X



【ランサムウェア攻撃】匿名の研究者が拡大を「偶然」阻止 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2017/05/14(日) 18:39:26.27ID:CAP_USER9
https://www.cnn.co.jp/m/tech/35101114.html

サンフランシスコ(CNNMoney) 英国の病院などが大規模なサイバー攻撃を受けた問題で、攻撃に使われたランサムウェア(身代金要求型ウイルス)の感染拡大を、英国の研究者が偶然阻止していたことが分かった。

英国でマルウェア(有害ソフト)を研究する22歳の人物で、「マルウェアテック」と名乗っている。CNNの取材に対し、身元や性別は明かさなかった。

本人が13日早朝、ブログへの投稿で公表したところによると、問題のランサムウェアのアクセス先に未登録のドメインが見つかったため、そのドメインを10.69ドル(約1200円)で買い取り、マルウェア対策の「シンクホール」と呼ばれるサーバーへ振り向けるようにした。

買い取ったドメインが実はランサムウェアの動作を停止させるスイッチだったことに、後から気付いたという。ランサムウェアはこのドメインが有効になると、動作を停止する仕組みになっていた。

ただし、停止されたのは一種類のランサムウェアにすぎない。このドメインを使わない型もあり、そちらはまだ感染が拡大する恐れがある。

停止スイッチを外部から簡単に作動させることができたため、犯人が素人だった可能性も指摘されている。ただ専門家らは、同様の新たな攻撃が早ければ週明けに起きる恐れもあるとして、警戒を呼び掛けている。

2017.05.14 Sun posted at 12:31 JST
0002名無しさん@1周年
垢版 |
2017/05/14(日) 18:40:21.85ID:ElnCEa++0

ジ  ハ ,,ハ
デ (;゚◇゚)z
!?
0004名無しさん@1周年
垢版 |
2017/05/14(日) 18:40:43.70ID:CFxtBfVO0
ランサムウェアのムウェアって何
0005名無しさん@1周年
垢版 |
2017/05/14(日) 18:42:06.85ID:GsiLyO0L0
自作自演じゃねえのかこれ
0006名無しさん@1周年
垢版 |
2017/05/14(日) 18:42:11.59ID:oxxiWMoE0
>>4
つまらん
0007名無しさん@1周年
垢版 |
2017/05/14(日) 18:42:51.36ID:STziCG/M0
俺やでw
0011名無しさん@1周年
垢版 |
2017/05/14(日) 18:44:43.24ID:vpnU5ueO0
マイクロソフトに賠償請求だな
0012名無しさん@1周年
垢版 |
2017/05/14(日) 18:45:50.27ID:C3Q0R3kT0
別人だったとしても自作自演を疑われるんだろうなぁ
かわいそうに
0014名無しさん@1周年
垢版 |
2017/05/14(日) 18:46:36.80ID:BNNSAqcJ0
>>1
身代わり防壁か
0015名無しさん@1周年
垢版 |
2017/05/14(日) 18:46:53.04ID:9oj8BtEn0
 (女性キャスター)
「世界99カ国で大規模なサイバー攻撃があり アメリカにも
拡がる可能性があります 「WannaCry(ワナクライ)」という
身代金要求型のウィルスの標的になったのは ロシア ウク
ライナ 台湾などですが イギリスの病院や 中国の大学 世
界的な企業のFedExなども攻撃を受けたということです ウ
ィルスに感染すると コンピューターの全てのファイルがロッ
クされ 身代金を払うまで利用できなくなります ソフトウェア
をUpdateしているコンピューターは 保護されているという事
ですがMicrosoft社は旧型のWindows基本ソフトを使用する
コンピューター用にsecurity patchを提供 国土安全保障省
も技術的支援を行っています」

(by.アメリカ HLN(CNN)20170514 日本時間の00:00現地放送)
0017名無しさん@1周年
垢版 |
2017/05/14(日) 18:48:21.86ID:9oj8BtEn0
 (Linda Zervakis氏 女性キャスター)
「危険な添付書類を不用意にクリックしてしまうと ウィルス
は拡がります 赤い画面のメッセージが出て 〔あなたのデ
ータは暗号化されました アクセスできません〕 となります
 そしてビットコインの口座に300ドルの振り込みを要求さ
れます それからタイマーの表示が始まり身代金がどんど
ん増えて行きます 最後は全てのデータが消えると脅され
ます 企業にとっては大問題です セキュリティ専門家です」

 (Dirk Kollberg氏 セキュリティ専門家)
「企業の あるコンピューターが感染すると 企業内NETを
通じて 各ユーザーは何もしなくても企業全体が感染しま
す 雪ダルマ式に拡がって file が暗号化されるのです 」

<略>
 (Linda Zervakis氏 女性キャスター)
「Windowsの脆弱性を衝くこのハッキングツールは アメリカ
国家安全保障局(NSA)が作り4月ハッカーが公開しました
 Microsoftはその数週間前 少なくとも新しいバージョンの
Windowsに対しては 修正プログラムを配布しています
 連邦情報安全局 ショーンボーン氏です」

 (Arne Schönbohm氏 ドイツ連邦情報安全局)
「Microsoftは今年3月 脆弱性対策を行いました 修正プロ
グラムをインストールしてあれば ウイルスが自動的に拡が
ることはありません これほど早い被害拡大の背景には ユ
ーザーの過失もあるのです」

(by.ドイツ ARD tagesschau 20170514日本時間03:00現地放送)
0018名無しさん@1周年
垢版 |
2017/05/14(日) 18:49:58.81ID:msaAt9ha0
MS-DOSなら被害無かったポイ。
0020名無しさん@1周年
垢版 |
2017/05/14(日) 18:51:45.36ID:9r2FFcSi0
映画のような話だな
これが核ミサイルの停止スイッチだったりするんだよ
0021名無しさん@1周年
垢版 |
2017/05/14(日) 18:51:56.61ID:K1s4yNBx0
受け取ったMailの中に怪しいものがあったとしたら、という事なら
Mailソフト自体入れてなければ、どうという事も無い訳だね
0022名無しさん@1周年
垢版 |
2017/05/14(日) 19:04:31.02ID:pBMeoKoM0
>>4 >>8 >>9
ランサム・(マル)ウェアだからなw
0023名無しさん@1周年
垢版 |
2017/05/14(日) 19:06:25.63ID:vyQrs63+0
ランサム カーボーイ
0025名無しさん@1周年
垢版 |
2017/05/14(日) 19:09:05.13ID:ZkEH6sfS0
カード番号流出よりよっぽど現実的な脅威だよな

しかしファイル暗号化なんて圧縮と同じだから裏で動いてても直ぐ判るよね?
マイドキュメントや特定ファイルだけ狙い撃ちすんのか?
0026名無しさん@1周年
垢版 |
2017/05/14(日) 19:10:15.87ID:bH3/5KQ80
>>21
いや、模倣・亜種が今後どういう現れ方するかはわからない。
世間一般が対策済みなところに次なる亜種を注ぎ込んでも意味ないからちょっとは考えるだろうし。
0027名無しさん@1周年
垢版 |
2017/05/14(日) 19:13:25.47ID:dwDBh/4N0
ハンサムウェアって俺らには関係無さそうなファッションのことか
0030名無しさん@1周年
垢版 |
2017/05/14(日) 19:17:07.86ID:DNbdPFy80
>>8
(≧∇≦)b
0031名無しさん@1周年
垢版 |
2017/05/14(日) 19:17:22.10ID:bH3/5KQ80
>>29
それを知っても対策にはならないんだろうね。
電子メールに添付されてきたものならWebに置き直すのが2ちゃんねらー。
0035名無しさん@1周年
垢版 |
2017/05/14(日) 19:21:40.34ID:bH3/5KQ80
>>32
そうだよね。
特に、「Macなら問題ない」と言ってるやつらはどこかおかしい。

MacのOS自体に実行ファイルの振る舞いを阻止する防御機能なんかないから、
模倣犯がやる気ならMacで展開し直すことだって不可能ではない。
0036名無しさん@1周年
垢版 |
2017/05/14(日) 19:29:07.23ID:4487Dnww0
マイクロソフトは欠陥OS出してるんだから集団訴訟食らうべきだろ
0037名無しさん@1周年
垢版 |
2017/05/14(日) 19:29:45.23ID:eEtwNW9T0
>>25
実際は暗号化なんぞしていない
データを一部入れ換えて適当な拡張子を付けてるだけ
当然身代金を払っても元には戻らない
感染した時点でデータを復元できないように抹消されたのと同じ
0039名無しさん@1周年
垢版 |
2017/05/14(日) 19:31:11.81ID:uSK6gB860
>>38 混んでるw
0040名無しさん@1周年
垢版 |
2017/05/14(日) 19:31:58.45ID:+SGJ9Cvf0
>>37
結局、定期的なバックアップが大事という事だな。
0048名無しさん@1周年
垢版 |
2017/05/14(日) 20:27:07.47ID:Jx4ufk4i0
明日出勤してパニックになる企業が続出の悪寒
0050名無しさん@1周年
垢版 |
2017/05/14(日) 20:36:41.62ID:vYTIekJB0
一次感染はリンクアドレスからブラウザの脆弱性で感染、そして次に共有されたPCへSMBの脆弱性で強制二次感染じゃないの?
0051名無しさん@1周年
垢版 |
2017/05/14(日) 20:42:21.85ID:bH3/5KQ80
>>41
そういう問題じゃないってことだよ。
0052名無しさん@1周年
垢版 |
2017/05/14(日) 20:53:30.53ID:xai+Dovq0
>>1
CNNの取材=CIA決定
0053名無しさん@1周年
垢版 |
2017/05/14(日) 20:55:47.28ID:xai+Dovq0
>>41
XPの方が堅牢
0054名無しさん@1周年
垢版 |
2017/05/14(日) 20:59:37.94ID:bH3/5KQ80
>>53
そうなんだよな。
窓10って、スマホのようなユーザビリティと引き換えに第三者に裏穴を開けられ易い。
0055名無しさん@1周年
垢版 |
2017/05/14(日) 21:01:47.31ID:bH3/5KQ80
MSってバカじゃないか?
デスクトップとかにタブレットのユーザビリティは不要だろ?
なんでそこまでしてセキュリティをスカスカにする?
0056名無しさん@1周年
垢版 |
2017/05/14(日) 21:14:24.28ID:ZkEH6sfS0
>>37
マジで?
ヘッダーだけ改変するのかと思ってた
てか拡張子改変だけなら余裕で復元出来るでしょ
0057名無しさん@1周年
垢版 |
2017/05/14(日) 21:15:34.46ID:ZkEH6sfS0
ああすまん
>データを一部入れ換えて
コレがヘッダー改変か
0058名無しさん@1周年
垢版 |
2017/05/14(日) 21:16:19.34ID:HCm77qSi0
Windows Defender 何やってんだ 使えねえ
0059名無しさん@1周年
垢版 |
2017/05/14(日) 21:18:31.06ID:xRTeXWgu0
感染したらハードディスク抜き取ってSSDに入れ替えてOSのクリーンインストールすればいいんでしょ

エロ動画くらいなら消えても問題ないけどカーチャンの写真を人質に取られたら辛いな
アイコラとかされたら困るし
0060名無しさん@1周年
垢版 |
2017/05/14(日) 21:21:22.44ID:IVyIEu2B0
そろそろ定期的に起こるwin攻撃が
MSの自演であると気づく時が来たんじゃねえか
0062名無しさん@1周年
垢版 |
2017/05/14(日) 21:24:37.34ID:Sxq5S1R90
MS謹製ランサムウェアか

純正品だな
0063名無しさん@1周年
垢版 |
2017/05/14(日) 21:25:25.05ID:bH3/5KQ80
>>60
ない。
M$を潰したい奴はM$の外部に五万といる。
0064名無しさん@1周年
垢版 |
2017/05/14(日) 21:29:17.33ID:/2GNvOZl0
> ランサムウェアの動作を停止させるスイッチ

なんで誰でも買えるようにしてるの?
0065名無しさん@1周年
垢版 |
2017/05/14(日) 21:32:32.40ID:BlCOA2Jw0
中国人の仕業
0066名無しさん@1周年
垢版 |
2017/05/14(日) 21:33:40.28ID:IVyIEu2B0
>>63
つうか企業が使うからだろ。
ここまで毎月セキュリティホール突くとかOS開発の人間しかいねえだろ
0069名無しさん@1周年
垢版 |
2017/05/14(日) 21:53:27.32ID:EE6Zga3q0
 
こんなの犯人は、シナ共産党とシナ畜工作員に決まり切ってるだろ。
シナはいつも「独自OSを作る」と喚いてやがるのだし。

他の分野と同じで、他所のをパクって粗悪品を作り上げ。
で、工作員どもが既存の他社製品を破壊する。

シナが過去、何十年と繰り返し行ってきやがったこと。
今回もやはり犯人は、シナ共産党とシナ畜。
 
0072名無しさん@1周年
垢版 |
2017/05/14(日) 22:09:29.08ID:roizHfy50
俺は去年、会社のパソコンがランサムウェアにやられて酷い目にあったわ。
英語で身代金を要求する画面がでたが、当然これを無視してウィルス駆除してる店に持っていったけど、最新版だから無理って言われて、仕方なくOSを再インストールしたわ。
ある程度のデータはネットワークハードに入れてたから良かったけど、個人的に仕事がしやすいようにまとめてデータがダメになったから、ショックだったわ。
0073名無しさん@1周年
垢版 |
2017/05/14(日) 22:26:41.12ID:1Wudp8ZY0
結局あり得ないドメインにデータかメールを送り
エラーになることで動作するようになってたのかもな。
それを登録されてしまったというw
ただ動作しないだけで、感染しっぱなしなんだろうな。
0076名無しさん@1周年
垢版 |
2017/05/15(月) 00:49:40.06ID:59kAwIjQ0
>>73
あー
スイッチが壊れただけか
0078名無しさん@1周年
垢版 |
2017/05/15(月) 01:28:57.19ID:yVq2+uSY0
>>4
燃え上がる炎を表す擬態語だよ。
「ムウェア〜!!!」と燃え広がって行く感じがするだろう?
0079名無しさん@1周年
垢版 |
2017/05/15(月) 03:02:51.15ID:n8AsGpEz0
最近ネットの繋りが悪くなったのはこのせいか?

全部削除してosから入れ直したら直ったけど
回線や容量じゃなくパソコンがやらたみたいでした。
0080名無しさん@1周年
垢版 |
2017/05/15(月) 05:43:58.14ID:Lswt5AuU0
今日の午前中あたり 日本でも被害多発すんの?
0081名無しさん@1周年
垢版 |
2017/05/15(月) 06:52:49.28ID:B+pKPcqM0
>>54
win10は外部とのネット通信をユーザー側では
制御できないからね
MSやGoogleが勝手に通信して、OS組み込みの
サービスが勝手にウイルスを拾ってくる
0082名無しさん@1周年
垢版 |
2017/05/15(月) 09:28:58.23ID:l7BShhHX0
感染予防じゃなくて感染後の対策ってリカバリだけ?
お金払ったらなおるの?
0083名無しさん@1周年
垢版 |
2017/05/15(月) 11:49:51.62ID:CBHOCr5E0
>>11
0084名無しさん@1周年
垢版 |
2017/05/15(月) 11:50:24.21ID:CBHOCr5E0
>>82
お金払わずにキーを入手するという方法も有効
0086名無しさん@1周年
垢版 |
2017/05/15(月) 12:19:42.50ID:gt5V/8Nz0
>>74
水飲み場型攻撃にエロサイトもクソも無い。
0087名無しさん@1周年
垢版 |
2017/05/15(月) 14:17:59.61ID:kFQIvVJy0
アタリマエのことなのかもしれないけど、今回のやつって
特定のドメインにhttpでアクセスに行くってことなのか。

しらんけど、もし、ルーターかなんかで、http:アクセス片っ端から記録できたら
怪しいのとか引っ掛けられるのかなあw
最近だと、ひとつのページから勝手にすげえたくさんリンクしてたりするから、全然収集つかないとか?
0088名無しさん@1周年
垢版 |
2017/05/15(月) 14:20:21.43ID:kFQIvVJy0
>>81
なんか bash高が使えるようになるとかいうんでちょっとやってみたけど、バカバカポート開けてるような気がして、速攻やめたw
0089名無しさん@1周年
垢版 |
2017/05/15(月) 15:16:18.83ID:oKBISZw3O
>>61
ソースを見て想像するとWindowsのマルウェア検索エンジンが
番号非通知で検索するところを番号通知で検索していた。
攻撃者がそれを知って仕掛けて回った。
そんな感じかな。
0091名無しさん@1周年
垢版 |
2017/05/15(月) 16:10:23.15ID:P/ANe3Fo0
┌─────┐
│偶 然 だ ぞ.│
└∩───∩┘
  ヽ(`・ω・´)ノ
0092名無しさん@1周年
垢版 |
2017/05/16(火) 18:11:51.97ID:kbxqAqvq0
北チョンが、絡んでるってよ
0094名無しさん@1周年
垢版 |
2017/05/18(木) 07:39:23.27ID:ehWRCIgq0
>>1
自腹で金払って止めるとは
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況