。
昨夜2回、今日PCを起動して一時間ほどの間に3回。
ブロックされているので当然感染はしていないけど兎に角気持ちが悪い。
ブロックしてやり過ごすしか無いのでしょうか?
昨夜2回、今日PCを起動して一時間ほどの間に3回。
ブロックされているので当然感染はしていないけど兎に角気持ちが悪い。
ブロックしてやり過ごすしか無いのでしょうか?
484名無しさん@そうだ選挙に行こう! Go to vote! (アウアウカー Sadd-XCQz)
2017/10/22(日) 14:47:22.31ID:q8MHgDtHa ウィルスwwwwwwww
485名無しさん@そうだ選挙に行こう! Go to vote! (アウアウカー Sadd-un/1)
2017/10/22(日) 14:57:22.50ID:2vhDUcjza 存在するから反応する
486名無しさん@そうだ選挙に行こう! Go to vote! (ワッチョイ 4a76-+yW3)
2017/10/22(日) 15:18:56.97ID:fFoB1XrH0 いや実際に観測しない限り、活動状態のウィルスと無効化済みのウィルスが
50:50で重ね合わせで存在していると考えるべき
50:50で重ね合わせで存在していると考えるべき
2017/10/22(日) 18:40:15.17
重大な個人情報を盗まれる前にフォーマットしたほうがいいな
488名無しさん@お腹いっぱい。 (ワッチョイ 9a72-O/WL)
2017/10/22(日) 22:05:20.94ID:H/tLkydb0 ご丁寧にMS17-010とかSMBとかREMOTE_CODE_EXECUTION_EXPLOITとか知らせてくれてるのにこれでわからないとはバカにも程がある
489お利口な栗鼠 (ワッチョイ ddc9-RLxF)
2017/10/24(火) 05:42:50.08ID:I6Dql1y+0 一個前のスレに書き込みしてた。。
スレ違いで申し訳無いんだが
ランサムで搾取したBTCって
ネット上では個人情報必要無いから
匿名でいられるけれど
それを現金化する段階で足つかない?
ミキシングとかも追えない事は無いし
架空名義口座使うくらいしか
方法が思いつかないんだけど。
スレ違いで申し訳無いんだが
ランサムで搾取したBTCって
ネット上では個人情報必要無いから
匿名でいられるけれど
それを現金化する段階で足つかない?
ミキシングとかも追えない事は無いし
架空名義口座使うくらいしか
方法が思いつかないんだけど。
490名無しさん@お腹いっぱい。 (ワッチョイ c14c-1h1u)
2017/10/25(水) 14:44:02.85ID:JMQ984qp0 ランサムウェア「BadRabbit」が猛威、交通機関やメディアに被害
ロシアやウクライナで地下鉄などの公共交通機関や報道機関、政府機関などに被害が広がっている。
http://www.itmedia.co.jp/enterprise/spv/1710/25/news053.html
ロシアやウクライナで地下鉄などの公共交通機関や報道機関、政府機関などに被害が広がっている。
http://www.itmedia.co.jp/enterprise/spv/1710/25/news053.html
491名無しさん@お腹いっぱい。 (ワッチョイ d630-7buw)
2017/10/25(水) 22:27:50.76ID:0fttDih60 あのCMで有名なアイカ工業がやられたようだな
492名無しさん@お腹いっぱい。 (ワッチョイ 8926-BA1T)
2017/10/26(木) 02:16:38.34ID:g2ce0S880493名無しさん@お腹いっぱい。 (ワッチョイ d1a9-lnhS)
2017/10/26(木) 02:28:17.50ID:/nkD5loE0 ru ロシア
bg ブルガリア
ro ルーマニア
ua ウクライナ
cz チェコ
jp 日本
なんでやねんw
bg ブルガリア
ro ルーマニア
ua ウクライナ
cz チェコ
jp 日本
なんでやねんw
494名無しさん@お腹いっぱい。 (ワッチョイ 9bef-nu9H)
2017/10/26(木) 03:14:20.22ID:yVcZVUyd0 .niだったらいいの?
495名無しさん@お腹いっぱい。 (ワッチョイ d1a9-lnhS)
2017/10/26(木) 03:49:25.74ID:/nkD5loE0496名無しさん@お腹いっぱい。 (ワッチョイ d96b-WIje)
2017/10/26(木) 10:52:40.79ID:IkiiK4wW0497名無しさん@お腹いっぱい。 (ワッチョイ eb74-haA8)
2017/10/26(木) 11:01:54.16ID:sUv+jgLP0 483です。
あれからダメ元でイメージバックアップからの復元でブロックが発生しだす前の状態にリストアしてみたところブロックは発生しなくなりました。
復元から4日経ちますが一度も発生していません。
ウィルスバスターとMalwarebytes Anti-MalwareでもPC全体のフルスキャンをして何も検出されなかったのですが、
セキュリティソフトでも検出されない何かが潜んでいたと言う事でしょうか・・・くわばらくわばら。
皆さんもどうぞお気をつけ下さい。
あれからダメ元でイメージバックアップからの復元でブロックが発生しだす前の状態にリストアしてみたところブロックは発生しなくなりました。
復元から4日経ちますが一度も発生していません。
ウィルスバスターとMalwarebytes Anti-MalwareでもPC全体のフルスキャンをして何も検出されなかったのですが、
セキュリティソフトでも検出されない何かが潜んでいたと言う事でしょうか・・・くわばらくわばら。
皆さんもどうぞお気をつけ下さい。
498名無しさん@お腹いっぱい。 (ワッチョイ 9bef-nu9H)
2017/10/26(木) 17:39:01.21ID:yVcZVUyd0 >>496
そうそう、そうなんだよ!
そうそう、そうなんだよ!
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- ろくに食べられない…生活保護世帯が苦しむ「生きるか死ぬか」の物価高 上乗せたった500円、それも秋から [おっさん友の会★]
- 【永野芽郁】化粧品ブランド「SK-II」から画像削除、不倫疑惑騒動前9社から全て消える [Ailuropoda melanoleuca★]
- 【芸能】永野芽郁が涙… 不倫疑惑報道後、初の公の場 「この度はお騒がせしてすみません」 主演映画舞台あいさつ 取材陣を入れず [冬月記者★]
- 立民、1人2万円給付を公約案に 消費減税の財源は基金の取り崩し [首都圏の虎★]
- 反撃の中居正広「こんなはずじゃなかった…」受け入れられない性暴力者の烙印 世間に性犯罪者のように見られることに耐えられず★5 [Ailuropoda melanoleuca★]
- 24年の出生率、民間試算「過去最低の1.15」 少子化に歯止めかからず ★5 [蚤の市★]
- ガンダムGquuuuuX、ガチで終わる、考察要素だと思われたモノがすべからく乃木坂オタクの鶴巻監督(59)の趣味と判明して終わる★13 [348480855]
- SUPERパンチ👊😅👊ハウス🏡
- 2型糖尿病で壊疽しちゃって左足切断してしまった僕を慰めるスレッド😭 [781282335]
- 【悲報】強盗犯さん、強盗先の店長夫婦にボコボコにされる 。埼玉 [834922174]
- 「40代独身女」ってどんな人が多い?
- 建設業から脱却したいんやが