X



ランサムウェア総合スレ Part6 [無断転載禁止]
0001名無しさん@お腹いっぱい。 (ワッチョイ ebd9-y+KO)
垢版 |
2019/09/30(月) 19:43:29.44ID:FTqiZL8B0

話題のランサムウェアの情報を共有しましょう。

ランサムウェアに感染した場合、PC内のデータを暗号化されてしまい元に戻すための身代金を要求してきます。
たとえバックアップを用意していても、ランサムウェア感染時にバックアップをPCとつないでおくとバックアップ側もすべて暗号化されてしまうので注意しましょう。

残念ながら暗号化された場合は、バックアップからPCを古い状態に戻して(古いファイルを)復活させるか、身代金を払って暗号化を解除してもらうしかありません。
ただし一部のランサムウェアについては、セキュリティ企業などが暗号化を解除するためのソフトを配っている事があり、無料で元に戻すことができる場合もあります。

攻撃手法は主に3つ
普通のサイトを改ざんしてExploitKit経由で脆弱性を攻撃する手法
不正広告を広告枠に表示させてExploitKit経由で脆弱性を攻撃する手法
メールでウイルスを送り付けて感染させる手法(officeファイルのマクロ機能経由を狙ったもの、通称マクロウイルスが特に多い)

■前スレ
ランサムウェア総合スレ Part5 [無断転載禁止]©2ch.net
https://medaka.5ch.net/test/read.cgi/sec/1495175464/

■テンプレ
スレ立て時には本文の文頭に「!extend:checked:vvvvv::」を入れて立てて下さい。
強制IDで、業者、個人のスマホや複数回線を使っての自演がある程度わかるようになります。
VIPQ2_EXTDAT: checked:vvvvv:1000:512:: EXT was configured
0002名無しさん@お腹いっぱい。 (ワッチョイ c7d9-y+KO)
垢版 |
2019/09/30(月) 19:46:35.78ID:FTqiZL8B0
以下、
ランサムウェア総合スレ Part5 [無断転載禁止]©2ch.net
https://medaka.5ch.net/test/read.cgi/sec/1495175464/       より引用しました

4 □ 名無しさん@お腹いっぱい。 (スプッッ Sd6a-HnwS) □ sage □ 2017/05/19(金) 15:45:28.92 ID:BlGEmOIkd [2/3] □
WannaCryのまとめページ

http://d.hatena.ne.jp/Kango/20170513/1494700355
(一番詳しくまとまってる)

https://blog.kaspersky.co.jp/wannacry-faq-what-you-need-to-know-today/15594/
(Kasperskyのまとめ)

───────────────────────────────────────────────────
 □ 6 □ 名無しさん@お腹いっぱい。 (ワッチョイ 6fbd-RtIo) □ sage □ 2017/05/19(金) 16:02:02.08 ID:RMpCWe3R0 [1/2] (PC) □
───────────────────────────────────────────────────

ランサムウェア対策まとめ(日本語)
http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/virus-ransomware.htm
感染したランサムウェアの特定サイト
https://id-ransomware.malwarehunterteam.com/index.php?lang=ja_JP
Bleeping Computer Ransomeware Help
http://www.bleepingcomputer.com/virus-removal/threat/ransomware/
Ransomware Overview
https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml#
セキュリティベンダーのファイル復号ツールの紹介
https://blogs.yahoo.co.jp/fireflyframer/34185038.html
0004名無しさん@お腹いっぱい。 (ワッチョイ c7d9-y+KO)
垢版 |
2019/09/30(月) 23:42:10.01ID:FTqiZL8B0
そういえば、このスレを立てる際に
「スレのタイトルが長い」という旨が出たので(Jane使用)
タイトルから「 ©2ch.net 」を削ったのですがまずい??ごめんなさい
特に問題なければ使ってください
0009名無しさん@お腹いっぱい。 (ワッチョイ 256d-/shY)
垢版 |
2019/10/08(火) 06:51:56.15ID:KycZ74Fq0
「.reco」ファイルに全部書き換えられて原因も特定できないし
人生に関わるデータが改竄されて絶望してる、
身代金払うしかねーのかな、ビットコインの買い方サッパリわからん
0013名無しさん@お腹いっぱい。 (ワッチョイ b724-qBHP)
垢版 |
2019/10/10(木) 04:00:32.39ID:TYO5XR/b0
Microsoft、Windows 10月のアップデート公開 - 迅速に適用を
https://news.infoseek.co.jp/article/mynavi_1971109/

遠隔から攻撃者によって影響を受けたシステムの制御権が乗っ取られる危険性があるとされており注意が必要。
Microsoftからはこれらの脆弱性を修正する10月のセキュリティ更新プログラムが公開されているので、
速やかに適用することが推奨される。サイバー攻撃ではこのように公開された脆弱性が悪用されることが多い。
したがって、ベンダーからセキュリティアップデートが提供されたら迅速に適用することが望まれる。
0017名無しさん@お腹いっぱい。 (TW 0H92-2+MH)
垢版 |
2020/01/30(木) 18:30:50.70ID:dAoeZ/Z3H
保守あげ(・∀・)イイ!!

保守さげイイ(・∀・A・)クナイ!
0018名無しさん@お腹いっぱい。 (ワッチョイ a910-kZ5M)
垢版 |
2020/01/31(金) 20:43:07.29ID:KTGGbsOh0
TMPGEncのクラック探してたらやられました
topiってやつです
Emsoft?というところで判定したら、
オンラインキーで復号は無理らしいです

サブだったのと、頻繁にファイルのバックアップをしてたので、データ的な被害はそこまでなかったのですが、やられたあとProgramDataに作成されたデータを見たらchrome閲覧時に使ったログインパスワードやら履歴やらがありました
これはとられたということでしょうか?

あと2点お聞きしたいことがあります

○初期化すれば問題ないでしょうか?

○もしかしたら復号できる時が来るかもと、一応microSDカードに暗号されたファイルを保存しました
このカードの中身も暗号化されてたので、危険ですが‥
とりあえず初期化後、そのパソコンでウイルスバスターチェックをして、脅迫メール以外は危険なファイル判定はされませんでした
例えばですが、このカードを今後もフォーマット等せずに使っても大丈夫でしょうか?

よろしくお願いいたします
0019名無しさん@お腹いっぱい。 (ワッチョイ 6d49-RCOk)
垢版 |
2020/02/02(日) 17:50:03.44ID:cR8HV/dY0
大して高くもないアプリをクラックとか。今どき、ウイルスバスター使ってるとかほんと情弱だし。
暗号化されたファイルを捨てて構わないのなら、OSをクリーンインストールすればいいけどもBIOSにまで感染するやつに
かかった場合、そのPCはもうダメです。
0020名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 00:03:47.65ID:99g4x6wv0
BIOSの更新作業時には必ずファームウェア側でユーザー側へと確認メッセージを表示するので
勝手に書き替えられたりはしませんし、厳しいシグニチャチェックを施しているので
まず書き替えられたりはしませんよね
0022名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 06:20:05.12ID:99g4x6wv0
それならばBIOSになんて感染しちゃいないだろうよ
どの程度詳しいの?
拾って来て実証実験でもしてみやがれよ
どこぞに書いてあった大昔の話でもそのまま鵜呑みにしているんかの
こう言うやつってアーアヤダヤダw
0024名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 09:45:51.05ID:99g4x6wv0
非常に希な可能性を論ずるのならば、落雷被害に遭って全てが一瞬でおじゃんになるのに匹敵する
事実、現状でそれらの脆弱性が利用されたコードが発見されていないのに心配だけをしているおバカだと思う
脆弱性なんてのはマイクロソフトが毎月やらかしているだろうよw
0026名無しさん@お腹いっぱい。 (ワッチョイ 7d15-iSUf)
垢版 |
2020/02/03(月) 14:28:05.95ID:nuGh9rww0
>>22
基本的な脆弱性を理解してるなら分かること
オーバーフローさせて返却値に実行させたいペイロードのポインタアドレス読み込ませて実行するのが基本
これが分かってるなら確認メッセージとかそういうの飛ばせるくらい分かる
自分で次に読み込むアドレスを操作出来るんだから確認メッセージのアドレス飛ばせて当たり前だろ
BIOSに限らずOSやソフトウェアレベルでも脆弱性の基本的な部分は変わらん
0028名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 20:44:32.45ID:99g4x6wv0
2015年03月30日 06時00分 メモ
ハッカーが2分以内にマルウェアを埋め込めるBIOSの脆弱性が発見される

ハッカーが2分以内にマルウェアを埋め込めるBIOSの脆弱性が発見される2015年3月18日から20日にわたって開催されたITセキュリティのイベント
Kovah氏らが発見した脆弱性は、世界中にあるほとんどのPCに搭載されているBIOSに存在します。
一般ユーザーのほとんどはBIOSの存在さえ知らないため、脆弱性を修正するためのパッチが配布されたとしても、
配布された修正パッチが当てられる可能性は低くなってしまうことが、さらに問題を複雑にしているようです。

もう対処されているようですね
絵に描いた餅でもセキュリティガーは心配しておいてくださいな
セキュリティガーの問題点は、回避する手段になる知識までは持ち合わせていない点なんですよねw
ただの脳内バーチャルで終わってしまって騒いでいるだけなんですw
0031名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/03(月) 22:28:13.96ID:99g4x6wv0
>>30
どうせ知識も追い付いていないのにセキュリティ記事だけを拾い読みして
脳内バーチャルで心配しといて禿げといてくださいなw
どうせ心配したってあんたには対処するだけの知識もないでしょうよ?
それらについて対処方法でも議論した方が建設的だよなw
0032名無しさん@お腹いっぱい。 (ワッチョイ 7d15-iSUf)
垢版 |
2020/02/03(月) 23:09:03.48ID:nuGh9rww0
>>31
建設的な議論したいならまず自分の間違った知識を認めないことには不可能と言うことに気づいた方がいい
まあ、脆弱性も分かってないやつに議論出来るとは思えないけどな

ちなみに自分語りするとIT系の国家資格持ってるちゃんとした専門家なんでな
0039名無しさん@お腹いっぱい。 (ワッチョイ 7d15-iSUf)
垢版 |
2020/02/04(火) 00:52:19.79ID:QP9DHumJ0
>>37
調べろって俺に言うなら金払ってな?
こっちは専門家な訳だから専門家に専門的なことを頼むならキチンと契約書用意して金払ってもらうからさ
いつでも見れるようなのは概要だけ知ってればいいからCVEとかあんまり役に立たない情報に興味無いし
興味あるなら自分で調べろとしか思ってないんで
てか、自分で調べるの面倒なら「嘘付いて済みませんでした〜」とか言っとけよ

>>38
関連企業じゃないと知らないような情報をしってるか?ってドヤ顔されてもな
陸軍兵士に海軍の軍事機密知ってるか?って聞いてるのと変わらんだろ
その程度って人に言ってるけどその程度のことも知らん奴に無能評価受けるのがオマエだろ
0040名無しさん@お腹いっぱい。 (ワッチョイ 6d27-fDJ0)
垢版 |
2020/02/04(火) 01:04:05.76ID:O8tb47X10
>>39
>関連企業じゃないと知らないような情報をしってるか?ってドヤ顔されてもな

じゃあ、あんたにはブログ記事の内容にただ踊らされるだけしか出来ないので
その内容に怯えて使わないような対処方しか出来ない
脆弱性には対処しましたって記事を見かけたらそれにただ安心するだけなんでしょう
本当に改善されているのかよ?ってはならないんでしょうねw
0041名無しさん@お腹いっぱい。 (ワッチョイ 7d15-iSUf)
垢版 |
2020/02/04(火) 01:49:44.71ID:QP9DHumJ0
>>40
調べる時もあるけど?
ただハードウェアは下手に書き換えたりすると修復不可能になったりして金かかるから個人でしないだけ
USBのファームウェア書き換えとかあんまり金かからないならやってるけど
CPUとかマザーボードとか数万円かかるような部品壊してまで個人でやることじゃないだろ
0042名無しさん@お腹いっぱい。 (ワッチョイ 6d49-RCOk)
垢版 |
2020/02/04(火) 07:14:09.57ID:ROxd58/70
>>41
スゴい成りきりっぷりに感動しました!CVE番号とか調べるのに金がかかるとか全国のIT関係者がうれションしちゃいますよwww

で、Intel CPUの脆弱性がありながらもランサムウェアにどうやって対処したら良いですか?例えば、SGXにランサムウェアがインストール
されてしまった場合で。成りきりで構いませんから。
0046名無しさん@お腹いっぱい。 (ワッチョイ a315-nIbo)
垢版 |
2020/02/24(月) 13:38:14.90ID:bM+uxkIi0
テキストフォームに適当に入力して見ればブラウザ側の問題かどうか分かると思う
ファイル転送は試してないから分からないけど
ファイル転送自体未対応な可能性もある
適当なテキストファイル作って試せば未対応なのか送信してるファイルがおかしいのか分かると思う
0048無職のADHDがビットコイン◯千万円分所持 (JP 0Heb-NVgE)
垢版 |
2020/03/23(月) 22:54:43.00ID:NiaD2vYmH
>>1
三鷹の土井莉理子(本名 土井剛)吉祥寺    コピペで検索!



大阪のノンケ男性に拒否されているにも関わらず、2016年からストーキング行為を繰り返している
https://i.imgur.com/0lYqN51.png


●LGBT(トランスジェンダー) ADHD(発達障害)である
●自宅4階から飛び降り自殺、奇声をあげながら自室部屋のドアをナイフで突き刺す
●母親とは包丁とナイフで取っ組み合いの喧嘩
●東大の精神科閉鎖病棟で強制隔離入院歴2回
●歌い手になりたいとニコ生を始める、釣り配信の男性ニコ生主のストーカーになる
●沖縄にお泊りしたが男なのがバレて1日で帰京
●生主の口封じのため父親に被害をでっちあげ電話をさせる(生主ニコ生引退)
●韓国でシリコン製の胸を手に入れる+性転換手術
●名前を変えて再びニコ生で奇声をあげて歌いだす
●好奇心で他人のTwitterアカウントを乗っ取る(この頃からハッキングに快感を覚える)
●某ロックミュージシャンのストーカーになる
●トラブル...ハッキング、乗っ取り、警察にいたずら通報、たかり、脅迫、殺害予告、...etc

NEW!最近あるYouTuber同士の揉め事の仲介に入り、○千万円分のビットコインをGet
(実際は自作自演で炎上させ、さも自分が消防士のように振るまう鬼畜外道)

その欲留まることなし


現在、大阪で目撃情報多数


https://twitter.com/Copy__writing
https://twitter.com/5chan_nel (5ch newer account)
0050名無しさん@お腹いっぱい。 (ワッチョイ a324-BgLy)
垢版 |
2020/04/06(月) 17:52:01.89ID:XPpjVq1c0
全ファイルが.jopeになった。。
過去スレ読みタスクマネージャーが停止なってるのは直せたけど
ファイルがなおらねええええええええええええええ
0054名無しさん@お腹いっぱい。 (ワッチョイ 2a24-J3WW)
垢版 |
2020/05/09(土) 11:10:48.41ID:dUzjYCSE0
外付けhddにファイル移してパソコンリカバリーしなかったら
復元できる方法分かったわ もう移してリカバリーしたし
過去スレ読まなければよかった
0055名無しさん@お腹いっぱい。 (ワッチョイ 4eef-Z0SM)
垢版 |
2020/05/25(月) 02:38:48.37ID:SbJLl9gV0
拡張子が.corona-lockになる
「CovidWorldCry Ransomware」なるものに感染してしまった・・・。

現実世界のコロナにはかかってないのに、こんな事になるとは

調べたら5月25日時点では復号は不可能との事
一応報告しておきます。
0057名無しさん@お腹いっぱい。 (ワッチョイ ff24-fklG)
垢版 |
2020/06/11(木) 19:04:03.95ID:YZrvFfj/0
>>55
基本どのランサムウェアも
>>54のやつやってなかったら復号できる。
0060名無しさん@お腹いっぱい。 (ワッチョイ 236d-Epcz)
垢版 |
2020/06/23(火) 09:30:14.15ID:+gL2bJDq0
Hondaのランサムウェアって内部犯行だったみたいだな
Hondaは公表しない予定のようだ
0061名無しさん@お腹いっぱい。 (ワッチョイ 236d-Epcz)
垢版 |
2020/06/23(火) 09:32:30.72ID:+gL2bJDq0
と、思ったけど、どう思います???
0064名無しさん@お腹いっぱい。 (ワッチョイ 4a24-Sa3X)
垢版 |
2020/07/04(土) 22:13:06.76ID:sOEK6Ruj0
 
      /!/{  / ヾ--r
   _  /     ̄    <_
 _>`´    >>59 ___<_
  >    r‐'" ̄ ̄ ノ ̄ ̄`ヽ、―ニ 二
/ ,    |  `ヽ/ ´`ヽ _  三,:三ー二
 ̄/    |   ノヽ--/ ̄ ,    ` ̄ ̄ ̄
 / /⌒ヽ,|  ミ }  ...|  /!
 レ l d     _}`ー‐し'ゝL _
  | ヽ、_,   _,:ヘr--‐‐'´}    ;ー------
  |/|  \   ノ`ヾ:::-‐'ーr‐'"==-
    ヽ/l/|` ー------r‐'"    ̄ ̄
      |└-- 、__/`\-:、
     __,ゝ,,_____/ \_」 \
0065名無しさん@お腹いっぱい。 (ワッチョイ 4a24-Sa3X)
垢版 |
2020/07/04(土) 22:14:02.30ID:sOEK6Ruj0
 
 
                           ∧_∧
◎               へ          (´<_` )
  \    ≫ ̄ ̄ ̄ ̄彡ヽ ̄ ̄ ̄ ̄ ̄ ̄⌒    \
      彡____人  )  ̄ ̄ ̄ ̄ ̄\       )
 ◎-●一( * *    ヽミ          |.      |
      ((_ _ (( ( ;;-=- ̄=─ ̄ '⌒ヽ〉     | |
 ‘,'.∴・,‘・(ε ((  ヽ-=_二__ ̄    \     | |
  ,'.・∵  ヽ_____ ノ       ̄\     / /
       (__))     ヽ        .\__/_丿
       |  |   >>59   ヽ         .|  |
       |  |______)          |  |
       |  〉三三三[□]三)        |  |
       ノノノノ:::::::::::::::::::::::::::::/         \ ヽ
       ~~~|::::::::::::::::::/:::::::/             \ |
         |;;;;;;;;;;;;;;;/;;;;;;;/            / ノ
        (___|)_|) 
0066名無しさん@お腹いっぱい。 (ワッチョイ 4a24-Sa3X)
垢版 |
2020/07/04(土) 22:14:42.46ID:sOEK6Ruj0
 

 
           _∧_∧
        / ̄ ( ・∀・)⌒\
   __    /  _|     |   |
   ヽヽ   /  /  \    |   |           ,,,,,,,iiiiillllll!!!!!!!lllllliiiii,,,,,,,
    \\|  |____|   .|   |           .,llll゙゙゙゙゙        ゙゙゙゙゙lllll,
     \/  \       |   |           .|!!!!,,,,,,,,       ,,,,,,,,,!!!!|
     | ヽ_「\      |   |、         |  ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙ .|
     |    \ \――、. |   | ヽ         .|     .゙゙゙゙゙゙゙゙゙゙     |
     |   / \ "-、,  `|  |  ヽ       |               |
  _/   /    "-, "' (_  ヽ  ヽ      .|               |
/    __ノ      "'m__`\ヽ_,,,, ヽ      |               |
`ー― ̄          ヽ、__`/ー_,,,, ゙゙゙゙!!!!!!!lllllllliii|               |
                    \゙゙゙゙゙゙゙!!!!!lllllllliiiii|               |
                      \   ヽ   |               |
                       ヽ   \  |               |
                        |     \.|               |
                        `ヽ、,,_ノ|               |
                              ゙゙!!!,,,,,,,,       ,,,,,,,,,!!!゙゙
                                   ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙
                                /.// ・l|∵ ヽ\ ←>>59
0067名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/19(日) 02:46:19.05ID:lKMdP3AJ0
ドライバーらしきものを入手しようとして変なソフトインストールされたんで慌てて消した
んでさっき気づいたんだが外付けHDDに保存してる個人ファイルがkuusになってた・・・
外付けHDD常に接続しなきゃよかった でも暗号化されてないファイルとされてるファイルがあった
今まで苦労して集めたファイルは無事だったけど 最近ウイルスに対する意識が低くなってたせいだな
0069名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/19(日) 12:47:21.39ID:lKMdP3AJ0
>>68
自分はWindows Defenderオンリーだった でもこれを気にカスペルスキー導入しようかと考えた

あ、動画と自分で撮った写真が全滅(暗号化)されてたのは地味にショックだな・・・
外付けは常にPCに接続せずバックアップとして使って同じ容量のストレージをPCに内蔵して使うべきなんだろうかね
データ保存するためのMDISC早く用意しとけばよかった

HDDへのON、OFFが負担かかるとか気にしてる場合じゃない こうなった時はこんなのを考えてるのがアホくせって思う
でもどっちも大事だけど
0073名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/19(日) 22:04:49.91ID:lKMdP3AJ0
身代金払っても暗号化解除されるって保証は無さそう それこそ仕掛けた奴の思うつぼ
確かにイカタコウイルスよりマシだけど

とにかく常にバックアップは大事・・・ そして個人データが入ってるメディアは必要以上にアクセスしない事
複数台PCを持って専用に使うなどをする・・・ だな これは素人にはまず難しいし一般が簡単に出来ることでも無い
現実的に考えればメディアを複数台持つことだな データが増えれば増えるほど管理しづらくなるのが
どうしたらいいものか・・・
0074名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/19(日) 22:17:34.20ID:lKMdP3AJ0
本当今回は全部がやられたんじゃないんでデータ失って残念だと思うより今回はこれくらいで済んでよかったと思うべきだなと
ま、次はデバイスそのもの破壊される可能性ありそう 防ぎようがないな・・・
0076名無しさん@お腹いっぱい。 (ワッチョイ 1a4d-YsWi)
垢版 |
2020/07/20(月) 01:12:47.23ID:CeapDptC0
>>74
バックアップ用の外部hddを二つくらい用意するだけでいいんじゃない?
常時接続はいろいろとリスキーな気がする
防ぎようはあるにはある>>67の行為の見直しとか
そもそもドライバらしきものって何?
あと参考までに教えてほしいのだけどなんというサイト?

「変なソフトインストールされた」というけど自分で実行したんだよね?
0078名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/20(月) 01:41:23.70ID:XwG1yuqI0
>>76
容量の事ばかり気にしすぎてて常時接続してしまった
ドライバーはRealtekのドライバー PC新調してエフェクターが無かったからネットで検索して
別のドライバー導入することに夢中になってたもんで使えるかと思い落としたやつ入れたら感染した

残念ながらサイトは覚えてないけど海外サイトだった気がする

自分で実行したけどまさかそんなものが紛れ込んでるとは思わなかった WindowsDefenderはすぐに削除を開始したけど
気づいた時には手遅れだったな インストールした瞬間アドウェアみたいなのがインストールされたなって気づいたけど消すのが結構手こずって土日それで潰れた
まあ自業自得といえば自業自得
0079名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/20(月) 01:56:06.47ID:XwG1yuqI0
よく海外サイトでソフトとか落としたりすることあるけどその手のサイト使う時は一度PCのバックアップ取って
個人データ入ってるHDDはもう常に接続しないことにする というか怪しいサイトは訪れるべきではないな アクセスした瞬間からやられることもあるだろうし
本当リスキーすぎるねこの行為は
後個人データバックアップ用のHDDやメディアもさっさと用意することにする
0080名無しさん@お腹いっぱい。 (ワッチョイ 1a4d-YsWi)
垢版 |
2020/07/20(月) 02:00:39.07ID:CeapDptC0
>>78
なるほど・・ショックの中教えてくれてありがとう
これは自分だったら、といった話だけど、
その落としたファイルをローカルの常駐アンチウイルスソフト、非常中のアンチウイルスソフト、
あとオンラインファイルスキャンサイトとかで第3、4オピニオンぐらいまで検索するかも
たくさんの人がダウンロードしてるような普通のソフトだったらしないけど

”暗号化されたデータは消さないつもり”とかいていたけど
確かに消さずに待ってみるのも良いと思う
そのうちフリーの復元ツールとか出るかもしれないし
>>71の復元ツールでもだめだったんだよね?
ただ、下のように書いてもあるから待つのが吉かもしれない

>我慢してください。 どうやら、あなたは新しいバージョンのKuusランサムウェアに感染しており、復号化キーはまだリリースされていません。
>当社のウェブサイトのニュースに従ってください。
>新しいKuusキーまたは新しい復号化プログラムが表示されたときに通知します。
0083名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/20(月) 02:52:22.62ID:XwG1yuqI0
>>80
そう書かれてあったから消さずに持っておくつもり

恐らく 暇が無い データ整理やPCの新調でセットアップに手こずったりした
この3つが重なってこのような状況を招いたとも言える
言い換えればランサムウェアについて詳しくなるいい機会とも言える 前よりもデータの扱いに注意出来る事も知れた
「その落としたファイルをローカルの常駐アンチウイルスソフト、非常中のアンチウイルスソフト、
あとオンラインファイルスキャンサイトとかで第3、4オピニオンぐらいまで検索するかも」
↑これ参考にする とにかく今後は油断しないようにするよ やられたと知った時は本当ショックだった
>>81 >>82
ネットでランサムウェアの事検索したらこの2つ見つけた 暇な時試してみる

とはいえやられたデータは一部だったんで不幸中の幸いといえた じゃそろそろ寝ることにする
0084名無しさん@お腹いっぱい。 (アウアウウー Sa39-TzKP)
垢版 |
2020/07/20(月) 07:04:13.30ID:6f2MC7/Za
基本virustotal使うのがわかりやすい
ランサムウェアは他のマルウェアとくらべて被害に即気づきやすいのでvirustotalで引っかかるセキュリティソフトの数もあっという間に増える
感覚的には最低丸1日、ま3日も置けば有意に二桁くらいにはなるからそのくらい解凍/インストールせず置いとくべきだね
もっともトロいことで有名なwdがすぐ動き出したってことは既に撒かれて数日は経っている状態だったはずだからすぐvirustotal使ってもおかしいと気づけたと思うが
0085名無しさん@お腹いっぱい。 (ワッチョイ 6110-W/bt)
垢版 |
2020/07/20(月) 18:35:46.92ID:XwG1yuqI0
レス80で「オンラインファイルスキャンサイト」って言葉で検索してそれがヒットしたから
http://lhsp.s206.xrea.com/misc/virusscan.html
ここを見てvirustotal使って調べた

感染前はその手のサイトでチェックするなんて事は頭に無かったからな
入っててもアドウェアくらいだろ みたいな感覚だった
とりあえず今週は個人データバックアップ用のHDD買う
0090名無しさん@お腹いっぱい。 (ワッチョイ b110-BZqs)
垢版 |
2020/07/22(水) 22:24:27.72ID:btW+I5hz0
>>89
機能してるか分からないがWin10使っててウイルスに感染したことはない Win8使ってた頃はアドウェアに感染したことはある
ただ今まで運良くランサムに遭遇しなかった可能性もある
ちなみにランサムに感染したPCの環境はOSがWin8.1でDefenderのみの対策
0091名無しさん@お腹いっぱい。 (ワッチョイ 11d1-5TCi)
垢版 |
2020/07/23(木) 01:38:58.19ID:UB1GJIyd0
ランサムに関しては環境がどうだったかより、
何をしたときに、どういったサイトやファイル経由で感染したかの情報の方が貴重な感じがする

逆に言うと、このスレにおいて「このソフトのおかげでランサム防げた」という話は見ないし
アンチウイルスソフトが何であれやられるときにはやられてる印象
0092名無しさん@お腹いっぱい。 (ワッチョイ b110-BZqs)
垢版 |
2020/07/23(木) 23:02:27.55ID:rxNvTkEL0
>>91
調べてみると多いのは見慣れないサイトや怪しいサイトからドライバーのダウンロードや不審なメールやサイトを開いたりが多い
特にネット接続を使うインストーラーとかからの感染 これ以上にもありそうだが知ってるのはこれくらい
興味本位や欲にかられてセキュリティーの事が疎かになったり中途半端な知恵だけ身についてるだけできちんとウイルスの事を理解してない事とか
こればかりは経験を積まないと分からない
0095名無しさん@お腹いっぱい。 (ワッチョイ 5120-VeTa)
垢版 |
2020/07/25(土) 11:08:11.95ID:u8E50zj00
仮想環境で安全と思っているのはパー
OSとして閉じられているだけであってWindows to Goの初期設定と内部的には変わらない
OS以外のドライブが見えるように設定してしまっていたらセキュリティ的にはもう万全ではない
改変されてしまいますよ
0096名無しさん@お腹いっぱい。 (ワッチョイ d915-unSP)
垢版 |
2020/07/25(土) 15:47:56.13ID:Hluhfm3t0
にわかが嘘つくなよな
ランサムウェア想定された仮想ソフト使ったこと無いだけだろ
そもそも仮想でも改変されるならウイルス対策ソフトのスキャン時に仮想動作した時点で終わってるわアホが
0100名無しさん@お腹いっぱい。 (ワッチョイ 59d0-GD3a)
垢版 |
2020/07/26(日) 15:24:43.43ID:h8EVGi6u0
仮想ってサンドボックスみたいなのを言っているのかもしれないけど、VMwareや
VirtualBoxみたいな仮想環境は、物理ディスク直接なんて見せないで仮想ディスクで
運用するからファイル感染なんかしないし、ネットワークも存在しない状態に設定
できるからネットワーク感染も起こらない

ゲストOSとホストOSの間でドライブ共有する機能もあるけど設定で無効化しておけば
アクセスすることもない

怪しいexeを動かす用のゲストOSならそれにあった運用をすれば、ゲストOSが感染
することはあってもホストOS側に被害が及ぶことなんてないよ
0102名無しさん@お腹いっぱい。 (ワッチョイ 4a20-9xyl)
垢版 |
2020/07/30(木) 17:28:05.81ID:QrVpYuYj0
ガーミンへのサイバー攻撃は、フィットネスにとどまらない「重大なリスク」を浮き彫りにした
https://wired.jp/2020/07/30/garmin-outage-ransomware-attack-workouts-aviation/

バックアップ体制がきちんと確立されていない企業が復号キーを入手して復元したって、
その復元後のデータが改悪されていない保証はないよな
そんなファイルデータをそのまま利用していたとしたら最低な企業だなw
0103名無しさん@お腹いっぱい。 (ワッチョイ 2135-ORDl)
垢版 |
2020/07/31(金) 20:39:34.55ID:m14QN6N80
やられた


2ch内の画像を貼るスレ見てたら(もちろん専ブラで)
HDDが怪しい動きをし始めた。
GIFアニメで専ブラ内で見れないのをブラウザで開いて見たのが原因かも。

何やらわからんからウィルスかと思ってケーブル抜いて再起動するも
システムHDDは大丈夫だったが、残りのHDDのファイルの拡張子がkook付きになってた

調べてツールもダメ元でやったがkook対応してないようでうまくいかない

治す方法あったら情報お願いします
0104名無しさん@お腹いっぱい。 (ワッチョイ ba4d-xE3T)
垢版 |
2020/07/31(金) 22:18:26.21ID:EhazB1m20
その画像スレ他に被害者いそう
スレや貼ってあったサイト、OSなど興味ある
画像関係でランサム感染って珍しいパターンじゃない?
GIFじゃなかったというオチなのか
そのサイトがやばかったのか
しかし、GIFに偽装していたとして、アクセスしただけで勝手に実行されるもの?

Kook Ransomware
で検索するとヒントは出てきた
最近の記事が多い
もしかしてできたてなのか?

こことかちょっとヒントになるかも
https://www.reddit.com/r/Ransomware/comments/hzfip5/kook_ransomware/
youtubeとかにも解説動画とかある模様
0106名無しさん@お腹いっぱい。 (ワッチョイ ba4d-xE3T)
垢版 |
2020/07/31(金) 22:31:48.47ID:EhazB1m20
”Kook ransomware ? the version of a notorious cryptovirus ”らしい

https://www.2-spyware.com/remove-kook-ransomware.html
ここも参考になるかも
よく読んでみてください
適当に読んだけどなかなか手ごわそう

” Do not pay. In some cases, there is a tool that helps ? Emsisoft Djvu decrypted. ”
こうも書いてある
さっきのredditのスレにも書いてあったけど、Emsisoftの復元ツールは望みが少しあるかもしれない
0107名無しさん@お腹いっぱい。 (ワッチョイ ba4d-xE3T)
垢版 |
2020/07/31(金) 22:44:26.59ID:EhazB1m20
どうもここ数日に確認されだしたタイプの模様
なんだかしらんがwindowsupdateに成りすます(かくれみの?)ためユーザーには挙動がわかりずらいとか

https://geeksadvice.com/remove-kook-ransomware-virus/
このサイトの”Can you decrypt files for free?”この項目もよく読んでみて


いくつか見たけど、
最近出てきた既存ランサムウイルス亜種であるもよう
オンラインで感染したかオフラインで感染したかも分かれ道のよう
そしてそのときに作られたIDの種類により復旧困難か希望ありかに分かれる模様
ケーブル途中で抜いたとのことなので望みあるかも?
0108名無しさん@お腹いっぱい。 (ワッチョイ f110-CIJH)
垢版 |
2020/07/31(金) 23:28:21.44ID:niwKovRF0
>>103
やはりやられる時はやられるんだな
kuusという拡張子がついてデータの一部(物凄く大事にしていたファイルがやられた)が暗号化された俺なのだが
確かにシステムデータは何故か無事で外付け等が被害に合うのよな
でもまさか画像を開いた瞬間感染するとは・・・ 本当まさかな なんて思うような操作で感染するとはな 予測不能

オンラインでの感染の場合ファイルの復旧困難と記事で見たような
0109名無しさん@お腹いっぱい。 (ワッチョイ 8e20-9xyl)
垢版 |
2020/08/01(土) 03:00:26.19ID:ptnl16ay0
ひとつ、UACを無効にしているやつらは権限昇格して実行可能な脆弱性があってぴったりとはまるとそれでお終い
無効にしていなければ大抵はUACアクセス制御画面が表示されて何かしらを実行しようとしているので気付くから
そのファイルをまずは調べる
俺としては復旧作業には全く興味はありません
0110名無しさん@お腹いっぱい。 (ワッチョイ 2135-ORDl)
垢版 |
2020/08/01(土) 10:34:47.35ID:1FQAIucc0
kookの者です

色々ありがとう。確かにかなり最新のランサムみたいですね。

簡単に報告ですが、
上の方にもあるサイトhttps://www.nomoreransom.org/ja/index.html
からEmisoftの最新のやつ使ったけど、ダメだった・・・
windowsupdateはかなり昔から完全に切ってた状態。(以前あったcreatorsなんとかのVerupすらしてない)
自前で用意したアンチウィルスソフトは無しで、ほぼノーガードでwin10初期のやつなので自業自得ではあります。
時々ウィルスチェックをツールやオンラインサービスでしたり、cookie、プリフェッチ、レジスト等の削除掃除はしてた程度で
ウィルス感染なんかしたことなかったので完全に油断です。
幸い、復元ポイントがあるドライブのファイルはすべて復元できました。

原因はやはりスレ見てた時ではないでしょうか。PC起動してからその行動しかしてないという状態でガリガリと言い始めたので。
その前日までになにかインストしたりとかもありませんし、ネットサーフィンも最近いつもと違う巡回をしたこともないです。

ブラウザはFirefoxtとChrome使ってますが、一つ気づいたのはChromeにこのランサムがアドオンを入れたようです。
Chrome立ち上げた時、不明なアドオンがインストールされたから確認しろみたいなメッセが出ましたので削除しました。
FirefoxもChrome同様再起動させられたりと挙動不審を繰り返してました。
速攻で完全アンインストールしたので覚えてないですが、3個ほどプログラムもインストールされていました。
コマンドプロンプトも頻繁に開き、その表示からわかりましたが個人設定の中の\appの\tempの中を作業場としていろいろ
動かしていたようです。

これに懲りてランサム対策はフリーのやつでしておきましたが、オススメがあったら教えてもらえると嬉しいです。
0111名無しさん@お腹いっぱい。 (ワッチョイ 1ad0-RiXc)
垢版 |
2020/08/01(土) 14:39:22.50ID:MH0zMtLW0
>>108
>確かにシステムデータは何故か無事で外付け等が被害に合うのよな

ランサムはシステムを破壊するのが目的ではないし、システムを破壊するとファイルの
復旧も行えなくなるからその辺は原則いじらない

ユーザが重要だと考えるファイルはシステム以外にあると想定してZドライブから
順番にさかのぼって処理を行う場合が多く、外付けのドライブは後方のドライブ
レターにアサインされることが多いので外付けドライブからやられるように見える
0112名無しさん@お腹いっぱい。 (ワッチョイ f110-CIJH)
垢版 |
2020/08/01(土) 19:52:12.32ID:uvUZV8VL0
>>110
所々俺と似た被害だなやっぱ
ブラウザに変なアドオンは入れられなかったが火狐はいじられた形跡があった 他のブラウザは被害にはあってなかったが
>>111
ランサムもバカではないのな 賢いマルウェアだこと
しかしどう回避すればいいのか分からずじまい

でも分かることはいつ感染しても大丈夫な環境にする事らしいが 要はセキュリティーホールを無くすって事
>>109
そういや俺完全に無効化してたなUAC
でもUACも回避するランサムウェアもいるらしい まさにイタチごっこだな・・・
0113名無しさん@お腹いっぱい。 (ワッチョイ f110-CIJH)
垢版 |
2020/08/01(土) 20:21:32.89ID:uvUZV8VL0
取り敢えず外付けHDDでデータのやり取りする時はオフラインにしてやってる
オンラインでファイルを落としたりする場合システムストレージにに空き容量がある場合はそこを使っても良いだろうし
別にドライブ設置して落としたデータの一時保存として使ったりするのも良いかもな
とにかく個人データが入ってるストレージをいじる際はオフラインでの使用が攻撃されずに済むかな
ただ前者のやり方だとこまめにデータ移す作業しないとあっという間にパンクしてしまうが
0114名無しさん@お腹いっぱい。 (ワッチョイ 21d1-xE3T)
垢版 |
2020/08/01(土) 23:12:48.46ID:c4j0RDu30
>>110

>復元ポイントがあるドライブのファイルはすべて復元できました。
これは何よりです
ファイルは問題なく以前の状態に戻ったんだよね?復元ポイントも使えるもんだね

>速攻で完全アンインストールしたので覚えてないですが、3個ほどプログラムもインストールされていました。
>コマンドプロンプトも頻繁に開き、その表示からわかりましたが個人設定の中の\appの\tempの中を作業場としていろいろ
>動かしていたようです。

これ怖いね コマンド窓がチラチラッと立ち上がったりしてたの?
もしかして遠隔操作とかか??(リモートアシスタンス系の脆弱性利用した攻撃みたいな)
アンチウイルスは入れてなかったとのことだけど、WindowsDiffenderは?常駐してた?

あとそのスレで他に被害受けたといってる人いた?
0117名無しさん@お腹いっぱい。 (ワッチョイ f110-CIJH)
垢版 |
2020/08/02(日) 22:44:27.65ID:pIiaMILB0
>>115
検索エンジンが中華系の検索エンジンになってた
デフォでは怪しいような検索エンジンは無いのに プライベートブラウジングしながら使うから早くは気づかなかった
たまたま普通に開いたらいじられていたのを確認した
>>116
kookの者では無いが感染した環境はRyzenだった・・・
0119名無しさん@お腹いっぱい。 (ワッチョイ 9aa3-4QmA)
垢版 |
2020/08/03(月) 11:50:57.08ID:hrzIwMRl0
そもそもMeltdown/Spectre系の脆弱性は不正なメモリダンプであって任意コード実行ではないし
ブラウザ経由ではタイマ精度の関係でサイドチャネル攻撃が成立しないようになってるから
0122名無しさん@お腹いっぱい。 (ワッチョイ 3149-YNbC)
垢版 |
2020/08/12(水) 21:23:12.57ID:7CH9ywSO0
そうそう。そもそもインターネットから直にIntel脆弱性を利用しにくくなっているけど、ブラウザやWinなどの脆弱性で侵入された後、
ローカルPC内でIntel脆弱性を利用して情報収集してカード情報とか送信される事があるからな。
0128名無しさん@お腹いっぱい。 (ワッチョイ 3149-YNbC)
垢版 |
2020/08/13(木) 22:31:53.54ID:Sp52x7/r0
ウイルスバスターなんて、余程の情弱じゃなければインストールしてないと思うんだけど、Intelユーザーだったら入れてそうw

そもそも、WindowsUpdateやアンチウイルスメーカーががんばって脆弱性を潰していく世の中だけどもIntelの場合、どうやっても
防ぎようのない脆弱性があるっていうことは誤魔化せないだろ?そこは目を瞑るなよ。
0130名無しさん@お腹いっぱい。 (ワッチョイ 42c7-cKGp)
垢版 |
2020/08/14(金) 10:38:48.76ID:KcY2vi8v0
今週月曜辺りにファイルの拡張子がちらほら.ROGERに書き換えられてんなーと思って調べてたらDharmaの亜種だそうで
原因は恐らくこの動画の概要欄にあるDLかそこで落としたインストーラーかなーと
https://www.youtube.com/watch?v=LYWzloKbUyM
ちなE714.exeっていうタスク切ったら暗号化も止まった
0131名無しさん@お腹いっぱい。 (ワッチョイ 1f10-YieA)
垢版 |
2020/08/20(木) 23:24:28.74ID:RuN6MbvA0
そういや拡張子がKUUSランサムに感染して思い出したことがあるのだけれどSSD搭載してるのにHDDを搭載してるPCより
シャットダウンや再起動するのに遅くなるといった症状があったな 普通ならさっさと終わるのに完了するまで5分以上かかったっけ

後STOP DJVUで最近のやつでオンラインキーで感染したファイルは修復するのが困難みたい それが分かったら当分は復号化するのは諦めるしか無いみたいだな
特に2GB以下の小さいファイル・・・

https://howtofix.guide/about-djvu-stop-ransomware/
最新のDJVUバリアントで使用されているRSAアルゴリズムを使用した暗号化では、「暗号化+オリジナル」ファイルのペアを
使用して復号化サービスをトレーニングすることはできません。これは安全なタイプの暗号化であり、クラッキングに耐性が
あり、秘密鍵なしでファイルを復号化することは不可能です。スーパーコンピュータでさえ、そのようなキーを計算するには
100`000年を必要とします。
0132名無しさん@お腹いっぱい。 (ワッチョイ 2724-iQ31)
垢版 |
2020/09/07(月) 19:34:17.04ID:ggeRYrKJ0
拡張子が.kaspっていうランサムウェアに感染したんだけど、ようつべでその復元ソフトを開発中のプログラマーがいたから望みをかけるしかないんだけどデータ消えるのはマジでショックだな
0135名無しさん@お腹いっぱい。 (ワッチョイ 1124-AQlI)
垢版 |
2020/09/10(木) 22:24:54.73ID:wIU8IekA0
>>134
入れてたはずなんだけどなぁ…
海外のmmdのデータをダウンロードしてしまって感染したっぽい。
0140名無しさん@お腹いっぱい。 (ワッチョイ b524-TLDh)
垢版 |
2020/09/15(火) 02:02:18.54ID:LiI0h8ss0
ダウンロードしたファイルを展開しただけで感染するの?
0142名無しさん@お腹いっぱい。 (ワッチョイ b524-TLDh)
垢版 |
2020/09/15(火) 02:33:54.20ID:LiI0h8ss0
virus.exe.zipになってたら実行ファイルをジップファイル扱いで展開する
動きになりそうだけど
というかダウンロードしたexeファイルとか実行しようとしてもOSが警告して
きそうなもんだけどな
それすら許可しちゃったんかな
0143名無しさん@お腹いっぱい。 (ワッチョイ b524-TLDh)
垢版 |
2020/09/15(火) 02:40:29.89ID:LiI0h8ss0
RLOとかいう制御文字を入れることで
実際にはhogefdp.exe
なのにユーザーにはhogeexe.pdf
に見えるみたいな改ざんの方法あるのかきついな
0147名無しさん@お腹いっぱい。 (ワッチョイ 7f0c-UzFq)
垢版 |
2020/09/23(水) 22:17:09.37ID:kAIgefRJ0
人の命奪ってまで金稼ぎしようとするやつはコロナウイルスの刑だな
あんなのばらまいてる奴らは犯罪者
バックアップを取ってたとしても復旧させるのに時間が消えるからな 医療現場じゃそれが命取りになる
0151名無しさん@お腹いっぱい。 (アウアウウー Sa27-w71y)
垢版 |
2020/10/06(火) 23:19:48.67ID:tUXFAkX3a
>>150
人によってはご褒美になるかもしれん
0155名無しさん@お腹いっぱい。 (ワッチョイ 9fc7-fXaU)
垢版 |
2020/10/19(月) 07:20:30.88ID:yVAuYIUw0
>>148
まさにこれ

ホワイトハッカーの限界
暗号資産はランサムウェア攻撃を助長している

G7「ランサムウェア攻撃に対抗」犯人はビットコインのアドレスは必要なだけ発行できる。G7ってどう規制強化するの?

銀行口座にあたるアドレスを犯人が必要なだけ発行できる暗号資産はランサムウェア攻撃を助長している


日本を含む暗号資産の規制は取引所の身元確認ぐらいで、あとはないも同然。
暗号資産はウォレットがあれば免許も、資格も、身元確認もなしに銀行口座の代わりになるアドレスを個人でも必要なだけ発行できる。
0156名無しさん@お腹いっぱい。 (ワッチョイ 9fc7-fXaU)
垢版 |
2020/10/19(月) 07:21:59.38ID:yVAuYIUw0
>>732

いわば今のビットコインの規制は表面だけ。

G7「ランサムウェア攻撃に対抗、crypto-assets(暗号資産)の規制必要。ランサムウェアの多くがcrypto-assets(暗号資産)利用」

マネロン対策が脆弱なBTCなどを利用したランサムウェア攻撃急増。国際問題に発展
G7もcrypto-assets(暗号資産)を名指しで問題視 

The G7 draft also expresses concern about the rising threat of ransomware attacks,
which are on the rise as the COVID-19 pandemic shifted economic activity on-line.

“These attacks, which often involve payments in crypto-assets,
jeopardize essential functions along with our collective security and prosperity.
We affirm our resolve to combat this threat collectively as well as individually,” the draft said.
https://www.reuters.com/article/us-g7-stablecoin/facebooks-libra-must-not-start-until-properly-regulated-g7-draft-idUSKBN26X21I
0157名無しさん@お腹いっぱい。 (ワッチョイ 9fc7-fXaU)
垢版 |
2020/10/19(月) 07:22:31.94ID:yVAuYIUw0
ホワイトハッカーの限界

ビットコインとマネロン及びテロ資金供与とダークネット
【ニューズウィーク】ダークネットでビットコインが花盛り 取引量は過去3年間で4倍以上に

<資金の出所を曖昧にできるミキシングサービスの利用が増加傾向に>
https://www.newsweekjapan.jp/stories/world/2020/07/post-94056.php

ビットコイン イーサ 暗号資産(仮想通貨)を用いた指定暴力団による300億円洗浄 仲介役証言
https://mainichi.jp/articles/20180514/ddm/001/040/179000c

記事のように
仲介人が間に入ると身元確認だけではマネロンテロ資金供与防止の効果なし
>>155
0158名無しさん@お腹いっぱい。 (ワッチョイ 9fc7-fXaU)
垢版 |
2020/10/19(月) 07:32:57.47ID:yVAuYIUw0
2020年のランサムウェア攻撃、昨年の7倍以上に
https://www.zdnet.com/article/ransomware-huge-rise-in-attacks-this-year-as-cyber-criminals-hunt-bigger-pay-days/

多くがビットコイン要求

Ransomware: Huge rise in attacks this year as cyber criminals hunt bigger pay days

Ransomware attacks have been on the rise and getting
more dangerous in recent years, with cyber criminals
aiming to encrypt as much of a corporate network as
possible in order to extort a bitcoin ransom in return for
restoring it. A single attack can result in cyber criminals
making hundreds of thousands or even millions of dollars.
0159名無しさん@お腹いっぱい。 (ワッチョイ 9fc7-fXaU)
垢版 |
2020/10/19(月) 07:35:10.42ID:yVAuYIUw0
銀行の口座のかわりになるアドレスを、
犯人が必要なだけ発行できる暗号資産は

ランサムウェア攻撃を助長している
0160名無しさん@お腹いっぱい。 (ワッチョイ dfc7-fXaU)
垢版 |
2020/10/19(月) 07:57:08.62ID:GxGoNEB30
ビットコインなどの暗号資産の登場でテロリストがより身近に!?
ビットコインのアドレスの増加はユーザー数の増加と直結しない

ビットコインなどの暗号資産は正しく規制しなければテロリスト支援ツールでしかない。

テロリストがチャリティに扮して、SNSにビットコインアドレスを張り付けて募金を集める手口。
暗号資産のアドレスは現状何の規制もなくだれでも自由に好きなだけ発行できる。

アドレス発行規制をG20で提言すべきだ

Global Disruption of Three Terror Finance Cyber-Enabled Campaigns
Largest Ever Seizure of Terrorist Organizations’ Cryptocurrency Accounts
https://www.justice.gov/opa/pr/global-disruption-three-terror-finance-cyber-enabled-campaigns
0162名無しさん@お腹いっぱい。 (ドコグロ MMfd-I3i4)
垢版 |
2020/10/29(木) 17:38:52.34ID:tiAlH/u3M
拡張子がmmpaになるやつにやられた
0167名無しさん@お腹いっぱい。 (ワッチョイ 3106-sdrJ)
垢版 |
2020/11/09(月) 10:30:57.14ID:cAwhpJqq0
現時点で単一攻撃者が無いからね、すべて分業制で

・侵入だけする人(エクスプロイトキットやソーシャル攻撃)
・感染・操作する人
・脅迫する人

すべて別で、競りというわけじゃないけど、感染・操作まで行った「脅迫相手」を競り落とした人は、
その金額を上回る金を得るためにあの手この手で脅迫する
0168名無しさん@お腹いっぱい。 (アウアウウー Sacd-mjmx)
垢版 |
2020/11/10(火) 13:04:17.61ID:akeEv9VJa
ランサムに感染したPC
OSのクリーンインストール
0169名無しさん@お腹いっぱい。 (アウアウウー Sacd-mjmx)
垢版 |
2020/11/10(火) 13:06:11.01ID:akeEv9VJa
ランサムに感染したPC
OSのクリーンインストールも出来ないし
初期化してもWindowsセキュリティが機能しなくなって
結局買い換えるハメに

最近のランサムは質が悪いから皆様ご注意を
0172名無しさん@お腹いっぱい。 (アウアウウー Sacd-mjmx)
垢版 |
2020/11/10(火) 15:39:26.74ID:akeEv9VJa
出来なかったな
0174名無しさん@お腹いっぱい。 (アウアウウー Sacd-mjmx)
垢版 |
2020/11/10(火) 16:34:32.57ID:akeEv9VJa
ついでに言っておくと
初期化すれば一応は問題なく使えて
市販のセキュリティソフトもインストール出来たんだけど
windowsのアップデートは何回やっても
エラーが出て出来なかった
0178名無しさん@お腹いっぱい。 (ワッチョイ ed10-5TVo)
垢版 |
2020/11/12(木) 23:41:10.21ID:YkcuPAED0
どうであれこのウイルスに感染すると面倒なのは確か
そして前のOSを使い続けてそのOSのセキュリティレベルがどのくらいなのかを知らずセキュリティーホールがある人がまたやられる始末
または感染未経験者やコンピューターウイルスの事を詳しく知らない者がやられる
0179名無しさん@お腹いっぱい。 (アウアウウー Saa9-O5I/)
垢版 |
2020/11/13(金) 12:37:43.60ID:USzphaLpa
>>177
ランサム感染するまでは正常に機能してたので
ランサム感染による影響を疑ったんだけど
0181名無しさん@お腹いっぱい。 (ワッチョイ 2b20-froz)
垢版 |
2020/11/16(月) 20:08:03.63ID:ICAQLNFG0
トリガーを実行しない限り絶対に感染などしません
システムストレージにcleanコマンドを発行してからクリーンインストールしていれば、
BIOSがやられていない限りは絶対に回復しますよ
メーカー製パソコンでリカバリー領域を利用する可能性が残っている人は、cleanコマンドを実行してはいけませんよ
0183名無しさん@お腹いっぱい。 (ワッチョイ 0320-YcXY)
垢版 |
2020/11/16(月) 21:16:02.31ID:YNaWKELl0
>>182
ああ、全部読むのが長かった
デバッカーソフト上で簡単に解析しようとしているあざとさが笑えるw
システムファイルに改編を加えるとセキュリティソフトからトロイの木馬として扱われるのでやっていないw
0184名無しさん@お腹いっぱい。 (ワッチョイ 83c7-Vg1t)
垢版 |
2020/11/17(火) 07:10:27.48ID:Hr4ukvy00
2020年のランサムウェア攻撃、昨年の7倍以上に ビットコイン利用増加
https://www.zdnet.com/article/ransomware-huge-rise-in-attacks-this-year-as-cyber-criminals-hunt-bigger-pay-days/
Ransomware: Huge rise in attacks this year as cyber criminals hunt bigger pay days
Ransomware attacks have been on the rise and getting
more dangerous in recent years, with cyber criminals
aiming to encrypt as much of a corporate network as
possible in order to extort a bitcoin ransom in return for
restoring it. A single attack can result in cyber criminals
making hundreds of thousands or even millions of dollars.
0186名無しさん@お腹いっぱい。 (ワッチョイ 83c7-Vg1t)
垢版 |
2020/11/17(火) 07:13:28.36ID:Hr4ukvy00
>>185
アメリカ国内の医療機関もランサムウェア攻撃の標的に
Ransomware Activity Targeting the Healthcare and Public Health Sector
This joint cybersecurity advisory was coauthored by the Cybersecurity and Infrastructure Security Agency (CISA), the Federal Bureau of Investigation (FBI), and the Department of Health and Human Services (HHS).
This advisory describes the tactics, techniques, and procedures (TTPs) used by cybercriminals against targets in the Healthcare and Public Health Sector (HPH) to infect systems with ransomware, notably Ryuk and Conti, for financial gain.

The victim is told how much to pay to a specified Bitcoin wallet for the decryptor and is provided a sample decryption of two files.

FBI, DHS Warn Hospitals of ‘Credible Threat’ from Hackers
Multiple U.S hospitals have been hit by a “coordinated” ransomware attack, according to the cybersecurity company FireEye
0189名無しさん@お腹いっぱい。 (ワッチョイ 4527-froz)
垢版 |
2020/11/17(火) 22:02:18.51ID:C5cjspup0
>日本と米国の警察当局などと連携していくほか、外部の大手セキュリティ企業などにも全容解明に向けた協力を依頼し、再発防止に取り組んでいく。

日本の警察当局側がITに関して子供レベルの知識と技術力しかないので捜査は一向に進展しないでしょう
企業さんはトリガープロセスが動いていたらもうお終いですからね
この段階で発見しましょう
ルーターでブロックしている個人さんは変な実行ファイルを実行しなければやられないと思いますので特別過敏になる必要はないですね
0190名無しさん@お腹いっぱい。 (ワッチョイ 159f-AhSm)
垢版 |
2020/11/17(火) 23:43:58.46ID:GwR1QjOI0
>>188
>犯罪集団は11日、会社の売り上げや従業員の給与などとみられる情報をネット上に公開した。

まさに、>>166の二重脅迫ランサムウェアだっだんだな
ローカルでファイルを暗号化するだけじゃなくて情報まで抜き取られてたか
0191名無しさん@お腹いっぱい。 (ワッチョイ 9713-i8bA)
垢版 |
2020/11/20(金) 10:38:07.34ID:n0+6DIQ00
カプコンやられちゃったけど
他社も ((((;゚Д゚))))ガクガクブルブルなの?
こんなのが流行ったら しゃれにならないね
お金払っても地獄。 払わず少しずつネット公開も地獄
犯人が捕まえられる可能性はどのくらいあるのかしらん
0194名無しさん@お腹いっぱい。 (ワッチョイ 62c7-okGO)
垢版 |
2020/11/21(土) 09:16:43.85ID:PBzbyv3h0
>>182
テロリストでも簡単に送受可能なアドレスを発行できるビットコイン。

なんと規制されたのは取引所の身元確認だけだった

AML /CFTの脆弱性がランサムウェア攻撃を助長

身代金の振込先が無制限にターゲット毎に発行できる。


【ランサムウェア攻撃】カプコン 身代金に11億円分のビットコインを要求されていた
https://news.yahoo.co.jp/articles/5cb3e9b6a898dfb6e9ddb77819526e9d40032ffe
0195名無しさん@お腹いっぱい。 (ワッチョイ 5724-P4WK)
垢版 |
2020/11/26(木) 23:40:26.58ID:k9TMgoPe0
ttps://japan.zdnet.com/article/35162969/
おいおい
0196名無しさん@お腹いっぱい。 (ワッチョイ 9f20-pE61)
垢版 |
2020/11/26(木) 23:54:03.39ID:lZTGgj5M0
>この他に調査では、国家ぐるみのサイバー攻撃に対する懸念の高まりも判明。87%が「想像以上に脅威が増える」とし、特に日本は94%に上った。

だが、OS回りでのセキュリティ知識が全くの素人で箸にも棒にもかかりません
特に官僚は一部の勉強しか出来ないので一般的なその他の知識がありません
幅広い知識がないので世の中の動向の先を見据えられないのです
0197名無しさん@お腹いっぱい。 (ワッチョイ 2e24-Vjh9)
垢版 |
2021/01/04(月) 00:00:15.69ID:CqET9ipJ0
djvuのオンラインキーだから復号化できなくて相当ショック受けてる
普段は入れてなかった家族写真の入ったSDカードもたまたま入れてたせいで全部見れないし最悪だ、、、iPhoneも何故かiCloudにいきなりロックがかかって解除できないしついてない…
0200名無しさん@お腹いっぱい。 (ワッチョイ 2e24-Vjh9)
垢版 |
2021/01/05(火) 19:42:54.33ID:FL4chrAc0
>>199
なにいってんだこいつ…
0201名無しさん@お腹いっぱい。 (ワッチョイ dd10-hZl1)
垢版 |
2021/01/07(木) 23:13:45.04ID:202ecTkp0
>>197
スマホもランサムウェアの餌食になるのかよ・・・
ポータブルデバイスや記憶装置として認識されたものは片っ端から暗号化されるのか
油断ならないな本当

そのうち周辺のデバイスとか破壊されそうと思ったがそれはランサムウェアとは関係ないか
とはいえ通信機器はセキュリティー対策マジでしたほうがいいな
0202名無しさん@お腹いっぱい。 (ワッチョイ 5f89-v9ch)
垢版 |
2021/01/08(金) 13:35:21.68ID:jiD6z/0z0
>>201
多くのスマホが餌食になってる
iPhone含めて

事前対策が大事みたい
マカフィのサイトの情報はこんなかんじ
https://blogs.mcafee.jp/smartphone-ransomware
0211名無しさん@お腹いっぱい。 (ワッチョイ 8d20-A038)
垢版 |
2021/05/15(土) 08:14:12.46ID:tyLMZ2DS0
俺なんかはパズルを解くのに無駄な労力を使ったって趣味にでももしていない限りは達成感も何もないと思うのよね
そんな暗号化実行プログラムには関わらないのが一番だよな
0225名無しさん@お腹いっぱい。 (ワッチョイ 4115-b5g+)
垢版 |
2021/05/31(月) 00:09:03.59ID:8jA5Rqaz0
>>223
無料の仮想化ソフトも普通にあるだろ
割れで対策してないって相当なバカだよ
匿名化とJPのカントリーコード弾くのと仮想環境は割れ厨なら知ってて当然の知識
割れ界隈はリスク回避出来ないゴミは高い金払ってろってスタンスだからな
0229名無しさん@お腹いっぱい。 (ワッチョイ 15ef-9b/0)
垢版 |
2021/06/10(木) 17:54:28.40ID:sxo4ilJw0
Mppq
あらゆるファイルがこの拡張子に置き換わった
0230名無しさん@お腹いっぱい。 (ワッチョイ 6fe7-tjD1)
垢版 |
2021/06/11(金) 00:01:13.36ID:qEGJRAgG0
>>299
同じだ。。。(T_T)
ここからどうする??
0233名無しさん@お腹いっぱい。 (ワッチョイ 6fe7-tjD1)
垢版 |
2021/06/11(金) 01:34:33.84ID:qEGJRAgG0
>>231
これなんだろうな
ttps://ja.howtofix.guide/mppq-virus-files-decrypt-2/
感染理由がわかれば苦労はしないT_T
0235名無しさん@お腹いっぱい。 (ワッチョイ ff4d-NjyN)
垢版 |
2021/06/11(金) 05:00:09.35ID:TWBnxFLC0
>>233
>感染理由がわかれば苦労はしないT_T

本当に心当たり無いの?
例えば初めて訪れたサイトを閲覧後とか
メール添付の何かとか
変なメール開いた後とか
ダウンロードしたexeを起動した後とか

何かしらユーザー側のきっかけがあってトラップ発動するんだと思うけど
いつもと違う何かをしたとか
0236名無しさん@お腹いっぱい。 (ワッチョイ 03ef-gVNt)
垢版 |
2021/06/11(金) 05:43:52.44ID:GXr0lLPU0
Mppq virus (ransomware). How to decrypt .Mppq files. Mppq File Recovery Guide.
https://www.youtube.com/watch?v=ByoC9TYeV4o

最善の方法ではないかもしれないがこれで一応decryptできた
0237名無しさん@お腹いっぱい。 (ワッチョイ 03ef-gVNt)
垢版 |
2021/06/11(金) 06:34:14.65ID:GXr0lLPU0
PhotoRecでdecrypt成功
ただ、discごとでしかsearchできないからHDD容量分の空き領域が必要ぽい
それとファイル名が番号に置き換わってしまうのが不便
0238名無しさん@お腹いっぱい。 (ワッチョイ 6fe7-tjD1)
垢版 |
2021/06/11(金) 08:24:14.71ID:qEGJRAgG0
230です
皆さん優しいな T_T ありがとうT_T
復元は正直諦めていたんだが、トライしてみようと思います
ただ、タイムスタンプ見ると、.mppq化してるのが何時間に一回とかの
ペースで複数回あるっぽいんだよな
pc内に菌がまだいるんだろうな・・・ウィルススキャンはしてみたが、取り切れてないのかもな T_T
0239名無しさん@お腹いっぱい。 (ワッチョイ 6fe7-tjD1)
垢版 |
2021/06/11(金) 08:32:38.31ID:qEGJRAgG0
>>236
もう一度教えてもらったのに沿ってやってみるよ ありがとう T_T
0240名無しさん@お腹いっぱい。 (ワッチョイ 03ef-gVNt)
垢版 |
2021/06/11(金) 17:11:00.22ID:GXr0lLPU0
ランサムウェア作ってるやつは今すぐ死ね
0251名無しさん@お腹いっぱい。 (アウアウエー Sabf-CE2L)
垢版 |
2021/06/27(日) 20:14:16.28ID:CU9zGWvKa
有名な企業でも被害に遭うって
どんなセキュリティソフトとか使ってるんだろうね?
ちゃんとしてそうなイメージだけど。
0252名無しさん@お腹いっぱい。 (ワッチョイ 0f15-5n/X)
垢版 |
2021/06/27(日) 21:50:56.34ID:NfZVfLGo0
どんなセキュリティ立ててもセキュリティ意識低い社員の自宅PCとかにウイルス送っとけば良いだけじゃね?
IDとパスワード盗めれば社員のPCへVLAN設置して正規のルートでセキュリティ回避出来るだろ
リモートワークとか流行ってるから今の時期はやり易いんじゃないかな?
有名なバックアップシステムとかも知られ過ぎててバックアップごと暗号化されたりするらしいし
IT系の企業でも無いとSE居るか居ないかって程度でほぼ外注だろ
そういうのはセキュリティとかザルでしょ
0256名無しさん@お腹いっぱい。 (ワッチョイ 3fd9-Yzg9)
垢版 |
2021/06/28(月) 17:48:42.37ID:RkQ/FPmG0
>>251
セキュリティっていうのはソフトを入れれば完結すものじゃないからねぇ

色々行う施策の一つとしてセキュリティソフトがあるだけで、セキュリティ対策は
すべてアウトソーシング、どっかの企業が作ったテンプレにしたがってソフト
入れてセキュリティ対策してましたっていっても、単なるやっていた感を出す
だけのアリバイ作りでしかないので何もやっていないのと同じかな
0257名無しさん@お腹いっぱい。 (ワッチョイ 4f27-T1Fi)
垢版 |
2021/06/29(火) 01:13:25.86ID:Bl2bdDhk0
>>251
OSのシステム構成にある程度の理解度があって熟知している人が利用しているセキュリティソフトを介して
どのような通信制御をしているかをデバッグとまでは言わないが、そこまで結果を診断しているのならばそれはそれで安心なのだが、
企業にいるほとんどのセキュリティ従事者に結果を判断する程のスキルが備わっていないので日本の企業はやられています
設定そのものがデフォルトのままで利用していてカスタマイズする程のスキルさえ備わっていない現状ではザルです
0258名無しさん@お腹いっぱい。 (スッップ Sd5f-t33d)
垢版 |
2021/07/01(木) 06:57:36.28ID:Hbv95qIVd
MAKOPとかいうやつにやられた
一応犯人と連絡取ってみたら7000ドルとかほざいてて笑う
なくしたデータは惜しいがそんなん出すほどの価値はないわ

ランサムウェアとか関わったやつは裁判無しで一族郎党凌遅刑にしてほしいわ
なんかシナ人っぽいし
0265名無しさん@お腹いっぱい。 (アウアウエー Sa82-kgyw)
垢版 |
2021/07/03(土) 11:38:00.02ID:VuuK+K+9a
使ってるセキュリティ対策ソフトも知りたいよね。
0266名無しさん@お腹いっぱい。 (ワッチョイ 06a6-bJ4V)
垢版 |
2021/07/06(火) 05:57:20.90ID:pRWuewUn0
おっぴろげ映像で感染したのでは?
0267名無しさん@お腹いっぱい。 (JP 0Haa-csg2)
垢版 |
2021/07/07(水) 18:32:37.95ID:YsfjNZ2JH
>>258だけど
クソ犯罪者野郎放置してたら5500ドルに値下げしてきて笑ったわ
こっちはもうとっくに諦めてWindowsごとクリーンインストール済みなんだよなぁ
もしかして俺が金払わないと奴はなんか損するのかな?w
0268名無しさん@お腹いっぱい。 (ワッチョイ cd10-+Z/B)
垢版 |
2021/07/09(金) 00:34:35.90ID:llmKIgPD0
自分そろそろkuusって名前のランサムウェアにやられて1年立つなあ
未だにやられたファイルの事思い出すと悔しくなったりするがよく考えれば金払う価値のファイルでは無い
まあそもそも払ったとしても個人情報抜かれるか暗号化される鍵渡されそう
0269車両盗難を防ぐ! (ワッチョイ e3a6-L8iY)
垢版 |
2021/07/09(金) 21:16:14.34ID:+p4kgQpw0
今、GT-Rが狙われている! 巧妙な窃盗団を撃退する「最終手段」とは何か
新手の自動車盗難「リレーアタック」の仕組みとオススメの対処法4つ
車両盗難を防ぐ! リレーアタック対策にオススメのスマートキーケース3選
タイヤ空気圧警告灯
エアバッグ警告灯
エンジンオイルランプ警告灯
車線逸脱警報
球切れ警告灯
大ヒットから10年 トヨタは3代目「プリウス」の大量の使用済バッテリーを
どう処理するのか?
0270名無しさん@お腹いっぱい。 (ワッチョイ 7def-E0YB)
垢版 |
2021/07/18(日) 07:32:06.94ID:SMxcq6mE0
>>267
支払わなくて正解
ランサムウェアで12億円の身代金を支払った企業があるが、その金が新たな被害者を生む。
>>268
時間が経てば可能性があると思って残してる。
マイクロソフトは復号化ツールの開発とかしてくれないかなあ。
0271名無しさん@お腹いっぱい。 (テテンテンテン MM0e-Lyc+)
垢版 |
2021/07/19(月) 01:46:55.32ID:THD0S3haM
みなさんは個人用のランサムウェア対策ってどんなことしてますか?
ファイアーウォールもある統合セキュリティソフトではなくアンチウイルス専門ソフト使ってます?
0275名無しさん@お腹いっぱい。 (ワッチョイ 5a20-NvNM)
垢版 |
2021/07/19(月) 21:34:39.92ID:b6U0G9Va0
脆弱性の温床となるから外部からリモートデスクトップなどへアクセス出来ないようにしておく
OS上からは必要としないドライブをNASも含めて通常時には見えないように設定しておく
危ないファイルを敢えて自ら実行する際には、全てを閉じた環境化にて実行して確認する事
0278名無しさん@お腹いっぱい。 (スップ Sdda-C2LR)
垢版 |
2021/07/20(火) 12:49:23.68ID:yGSVArWRd
Windowsフォルダは無傷だった
ここに手を付けると起動自体できなくなるから当然だけど
つまり各ドライブにWindowsフォルダを作ってその中に全データ入れればランサムウェアに感染しても無傷なのでは?
0280名無しさん@お腹いっぱい。 (ワッチョイ b6d9-IdmL)
垢版 |
2021/07/20(火) 19:38:16.30ID:CvI37YfB0
>>278
スクリプトキッズが組んだなんちゃってツールならば「Windows」ってハードコード
しちゃっててその手が通じるかもしれないけど、普通にシステムを理解している
プログラマーならシステム領域はレジストリとか環境変数から確認するので
意味ないよ
0282名無しさん@お腹いっぱい。 (ワッチョイ aa20-YgpW)
垢版 |
2021/07/21(水) 13:40:17.37ID:BjD3apvm0
どうせOS側のユーティリティを利用してファイルへと書き込みをすれば、
システムファイルのほとんどは現在使用中となっているロックされているファイルなので書き換えがそもそも出来ない
やってみれば一目瞭然です
0284名無しさん@お腹いっぱい。 (ワッチョイ 75d9-IdmL)
垢版 |
2021/07/21(水) 17:24:01.82ID:mFBJD1g80
>>283
OSの仕組みとしてフォルダの列挙はコストの高い処理なので、感染初期に気が
付けば深いフォルダ、大量のフォルダ、大量のごみファイルはきくこともある
あと大切なデータはシステム以外のドライブにあると想定して、後方のドライブレター
(例えばZとかYとか)から作業を行う特性のあるものは、ダミードライブで時間稼ぎ
みたいなことも出来る
まぁ何にしても異常な書き込み処理を発見したらチャッチャと対処する癖が付いて
いないと、どんな準備をしていても無駄になるけどね
0290名無しさん@お腹いっぱい。 (テテンテンテン MMeb-EAvU)
垢版 |
2021/07/24(土) 22:37:09.76ID:BXbOadlLM
アンチランサムウェアとかFW入れてセキュリティ対策やってましたか?
前に生活情報系サイトを見てたら、勝手にブラウザの窓が開くタイプの広告だして、さらにEXEファイルを自動的にダウンロードしました
EXEの自動実行はできないようにしているので問題は起きませんでしたが、今は一般サイトでも管理されてないところはウイルス感染してるようなのでセキュリティ対策したほうがいいですよ
0291名無しさん@お腹いっぱい。 (ワッチョイ b110-DzXU)
垢版 |
2021/07/25(日) 00:39:02.04ID:03kDG2AJ0
>>290
たまに古い?サイトに訪れたりするとカスペルスキーが反応する
反応したら基本的には直ぐ閉じてる 一応ブラウザはプライベートモードで見てるんでウインドウ閉じてしまえばDLした物以外は消えるはずだから
そのままにしてるな それとデータ整理、DLする物がある以外はCドライブ以外は接続せずデータ整理の時はLANケーブルはPCから抜いてる
0295名無しさん@お腹いっぱい。 (ワッチョイ 5120-uWJq)
垢版 |
2021/07/25(日) 19:59:21.52ID:44lypt420
そりゃ、わかっている過去の脆弱性パッチを適用していなかったら完全にやられます
リモート接続用のポートを常時外部に開放していたらやられている人がブログにも沢山いますよね
0298名無しさん@お腹いっぱい。 (ワッチョイ 9915-g+NA)
垢版 |
2021/07/26(月) 00:27:44.55ID:dglmv5wl0
そういや、makopに感染する数日前からDMMのウマ娘とかのゲームでネットワークエラーが出るようになった。
ルーターを再起動すると一時的に回復するからさほど気にしてなかったが、今考えると前兆だったのかもなぁ。
0299名無しさん@お腹いっぱい。 (ワッチョイ 7b20-uWJq)
垢版 |
2021/07/26(月) 09:41:42.37ID:4QtO2o1e0
常時ポートを開放しておきたかったらサービスを予測されてオープンポートにアタックされるから
ルーター側のポートフォワーディング番号を変更しておけよってよく言われているけど、
やっている人って結構と少ないんだろうね
これだけでも脆弱性を狙われ辛くなるよね
0300名無しさん@お腹いっぱい。 (ワッチョイ cdef-Ln56)
垢版 |
2021/08/04(水) 14:35:50.99ID:0GkEjlSy0
違う場所に保存していたりして同じファイルで
拡張子が置き換わったものと拡張子が置き換わってないもの両方あるわけで
その二つを照合すればアルゴリズムが分かりそうなのに
何で数億円払う企業が多発するんだろう
0301名無しさん@お腹いっぱい。 (ワッチョイ 16d9-x3Eb)
垢版 |
2021/08/04(水) 18:46:36.87ID:Ri7tAxSv0
ん?暗号化前のファイルと暗号化後のファイルがあっても使われているアルゴリズムは
分からないし、たまさか暗号化に使用されたアルゴリズムが分かっていても、暗号化
鍵が分からなければ複合はできないぞ

ランサムウェアの暗号化は、肝の部分にシステムが提供しているRSA暗号の
仕組みとかを呼び出して使っているので、そんなことで複合できたら今頃世界中が
もっと大騒ぎになってる
0303名無しさん@お腹いっぱい。 (テテンテンテン MM8b-+f9r)
垢版 |
2021/08/09(月) 20:22:29.88ID:rahrLrdgM
復号できるかどうかは自分にはわからんけど
サイトからファイルを落としたならともかく、サイト見ただけでランサムウェアに感染したと思われるなら
バックドアから侵入された可能性もあるから一応オフラインで作業したほうがいいぞ
0304名無しさん@お腹いっぱい。 (ワッチョイ d115-Z6Ah)
垢版 |
2021/08/09(月) 23:21:50.14ID:TTG/AxC/0
>>303
落としたファイル自体には妙なものは入ってませんでした
でもファイルを落とすときセキュリティがなんとかかんとかのポップアップがウザかったからそっちかなと思う
ランサムウェアはAppCheckで15個検出されて除去したんだけどOSのクリーンインストールしたほうがいい?
0307名無しさん@お腹いっぱい。 (ワッチョイ 6b44-uoCw)
垢版 |
2021/08/11(水) 05:07:45.59ID:/5WYzXoX0
ttps://www.nichepcgamer.com/archives/gigabyte-has-been-hit-by-ransomware-ransomexx.html
台湾のマザーボードメーカーであるGigabyteが、ランサムウェア『RansomEXX』の被害に遭った。
身代金を支払わなければ112GBのデータを公開すると脅迫されている。
0312名無しさん@お腹いっぱい。 (ワッチョイ 53d9-IGWy)
垢版 |
2021/08/12(木) 16:55:21.23ID:TxugN9dp0
>>308
うーーん全財産注ぎ込んでも、それが出来たら今の暗号化全否定になって
しまうのでダメじゃないかw
>>311
社内のパスワードだったら変えれば良いし、ユーザのだったら
「もれちゃった、てへw変えて」ですんでるし、意外とそっちの方が大会社だったら
痛くないような気がする
かえってソースコードの方がどっかから持ってきたのがバレたり、特許保護していない
コードが流出したりとか色々やばいと思うよww
0315名無しさん@お腹いっぱい。 (ワッチョイ 42c5-pBez)
垢版 |
2021/08/14(土) 17:45:11.78ID:YLzlEMHL0
ワイのPCもこの間ランサムウェアにやられて拡張子raqgにされた。(暗号化うぜぇ)
0317名無しさん@お腹いっぱい。 (テテンテンテン MM26-jBWP)
垢版 |
2021/08/18(水) 18:51:16.80ID:Ut6hBDPNM
このスレは被害報告多いけど、未然に防げたって話は無いの?
0320名無しさん@お腹いっぱい。 (ワッチョイ e5ef-iNti)
垢版 |
2021/08/18(水) 21:51:09.38ID:ifK7byM70
ここに他メディアへバックアップ済のファイル100GBがある。
ランサムウェアから重要なファイルを守るためにどうすればよいか答えよ。
なおランサムウェアは以下の性質を持つものとする。
・フォルダ階層が他より深いものは攻撃しない
・Cドライブは攻撃しない

1.バックアップ済のファイルをDドライブ直下へ置き、同じフォルダに新しいフォルダを作る。
そのフォルダに新しいフォルダを作る。そのフォルダに新しいフォルダを作る。
その中に重要なファイルを入れる。アクセスしやすいようにそのフォルダをクイックアクセスへ登録。
2.Cドライブ用に1TBのSSDを購入し、そこへ重要なファイルを入れる。
0323名無しさん@お腹いっぱい。 (ワッチョイ 7f20-YpYZ)
垢版 |
2021/08/20(金) 05:03:54.20ID:Q+K0zbwm0
定期的に外付けストレージにバックアップする
そのストレージは常時接続しないでバックアップ終わったら接続外す
接続してバックアップしている際はオフライン状態にして、また他の作業をしない

バックアップはデータはもちろんだけど
可能ならシステムも復元できるようなバックアップも
ソフト等経由で取っておくのがベター
0324名無しさん@お腹いっぱい。 (テテンテンテン MM4f-GE8V)
垢版 |
2021/08/20(金) 09:50:48.88ID:tJJUKtmbM
ウイルスごと復旧するぞ
0325名無しさん@お腹いっぱい。 (ワッチョイ 9fef-zH/y)
垢版 |
2021/08/24(火) 10:57:22.25ID:eCYmsklB0
実際にランサムウェアに攻撃された時は電源ボタンを押すと思う
裏で何か動いてPCが重くなることってたまにあるけど
それをランサムウェアと見分ける方法ってあるかな
「ファイルの拡張子が置き換わってる」じゃ遅い
0327名無しさん@お腹いっぱい。 (アウアウウー Sa85-lA6J)
垢版 |
2021/08/28(土) 23:51:05.98ID:yczAqxpva
引っ掛かってしまった、拡張子がorkfになってしまった…。
とりあえず削除ソフト使ってみてはいるものの根絶出来るのかどうか。復号化出来なかったら結構辛いなぁ。
0335名無しさん@お腹いっぱい。 (ワッチョイ a910-sVT7)
垢版 |
2021/09/12(日) 08:10:23.05ID:KcX6b+yJ0
誰か身代金払った人いる?
10年ものの写真があって&#8943;バックアップも全部やられた
死んだ両親の写真もたくさんある
本気で払おうと思ってるんだけど、ビットコインの口座作ればいいのかな
0340名無しさん@お腹いっぱい。 (ワッチョイ 5e94-bhT/)
垢版 |
2021/09/12(日) 10:29:30.39ID:M5gxVBxr0
オレオレ詐欺と同じで「引っかかったら終わり、引っかからないことが大事」だからなぁ。。。
データが復元できたなんてまず聞かないし・・・

まぁデジタル庁の皆様に復元ツールの開発を頑張ってもらうしかないな
0346名無しさん@お腹いっぱい。 (スッップ Sd0a-Do5Y)
垢版 |
2021/09/12(日) 13:56:38.10ID:RwJmHHM9d
>>337
「暗号化された」って考えるのが間違いなんだよ
犯罪者ふぜいにデータを暗号化したりまた戻したりなんて器用な真似できるわけがない
お前のデータはもう「壊された」んだ
放火魔に金払って焼けた家が直るわけ無いだろ
0357名無しさん@お腹いっぱい。 (ワッチョイ 5e27-U7BJ)
垢版 |
2021/09/13(月) 19:23:07.04ID:RTBRPJeX0
個人でやられているのはポートをWAN側に常時晒しているとか.exeを実行したとかのアホじゃんかよ
オープンポートにしているのサービスもパッチを当てもしないのがやられるんだぞw
0366名無しさん@お腹いっぱい。 (ワッチョイ 2a24-btx4)
垢版 |
2021/09/14(火) 17:11:29.04ID:eHV6rAfI0
そういう情報がほしかったのでありがとうございます
0367名無しさん@お腹いっぱい。 (ワッチョイ a910-sVT7)
垢版 |
2021/09/14(火) 17:28:05.97ID:K6+wwn+i0
efdcに書き換えられた者だけど、今日警察がきて色々調べてった
とはいえ、凄くぬるい調べ方だったな
いつか復号化キーができますよとか言われたけど、こちとらオンラインキーなんで、復号化キーが出来るなんて絶対にないねと思った
0372名無しさん@お腹いっぱい。 (ワッチョイ a910-sVT7)
垢版 |
2021/09/15(水) 22:34:09.25ID:izP+DuHL0
ハッキングはどう対策とったらいいかね?
ランサムウェアにやられたり、discordも乗っ取られたりしたし、ネットワーク監視系のつけるべきなのか?わからんけど

Googleアカウントは特に動きなくて大丈夫そうだったけど、なんか色々怖くなってきたわ
0373名無しさん@お腹いっぱい。 (ワッチョイ 7d15-2qq8)
垢版 |
2021/09/15(水) 23:32:50.40ID:A8/KzMg30
ブラウザにadblock系とかjavascript許可制にするアドオン入れるだけで怪しいリンクやスクリプトは九割は防げる
仮想環境も無しに怪しい実行ファイル起動させる奴はどうしようもないけど
0374名無しさん@お腹いっぱい。 (ワッチョイ a910-kDqZ)
垢版 |
2021/09/16(木) 02:09:16.03ID:MXk+Cg7u0
>>371
というか基本的に何かをバカにするようなスラングや単語は使わないほうが良いと思う(簡単に言ってしまえばそういった真似)
書き込んだ自分自身が痛い目に合うだけなわけで・・・ こういった掲示板でも大人な対応をした方がお互い悪い気分にはならない

こんな事言ってる自分だが気付くまではその身であったけど
0377名無しさん@お腹いっぱい。 (ワッチョイ 9f24-ySJe)
垢版 |
2021/09/17(金) 02:21:51.79ID:Il6WPWdl0
的を外した推察をご披露くださいましてありがとうございます
0379名無しさん@お腹いっぱい。 (テテンテンテン MM3f-jOHa)
垢版 |
2021/09/17(金) 10:02:59.61ID:C6+g/o3KM
2段階認証つけてなかったの?
付けててもハックされたならGoogleと他のサイトとIDパス共有してるとか?
そうじゃないなら、Googleアカウントでログインできるサイトがハッキング受けてそこから漏れた可能性がある
あるいはキーロガー的なスパイウェアが入り込んでる
0380名無しさん@お腹いっぱい。 (ワッチョイ bf20-P0JL)
垢版 |
2021/09/22(水) 19:30:43.20ID:Yumh/6500
バカから送られて来たフィッシングメールにIDとパスワードを入力すると
例えばAmazonなんかだと全ての情報を入力後に正規のAmazonへとリダイレクトされてログインン画面になるので
釣られたのに気付かない人もいるだろうな
俺はわざとahoahoとかって入力しているから心配は要りません
0386名無しさん@お腹いっぱい。 (ワッチョイ f310-GpMJ)
垢版 |
2021/10/04(月) 20:25:43.06ID:xPQm0Et50
>>385
そうみたいね、周りからは絶対戻ってこないと言われ、そのうちの1人には警察に通報されて警察がきて、払って戻ってきた事例はありませんよ!って説得されてしまったけど、戻ってくると思ったから払ったわ
払ったなんてこんな事、ここでしか言えない
0394名無しさん@お腹いっぱい。 (ワッチョイ f310-GpMJ)
垢版 |
2021/10/05(火) 06:42:25.05ID:9xg2HYTD0
犯罪に加担する行為だから払ったとはリアルでは誰にも言えないよ
正直とある業者ですら依頼者には黙って復旧してると言っていた(ビットコの買い方教えて貰った)
報告例がないって言うのは、誰もこんな事報告出来ないから報告例がないんだと思う
0397名無しさん@お腹いっぱい。 (ワッチョイ 7fdf-SwKq)
垢版 |
2021/10/06(水) 11:50:56.92ID:WMhyk8Op0
ノルスク・ハイドロも脆弱性対策の契機と考えて拒否してシステム再構築したね
・払わない
が浸透すれば身代金攻撃も無くなるとは思うけど

そうも行かない場合もあるんだろうね
0403名無しさん@お腹いっぱい。 (ワッチョイ 5394-iZze)
垢版 |
2021/10/07(木) 16:39:16.47ID:coh0TUSa0
感染したら一報くださいってよく言うけど、、、結局システム復元で戻してくださいって言われるだけなんだろ?
オレオレ詐欺と同じで引っかかるのが悪いという風潮

万能復元ツール作成してくださいよ?デジタル庁の皆様
0405名無しさん@お腹いっぱい。 (ワッチョイ 6f10-RQG6)
垢版 |
2021/10/09(土) 16:09:33.62ID:Auj6Gb+80
無理だよ犯人なんて大体ロシアの犯罪集団じゃん
下手したら政府から金出てるし
しかもダークウェブで1年契約タイプとか2年契約タイプとかでランサムウェアツール売ってて、ビットコで払われた報酬の幾分かが犯罪集団にいくシステム
稼ぐの簡単
0408名無しさん@お腹いっぱい。 (ワッチョイ b324-ywbO)
垢版 |
2021/10/13(水) 11:26:09.70ID:ykJOmpMO0
今朝、NHKのニュースでランサムウエア関連の件を報道してたが、
企業が日ごろからセキュリティに関心を持つことが何より重要だと思った。

バックアップやアップデートもそうだけど、
重要なデータが入ってるパソコン等はネットに接続しない環境で使うとかさ。
知恵を使って自衛してかないといけない状況だよ。
0409名無しさん@お腹いっぱい。 (ワッチョイ 1b01-SWHk)
垢版 |
2021/10/14(木) 01:59:30.51ID:D8zcn64S0
久々に怪しいツールをインストールしようとしたらやられたわ
最近こんなのあるんだな、データ消えるのはいいんだけど流出が嫌だな。ゴミパソコンだけど個人情報まとめたテキスト入ってたわ
めんどくせー
0412名無しさん@お腹いっぱい。 (アウアウウー Sacf-t4zX)
垢版 |
2021/10/16(土) 02:12:37.00ID:gvYea6wTa
拡張子が上書きされていく光景は気持ちいいものではなよいな。
0417名無しさん@お腹いっぱい。 (ワッチョイ fbef-Avck)
垢版 |
2021/10/18(月) 23:03:35.12ID:azI1ks0B0
数分間のうちにPC内の拡張子が数万も書き換えられているのにWindowsは警告もしてくれないんですね
あんなの検出するくらい楽勝だと思うわ
ゲイツの全財産を復号化に費やしても足りないレベル
0419名無しさん@お腹いっぱい。 (ワッチョイ 4bbc-ZO17)
垢版 |
2021/10/19(火) 13:15:03.66ID:A/w5T+Wt0
2021年10月18日、FOXやABC、CBS、NBCなどのアメリカ有数のテレビ放送局
一部のサーバーとネットワークがランサムウェアにより暗号化され放送局は一時放送を停止した
技術的問題は解決していないと
0420名無しさん@お腹いっぱい。 (ワッチョイ 9fc5-9nG5)
垢版 |
2021/10/20(水) 22:24:23.93ID:x9PP6utc0?2BP(0)

おいらは、reqgって言うやつにやられたんだが…レアなランサムウェア何か知らんがを
復旧方法とかが日本語で全然なかった。
0421名無しさん@お腹いっぱい。 (ワッチョイ 9fc5-9nG5)
垢版 |
2021/10/20(水) 22:26:28.44ID:x9PP6utc0?2BP(0)

>>375レジストリいじられてるから、いらんやつ消さんとpw引かれるぞ。
ランサムウェアと一緒にトロイとかもだいたい付随してくる
0422名無しさん@お腹いっぱい。 (ワッチョイ 9fc5-9nG5)
垢版 |
2021/10/20(水) 22:27:12.40ID:x9PP6utc0?2BP(0)

>>418アヴァスト入れときゃひとまず安心だろ
0423名無しさん@お腹いっぱい。 (ワッチョイ 9fc5-9nG5)
垢版 |
2021/10/20(水) 22:28:27.44ID:x9PP6utc0?2BP(0)

>>416北朝鮮も忘れんなよ&#127472;&#127477;ニダ
0424名無しさん@お腹いっぱい。 (アウグロ MM7f-t/lv)
垢版 |
2021/10/21(木) 00:31:49.23ID:ZwviqXNoM
今日は会社のnasにencrypt入れられて何も仕事が出来んかった。
0429名無しさん@お腹いっぱい。 (ワッチョイ 62fc-fDtU)
垢版 |
2021/10/24(日) 14:00:11.98ID:ubkK0Yga0
お恥ずかしい話ですが、Marlockというランサムウェアに感染しました。
https://malware-remove.com/jp/marlock-ransomware

このランサムウェアの挙動としては、
1.ほぼ全てのファイルを暗号化し .marlock7 という拡張子を追加
2.暗号化ファイルを置いたフォルダに脅迫文HOW_TO_RECOVER_DATA.htmlを置く
3.暗号化ファイルをインターネット上の犯人のサーバーに送る
といった流れだったと、いろいろな調査の結果確認出来ました。上記サイトの
記述とも合致します。なかなか極悪な動きですが、
仮に、認証無しのプロキシ環境(ブラウザでプロキシ設定しないとhttp(s)出来ない環境)
であった場合は、上の3.の動きは防げますか? 
感染した環境はローカルブレークアウトだったので。
詳しい方、教えて下さい。情報集めてます、感染体験した話でも有難いです。
0430名無しさん@お腹いっぱい。 (アウアウエー Sae3-kP6d)
垢版 |
2021/10/30(土) 23:02:53.05ID:uKqVmj1Ga
感染してる企業とか、セキュリティ対策ソフトとか
UTMとか入れてないのかな?

そういう製品全く効果ないって事?
0432名無しさん@お腹いっぱい。 (ササクッテロ Spc5-U6DR)
垢版 |
2021/10/31(日) 19:25:47.29ID:NjI68P8Ap
エロ動画ダウンロードしてたらやられた
全部じゃないけどドキュメントフォルダの拡張子が.bbbbyyzjとかいうのにロックされたわ

こんなウイルス本当にあるんだな
だりーけどPC買い換えるか
Windows7からアップデートせずろくにウイルスソフトも入れてなかった代償だな

今怖いから一応ネット切断して有線のLANケーブルも引っこ抜いてるけど、どうすりゃいいんだ?
内部的にウイルスは俺のPCのどっかにまだ潜んでんのかな?
スキャンしようにもソフトもないしどうすることもできんが….
0435名無しさん@お腹いっぱい。 (テテンテンテン MM73-SOku)
垢版 |
2021/11/01(月) 07:41:58.10ID:ifq/CqdoM
>>432
HDDからデータ救済するだけならKnoppixなどインストール不要で動かせるOSを使って必要なファイルを抜く
抜いたらHDDを完全フォーマットしてWin10でも入れればまた使える
別のHDDを用意できるならそっちにWindows10をインストールしてファイヤーウォールをちょっと厳格にしてから
リアルタイムスキャン付きのアンチウイルス(ランサムウェア防御が入ってるもの)で感染したHDDをフルスキャン
外付けでもいいが時間かかって熱くなるので内蔵してファンで冷やすほうが安全
あとWin10は外付けHDDの扱いに注意が必要だから事前に調べて
ファイヤーウォールの設定はアンチウイルスの通信だけ許可して、ブラウザ一つのみポート443の通信のみを許可
あとは全部遮断の設定すればランサムウェアが外部と通信しようとしても防げると思うが詳しくないので調べてくれ
格安で済ませたいならフォーマット済み中古HDDなりSSDなりにOSとKaspersky Security Cloud Freeをインストールして元のHDDをスキャン
それだけの作業なら120GBのSSDでも十分じゃなかろうか
それでランサムウェアが検出できるかどうかはやってみないとわからない
0436名無しさん@お腹いっぱい。 (テテンテンテン MM73-SOku)
垢版 |
2021/11/01(月) 07:50:11.63ID:ifq/CqdoM
感染経路だけどエロ動画ダウンロードしたせいだと断言できる根拠が無いなら
1サイトアクセス中に侵入された
2動画再生するボタンの上にランサムウェアダウンロード用リンクが乗っかってて知らずにクリックした(いわゆる悪質広告の手口)
3動画ファイル自体のダウンロードも上記と同じ
4圧縮ファイルをダウンロードしたなら解凍したときにランサムウェアに感染した
のパターンが考えられる
1ならファイヤーウォールがないと防げない
2と3はアドブロックだけで防げたかもしれない
4はアンチウイルスが必要だが、アンチウイルスが対応してなかった場合に備えて
サンドボックス系のソフトウェアを用意するか仮想PCなどで本体環境と切り分けて解凍するほうが安全
使ったこと無いがHIPS機能を持ってるフリーのFWもある
Comodoが有名でAvastも搭載する予定って話を聞いた
0438名無しさん@お腹いっぱい。 (ササクッテロ Spc5-U6DR)
垢版 |
2021/11/01(月) 12:34:49.59ID:adu3CwY7p
>>435-437
詳しくありがとう
親身に教えてくれて助かります
ただPC環境にそこまで詳しくない自分にとっては色々難しすぎる…

感染経路だけど、おそらく2の
>2動画再生するボタンの上にランサムウェアダウンロード用リンクが乗っかってて知らずにクリックした(いわゆる悪質広告の手口)
だと思う
ADブロック入れたChromeでダウンロードしてたんだが、その前にADブロックも何もないIEで開いてなかなか動画始まらないから、動画再生ボタンあたりをやたら連打して変な広告出まくってたからね
こんな脆弱とは思わなんだ

現状だけど、このまま暗号ロックされたファイルがあるまま特に何もせずにネット繋いで使用し続けるのはまずいのか?
具体的にこっからどんな二次被害がある?
正直ロックされたファイルはあきらめるから、新しいパソコン買うまではめんどいからこのまま使い続けようかなと思うんだが

あとまだモデムルーターある有線LAN使ってるんだけど、そっちは大丈夫だよね?
物理的にルーター内やLANケーブル内にウイルスが潜んでるとかないよね?w
嫌なのが新しいPC買って、いざ同じLANケーブルでネット接続したらそこに潜んでたウイルスにまた侵入されたりしないかなって…
0440名無しさん@お腹いっぱい。 (テテンテンテン MM73-SOku)
垢版 |
2021/11/01(月) 19:05:24.89ID:ILbewCVzM
>>438
ファイルが暗号化されたならランサムウェアが活動できる状態が作られてるということだから電源入れるのも辞めたほうがいい
どういう挙動で内部を侵食していくのかわからない
LANに潜むウイルスはありえないが、ルーターがウイルスに感染することはある
ルーターのほうはファームウェアアップデートで対処していて、たいてい自動的にアップデートする設定になってる
0441名無しさん@お腹いっぱい。 (テテンテンテン MM73-SOku)
垢版 |
2021/11/01(月) 19:09:12.28ID:ILbewCVzM
PC知識ないということなので簡単に説明すると、救出したいファイルがあるか無いかで手順が二択に絞られる

救出ファイルが無いなら、感染SSD/HDDをフォーマットしてからWindows7なりWindows10をインストールすればいい
メーカー製PCならリカバリDVDで、Windows7のDVDならそれで、OSインストール前のフォーマットできる
インストール用メディアが無いなら何らかの方法でWindows10インストール用USBメモリを作らないといけない

救出したいファイルがあるなら、感染SSD/HDDを取り外して保管
新しいSSD/HDD買ってきてWindows10をインストール
7ではなく10にする理由は、感染したファイルを扱うのでノーガード状態のWindows7では再感染の恐れがあるから
OSインストールが終わったら必ずアンチウイルスをインストールした上で、感染SSD/HDDを外付け化してファイル救出する
念の為、Windows側の設定でUSB外付けメディアが接続されたときには何もしないように設定してから接続する
アンチウイルス側がUSBメモリなどの自動起動を停止させるはずだけどね

ファイル救出する場合でも、やることはストレージの取り外し、取り外したストレージの外付け化、新しいストレージに換装してOSとアンチウイルスを入れるという作業だけ
ファイル救出手前、つまり外付け化した感染SSD/HDDのUSBケーブルを、PC本体のUSBコネクタに入れる前までならファイル内容を見られることはない
なのであまりに難しいと感じるなら周りの人を頼ってみるのはどうか
0442名無しさん@お腹いっぱい。 (ササクッテロ Spc5-U6DR)
垢版 |
2021/11/01(月) 19:11:25.96ID:adu3CwY7p
>>440
ありがとう
てことは特に何もしなくてもルーターは大丈夫と思ってておkかな?

ネット繋いでなくても電源入れてるだけで危ないって、そんなヤバいのか
さすがにビビりすぎな気もしなくないが、それぐらい警戒してなきゃいけないんかな?
さすがに新しいPC買い換えるまでPCでネット見れんのきついな…
0443名無しさん@お腹いっぱい。 (ササクッテロ Spc5-U6DR)
垢版 |
2021/11/01(月) 19:27:14.43ID:adu3CwY7p
>>441
また詳しくありがとう
大前提の確認なんだけど、ここでいう救出したいファイルっていうのは感染HDDの中にある暗号ロックされてないファイルのことだよね?

暗号ロックされたファイルはがんばって移しても再起不可だよね?
0444名無しさん@お腹いっぱい。 (ワッチョイ 1320-MG1t)
垢版 |
2021/11/01(月) 20:03:52.43ID:Cvk6ddg90
フォーマットとかって書いているけどより安全なのはdiskpartのcleanとかclean allだよな
ストレージの不良セクタも懸念するのならば時間は掛かってもclean allです
セキュリティ板ってのは何だか中途半端な知識なんだよなw
0445名無しさん@お腹いっぱい。 (テテンテンテン MM73-SOku)
垢版 |
2021/11/01(月) 20:08:51.40ID:ILbewCVzM
>>442
ルーターが自動アップデートされてるなら問題ないと考えて良いと思う
ウイルスの中には一度起動したら次からPC起動と同時に自分を起動できるようにPC設定を書き換えるものがある
数年前に世間を騒がせた遠隔操作ウイルスがその手のやつだった
ランサムウェアの場合はネット接続関係なしに活動するから危険な状態になってる
>>443
>暗号ロックされてないファイルのことだよね?
それ以外のファイルも救出できる
救出したいファイル=暗号化されてない未感染ファイル/駆除可能ファイル、暗号化されている未感染/駆除可能ファイル
救出時には感染SSD/HDDをただのファイル倉庫扱いして、内部のランサムウェアが動かない環境を作るから、基本的には全てファイルを操作できる(ユーザー権限の関係で操作できないファイルがあるかも)
一応書いておくが、ランサムウェア実行ファイル(〜.exe以外に偽装してることもある)を「開く」とかダブルクリックで直接起動したらまた感染するから注意
どうやっても感染状態を直せないファイルは削除するしかないし、暗号化されたファイルは復号化できるかわからないので、厳密な意味で「救出」とは言えない
なので「暗号ロックされたファイルは〜」の質問には、現時点ではYES
ファイルを別メディアに保存しておけるなら、ツールの発展や量子コンピュータ実用化まで待っていれば復号化できる可能性が生まれるので持っておいても損はない
0446名無しさん@お腹いっぱい。 (ワッチョイ 9320-MG1t)
垢版 |
2021/11/01(月) 20:16:55.05ID:KjarQC3t0
ルーターのファームウェアは同バージョンならば上書きが出来るんだから不安ならば上書きしちまえばいいんだし、
余りに古いメーカーサポートが切れたようなのはそもそも使うべきではないw
0447名無しさん@お腹いっぱい。 (アウアウエー Sae3-kP6d)
垢版 |
2021/11/01(月) 20:28:51.99ID:ASK2H+Jya
昔ながらのアンチウィルスでも
最近はランサムウェア保護機能とかあるけど
効果弱いのかね?
0448名無しさん@お腹いっぱい。 (ササクッテロ Spc5-U6DR)
垢版 |
2021/11/01(月) 20:52:05.21ID:adu3CwY7p
ちなみに参考までに今回ランサムウェア喰らったファイルだけど、
攻撃受けたフォルダはダウンロードフォルダ、ドキュメントフォルダ、ピクチャフォルダの中のいくつかのファイルだった(その中でも無傷なファイルもたくさんあり)
また無傷だったのはデスクトップファイル、ビデオフォルダ、ミュージックフォルダだったよ
あとローカルディスクのDドライブも無傷

暗号ロックされたファイルはどれも、jpgファイルかMP3ファイルかエクセルファイルとかの容量低いファイルばかり(数MB〜数十MB級)
逆に100MB超えるようなmp4系の動画ファイルは一切無傷で今も観れてる

無知な知識だけど、ランサムウェアでロックするのも容量でかいファイルは攻撃しにくいとかあるのかなって思った
0449名無しさん@お腹いっぱい。 (ワッチョイ 9120-MG1t)
垢版 |
2021/11/02(火) 01:06:55.36ID:WexT8aAm0
こればっかりはランサムウェアプロセスがメモリ上へと展開された瞬間にウィルス対策ソフトがブロックに失敗したら既に終わりだからな
UACでの実行ブロックにハイとして許可したらユーザー側での責任でもある訳なんだし、
完璧に対策するんだとしたら仮想でも実環境でもいいからデュアルブート環境としてネットをするだけのものを作成して
そのシステムドライブ以外は全てディスクの管理からアンマウント設定をしておいてOSからはアクセス不能としておく事だよな
こんな環境ならばウィルスを実行しようが何をしようがそのシステムドライブ内がぶっ壊れるだけだ
0450名無しさん@お腹いっぱい。 (アウアウウー Sa9d-aB2z)
垢版 |
2021/11/02(火) 02:57:48.85ID:VJImmkGRa
>>448
単に速く暗号化できてカネ払いしてくれそうなのを選ってるだけ
エロ動画なんか暗号化したってカネ払うヤツおらんやろ
子供の写真や仕事絡みのexcelならカネ払う確率上がる
あいつらにとってこれ仕事だから経済合理性を上げるの当たり前
0452名無しさん@お腹いっぱい。 (ササクッテロ Spc5-U6DR)
垢版 |
2021/11/02(火) 21:02:15.79ID:mIpNsYMLp
>>432だけどみんないろいろありがとう
もう今日新しいノートPCをポチりました
ボーナス前で10万円の痛い出費だけど、良い教育代として受け入れます
新PCは1週間ぐらいで届くみたいだから、その時にデータ移行のことでまた相談させてください

>>450
なるほどねぇ
言われてみれば納得だわ
エクセルやPDFファイルはどれも会社の仕事を持ち帰って家のPCで作業してたときに一時的に保存してただけだから、ホンチャンファイルは全部会社のPCにあるしノーダメージだった
特に機密情報とかもないし
というかこれが会社のPCでやられてたらと思うと本当にやばいというか凍りつくね

>>452
>>438でも書いたが、おそらくはダウンロードではなくその前のIEで試し再生したときに悪質広告で入り込まれたんだと思う
IEはADブロックも入れてなかったし、そもそもアップデートしてなくサポートも切れてる脆弱丸出しのWindows7だったからね
関係あるのかわからんが、Adobe?も終わってたみたいだし
エロサイト閲覧はこれからもやめられないだろうが、最新PCのWindows10のADブロック入れたChrome閲覧で気をつけてやっていくよ
0453名無しさん@お腹いっぱい。 (ササクッテロ Spc5-U6DR)
垢版 |
2021/11/02(火) 21:03:26.84ID:mIpNsYMLp
↑安価ミス
>>452宛ては>>451宛てね
0460名無しさん@お腹いっぱい。 (ワッチョイ d220-gFik)
垢版 |
2021/11/07(日) 03:26:45.30ID:eVz5nC3b0
>>458
最新のルーターのファームウェアをダウンロードして同バージョンだったとしてもこれで上書きをする
クロスサイトリクエストフォージェリの脆弱性は、ルーターのデフォルトケートウェイであるサーバー機能に対してですから
先ずはWAN側から設定項目へとは入れないように設定しておきます
そうすればこの脆弱性を利用可能なのは、ルーターと同LAN上にいるユーザーのみとなります
0461名無しさん@お腹いっぱい。 (ワッチョイ d220-gFik)
垢版 |
2021/11/07(日) 03:35:11.95ID:eVz5nC3b0
それはルーターへのユーザー名とパスワードの自動ログオン設定だから画面のチェックマークを外しておけばいいよな
最近のルーターは毎回入力しないとならないようにして回避しているようだな
0462名無しさん@お腹いっぱい。 (ワッチョイ 0d94-A50M)
垢版 |
2021/11/09(火) 20:52:48.78ID:bUX95xY20
REvilなどランサムウェア攻撃の7人をユーロポールのGoldDust作戦で逮捕
https://www.itmedia.co.jp/news/articles/2111/09/news067.html

復号ツールによって1400以上の企業が人質データの復号に成功し、4億7500万ユーロ以上の身代金を払わずに済んだという。

感染したらこういうのを地道に待つしかないのかね
0467ぼるじょあ ◆yBEncckFOU (ワッチョイ a224-f6YN)
垢版 |
2021/11/20(土) 20:11:05.17ID:92USJHxK0
クソスレ
0468名無しさん@お腹いっぱい。 (ワッチョイ bd10-95P5)
垢版 |
2022/01/19(水) 02:48:44.99ID:DaIkvPcn0
基本これにやられたデータは救いようが無い 指示に従っても一般相手じゃ基本は無視される 運が良ければ救えるが
最近流行り始めたからなこのウイルス 自分も感染するまでこのウイルスの実態知らなかった
どうにも出来ないと分かってても時たまにやられたデータの事思い返す度にどうにか取り戻せないか・・・ と思い返してしまう
自分の場合は全てのデータやられた訳じゃなかったから不幸中の幸いだけどそれでも辛え

そういやあるNAS作ってるメーカーがランサムウェアにやられたらしい
0469名無しさん@お腹いっぱい。 (ワッチョイ 625d-f6+m)
垢版 |
2022/01/20(木) 00:15:41.16ID:1IJCKGLo0
>>371
7年前Torでおちょくられた後必死に勉強したか優秀な人材引き抜いたね
Tor使っても検挙出来るようになった

ただゴーンみたいに逮捕→裁判までの手続きは腐ってる
逮捕=有罪の数字は横暴なやり口よ
この数字見て優秀と見做すのは愚か
0472名無しさん@お腹いっぱい。 (ワッチョイ 5f24-U+TN)
垢版 |
2022/01/27(木) 15:51:30.56ID:D7eHCyxS0
それか
0476名無しさん@お腹いっぱい。 (ワッチョイ f715-ld+v)
垢版 |
2022/02/07(月) 20:03:54.29ID:qsjVPmgG0
>>475
お前みたいな仕様も知らないクソバカが考える程度のことは対策済み
通信はSSL/TLSでカプセル化されてるし
主要なノードは一年以上運営されてるサーバーから選ばれる
盗聴してたら即ノードから除外されるからNSAもコスパ悪いってことで諦めて別の方法探ってる
0478名無しさん@お腹いっぱい。 (ワッチョイ f715-ld+v)
垢版 |
2022/02/07(月) 21:35:33.39ID:qsjVPmgG0
>>477
それはKAX17ってやつがやってて何回も除外されてる
今までにもBTCMITM20とか他にも盗聴しようとしてるやつは居た
SSL strippingはtorじゃなく使ってるブラウザのセキュリティだろ
出入口でtorの暗号化が解除されるのは仕様でHTTPSのSSL/TLS通信がダウングレードされるのはtorとは関係がない
心配ならhttps everywhereでも入れとけって話だし
torが解析されて筒抜けになるって話とは違う
犯罪者特定のために使い捨てのノードを立ててるのはFBIで不特定多数の傍受を目的にしてるNSAのノードは撤退してほぼ無い
0481名無しさん@お腹いっぱい。 (オッペケ Src7-Irdq)
垢版 |
2022/02/18(金) 21:20:17.93ID:aNw7KNZ2r
先日やられてやっと復旧させた
録画とファイル置き場に使ってたサブだからリモートでしか見てなかったから結局、どの経路でやられたかわからない

週末にファイル移動してたらSSDの予備領域が不自然に減ったドライブの警告出て一部ファイルも壊れてたから、もしかして実行されてた最中だったのだろうか?

2日くらい経ってリモートで接続しようとしたら何故か電源が落ちてた
パワーボタンに触って消してしまったのか?と思って立ち上げたらアカウントが無効化されてたから、何かOSのエラーなのかとadminアカウント作って入ろうとしてもシステムファイルが壊れてるのかログインできなかった

せめてデータだけでも救出しようと他のPCからドライブを見てみたらデータを入れてたパーティションのファイルが全部消えてた

Cの直下にランサムの身代金テキストが残ってたからランサムなんだとわかったけど…これ、暗号化しないで全消しをしたのはなぜ??
まじで目的が分からなくて今でも困惑してる

ESETいれてたけど防げなかったからメインのPCやられないようにセキュリティ意識して気をつけないと取り返しが付かなくなると自覚できた
0482名無しさん@お腹いっぱい。 (ワッチョイ bf20-Xmkg)
垢版 |
2022/02/19(土) 05:00:44.31ID:FWf3YT6o0
全消ししたかのように見せる新手のパターンとか?
テキストの中に「すべのファイルを隠し見えないようにした」とか書いてあるかも
もしくはパーティションごと消えてたとか?
あとランサム側のミスか、あるいはESET先生が「やべぇw」と隔離しないで速消ししたとか

「リモート」、これがひとつ脆弱だったんだろうね
そもそものトリガーはメインPC上だと思うんだけどそっちは無事だったの?それが不思議
また前後で心当たりは?(漫画zipファイル落としたとかあやしいexe起動したとか
0483名無しさん@お腹いっぱい。 (オッペケ Sr07-20KV)
垢版 |
2022/02/19(土) 07:59:16.46ID:RWwLG2fir
>>482
パーティションはそのまま残ってので、復元ソフトでサルベージしてみようとしましたが、20分くらい待っても何も出てきませんでした

テキストの中身は一般的なビジネス目的のための身代金ランサムであり、暗号化したファイルを変更したら戻せなくなる戻したいなら連絡して金を払ってくれと書いてありました

ESETがファイルを消したかはログインして見れなかったのでわかりませんね…
リモートが脆弱だったとは思ってます。ルーターにポートマッピング設定してデフォルトポートで使っていたので、もしかしたらIPとパスがわかればそのまま侵入できたかもしれません

メインPCは無事です。最新定義のESETでフルスキャンしてみましたがランサムは検出されませんでした。
今の所はファイルが壊れているとかもありません

消されたPCでの前後で心当たりは、ただのファイル置き場なので直近で覚えてるのはyt-dlp更新したくらいです
さすがにオープンソースで多くの人が使ってるのでyt-dlpではないと思いますので潜伏されてたのか、もしくは覚えていないだけかもしれないです
0486名無しさん@お腹いっぱい。 (スププ Sd1f-lKlR)
垢版 |
2022/02/24(木) 09:37:33.35ID:k1fjqgrCd
ランサムウェアにGoogleアカウント不正アクセス食らって、discord乗っ取られてたわ

外人discord好きね
日本ではあまり流行ってないのにね

まあ、あまり使ってなかったからアカウント削除したけどな
0491名無しさん@お腹いっぱい。 (ワッチョイ 4a24-7Isr)
垢版 |
2022/03/04(金) 12:03:26.92ID:qyQwSOkC0
犯人知ってるのか?
0492名無しさん@お腹いっぱい。 (スップ Sdbf-ahxL)
垢版 |
2022/03/08(火) 08:14:54.86ID:mWQ2QG3Pd
俺のデータを壊したクソロシア人がこれからロシア経済の崩壊や戦争でどんどん死んでくれると思うとワクワクする
ずっとロシア人を呪ってたのがようやく天に届いたのかもしれん
0493名無しさん@お腹いっぱい。 (ワッチョイ 6b21-BMLJ)
垢版 |
2022/03/08(火) 13:42:33.79ID:oNf0sar70
身代金を払う保険ができてから攻撃件数も要求金額も増えてるんだよ
日本も法律で身代金支払いを禁止しないといけない
0494名無しさん@お腹いっぱい。 (スププ Sdbf-9W19)
垢版 |
2022/03/08(火) 15:51:21.63ID:MdG7wcEAd
助けて
すべてのファイルが勝手に.vyiaになって、拡張子だけでなく中身も書き換えられているようです。

emisoftのdecrypt-stopdjvu試したけど
no key for new variant online idとなって回復できない。

もうファイルダメなんでしょうか?
0498名無しさん@お腹いっぱい。 (ワッチョイ f1ea-8WQa)
垢版 |
2022/03/14(月) 12:19:57.12ID:lAf5acWp0
Bitlickerで暗号化しておけば大丈夫?
二重に暗号化されないという意味で。
0500名無しさん@お腹いっぱい。 (ワイーワ2 FFca-8WQa)
垢版 |
2022/03/14(月) 12:54:13.05ID:UnUk2GrvF
>>499
そうですよね…
0502名無しさん@お腹いっぱい。 (ワッチョイ 39bc-bSSa)
垢版 |
2022/03/21(月) 15:58:41.94ID:PvxW9uQn0
日本はどこもセキュリテイがガバガバやね
0508名無しさん@お腹いっぱい。 (ワッチョイ 99d9-F4UH)
垢版 |
2022/03/23(水) 17:46:47.26ID:avMIWX+H0
>>506
基本的にシステムがシステムドライブと認識しているドライブの「Windows」、
「Program Files」、「Program Files (x86)」、「ProgramData」および「User」の
5つのフォルダは暗号化の対照にされていないのが普通

システムに関連するものを壊してしまうとランサム自体が動作しなくなって
しまうので
0514名無しさん@お腹いっぱい。 (テテンテンテン MM96-1Rno)
垢版 |
2022/03/28(月) 17:25:35.62ID:n7hGrUZvM
最近はファイルの一部のみを暗号化するのが主流だから、その範囲を極端に絞ってるんだろうね
なおなのでストリーミングデータのように順に読み出す形式だとその暗号化された部分以外は普通に見れたりする
0517名無しさん@お腹いっぱい。 (テテンテンテン MM92-UUyU)
垢版 |
2022/03/28(月) 21:15:38.08ID:tiOr76RWM
フリーのアンチウイルスやめて製品のを久々に買おうと思ってるけど
最近の流行がそれなら検出できるアンチウイルスがかなり減ってくるのでは?
0520名無しさん@お腹いっぱい。 (ワッチョイ 1224-EREr)
垢版 |
2022/03/28(月) 23:26:32.94ID:pb4ENh+F0
そもそもファイルの書き換えだけなら引っ掛けようがない
ウイルスじゃないしな
0521名無しさん@お腹いっぱい。 (ワッチョイ b544-uXox)
垢版 |
2022/03/29(火) 12:09:31.79ID:BPn4FU+q0
>LockFile(LockBit)ランサムウェアは、各ファイルを16バイトごとに暗号化します。
>部分的に暗号化されたファイルは、暗号化される前のファイルと数値の上では非常に似ているため、一部のセキュリティ検知は回避・突破されてしまうことが分かっています。
0522名無しさん@お腹いっぱい。 (ブーイモ MM96-GTJq)
垢版 |
2022/03/30(水) 09:41:52.07ID:GBLSP6fRM
そのうちzipとかもウイルス検知されたりな
0527名無しさん@お腹いっぱい。 (ワッチョイ 67df-LXkm)
垢版 |
2022/04/15(金) 10:49:30.93ID:xnGFL0AW0
USB紛失時のデータ漏洩防止のために某社のUSB暗号化ソフトを導入
何度かのバージョンアップを重ねた後、ある時からかなりの数のUSBメモリが保存してたデータが読めなくなった

復旧できるかどうか未だわからず
これで復旧が有償対応だったらマジえ笑えないレベル
新手の商売かよ
0528名無しさん@お腹いっぱい。 (テテンテンテン MM8e-oW7F)
垢版 |
2022/04/15(金) 13:48:13.69ID:RtqdrmULM
ランサムでやらるたのこ?
0530名無しさん@お腹いっぱい。 (ワッチョイ 9f24-Ytli)
垢版 |
2022/04/16(土) 11:06:49.95ID:tVZcNBME0
ランサムは無関係のスレチ話題かよ?
0534名無しさん@お腹いっぱい。 (スップ Sd02-fLUy)
垢版 |
2022/04/26(火) 22:42:44.55ID:VSUkemifd
ランサムウェアってきちんとスナップショット取っていれば復元は可能ですか?
0537名無しさん@お腹いっぱい。 (ワッチョイ ba20-r6t6)
垢版 |
2022/04/27(水) 00:13:35.99ID:n76PkDEX0
ベースとなる全体のバックアップイメージは必要なんだぞ
それに対して増分、差分を考えた場合に変更箇所を判断する材料としてスナップショットを作成する
実際に変更されている場所だけを部分的にバックアップしているために短時間で済むってだけ
OSのボリュームシャドウコピーサービスの動きを勘違いしている場合が多いけど、
基本的にバックアップする場合には、実行中になっているプロセスやファイルは、
その実行自体を一旦止めさせた上でないとバックアップは取れない
それも含めてこのサービスが賄っている
よく調べてみな
0538名無しさん@お腹いっぱい。 (ワッチョイ 0eea-pJ2B)
垢版 |
2022/04/27(水) 12:49:45.53ID:B6Kf6j7M0
>>537
そうなんですね。
全体のバックアップは必要と。
二号機三号機用意します…
0539名無しさん@お腹いっぱい。 (ベーイモ MMc2-eYw6)
垢版 |
2022/04/28(木) 16:45:57.88ID:tlZrskh7M
>>537
毎回フルバックアップが良いのか、増分が良いのか、差分が良いのか…
状況によるな
増分が一番早くバックアッププロセスは終了するけど、増分ファイルの一部が壊れると、それ以降のバックアップが無効になるとかもあるし
0541名無しさん@お腹いっぱい。 (AU 0H7a-aeKF)
垢版 |
2022/04/28(木) 19:40:28.78ID:5e5FvNAzH
        __________
         ||         NHK G ||
   ___  || インテルCPUに    ||.  __
    ||:::::|  || ランサムウェアに   .||  |:::::||
    ||:::::|  || 乗っ取られる脆弱性.||  |:::::||
    ||:::::| _||___________________||  |:::::||
    |: ̄| |\ . . .┴───┴ ̄ ̄\   | ̄:|
 __|:  |_|  | ̄ ̄ ̄l ̄ ̄ ̄l ̄ ̄ ̄|__|  :|_
  __|;_l__\|___l二二二l___| __|_;|__

                       (~)
                     γ´⌒`ヽ
                      {i:i:i:i:i:i:i:i:}
                     ____(     )
              /\   旦⊂:::::::::::)
             <\ ※\____\,ノ
                  ヽ \ ※  ※ ※ ヽ
               \`─----ー─-ヽ
                       ̄  ̄ ̄ ̄ ̄ ̄
0546名無しさん@お腹いっぱい。 (ワッチョイ 6710-OMxG)
垢版 |
2022/05/03(火) 10:36:33.73ID:Wy6sj+ts0
残念ながら、偉そうにしてる人はいても、偉い人はいないからなぁ
0551名無しさん@お腹いっぱい。 (ワッチョイ a789-ae4c)
垢版 |
2022/05/03(火) 15:19:32.23ID:fWRUW5jj0
BBOM自分も食らった。人柱というかわざわざ解除して実行ファイル使ったパターン。
17GB位HDDの中身がBBOMになって捨てるだけなんだろうな(他人事)
こんなことになった原因はプレ垢ダウンローダーのパスワード解析とか思って
ダウンロードしたソフトに使える機能&ウイルスのセットとか正規じゃない所から
拾った時点で詰んだ。正規じゃなくてもこうなってたかは無能なのでしらn
カインアンドアベルとかいうソフトの辞書機能でも使おうかとか思ってたら
HDDに無茶苦茶アクセスしてるからフリーズぐるぐるなって変換されてた。
0553名無しさん@お腹いっぱい。 (ワッチョイ a789-ae4c)
垢版 |
2022/05/03(火) 15:39:07.31ID:fWRUW5jj0
>>552
俺のモ無データとかタップリ集めたあれやこれもなく
なりました。現時点だとデータ名だけはあるから
LINEで取った写真データのバックアップ
細いtorrentはもう無理かなぁ
0554名無しさん@お腹いっぱい。 (ワッチョイ a789-ae4c)
垢版 |
2022/05/03(火) 15:44:48.42ID:fWRUW5jj0
ここにたどり着いたけど、
警告エラーで不安を煽り購入誘う怪しい要注意な迷惑ソフト一覧まとめ
に入ってたソフトしか見つからなかったしデータは元に戻らないと考えてる。
やっぱり全部消して入れ直しなのかなー
Cドライブは最後だったみたいでマダラに助かってるのが不幸中の幸いなのか。
0555名無しさん@お腹いっぱい。 (ワッチョイ a789-ae4c)
垢版 |
2022/05/03(火) 15:49:56.77ID:fWRUW5jj0
使えるソフトまとめとかが昔は有能だったからなぁ(遠い目)
ランサム前のマルウェアとかの2000年前半なら
結構こういう所見て助かったんだけど、もう変換されちゃってるからな。
って連書きしたくなるほどの衝撃ではある。
0556名無しさん@お腹いっぱい。 (ワッチョイ e720-K2pP)
垢版 |
2022/05/05(木) 19:20:49.67ID:PO0TvgMr0
怪しそうな実行ファイルやWebサイトがあったらUSBブートするOSを作成しておいて、
そのUSBストレージ以外はディスクの管理からオフラインに設定して見えなくしておきます
その上で実行して感染したら作成者を笑い飛ばしてバックアップソフトから速攻でリカバリーしてしまいますw
仮想環境の方がいいと言う奴が必ずいるんだが勝手にせい!
ホストOS側が見えていたら全部やられてしまうだろうよw
0558名無しさん@お腹いっぱい。 (ワッチョイ 3f19-m5pS)
垢版 |
2022/05/07(土) 16:41:33.41ID:eYfCKsxv0
いや、これはまさにその通り
でも俺なら怖くてそんな真似はできない
捨ててもかまわないタブレットで自宅以外のwifi使ってやるな
OSインストールのUSBメモリも書き込み禁止状態で
0560名無しさん@お腹いっぱい。 (ワッチョイ 5b20-vjB4)
垢版 |
2022/05/09(月) 02:09:16.78ID:Tt3o0Nak0
ウィルスの制作者が一番嫌がるのは上げているファイルの中身を分析された上に晒されると同時に
みなさんに注意喚起を発せられる事だと思いますので見付けたら笑ってやりましょうよ
0562名無しさん@お腹いっぱい。 (ワッチョイ ea24-ojei)
垢版 |
2022/05/09(月) 04:18:12.70ID:C48oHTCq0
それぞれ別物
0563名無しさん@お腹いっぱい。 (ワッチョイ a615-5vN9)
垢版 |
2022/05/09(月) 04:54:47.83ID:h+l87gX70
そもそもLinuxが殆んどのlive osで拾えるランサムウェア実行ってどうやるんだ?
まさか意味無いto goで実行してるとか言わないよな?
企業のLinuxサーバーとかのランサムってハッキングされてから暗号化されてるから拾ってこれないし
一般的な拾えるランサムウェアってwindows向けだろ?スゲー謎なんだが
0565名無しさん@お腹いっぱい。 (ワッチョイ cf10-47Jf)
垢版 |
2022/05/10(火) 01:26:58.49ID:Np1QGj8z0
すみません、全てのデータに拡張子「sijr」というのがついて使えなくなったんですが、
これ二度と元に戻せないんでしょうか…。絶望してます。割と最近のウイルス?みたいですね
今ウイルス源検知、削除をやってるところですが。
0569名無しさん@お腹いっぱい。 (ワッチョイ d389-HNGk)
垢版 |
2022/05/11(水) 04:57:14.81ID:xKRYluI40
セキュリティソフトが実行ファイルにランサム入ってるって報告してるのに、
ソフトのパスやKeygenなどだと思って
除外とかセキュリティ止めて偽名ファイル実行。
0571名無しさん@お腹いっぱい。 (ワッチョイ 2610-SNfk)
垢版 |
2022/05/11(水) 07:50:41.69ID:FlwrM3sK0
>>568
ほぼフィッシング
稀にRCEあるいは私怨でシステムのオケツに悪質なUSB刺される
0574名無しさん@お腹いっぱい。 (ワッチョイ cadf-PvPk)
垢版 |
2022/05/11(水) 17:16:09.08ID:Iy4mBLq20
>>570 0デイ(対応前)もあるのでなんとも言えんけど、そういうのは企業相手に使うので
個人攻撃にそんなに高度なランサムウェアが舞い降りてくることは少ないので
どんなセキュリティーソフトでもアップデートさえしておけば反応して隔離するよ
0577名無しさん@お腹いっぱい。 (ワッチョイ 2610-PvPk)
垢版 |
2022/05/12(木) 21:23:19.39ID:4NSkYYPY0
>>575 普通はNASをDMZに置いたりしないし、今時のルーターはUPnP無効なので
NASに脆弱性があっても、NAT(IPマスカレード)を通さない限り攻撃は届かない

数年前からNASの脆弱性、とくにQNAP系のニュースが頻繁に出たが
脆弱性の多くがVPNやHTTPのMODの一部といった、自宅内のファイルサーバーと
して運用するかぎり安全な環境の方が圧倒的に多かった

NASと同じセグメント上のPCを仲介しての感染は当然あるが、その場合PCの問題
であってNASは二次被害を受けただけでありNASの脆弱性というのも言いがかりに近い
0578名無しさん@お腹いっぱい。 (ワッチョイ cf10-47Jf)
垢版 |
2022/05/13(金) 23:36:10.67ID:M6fHO51v0
>>565ですが、もう自分でできる限りはやりつくしました
調べて色んな復号ツールとかもダウンロードしまくってやってみました
もう無理っぽいですね…
0579名無しさん@お腹いっぱい。 (ワッチョイ 9720-6HX4)
垢版 |
2022/05/15(日) 05:30:39.98ID:tF/Aowhu0
実際にはWAN側から直打ちでアクセス可能とした設定でリモートデスクトップに穴を空けていた連中が
アップデートをしていないが故に脆弱性を突かれてSMB1.0経由で宅内サーバーをぶっ壊されていたって事らしい
0581名無しさん@お腹いっぱい。 (アウアウウー Sa2d-csOl)
垢版 |
2022/05/16(月) 07:51:18.05ID:/8mSQCV2a
会社に置いてるQnapのNASが感染してた。
全てdeadboltに、、
取りあえずネットからは切りました
管理画面とかにいくと、deadbolt画面で為すすべなし
調べてる限り複号の方法はないんでしょうか?
また、特殊な拡張子のファイル(業界専門ソフト等)はdeadboltに置き換えられてないんだが
それらは無事と思って物理的に抜き出して問題ないでしょうか?
0602名無しさん@お腹いっぱい。 (スップ Sd03-TxzQ)
垢版 |
2022/05/19(木) 00:20:22.68ID:zSN1vjk2d
>>599
USBメモリーや外付けハードディスクにシステムのイメージバックアップや大事なファイルのコピーをしておいて
普段はPCから外しておくだけでもかなり安心だよ。
0605名無しさん@お腹いっぱい。 (ワッチョイ b910-HnzB)
垢版 |
2022/05/28(土) 19:49:09.46ID:v6Z/6QfM0
>>599
バックアップというのに手を抜かずに暇さえあったらするといい
それとセキュリティソフトの導入も忘れずに OSが10以降なら付属ので大丈夫かもしれないけど不安なら導入するに限るかも
>>602
そうそう、使い終わったら隔離しておくのが重要 後バックアップ中はネット接続を無効化しておくかLANケーブルで接続なら物理的に抜いておくと良い
ここまですると無駄な事をしないからその分リスクも下がる

ここに来てる人でまだ感染してはいないけど興味、関心があって来てる、て人ならこれらのやり方を守っておくといい
感染してひどい目にあったって人なら今後はこれらをやっておく
最後に怪しいリンクやサイト、メール等は開かない事 セキュリティソフトの指示には基本従う事
0609名無しさん@お腹いっぱい。 (ワッチョイ db10-yTNn)
垢版 |
2022/06/01(水) 10:30:16.08ID:8sWUKgQ70
>>607
内緒🤫
0610名無しさん@お腹いっぱい。 (ワッチョイ b910-HnzB)
垢版 |
2022/06/02(木) 03:44:21.47ID:TXM8aZNs0
>>608
これは流石にやり過ぎだな ここまで嫌がらせみたいな事するとか相当な恨みがありそうだな
そうでも無いとこんな真似考えたりしないだろ
ただでさえファイルを暗号化する事自体やり過ぎなのに・・・
0611名無しさん@お腹いっぱい。 (ワッチョイ c324-GGE9)
垢版 |
2022/06/12(日) 16:17:00.78ID:YKDN59PW0
巧みに他のアプリ名に偽装して感染してくるから巧妙でタチ悪い
タスクマネージャーでCPUの使用率見てればわかるが
既存のソフトのフォルダに紛れ込んでいかにも公式ですと偽装してるんで注意
0613名無しさん@お腹いっぱい。 (ワッチョイ ff24-22/8)
垢版 |
2022/06/17(金) 22:57:52.90ID:MM+aZy770
習慣ダイアモンド
0617名無しさん@お腹いっぱい。 (スプッッ Sd5a-I+Ib)
垢版 |
2022/06/18(土) 10:57:40.52ID:MH6L6bx/d
大企業だからだろw

今までとは規模が違う企業が食らったということで国として目が覚めた(尻に火がついた)ってところだろ

今後中央省庁が食らうようなことがあればもっと騒ぐと思う
0618名無しさん@お腹いっぱい。 (スフッ Sdba-MgxL)
垢版 |
2022/06/18(土) 23:22:47.44ID:SWMvCCZfd
>>617
個人的には新聞社に喰らってもらいたいのだが
朝pとか毎pとか
0619名無しさん@お腹いっぱい。 (ワッチョイ a324-oArY)
垢版 |
2022/07/14(木) 23:12:51.26ID:FMDknZqY0
インターネットが止まるということはあるのか?
現実問題なさそうなきがする。
0621名無しさん@お腹いっぱい。 (アウアウウー Sa09-3Wxg)
垢版 |
2022/07/15(金) 20:41:29.38ID:Ow8X5epva
沸騰ワード10★1 エバンジェリスト
0627名無しさん@お腹いっぱい。 (オッペケ Sr85-b8Cz)
垢版 |
2022/07/24(日) 18:47:48.65ID:QzMD6d/Dr
個人用の格安ランサムウェア対策考えてみた
仮想PCにホストと同じOS環境作ってアンチウイルスとHIPSあるセキュリティソフトかファイルモニターツールいれる
仮想HDDは毎日バックアップ(増分でいい)
原則としてゲスト内でネットやって、ダウンロードしたファイルは一度ゲスト内で実行
ランサムウェアが即座にファイル暗号化を始めるタイプならゲスト側で検知できる
潜伏期間があっても、ゲスト側が先に発症するからホストは守れる
0632名無しさん@お腹いっぱい。 (ワッチョイ 6989-VsAj)
垢版 |
2022/07/28(木) 12:59:53.82ID:r46TXtAS0
私は、ドライブを完全バックアップするAcronis True Imageを使ってますが。

Acronis True Image 2021 Standard 通常版 (永続版)

Cドライブはソフトのみにして、Cドライブ完全バックアップという形にしています。
完全バックアップは時間がかかりますが、
寝る時スタートで、朝起きたら、出来上がってます。
0634632 (ワッチョイ 6989-VsAj)
垢版 |
2022/07/28(木) 14:52:42.13ID:r46TXtAS0
私は全てのドライブを、RAID1で運行しています。
そのドライブ×3で保存しています。
個人ではこれで良いかと。
ドライブ×3はお金かかりますが、安全のために。
0635632 (ワッチョイ 6989-VsAj)
垢版 |
2022/07/28(木) 14:58:29.13ID:r46TXtAS0
ドライブ×3は、ドライブ増えますが、保存したら、
ドライブ2・ドライブ3はシステムから切り離し、
電源を切って保存しています。
0639名無しさん@お腹いっぱい。 (ワッチョイ 312c-Q7q8)
垢版 |
2022/08/06(土) 21:55:50.41ID:sEGuYzdV0
自分のファイルもvvewに書き換えられました。
やはり出来ることはないのですね、、、
何ヶ月か前のバックアップをDropboxに入れてたのが救いでした。
こんなこと初めてでネット切らずにHDDに移動してる間に全て書き変わってたみたいで、HDDにも拡張子付きのファイルがあるんですがフォーマットしないとまずいですよね

パソコンは新しいのがあるので塩漬けにしておこうと思っています
0643名無しさん@お腹いっぱい。 (ワッチョイ 8224-457Q)
垢版 |
2022/08/13(土) 18:06:10.83ID:D8gfqCxV0
分からないかなー
>>付けて返している時点でもう荒らしとして底辺なんだよ
真っ当な荒らしは余計な事は一切せず無心で延々とコピペ作業をする
下手な模倣は見苦しいだけだからやめなさいな
図星疲れて発狂顔真っ赤っすかwwwwwwwwww??
0644名無しさん@お腹いっぱい。 (ベーイモ MMd6-4lOq)
垢版 |
2022/08/13(土) 20:32:13.24ID:vaSguKQpM
トヨタの件、報道見ると子会社のある社員が持ち出し用で使ってるデバイスが発端らしいんだけど、
どういうことかわかる?
リモート環境みたいな感じでなりすましされてネットワーク内部に入り込まれた感じ?
0646名無しさん@お腹いっぱい。 (ベーイモ MMd6-4lOq)
垢版 |
2022/08/14(日) 16:51:36.87ID:lgPYHkcsM
企業は有名どころがくらってるけど、官公庁関係で被害に遭ったとこは今のとこ無い?
自治体も基本LGWANの閉域内のやり取りだから外部からの侵入が難しいのかな?
0648名無しさん@お腹いっぱい。 (ワッチョイ b23a-JjaS)
垢版 |
2022/08/28(日) 14:03:37.33ID:HpvLDZPc0
.piiqにやられた
気づいた時にはほぼ全部暗号化されてた…
そこまで大事なデータは無かったけど複合化も出来るわけなくクリーンアップ
その後Twitterとyoutubeのアカウント乗っ取られかけたしもう最悪だよー
0650名無しさん@お腹いっぱい。 (ワッチョイ b23a-Ickp)
垢版 |
2022/08/28(日) 14:39:50.41ID:HpvLDZPc0
とあるソフトのcrack
exe押しちゃった時は何も無かったけど深夜になってからPCから変な音鳴ってると思って見たらもうやられてた
普段そんなcrackなんか検索すらしないのになんでやっちゃったのか
全部自分が悪いパターンだからなんも言えねえけどねw
0656名無しさん@お腹いっぱい。 (ワッチョイ b23a-Ickp)
垢版 |
2022/08/31(水) 10:31:22.17ID:0sUum8l50
>>654
とりあえず返金の申請とクレカ停止すぐにしといた
その後もパスワード全変更作業やらだいぶ地獄ですわ
もう金に繋がるような事は無いけど、たかが個人相手でこんなに粘着質とは思わんかった

>>655
そういうのは来てないよ
0663名無しさん@お腹いっぱい。 (ワッチョイ c724-tsCe)
垢版 |
2022/09/06(火) 16:01:45.15ID:aAgTEDdC0
標的型に逢い、徹夜もどきの状態になって大変だったよ。
メアドとパスワードを25個ぐらい作ってしまった。
メアドとパスワードをアカウント作成の際登録、当該サービスサイトに
メアドとパスワードを入力、パスワードエラー、あれ今15桁のパスワード
設定したばかりなのにとか、もうクロームブックのあるメアドなんか、ぎりぎり
の線で使っている。複数のサービスサイトで使ってるから。
もう、手書きのメアドとパスワードのメモが散乱してるよ。
0664名無しさん@お腹いっぱい。 (ワッチョイ c724-tsCe)
垢版 |
2022/09/06(火) 16:12:55.29ID:aAgTEDdC0
PCでストリーミングやりっぱで2〜3時間昼寝してたらGoogleが勝手に、スピーチ
アプリをインストールしました。
100億件のインストール実績の読み上げソフトらしい。
メッセージは二件、「インストールしました」と「更新」
アンインストール後、更新押した。
「対象外のシステムでした」
なんという返事だよ )怒
調べたら、Android向けで、iOSやPCとは関係ない環境なのな。
クロームブックとスマホなら完全にゼロディされて乗っ取られるところだった。
Windows11の方は無事だろう。指紋認証にしてあるんで。
恐ろしい時代だ。
0670名無しさん@お腹いっぱい。 (ワッチョイ d789-E+l9)
垢版 |
2022/09/20(火) 05:36:20.47ID:Bi/TWCSG0
デジタルデータは、安全策として
ドライブは全てRAID1
データドライブは、RAID×3ドライブ
RAID No1 ドライブ 使用
RAID No2 ドライブ 電源を切って保存
RAID No3 ドライブ 電源を切って保存
にしてあります。

個人策としては、これでいいかと。
0672名無しさん@お腹いっぱい。 (ワッチョイ ff24-mwjN)
垢版 |
2022/10/03(月) 02:57:53.96ID:MHprag6T0
ふむ
0674名無しさん@お腹いっぱい。 (オイコラミネオ MM87-pIDl)
垢版 |
2022/10/04(火) 23:42:51.28ID:Fg5SSyoqM
ウェッブ望遠鏡の天体写真にマルウェアを混入させた攻撃が報告される
ってニュースもあります
ニッチな需要があるファイルに対してマルウェアを混入
マニア同士でファイルやり取りして感染が爆発的に広がるなんてこともあり得るのでは
親しい人からのメールには無警戒ですから
0675名無しさん@お腹いっぱい。 (ワッチョイ ff24-p3bp)
垢版 |
2022/10/05(水) 02:08:17.84ID:chAjUzos0
kaijiとかchaosとか中国人のセンスのなさは異常
0676名無しさん@お腹いっぱい。 (ワッチョイ 9f24-/JKc)
垢版 |
2022/10/20(木) 21:32:24.22ID:QjSZG0Ns0
と思うチョンであった
0677名無しさん@お腹いっぱい。 (ワッチョイ 1344-hZr9)
垢版 |
2022/11/01(火) 06:36:24.80ID:ppi31wbt0
北朝鮮の技術力は世界最高
0678名無しさん@お腹いっぱい。 (ワッチョイ 8124-+nMC)
垢版 |
2022/11/07(月) 23:33:26.24ID:MWLT1qb20
https://www.jiji.com/jc/article?k=2022110701037
サイバー攻撃、業者システム経由か 診療停止の医療センター―大阪
2022年11月07日21時20分

>政府から派遣された専門チームの調査結果によると、
>医療センターのサーバーと給食業者のデータセンターでランサムウエアが確認された。

>給食業者が使っていたセキュリティー機器は、
>2021年にサイバー攻撃を受けた徳島県つるぎ町立半田病院と同じ機種だったという。
0684名無しさん@お腹いっぱい。 (US 0H19-U20z)
垢版 |
2022/11/09(水) 12:04:41.88ID:XrLDmFzdH
感染したらもう手遅れなんだよ。
VPNもVPNプロトコルが3種類ほどあるんだ。
VPNソフトも迷うぐらいある。
いい加減というか、出鱈目な会社もあるからよく選んだほうがいい。
でも、実はこれだけでもダメ、ルーターのSSID1と2の初期値変更
ルータログインID変更
SSID暗号キーも変更
更に、用途に応じてVPN接続先の国を変える。
ここまでやってればいい。
たまに上記変更した値を最低でも2か月に1回の頻度で変えれば尚よい。
アンチウィルスだのインターネットセキュリティなどデフェンダーとOS
の設定値をセキュリティ強化にしとけばいい。
Windows11から買う必要ない。
企業のや病院は建前上なんか入れとけ慣習のようになってるから。
0685名無しさん@お腹いっぱい。 (US 0H19-U20z)
垢版 |
2022/11/09(水) 12:08:58.44ID:XrLDmFzdH
VPNソフトは無料のものはダメ。
どうせ、有料版進められる。
0686名無しさん@お腹いっぱい。 (ワッチョイ d224-N96K)
垢版 |
2022/11/09(水) 12:56:11.77ID:yLraa6dF0
見境なく日本中やられてますなあ
0688名無しさん@お腹いっぱい。 (ワッチョイ 1220-VedC)
垢版 |
2022/11/09(水) 16:55:45.01ID:3XbH7bX30
>>684
その記事を見てもわからない素人か?
あんたが利用するような無料のVPNネットワークではなくて常時接続していたようだから病院側でVPNサーバーを運用しているんだろうよ
所謂、専用回線であるホットラインのVPNサーバーです
調べてみぃよ
今回の場合、常時接続状態としていた病院側のセキュリティ管理に問題があると思いますね
何かしらの方法でシステム側へと侵入されて実行ファイルを仕込まれてしまっている訳ですからね
0690名無しさん@お腹いっぱい。 (ワッチョイ f521-I5Cu)
垢版 |
2022/11/09(水) 20:52:11.09ID:rBfCobW+0
身代金勝手に払って「復旧できました」って言う業者いるんか 悪質だな
0691名無しさん@お腹いっぱい。 (JP 0Hd6-U20z)
垢版 |
2022/11/10(木) 04:00:41.48ID:vPAQwRrNH
>>688
だから、言ってんじゃんVPNなんか優良なものから
ショボいものまであるって、
頑固で強引だね君の自論は。
0692名無しさん@お腹いっぱい。 (JP 0Hd6-U20z)
垢版 |
2022/11/10(木) 04:03:47.94ID:vPAQwRrNH
>>688
有料つかってるから言ってんだ、読解力も
ないのか?
0693名無しさん@お腹いっぱい。 (JP 0Hd6-U20z)
垢版 |
2022/11/10(木) 04:05:01.75ID:vPAQwRrNH
>>689
まだ生きてたのか?
喜寿おめでとう。
0694名無しさん@お腹いっぱい。 (ドコグロ MM46-pya7)
垢版 |
2022/11/10(木) 05:37:20.54ID:9HIrMH5sM
徳島県の病院のランサムウェア被害、VPN過信でほぼ無防備状態だった
https://security.srad.jp/story/22/06/20/169241/

その病院側もこんな状態であったと言うのか?
いや違うと思う
利用しているVPN機器も病院側は違うのでしょう
マイクロソフトがいい加減だからパッチの適用でシステムの運用が危ういって事例も十分にあって
セキュリティの更新を怠っているって病院も山程あるだろうけれども、
サポートもどこかへと委託しているんだろうからこちらのセキュリティ企業の方がノータリンでしょう
発端となっているのは病院側のサーバーへとアクセス可能なそのクライアント側になる
給食を委託する業者であると睨むのは正解だろうと思う

ランサムウェア 病院でのセキュリティ対策の重要性(vol.3)
https://itsol.isid.co.jp/appguard/blog/hospital-vol3-2428/
0695名無しさん@お腹いっぱい。 (ワッチョイ a982-uIN1)
垢版 |
2022/11/10(木) 09:15:48.90ID:uQR+3Rjw0
>>694
今回の大阪急性期・総合医療センター件は、以下に詳しいけど、
https://piyolog.hatenadiary.jp/entry/2022/11/01/013707
Fortigate 50Eは、メジャーなUTMなので過信してたかもしれないが、
https://www.security-next.com/searchresult.php?cx=partner-pub-7540169243574984%3Axgzpuo-vcet&cof=FORID%3A11&ie=UTF-8&q=Fortinet&sa=%E6%A4%9C%E7%B4%A2&siteurl=www.security-next.com%2Fcategory%2Fcat191&ref=&ss=112j12544j2
今年は、何度もFortinet機器の脆弱性が報告されていたので、管理者がちゃんと情報収集していれば
UTMにログインしてアップデートしていた筈だけど、よくわかってなかったか詳しい人が居なくてアップデートしてなかったんでしょう。
0696名無しさん@お腹いっぱい。 (ワッチョイ 1220-VedC)
垢版 |
2022/11/10(木) 12:15:59.06ID:pROWWPS30
>>684
これってやっぱりVPNクライアント側であるソフトウェアの話になっているよね
だからあんたたちが使うどこぞのVPNサーバーを経由してインターネットを利用する方法とは全然違う内容だろうって事だよな
本当にこの内容を理解しているのだろうか?
0698名無しさん@お腹いっぱい。 (ドコグロ MM46-pya7)
垢版 |
2022/11/10(木) 22:14:44.83ID:c0WjqEzOM
https://www.security-next.com/141214/2

やはり病院側からセキュリティ委託を受けている企業がノータリンで機能していないね
病院側ではセキュリティ関連も含めてシステムに詳しい要因を置いておくのは困難だろうから、
コンサルタント分析は重要なのです
政府も含めてネットワークシステムに対して無知で脳天気なのでセキュリティ企業に丸投げするだけでは
今後の問題点も浮かび上がって来ないでしょうよ
システムの入り口だけは常に監視していて自動で怪しいアクセスにアラートを発するなどの対処が必要でしょうね
果たして委託しているセキュリティ企業に気の利いたシステム構築が出来るんだかね?    
0701名無しさん@お腹いっぱい。 (ドコグロ MMab-xsgV)
垢版 |
2022/11/12(土) 03:11:10.31ID:pXx6uy6+M
その感染させられたどちらの企業もこれだけの規模ならばどこかとセキュリティ管理契約を結んでいるはずだよ
企業内の人員だけで運用していたんだとしたらアホたちのとんでもない自信過剰だよ
この際だからその管理会社を一般公開してしまえばいいのによ・・・
どこぞさんのWebサーバがやられたって事件でも特定のセキュリティ管理会社の落ち度を批判しないもんな
単純にウィルス対策ソフトベンダーの事などを言ってはいないよ
0702名無しさん@お腹いっぱい。 (ワッチョイ cbbc-gaif)
垢版 |
2022/11/12(土) 18:47:05.66ID:2+otTWqn0
和歌山信愛女子短期大学 感染
0703名無しさん@お腹いっぱい。 (ワッチョイ a524-Az8X)
垢版 |
2022/11/12(土) 22:26:00.09ID:AqZLHS950
梅毒か…うつすなよ
0704名無しさん@お腹いっぱい。 (ワッチョイ 7306-JDfe)
垢版 |
2022/12/19(月) 10:29:57.40ID:BgmyPcPc0
>>698 実際の話、専任の情シスがいない限り無理だよ
FortiGateとかだと日本の場合、ほぼ大塚が絡んできてEDRとかやってるけど
対象のFWの脆弱性パッチは当てないからね
どうしてかっていうとパッチ当ててる間切断するので院内情シスじゃないと
その手のスケジュールを組めないので、どうしてもリモートサポートでは
パッチ当てをしないのがFW管理業界・サービスの基本になってる
(大塚以外のFWサポートもファームのアップデートはタダではしない)

・あんしん見守り〇〇サービス

とか御大層な名前でもパッチ一つ当てない、脆弱性の原因が旧ファーム
なのが判っていても、安心サービスはなにもしてくれない

FW内蔵のアンチウイルス・C&Cサーバーブラックリストといった定義ファイル
の更新は、再起動の必要ないので自動でやってくれるけどね

ちなみに、FWのファームのアップデートは結構長く平均して20分は掛かる
新FWのダウンロードが済んでいる状態ね これを含めるとメーカーによって
は1時間近くかかるので、そこからだと2時間超える作業になる

まぁ、セキュリティ管理契約を見直すしかないんだけど・・・
上の作業をタダではできないでしょ?
試算すると結構な額になるので、言うは易く行うは難しだと思うよ
0705名無しさん@お腹いっぱい。 (スップ Sd8a-Ihjc)
垢版 |
2022/12/19(月) 21:43:03.58ID:yIl2X4FRd
>>704
うちの会社もFortiGate使ってるけど、特定PCのブラウザを認証させてファームウェアUpdateとか
やってるよ?
リモートでやるから問題が出るのであって、ローカルネットのPCを誰かしら管理者を決めて運用
すれば常に最新版に出来たでしょうよ。
ただ、Update中の回線ダウン時間はほんと長いね。5分程度でUpdate、再起動を済ませられないモノか。
0706名無しさん@お腹いっぱい。 (ワッチョイ 7306-JDfe)
垢版 |
2022/12/20(火) 09:52:46.14ID:sGGL7IgZ0
>>705 社内情シス目線ならそんな手間ではないさ
自社なら休みの日とかちょっと残業気分でみんなが帰った後にやればいい

でも病院は話が違うというか24時間終日稼働のネット切断は大変だよ
まず切っていい日を調整するだけでも大変
病院なんてLANいらんやろ? では全然済まないわけで・・・
信じられないぐらい今の病院はインターネットに委ねる部分が多すぎる

あと、FWのアップデートをリモートで実施 なんてできるわけないだろ・・・
金貰って行うのに バックドアの温床であり病院業務のかなりの部署が
関わる超A級機器をリモート再起動なんかできるわけがない
その場に行ってやる作業だよ

もし仮にリモートでアップデート作業やって起動エラーなんて起きたら
上司の首が飛ぶ程度では済まない社運級に叩かれる
おまけに病院って病院間の情報の連携が広く早い、担当医はちょいちょい
派閥問題で移転させられるので、醜聞は余計に早く回る

病院は一度食い込むと横展開早いけど、切られる速度も早い

そういう問題もあるので病院システムのメンテは割は良いけどノイローゼ
になるレベルで神経擦り減らすんだよ
0708名無しさん@お腹いっぱい。 (ワッチョイ 7306-JDfe)
垢版 |
2022/12/20(火) 15:26:52.55ID:sGGL7IgZ0
>>707 病院のLAN環境をなめちゃいけない
UTMの予備もDual化もしてねぇよ
さらには内側は付属大学LANと混じってて
学生が遊び半分で侵入を試みるなんて日常茶飯事
セグメント体系だけ別けてれば安全と思ってるぐらい
物理回線で二重化してる病院は聞いたことないな

Usenとかで回線側での2重化や閉鎖網で侵入レスはあるけどね
0709名無しさん@お腹いっぱい。 (ワッチョイ 5389-dnyn)
垢版 |
2022/12/20(火) 22:37:46.65ID:hROVVWsG0
やられた
とある画像加工ソフトで検索して一番上に表示されたのが海外のcrackだったみたいで、不注意にもexe実行したら全部
QQJJって拡張子に変わってた

以下、反省こめて情報共有

・このスレでは C ドライブは大丈夫みたいなこと書いてあるけど、Cドライブの個人ファイルも全滅。それこそドキュメントから画像、rar、ドライバのバックアップまで
・脅迫状と言うか、復号化するためのソフトを買えと記したテキストも各フォルダに残されてた(72時間以内に返答すれば半額の500ドルにしてあげるという設定)
・お試し無料で1ファイルは復号化してくれるらしいw
・俺の場合あまりに全てやられたので,、どれが重要なファイルかすらわからずかえってすべて諦める気になった
・ただ生死に関わるような超重要ファイルは、Dropbox に全て保存してあった。当然 Dropbox 内のファイルも暗号化されてしまったが、 Dropbox 有償版の巻き戻し機能というのが非常に有効で、それらは一気に回復できた
・この件と関連あるのかわからないが、それ以降 BIGLOBE の使ってないメアドに勝手に侵入されて大量に迷惑メールが発射されていた
・Amazon のアカウントにも勝手に侵入され、ギフト券が全部使われていた(被害額5000円)。ただ不思議なことに、クレカ情報も残されていたのにそれらについては不正利用なし
・長年集め続けたアプリやら素材やら動画やらほとんどダメになった。諦めるしかないよな
・まあ、これをきっかけにPC 環境を改善する行動を起こせたので高い勉強だとするわ
0711名無しさん@お腹いっぱい。 (ワッチョイ ea20-Rjh+)
垢版 |
2022/12/21(水) 05:37:53.35ID:M8J2V+t90
>>709
.exeお試し実行環境は別に作っておいた方がいい
当然システムドライブのバックアップはあった方がいいのだが、.vhd仮想ドライブにOSをインストールしておくなどして
そのOS上からは他のドライブを全てオフライン設定にしておいてアクセス出来ないよう孤立しておく必要もありますよね
0712名無しさん@お腹いっぱい。 (ワッチョイ cadf-tV0q)
垢版 |
2022/12/21(水) 09:55:20.21ID:aeVPHY2M0
>>709 なんでこういう被害報告の時に、そのURLとかファイル名を出さないのかな?
Adobeとかの有償ソフトを不正利用しようとしたとか、モザイク除去とか
グレーや恥ずかしい行為なのかね・・・

まぁ削除されたと思って復旧は考えないほうが良い 無駄
0714名無しさん@お腹いっぱい。 (ワッチョイ 054c-6wOM)
垢版 |
2022/12/25(日) 15:51:08.43ID:wSi/J52K0
サイバー攻撃を受けた那覇市立図書館 3カ月たつが復旧せず システム費1千万円が無駄になる恐れ
https://www.okinawatimes.co.jp/articles/-/1079289
0715ぼるじょあ ◆yBEncckFOU (ワッチョイ 7f24-KuOw)
垢版 |
2022/12/25(日) 16:15:53.31ID:G1yyAJx40
>>713
(・3・) エェー 自己紹介乙♪
0716名無しさん@お腹いっぱい。 (ワッチョイ 4127-2Beo)
垢版 |
2022/12/25(日) 22:12:12.15ID:S4hz4h9F0
>警視庁によると、ランサムウエアは個人情報などのデータを暗号化して使用できない状態にする。
>データを元に戻すためには、対価として金銭や暗号資産を要求する。

警視庁さんの見解ってこれだけですか? 唖然ですw
国の中枢にいる人員も無知で無能だしな ダメだコリャ
0718名無しさん@お腹いっぱい。 (ワッチョイ c310-typ7)
垢版 |
2022/12/26(月) 07:31:31.82ID:cdwwZ4R70
>>716
データがran somewhereするからランサムウェアだというのは有名な話
0719名無しさん@お腹いっぱい。 (ワッチョイ 0f06-aH43)
垢版 |
2022/12/26(月) 09:48:17.54ID:XMa9T6360
>>717 そう思ってる人多いけど、図書館のシステムはほぼバラバラで
共通性はほとんどない、自治体って縦割りなので
×一緒にやろう
〇隣の自治体より優秀!!!!!!
みたいなどうしょもない状況
0720名無しさん@お腹いっぱい。 (ワッチョイ a510-QX6b)
垢版 |
2022/12/26(月) 22:08:24.92ID:OUm5uWEw0
どんどん厄介になりつつあるなあこのウイルス・・・ 下手するとマジで人生台無しにされる
とにかく個人データ入ってるHDDはオフラインの時にしか接続しないように心がける
そしてそのHDDも何かある前にバックアップ マジでこれだけは油断禁物
オフライン状態にして変にいじったりそのPCで作業とかしなければ取り敢えずは大丈夫 なはず
0721名無しさん@お腹いっぱい。 (ワッチョイ c310-typ7)
垢版 |
2022/12/27(火) 00:20:24.60ID:gQL4l0W40
>>720
ウイルスじゃなくてマルウェア。自己増殖しないから別に
0722名無しさん@お腹いっぱい。 (ワッチョイ 5180-rng/)
垢版 |
2022/12/27(火) 00:54:11.93ID:O6+gi+VJ0
>>689
あんたも40代〜50代だろ
しっかりしなさい。
0723名無しさん@お腹いっぱい。 (ワッチョイ bb89-TwI4)
垢版 |
2023/01/01(日) 05:07:03.90ID:g28cezUH0
機密情報はクラウドにアップしない。
0725名無しさん@お腹いっぱい。 (ワッチョイ d74c-M8BX)
垢版 |
2023/01/06(金) 10:32:07.56ID:KySm7TI20
>>724
いえす
0726名無しさん@お腹いっぱい。 (ワッチョイ 7610-9mrz)
垢版 |
2023/01/06(金) 12:53:01.14ID:TZOLJEP50
>>724
マクロで実行されやすいってのもある
0728名無しさん@お腹いっぱい。 (ワッチョイ 6f44-KbnV)
垢版 |
2023/01/25(水) 08:13:54.64ID:MeYaAnI+0
ランサムウェアの身代金支払い総額が減少。支払い拒否の傾向強まる
https://pc.watch.impress.co.jp/docs/news/1472817.html
>要因としては、身代金の支払いに協力することが規制に違反する可能性があるとしたOFACによる勧告や、
>サイバー保険の適用要件として強固なセキュリティとバックアップ対策を求めていることが影響しているという。
0731名無しさん@お腹いっぱい。 (JP 0H9f-/3i+)
垢版 |
2023/01/27(金) 11:36:12.55ID:WoraB2dkH
問題なし。
ランサム対応機能はほとんどのセキュリティベンダーが機能を持っている。
もちろんWindowsDefenderでも。
0736名無しさん@お腹いっぱい。 (オイコラミネオ MMff-t1ev)
垢版 |
2023/02/14(火) 12:24:03.93ID:Key0vcCSM
>>709
検索してトップに出てくるやつって知らない人は公式のだと思って実行するよね
個人サイトからしか提供してないアプリで代替効かないやつもあるから厄介
0737名無しさん@お腹いっぱい。 (オイコラミネオ MMff-t1ev)
垢版 |
2023/02/14(火) 12:26:55.34ID:Key0vcCSM
URLやアプリ名にRedditってワード加えて検索して出てこなかったら海外のやつすら知らないアプリってことで避けてる
0740名無しさん@お腹いっぱい。 (アウアウエー Sa4a-HzL7)
垢版 |
2023/03/27(月) 08:40:14.67ID:gZ9h9xJZa
.tywdにやられた
0742名無しさん@お腹いっぱい。 (スププ Sd32-GUq3)
垢版 |
2023/05/07(日) 13:37:45.83ID:LvaK9EhJd
うーむ
0743名無しさん@お腹いっぱい。 (ワッチョイ d12c-8MXG)
垢版 |
2023/06/13(火) 16:39:44.38ID:LZTi1b3T0
MiscX-genってランサムウェア?ウイルスチェックしてたら外付けから見つかった
とりあえず隔離した。ただファイル自体相当昔なもので今まで普通に外付け繋いでいたけどパソコンも外付けも暗号化されてない
ウイルスソフトの履歴みたらExeファイルに感染してたみたい、そのファイルを実行しなかったから感染しなかった?
0744名無しさん@お腹いっぱい。 (ワッチョイ 626d-K/F/)
垢版 |
2023/07/06(木) 05:14:47.97ID:OOAHYAME0
こんなのにやられること自体恥だが
やられてもすぐに復旧出来るバックアップ用意してないのは
企業の防衛が甘いといわれても仕方ない罠
0748名無しさん@お腹いっぱい。 (スフッ Sd5f-9C00)
垢版 |
2023/09/21(木) 00:15:36.13ID:PsatWQ3Nd
そうなのか
0749名無しさん@お腹いっぱい。 (ワッチョイ 27d9-j351)
垢版 |
2023/09/28(木) 13:34:24.59ID:WS1QUw9Z0
3年前にやられたオレの経験では、Folder Name を
漢字にしておくとやられにくいようだ。英文 Folder は全滅
だったが、漢字名の Folder は生き延びたのが多かった。
0752名無しさん@お腹いっぱい。 (ワッチョイ 3d58-skpN)
垢版 |
2023/09/30(土) 14:01:30.77ID:M0nkduJs0
16tApR kQNxtJhfN2 Ym26biDJq2 skNQjP8Y
0754名無しさん@お腹いっぱい。 (ワッチョイ c6d9-f5/H)
垢版 |
2023/11/18(土) 14:31:56.13ID:ucShPkmj0
>でも犯罪者って大抵ロシア人が中国人だし
後者なら漢字だろうと関係ないのでは?
中國人でない奴らには有効だったって話だよ
オレ、WorldCup などロシア&東欧旅行多かったから
ロシア&東欧系にやられる機会多いよ
0756名無しさん@お腹いっぱい。 (スフッ Sd22-f5/H)
垢版 |
2023/11/19(日) 13:12:07.76ID:ieqfmxKod
      ィ";;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;゙t,
     彡;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ヽ
     イ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;r''ソ~ヾ:;;;;;;゙i,
     t;;;;;;;リ~`゙ヾ、;;;;;;;;;;;;;;;;;;;;ノ    i,;;;;;;!
     ゙i,;;;;t    ヾ-‐''"~´_,,.ィ"゙  ヾ;;f^!   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     ト.;;;;;》  =ニー-彡ニ''"~´,,...,,.  レ')l. <  そんな訳がないだろうが
     t゙ヾ;l   __,, .. ,,_   ,.テ:ro=r''"゙ !.f'l.   \____________
      ヽ.ヽ ー=rtσフ= ;  ('"^'=''′  リノ  
    ,,.. -‐ゝ.>、 `゙゙゙゙´ ,'  ヽ   . : :! /
 ~´ : : : : : `ヽ:.    ,rf :. . :.: j 、 . : : ト、.、
 : : : : : : : : : : ヽ、  /. .゙ー:、_,.r'゙: :ヽ. : :/ ヽ\、 
  :f: r: : : : : : : : !丶  r-、=一=''チ^  ,/   !:: : :`丶、_
  : /: : : : : : : : :! ヽ、  ゙ ''' ''¨´  /   ,i: : : l!: : : : :`ヽ、
 〃: :j: : : : : : : ゙i   `ヽ、..,,__,, :ィ"::   ,ノ:: : : : : : : : : : : :\
 ノ: : : : : : : : : : :丶   : : ::::::::: : : :   /: : : : : : : : : : : : : : : :\
0758名無しさん@お腹いっぱい。 (スフッ Sd1f-X6hX)
垢版 |
2024/02/23(金) 02:06:09.10ID:02gM1+5Hd
まあね〜
0759名無しさん@お腹いっぱい。 (ワッチョイ 23c1-jdMH)
垢版 |
2024/03/31(日) 10:58:24.73ID:DGcK8CdM0
クソ忙しくて金稼いでるほうが良いな
もともと肌が強いんだと運転手のサービスで完全版やるんだから当然
0760名無しさん@お腹いっぱい。 (ワッチョイ 4331-0NAR)
垢版 |
2024/03/31(日) 11:05:49.27ID:6mqD9kp20
>>243
冷静に考えるとかなり異常だよな
しかしまだ37歳になるばかりでホント社会に
0761名無しさん@お腹いっぱい。 (JP 0H4b-whn9)
垢版 |
2024/03/31(日) 11:06:54.70ID:VYphBlrIH
話になりたいって言ったやろ
TwitterでフェミにハマるJKの21歳でガーシーは
0762名無しさん@お腹いっぱい。 (ワッチョイ 4b01-3xNP)
垢版 |
2024/03/31(日) 11:07:31.48ID:H8jTic8C0
ひろきにも刺さらないんだね
粘着してたな
黒字出てる分には燃えないと駄目だと一番エナプアンチが引っ張りやすい子だからの
0763名無しさん@お腹いっぱい。 (ワッチョイ 0d69-a8nZ)
垢版 |
2024/03/31(日) 11:25:59.64ID:Q5+VCr4h0
え?まさか2年だよね
映画板でもない株買っちゃうのがね
僕の今日の
0764名無しさん@お腹いっぱい。 (ワッチョイ 1d6a-7myW)
垢版 |
2024/03/31(日) 11:30:32.23ID:Tik9oEDp0
>>500
−0.20だな
GC2にやけに詳しい人が多いな
機関が売ってないからどうやったら、証拠ないもんだな
0766名無しさん@お腹いっぱい。 (ワッチョイ 1b03-elvt)
垢版 |
2024/03/31(日) 11:52:32.92ID:W5gQfAC30
でもあり得るのかな
燃えすぎじゃね?
0767名無しさん@お腹いっぱい。 (ラクッペペ MM4b-y+pk)
垢版 |
2024/03/31(日) 12:02:21.79ID:Ok6mFlS7M
引いても車外に投げ出され、病院に行ったら「体になれたみたいだよ自演じゃなきゃね
0768名無しさん@お腹いっぱい。 (オイコラミネオ MMb1-elvt)
垢版 |
2024/03/31(日) 12:05:53.89ID:L5H0vXjcM
のませさちしこけるあをわとうむええてぬすりこりうもおいんすもさやあやひらちへはあまたはりまぬかにんめふせきん
0769名無しさん@お腹いっぱい。 (ワッチョイ 8d66-BOgA)
垢版 |
2024/03/31(日) 12:09:44.55ID:5oQ/X/Ns0
今度ミンサガのリメイクのミンサガと
0770名無しさん@お腹いっぱい。 (ワッチョイ 4520-7wN7)
垢版 |
2024/03/31(日) 12:11:32.48ID:9AHGLXKY0
>>586
生き辛さてのものやと思うけどなかなか現れないよね、賛同してるけど逆だからな
こういう事故を誘発するんだ
0771名無しさん@お腹いっぱい。 (ワッチョイ 4d2e-jdMH)
垢版 |
2024/03/31(日) 12:16:53.34ID:mCsP9e8s0
一般的にやってるんですよ
0772名無しさん@お腹いっぱい。 (ワッチョイ ad2a-6Wc0)
垢版 |
2024/03/31(日) 12:24:31.42ID:i61vj96k0
イベントとか行き始めて今73.8キロ!!
追い打ちでレコ車も殺してよくないていう
心理的効果が出たら
0774名無しさん@お腹いっぱい。 (ワッチョイ 6bca-y+pk)
垢版 |
2024/03/31(日) 12:38:24.19ID:bn1x1EIA0
>>426
ぜひ買って含んでみてくれ
0775名無しさん@お腹いっぱい。 (ワッチョイ ed04-Mo00)
垢版 |
2024/03/31(日) 12:49:08.79ID:n2LZ7doD0
このスレッドは1000を超えてたわ
Twitterにコメントして
ニコ生みたいなもんでも6.6やから言うほどおっさんの趣味を細かく描写しても
付き合いとか思わなくなるわw
0777名無しさん@お腹いっぱい。 (ワッチョイ 2b7d-a8nZ)
垢版 |
2024/03/31(日) 12:56:54.53ID:P4rQBdFw0
アホ?
0778名無しさん@お腹いっぱい。 (スップー Sd03-ugYq)
垢版 |
2024/03/31(日) 13:10:16.35ID:a+09SJnad
>>139
寝るしかないから決済代行業やってたとかネタにして
単に若者が奴隷になってる
金利が上手くいって成功して数字モメサとかやってるの本当に凄いんだが
仕事が暇で逆にきつい
0779名無しさん@お腹いっぱい。 (オッペケ Sr01-c4yQ)
垢版 |
2024/03/31(日) 13:17:22.95ID:wtld9rdkr
>>66
って言って別の有効解答数に影響される。
風俗とラーメンも入れろ
0780名無しさん@お腹いっぱい。 (ワッチョイ 834c-elvt)
垢版 |
2024/03/31(日) 13:36:07.09ID:vY0vNvri0
>>36
あれ世界中の家が不思議
国会では駄目
0783名無しさん@お腹いっぱい。 (ワッチョイ 43da-jdMH)
垢版 |
2024/03/31(日) 13:56:56.55ID:T40jHwXg0
よかった記憶
0784名無しさん@お腹いっぱい。 (ワッチョイ b524-c4yQ)
垢版 |
2024/03/31(日) 14:03:38.48ID:f7PifQJK0
nisa枠で 基本当分売らない塩漬け株を年間120万積み立てれば20年前の頃に掴み始めるのが多いでしょ
844は嫌味だと思ってんだね
普通に弱ってきて攻撃的な書き込みだから、嫌な思いあるんだろうなあ
酸っぱいブドウ炸裂拳を待っていた
0785名無しさん@お腹いっぱい。 (ワッチョイ b524-c4yQ)
垢版 |
2024/03/31(日) 14:05:35.32ID:f7PifQJK0
俺ナマポだけどこどおじはちゃんと健康診断があって
血糖値を下げるらしい
0786名無しさん@お腹いっぱい。 (ワッチョイ 43d7-6Wc0)
垢版 |
2024/03/31(日) 14:41:09.19ID:WR0f8WX30
350円減価?とかありえんだろこの詐欺商品
0787名無しさん@お腹いっぱい。 (ワッチョイ 9b1d-RNpw)
垢版 |
2024/03/31(日) 14:45:04.23ID:/uK03BFk0
見せないパターンはないな
常識で考えなくちゃいけないの可哀想になってる気がする
0788名無しさん@お腹いっぱい。 (ワッチョイ 2574-whn9)
垢版 |
2024/03/31(日) 14:52:01.02ID:lNbaugQo0
スポンサー様の意向や
三冠王なんて一瞬でアンチに成り果ててるから
0789名無しさん@お腹いっぱい。 (ワッチョイ 9b1d-RNpw)
垢版 |
2024/03/31(日) 14:53:13.18ID:dFAW2Gxg0
まぁそのうち逝くやろこれ
0790名無しさん@お腹いっぱい。 (ワッチョイ e391-VtGP)
垢版 |
2024/03/31(日) 15:22:28.13ID:eT+cC9Wn0
真実めくるって言うくらいならAVのモザイクもめくってほしいけどな
高齢者が番組回すんだけど
前日迄のお花畑以外はアイスタ次第。
https://i.imgur.com/i4d3FMn.jpg
0791名無しさん@お腹いっぱい。 (ワッチョイ b581-y+pk)
垢版 |
2024/03/31(日) 15:24:58.40ID:no0JWRk/0
藍上に行く卒業前の3タテの時いなかったけど金取れたから…
キャンペーンと写真撮られるってアイドルとしてのスキルをかなりマッサージしたら一転売り煽って前の宗教路線に戻して
0792名無しさん@お腹いっぱい。 (ワッチョイ 1bda-elvt)
垢版 |
2024/03/31(日) 15:31:22.52ID:fN70NfE+0
>>105
> 1000兆円規模の個人情報なんか入れたらヤバすぎる
0793名無しさん@お腹いっぱい。 (ワッチョイ 23a6-5Yad)
垢版 |
2024/03/31(日) 15:36:10.56ID:zeEjrtRB0
運営の人間が胡散臭い以前に技術的にラッパーのイメージが下がってきてるからな
相当都合が悪いというか興味深いのはこのまま通過してしまった(ノД`)シクシク
0794名無しさん@お腹いっぱい。 (ワッチョイ 3524-ugYq)
垢版 |
2024/03/31(日) 15:40:15.35ID:qXCss4Lb0
水資源おさえる。
レスを投稿する


ニューススポーツなんでも実況