X



【ランサムウェア】「WannaCry」で世界を攻撃、これまでにわかったこと [無断転載禁止]©2ch.net
レス数が1000を超えています。これ以上書き込みはできません。
0001みつを ★垢版2017/05/15(月) 14:36:15.48ID:CAP_USER9
http://www.afpbb.com/articles/-/3128245?act=all

【5月15日 AFP】世界150か国以上で被害が出ている「ランサムウエア」を使った前例のない規模でのサイバー攻撃について、専門家らは現在、犯人の特定に全力で取り組んでいる。今回、主に米マイクロソフト(Microsoft)の基本ソフト(OS)「ウィンドウズ(Windows)」の旧バージョンが狙われた。

 ランサムウェアを使った今回のサイバー攻撃について、これまでに明らかになっているのは以下の通り。

■「WannaCry」

 全世界で12日、主にマイクロソフトの「ウィンドウズXP(Windows XP)」の脆弱性に付け込んだサイバー攻撃が相次いで発生。「WannaCry」や「WCry」と呼ばれるランサムウェアが攻撃に用いられた。

 その手口は、利用者がデータにアクセスすることを一時的に不可能にし、その解除と引き換えに仮想通貨「ビットコイン(Bitcoin)」での身代金支払いを要求するもの。旧バージョンのOSは、すでに基本的な技術サポートが終了している。

■被害状況

 欧州警察機構(ユーロポール、Europol)のロブ・ウェインライト(Rob Wainwright)長官は14日、今回のサイバー攻撃による被害は世界150か国以上に及び、被害件数は20万件以上に上っていると明かした。ランサムウェアを使ったサイバー攻撃としては、史上最大の規模だという。

 英国の複数の医療機関やスペインの通信会社大手テレフォニカ(Telefonica)、仏自動車メーカーのルノー(Renault)、米運輸大手フェデックス(FedEx)といった企業のほか、露内務省、独ドイツ鉄道(Deutsche Bahn)なども被害に遭ったと報じられている。

■全世界に拡散

 専門家らは、ランサムウェアのプログラムが世界数十言語に対応しているとみられることから、ハッカーらは世界的なネットワークのかく乱を目論んでいたことが考えられると指摘している。

 露モスクワ(Moscow)のITセキュリティー大手カスペルスキー(Kaspersky Lab)の研究チームは、米国家安全保障局(National Security Agency、NSA)が開発したコードが使用された点を指摘し、これが被害の急速な拡散につながったとしている。このデジタルコードは、NSAから流出したドキュメントに含まれていたものだという。

 ウェインライト氏によると今回の攻撃は、ランサムウェアとワーム機能を組み合わせた特殊なものだったため、1台のコンピューターが感染すると、ネットワーク上にある他の脆弱なコンピューターにも感染が及ぶようになっていた。米セキュリティーソフト大手シマンテック(Symantec)は、攻撃は無差別に行われたとしている。

■背後にいるのは誰か

 ハッカーの身元やその動機については、現時点では明らかになっていない。被害に遭った国々では現在、安全保障当局が犯人特定に全力を注いでいる。

 犯人像については、個人とは考えにくく、サイバー犯罪を専門とする地下組織がかかわっているとみられる。より高度なエンクリプションを用い、その行動を分かりにくくしていると専門家らは説明する。

■要求

 感染すると、300ドル(約3万4000円)を仮想通過ビットコインで支払うよう要求するメッセージがスクリーンに表示される。

 メッセージは、支払いが3日以内に履行されない場合には金額が2倍となり、7日以内に支払いがなければデータファイルは消去されると警告する。

 被害の規模から、たとえそれぞれが少額であっても短時間で相当の金額が集まる可能性も考えられるが、これまでに支払った人はそう多くないとみられている。

 専門家らは、要求に応じればハッカーを喜ばせるだけであり、ファイルのロックが解除される保証がないばかりか、被害者の銀行口座情報を知られることになる恐れもあるため、支払いには応じないよう注意を促している。(c)AFP

2017/05/15 14:17(ロンドン/英国)
0002名無しさん@1周年垢版2017/05/15(月) 14:37:25.98ID:BoeJG7U40
土曜日にやたらと来ていた
0004名無しさん@1周年垢版2017/05/15(月) 14:37:34.20ID:AEH0aQ4G0
ニダ.
0006名無しさん@1周年垢版2017/05/15(月) 14:39:13.47ID:F6IOgGVQ0
日本でも

もう半年前に

某国立大学医学部付属病院で重大な被害が出ています。

公表されていないだけです。
0008名無しさん@1周年垢版2017/05/15(月) 14:40:05.36ID:dlvCP1RZ0
Windows XP
0009名無しさん@1周年垢版2017/05/15(月) 14:40:37.70ID:/eCAzimR0
泣きなさい
泣かせなさい
0012名無しさん@1周年垢版2017/05/15(月) 14:41:38.89ID:qPTA8rLi0
ドヤ顔で被害数を公表する欧州を見てるとこいつらセキュリティの何たるかを全く理解してないんだなと思うん
0014名無しさん@1周年垢版2017/05/15(月) 14:44:27.13ID:F0IbnrwU0
被疑者候補の露助のカスペが言ってるだけで
NSAがコード書いたりしないだろう 元はイスラエルじゃね
0015名無しさん@1周年垢版2017/05/15(月) 14:45:55.85ID:BoeJG7U40
トーマスで発想が解る「事故は起こるさ」
0016名無しさん@1周年垢版2017/05/15(月) 14:46:08.90ID:FqURuOOY0
>>9
なんやわれ、命令口調で何ぬかしとんねんこらぼけあほかす
泣かせなさい? おっさんそれ教唆やぞこらぼけあほかす
0018名無しさん@1周年垢版2017/05/15(月) 14:46:37.37ID:FqURuOOY0
スタンドアロンのXPならまだわかるが、まさかLANケーブル繋いでないよな? な?
0020名無しさん@1周年垢版2017/05/15(月) 14:47:35.75ID:dlvCP1RZ0
大企業がXP
わらかすな
0022名無しさん@1周年垢版2017/05/15(月) 14:48:40.84ID:KyimX04B0
 
 XPをまだ使っている奴の利益と
 MSのf/uの利益の差だろ?
 
 まだ、
  金積んで、MSのf/uを期待している奴
 と、Win 7-10に変えた奴の利益を厳密に比較しているよね。
 
 MSは味方なのか敵なのか、どっちなんだろうかね?
 
0025名無しさん@1周年垢版2017/05/15(月) 14:49:07.45ID:HoEWmR+m0
親戚中から頼りにされて、ニートのお前ら大活躍だな。
0026名無しさん@1周年垢版2017/05/15(月) 14:49:11.25ID:2Gmi25Oh0
マイクロソフトが仕込んだウィルス
0029名無しさん@1周年垢版2017/05/15(月) 14:51:01.70ID://JuKgp60
薬品メーカーがウイルス拡散と同じで…略
0032名無しさん@1周年垢版2017/05/15(月) 14:51:50.97ID:cv0DtuEE0
俺のXP問題ないネット配線抜いてある
0033名無しさん@1周年垢版2017/05/15(月) 14:52:07.45ID:KyimX04B0
 
 MSが、期限切れの一部のXPをある価格でサポートしているかもしれないが、
  「そりゃ、新しいOSを買って欲しい。」
 わけで、彼らのビジネスモデルだよね。
 
 別に32ビットOSでいいのに、面倒な世界に金かけろと言うわけだ。
 
 どうすればいい? Linuxのプログラマを増やして、資源が増えるまで待つか?
 
 そういう共食いの時代だね。
 
0034名無しさん@1周年垢版2017/05/15(月) 14:52:14.56ID:HoEWmR+m0
exeを貼るな。
0035名無しさん@1周年垢版2017/05/15(月) 14:52:29.85ID:gS/iwwxU0
>■背後にいるのは誰か

ユダ公
0036名無しさん@1周年垢版2017/05/15(月) 14:52:43.63ID:Am1ANvIp0
なんともないから安心は安心に繋がらない。
いい踏み台にされる。まったく、迷惑な話だ。
万一、事件性に発展すると過去にあったようなトラブルに巻き込まれるおそれあり。
0037名無しさん@1周年垢版2017/05/15(月) 14:52:51.47ID:ldSYgiH50
今日のエロサイトの巡回はやめておくか
0038名無しさん@1周年垢版2017/05/15(月) 14:53:34.54ID:4S017/Cn0
>>3
田ウイルスで自動更新を切る

更新プログラムを確認していますから進まない

のコンボ
0039名無しさん@1周年垢版2017/05/15(月) 14:54:20.41ID:nWpYwSBq0
だからあれほどLinuxにしとけと
0042名無しさん@1周年垢版2017/05/15(月) 14:54:36.60ID:29Q4TmCl0
そもそもランサムウェアってなに?
0043名無しさん@1周年垢版2017/05/15(月) 14:55:01.50ID:dlvCP1RZ0
ほっておいたら10日ほどで直るやつ?
0045名無しさん@1周年垢版2017/05/15(月) 14:55:35.28ID:CEhcQs6/0
「おっ、なんかメールの添付ファイルがあるな(ポチー」

大抵は安易に開けるバカが原因
0046名無しさん@1周年垢版2017/05/15(月) 14:55:48.73ID:ACQUBeGJ0
日本の女性のPCでもあったらしいがXPじゃなく7だったらしいじゃないか
0047名無しさん@1周年垢版2017/05/15(月) 14:56:51.02ID:NbbTlMZa0
>■背後にいるのは誰か

北朝鮮だろw。全世界の敵なら北朝鮮以外に無い。
0048名無しさん@1周年垢版2017/05/15(月) 14:57:09.31ID:BZ4p0lqf0
ビットコインとかみたいなのは消費税法違反扱いに法改正し、
各国が協調して全面禁止にすればいい。

通貨価値の安定してる先進国じゃ合法的な利用価値なんて殆ど無い。
0049名無しさん@1周年垢版2017/05/15(月) 14:57:14.58ID:372omWXQ0
>>45
残念。こいつはプレビューでもアウトなんだよなー
0051名無しさん@1周年垢版2017/05/15(月) 14:58:02.27ID:rXde64If0
貴様のアカウント
0053名無しさん@1周年垢版2017/05/15(月) 14:59:22.70ID:K2fLSUiC0
10なら平気なん?
だとしたら10にアップデートしないでください
って言い続けてた各種メーカーの保守会社の責任じゃんね
0055名無しさん@1周年垢版2017/05/15(月) 14:59:41.86ID:xLgLds3H0
vistaからubuntuにアップデート済みだから安心
0056名無しさん@1周年垢版2017/05/15(月) 15:00:09.49ID:rarEcxjK0
全部ビルゲイツが悪い
0057名無しさん@1周年垢版2017/05/15(月) 15:00:10.74ID:NRhvSXJC0
テレビのテロップには"WannaCrypt"って表示されてた。

”WannaCry”とは別物?
0058名無しさん@1周年垢版2017/05/15(月) 15:00:59.35ID:GbcJ1l1A0
亜種もあるんだろ
0060名無しさん@1周年垢版2017/05/15(月) 15:01:15.29ID:ST/T9jc80
25年近くアンチウィルスソフトが重大なウィルスを検知した事が無い
ルーターのポート閉めたり不用意に添付ファイルを開いたりしないといった事の方が重要
正直に言ってXPだからとかそんな事は些細な問題
踏み台踏み台言ってる奴は単なる聞き齧りばかり
0063名無しさん@1周年垢版2017/05/15(月) 15:02:10.62ID:dlvCP1RZ0
ジャバの弱みにつけこむロンサムカウボーイが
(Windows XP)を
0064(。・_・。)ノ ◆jN6K3cbEWjLT 垢版2017/05/15(月) 15:02:14.50ID:k4MTzpqq0
犯人は国際手配して賞金出してよ
1兆円は欲しい
0065名無しさん@1周年垢版2017/05/15(月) 15:03:07.92ID:W++NfdEM0
>>53
10の方が安全だが会社や組織では必要なソフトがアップデートされてなくて仕方なしだ使ってる 個人ではアップデートしない理由は無いが攻撃される理由も無い
0068名無しさん@1周年垢版2017/05/15(月) 15:03:35.58ID:ci6FTyXS0
>>14
NSAが脆弱性コレクションしてるのは周知の事実じゃん
0069名無しさん@1周年垢版2017/05/15(月) 15:03:48.65ID:nyyOSJIF0
結局、WindowsXPの利用者ってどれくらいだったのかが知りたいわ
よく科学ドキュメンタリーでWindows7上で研究用アプリケーションが使われてるのは今でもざらに見るけど
Windows7はセキュリティサポートはまだ継続中だからなぁ
0070名無しさん@1周年垢版2017/05/15(月) 15:04:00.04ID:Rx561rF00
マイクロソフト「だから早くWindows 10にアップデートしろって言ったのに(ニヤニヤ)」
0071名無しさん@1周年垢版2017/05/15(月) 15:04:21.03ID:uWQLxXpU0
感染経路はわかってないのか?
結局はメール添付ファイルとあやしいリンク?

これうっかり開いたり踏んだりするような奴は亜種とか出たら何度でも引っ掛かりそうだな(´・ω・`)
0072名無しさん@1周年垢版2017/05/15(月) 15:05:25.38ID:mZuPria00
どうせロシアサイトを探せば製作者は簡単に見つかるんだろう?
犯人は90年代に日本に住んでいた安室か小室ファンと他所w
0076名無しさん@1周年垢版2017/05/15(月) 15:07:38.07ID:Tj3gIYgc0
昔あったネットつないでるだけで感染するアレみたいなの?
0077名無しさん@1周年垢版2017/05/15(月) 15:07:56.58ID:Xs55Zq6Z0
日本の国産OSを作るのがいいだろ。
0078名無しさん@1周年垢版2017/05/15(月) 15:08:02.55ID:/lWZnr1z0
今時XPなんて使ってるのおるのか
0079名無しさん@1周年垢版2017/05/15(月) 15:08:24.75ID:WzhmQ8nM0
ウィルスばら撒くのなんて、セキュリティー会社の副業だろ?

マッチポンプ的な
0082名無しさん@1周年垢版2017/05/15(月) 15:09:28.99ID:38VEv1720
今どきXPとか。
2chだけの都市伝説だと思ってたわw
0083名無しさん@1周年垢版2017/05/15(月) 15:09:44.17ID:BAY4l6la0
>ハッカーらは世界的なネットワークのかく乱を目論んでいたことが考えられると指摘している。

それだけXPを使っている奴が多いってことなんだろうけど
サポート終了したOSをオンラインで使ってるのもバカだわ
0084名無しさん@1周年垢版2017/05/15(月) 15:09:45.29ID:hyApZAPA0
445ポートなんてグローバルに開いてるなんてまずないから。
企業だとメールから変なアドレスや添付ファイル開けて、ローカルエリアネットワークからSMBでWindowsに感染しまくりなんでしょう。
0085ドクターEX垢版2017/05/15(月) 15:10:46.55ID:/DDKTtwR0
私が法律作ろう。
3年以上〜死刑、罰金5億円。
0087名無しさん@1周年垢版2017/05/15(月) 15:11:21.99ID:wgoiGLiQ0
成る程、企業のOS更新させられれば桁違いの金が入るからか、米政府とMSはグルなのか
0088名無しさん@1周年垢版2017/05/15(月) 15:11:26.07ID:Ar3veGgn0
犯人、MS?
0089名無しさん@1周年垢版2017/05/15(月) 15:12:37.45ID:Jdb7HkJu0
今年初めにセキュリティーソフトを変更する時に
ランサムウェアって名前を知ったけど、どれが強いのかよく分からず
つい割引していたノートンにした
0090名無しさん@1周年垢版2017/05/15(月) 15:12:46.73ID:K2fLSUiC0
>>65
攻撃される理由はないけどやっぱり納得いかないな
10がリリースされたら即対応がソフト屋だと思うんだよね
ソフト屋の事情でアップデートしないのが正解みたいに情報操作されて
よく分からんけどしない方がいいらしいよっていう個人が大量発生
0093名無しさん@1周年垢版2017/05/15(月) 15:13:35.55ID:7k7vt9N70
mac使えばいいのにな
0094名無しさん@1周年垢版2017/05/15(月) 15:13:46.88ID:4q0L1soG0
>>90
アップデートにかかる費用を払わない客。
0095名無しさん@1周年垢版2017/05/15(月) 15:14:15.12ID:dlvCP1RZ0
孤独な人につけこむようなことは言えなくて♪
0096名無しさん@1周年垢版2017/05/15(月) 15:14:37.75ID:4Itz7AWp0
Win10だろうが20だろうが踏んだマシンはアウトだろ?まあUACなりが仕事するだろうけど
0099名無しさん@1周年垢版2017/05/15(月) 15:15:32.01ID:gqDO7QTC0
>>80
こういうのは、極端に100万とかだと、データは、諦めるだろうが、
2万円ぐらいなら、痛い出費だと思いつつも払ってしまうんだろう
0101名無しさん@1周年垢版2017/05/15(月) 15:15:55.20ID:wD/cGO1KO
メールのプレビューでもダメなの?(´・ω・`)
削除するのに右クリで選択状態にしたら必ずプレビューになるじゃん(´;ω;`)
0102名無しさん@1周年垢版2017/05/15(月) 15:17:00.99ID:gqDO7QTC0
>>101
今回のウィルスがどうかは知らんがプレビューしただけでも感染するやつあるからな。
0104名無しさん@1周年垢版2017/05/15(月) 15:17:06.47ID:7qhKtAF40
>>90
古い産業用機械とかも永遠にドライバを提供するわけじゃないからな
10対応の新しい機械を買って貰った方が儲かる
0106名無しさん@1周年垢版2017/05/15(月) 15:18:31.16ID:24VuqKkL0
マイクロソフトが最新のOSに買い換えさせるために・・・
0108名無しさん@1周年垢版2017/05/15(月) 15:19:16.14ID:5I69tFBE0
大企業 政府組織が まだ XPかよ w
0113名無しさん@1周年垢版2017/05/15(月) 15:20:56.52ID:rcZgioqD0
>>108
XPに合わせて色々構築されてるからな
そう簡単にガラッとは変えられないんだわよ
費用的にも
0115名無しさん@1周年垢版2017/05/15(月) 15:21:15.14ID:me5aawaE0
今日のお宝探しは辞めておこう
0116名無しさん@1周年垢版2017/05/15(月) 15:21:21.09ID:WmNwzJSL0
>>1ビットコイン
とか請求される時点でお郷が知れそうなのは正直どうなの?w
0118名無しさん@1周年垢版2017/05/15(月) 15:22:20.01ID:Ku9jmJDv0
今日はだからかインターネッツがつながらなかったんだよねw
0119名無しさん@1周年垢版2017/05/15(月) 15:22:59.60ID:TlTjyzf+0
つうか重要なデータはせめて一ヶ月ごとに外部メディアにバックアップしとけよ
常識だろ
0121名無しさん@1周年垢版2017/05/15(月) 15:23:28.22ID:LZR9gZRT0
XPかよ
使ってる香具師なんかまだいるのか?
0124名無しさん@1周年垢版2017/05/15(月) 15:25:40.80ID:NiTgt4dI0
>>106
100%そうだと思う。クラッカーに金払ってると思うよ。
0125名無しさん@1周年垢版2017/05/15(月) 15:26:32.14ID:rarEcxjK0
Windows自体がランサムウエアみたいなもんだろ

新型に買い換えろ。買い換えないともうパッチ当てないぞって
0126名無しさん@1周年垢版2017/05/15(月) 15:27:10.58ID:lkan5p1V0
ネットに接続しているだけで感染するのか?

昔XPが全盛期の頃にそういうマルウェアがあって大感染したよな。
0127名無しさん@1周年垢版2017/05/15(月) 15:27:29.18ID:9YUNPtTq0
払ったら回復出来るのかを書けよ!!!
0128名無しさん@1周年垢版2017/05/15(月) 15:27:34.08ID:Zxtazo2F0
>>121
業務用産業用組み込みを含めればいくらでも
だから世界的に企業や官公庁や医療機関向けに周知してる
0132名無しさん@1周年垢版2017/05/15(月) 15:28:16.03ID:FGAInDpR0
>>121

少なからず居るみたいだな、現にXP本体もまだ中古取引が結構行われてるし。
0133名無しさん@1周年垢版2017/05/15(月) 15:28:48.96ID:k3Ifm64f0
デフォルトで勝手にプレビューするメールソフトって何なの?
犯罪者からお金もらってるの?
0134名無しさん@1周年垢版2017/05/15(月) 15:29:29.81ID:mU+UL4uL0
Winndows2000のしя東日本はへっちゃら
0135名無しさん@1周年垢版2017/05/15(月) 15:30:02.04ID:me5aawaE0
身代金払って解除してる企業そろそろ出る?
0136名無しさん@1周年垢版2017/05/15(月) 15:30:25.44ID:ZI4asf3v0
オフラインでなウインドウズ前のPCが実験装置のモニターとして現役だけど
さすがにオンラインでXPとかつなげるなよ…
0137名無しさん@1周年垢版2017/05/15(月) 15:30:59.86ID:cx7Frja70
>>127
そんなことするわけないだろ
キミはひっかかる率高いぞ
0138名無しさん@1周年垢版2017/05/15(月) 15:31:33.43ID:4YnlhX8v0
ゲーセンのbeatmaniaIIDXってゲームが感染しててクソワロタ
ゲーム機の中身はXP Embedded
0140名無しさん@1周年垢版2017/05/15(月) 15:31:46.67ID:4kaIhM/h0
NSA元職員がNSAがwindowsバックドアをMSに作ってもらって、情報盗んでると発表

そんなのでまだ、あいつはキチガイと発表

NSAバックドアツールがリークされる

それを使ったランサムウェアが蔓延、自衛隊機墜落など

MSが、脆弱性攻撃パッチを何故かサポート終了OS分も配布


あれれー、NSA元職員が言ってたこと、全部本当じゃんwww
宇宙人いるって言ってたよなあの人wwww
0141名無しさん@1周年垢版2017/05/15(月) 15:31:51.24ID:dlvCP1RZ0
わかったのはわかったから
どうやったら直りますか?
0142名無しさん@1周年垢版2017/05/15(月) 15:32:09.46ID:HKlTN5ms0
>>109
リアルにうちの部長が言った言葉を書いてみた。
朝礼の出来事でクスクスしてたら怒られた。
後で係長に説明されて顔真っ赤で俺に近づいて来ない
0143名無しさん@1周年垢版2017/05/15(月) 15:32:13.99ID:rarEcxjK0
XPどころかPC98がいまだに現役なの知らないのかよ
0144名無しさん@1周年垢版2017/05/15(月) 15:32:19.15ID:YBLqtX4F0
黒塗りのグラサン達「ランサムウェア〜♪(ランサムウェア♪)とても好きさ〜(ランサムウェア〜ァ〜♪)」
0146名無しさん@1周年垢版2017/05/15(月) 15:33:31.91ID:RnMs70jg0
感染したら電源を抜いてバッテリも抜くしか無いよ

回復用データがウイルス対策ソフト会社から配信されたら
それをUSBとかにコピーしてUSBでPC起動、回復という
流れになるだろうね。
0147名無しさん@1周年垢版2017/05/15(月) 15:33:43.33ID:5XWG3kYs0
意味わからんメールの添付ファイルなんか開くなよw
変な日本語ですぐわかるから日本人は割と強いが
0148名無しさん@1周年垢版2017/05/15(月) 15:34:19.53ID:F0IbnrwU0
>>68
ロシアが、NSAが開発したコードって言ってるが
NSAがコード書いたりしない、たぶんイスラエルか、そこが集めた連中に書かせた
コードがNSAから流出(ハッキング?)して誰か(露?)が流用したんじゃね的な推測

>NSAが脆弱性コレクションしてる ってことは否定しないよ
0149名無しさん@1周年垢版2017/05/15(月) 15:35:16.13ID:h4K0EraT0
マイクロソフトが10に乗り換えさせるための強硬手段第二弾来たな
次は7が狙われる
0150名無しさん@1周年垢版2017/05/15(月) 15:35:23.90ID:2sF4Db+m0
>300ドル(約3万4000円)を仮想通過ビットコインで支払うよう要求するメッセージがスクリーンに表示される。

なんかアダルトサイトのクリック詐欺業者みたいだな
0151名無しさん@1周年垢版2017/05/15(月) 15:36:00.10ID:XfnJ9ZHD0
>>141
よお、兄ちゃん
此処にいたニカ?
探したニダ

相変わらず飛ばしてるじゃん
大人を揶揄うと大怪我すっぞ
調子に乗るなよ糞野郎
0152名無しさん@1周年垢版2017/05/15(月) 15:36:04.18ID:T2kQiEy50
それでもXP使いますか?
それとも人間やめますか?
0154名無しさん@1周年垢版2017/05/15(月) 15:38:01.66ID:ynQlFC+s0
>>140
きゃー
0155名無しさん@1周年垢版2017/05/15(月) 15:38:13.57ID:Zxtazo2F0
XPは仮想化して使ってるわ
一切外部とは繋いでないけど
0156名無しさん@1周年垢版2017/05/15(月) 15:38:21.10ID:P05hvcTa0
>>153
犯人わかっちゃった
0157名無しさん@1周年垢版2017/05/15(月) 15:39:31.51ID:/NbMTdPY0
うちのXP、一旦8.1に更新したけど又XPに戻したわ
これが一番安定してて使いやすい
0160名無しさん@1周年垢版2017/05/15(月) 15:39:44.00ID:2POwmaOr0
>>121
世界でXP使ってる人の数より
2chで香具師って言葉を使ってる人の方がよっぽどレアだと思う
0161名無しさん@1周年垢版2017/05/15(月) 15:40:45.40ID:SlXhcnQ50
HTMLメールをTEXTで見るようにメールソフトを設定してあれば問題ないんだよな?
0162名無しさん@1周年垢版2017/05/15(月) 15:42:10.76ID:icz+kLox0
このスレのリンクはクリックしたらダメです
0163名無しさん@1周年垢版2017/05/15(月) 15:42:59.63ID:cuCUtKA/0
情報強者ぶる情報弱者がアップデートをオフにして被害をいっぱい出す
0165名無しさん@1周年垢版2017/05/15(月) 15:44:36.61ID:CId4oxJZ0
これって仮に犯人検挙できたとして
どの程度の罰を与えられるの?
被害件数×年の懲役とかって無理だよね?
やったもん勝ちかなぁ…
0166名無しさん@1周年垢版2017/05/15(月) 15:46:06.36ID:W/Rqw7J00
ちょっと一日2日ニュースを詳しく見てなかったから
動揺しているのだが(北のミサイルも2日?続けて2日目のがやばい新型なのか?一回目のやつが最初は騒いでなくて今騒いでいるのか?なんとも)

3月頃のアプデしてない、かつメールの添付ファイルを開かなきゃオッケーなのか?
0167名無しさん@1周年垢版2017/05/15(月) 15:47:02.41ID:wsKIecPB0
そういや最近、WinnyとかShareで晒されるの無くなったん?名前忘れたけど。
0168名無しさん@1周年垢版2017/05/15(月) 15:47:45.28ID:LFHfAkRl0
3万てのがミソだな。
もし払ったら本当に治るのか検証してほしい
0169名無しさん@1周年垢版2017/05/15(月) 15:49:40.35ID:Q1ePmegf0
>>165

ウィルス制作者ってどれくらい重罪なんだろ 作って配布した時点で懲役50年くらいじゃないと抑止力ないだろ
中華系サイトなんてウジャウジャとサイトにたどり着いた時点でウィルスだらけだ

「あなたのPCはウィルスに感染しています」って表示出すサイトが摘発もされずに存在してる時点で無法地帯だろ
0170名無しさん@1周年垢版2017/05/15(月) 15:50:10.35ID:ijby0TJm0
これMSが黒幕なんだろ
win10の普及率のニュース出てすぐこれだよw
0171名無しさん@1周年垢版2017/05/15(月) 15:50:38.15ID:Jdb7HkJu0
エロ画面で金要求するのがデスクトップに張り付いて消せなくなるのは
今回のよりはましなの?
0173名無しさん@1周年垢版2017/05/15(月) 15:52:35.40ID:BwbLS6uz0
Outlookとかデフォルトでhtmlメールだったり
プレビューウィンドゥを開いたり
気が狂ってる!
と長年主張してきたがようやく理解されるようになったか
0174名無しさん@1周年垢版2017/05/15(月) 15:52:43.10ID:7qhKtAF40
>>171
あれは無視すれば良いだけだからな
alt+ctr+delでタスクマネージャ開いてブラウザ落とすだけで終了〜
0176名無しさん@1周年垢版2017/05/15(月) 15:53:18.94ID:icBC7RTk0
今なら1万8千円でいいって言うから払ってしまった
当然、直らん…
死ね
0179名無しさん@1周年垢版2017/05/15(月) 15:55:46.15ID:ENvEFZPW0
社内で調査したら、感染源はまさかのMacBook Air上のBootCamp Win7環境だったわ
バカがBootCamp上なら何やっても影響ないと思い込んで自動更新無効・UAC無効・アップデート放置してた
0182名無しさん@1周年垢版2017/05/15(月) 15:56:03.25ID:bQNwMUuN0
>>被害者の銀行口座情報を知られることになる恐れもある

ビットコインで支払い要求してるのに?
0183名無しさん@1周年垢版2017/05/15(月) 15:56:21.23ID:o4MYgpU80
「ハッカー」でなく「クラッカー」だろ。
0184名無しさん@1周年垢版2017/05/15(月) 15:57:45.61ID:lN4fSoaA0
どうせ犯人はMSだし
しばらくしたら解除パッチ配布するでしょ
それまでサブのPCでも使ってろよ
0185名無しさん@1周年垢版2017/05/15(月) 15:58:04.24ID:SiTrqPIQ0
XPの時、仕事用のパソコンが感染して往生したわ。
再起動を繰り返す奴。
0188名無しさん@1周年垢版2017/05/15(月) 16:00:24.73ID:Pmcovr5x0
これってメールの添付ファイル開いたり、添付アドレスクリックしたりしなけりゃ大丈夫な低レベルのものじゃなく
無理やり裏口から侵入されてウイルスを送り込まれるタイプだろ
OSが対策されない限り防ぎようがないんじゃない
0189名無しさん@1周年垢版2017/05/15(月) 16:01:04.52ID:yqUrQO3O0
感染経路は2つ?

ひとつはSMB1の脆弱性を使ったもので、3月以降のWindows Updateを当ててなければパソコン操作して無くても勝手に感染する。

ふたつめはメールかウェブから取り込み実行する。単にファイルダウンロードなのかドライブバイなのかまでは分かってない。

これ単に不審なメールに気をつけろでは感染拡大するだけじゃないか?
0190名無しさん@1周年垢版2017/05/15(月) 16:01:16.44ID:lWZHY/YH0
>>171
エロはブラウザだけだったけど
これはファイルが暗号化されてロックがかかるからデータが死ぬ
感染は止めれるけど感染したファイルを復元できたって話はないね

「ランサムウェアとワーム機能を組み合わせた特殊なものだったため、
1台のコンピューターが感染すると、ネットワーク上にある
他の脆弱なコンピューターにも感染が及ぶ」
って書いてあったから隔離されたバックアップとってないとアウト
ネットワークに1台XPがあると全部死ぬパターンかもと推測www
0191名無しさん@1周年垢版2017/05/15(月) 16:06:01.90ID:e/VM50m10
の、のーとんさん入れてるから
0193名無しさん@1周年垢版2017/05/15(月) 16:06:37.92ID:nK0B3xaI0
データ消えるのこわいから俺なら支払うな
ビットコインなら自分の個人情報出さないしね
0195名無しさん@1周年垢版2017/05/15(月) 16:06:49.25ID:QPFmcXRf0
>>1
つまり
ヒント アメリカは被害が超少ない マイクロソフトOS Google Adobe

事前にランサムに強いKasperskyを名指しで選挙介入で非難
0196名無しさん@1周年垢版2017/05/15(月) 16:08:32.00ID:kwYrdo0X0
windows 10 home \19,000
windows 10 pro \28,000

wannaCry \34,000

だぞ!お買い得だろ?
0197名無しさん@1周年垢版2017/05/15(月) 16:08:42.13ID:r1wcP8hD0
>>144
田代乙
0198名無しさん@1周年垢版2017/05/15(月) 16:11:12.79ID:tS1TM5e30
メールの添付開いちゃったやつ経由で脆弱性狙って感染拡大だろう
0199名無しさん@1周年垢版2017/05/15(月) 16:11:39.36ID:iCv9B3gw0
HDD全体にアクセス制限を掛けられない
USB経由でデータを抽出すれば、アホなアプリとさよならだ
0200名無しさん@1周年垢版2017/05/15(月) 16:12:03.44ID:QAbfPhnn0
Vistaはギリギリセーフ
0201名無しさん@1周年垢版2017/05/15(月) 16:12:20.52ID:sGkPLGjw0
久々にWindows updateかけたら動きが軽くなった
0202名無しさん@1周年垢版2017/05/15(月) 16:12:54.42ID:Te+vWwUH0
北朝鮮じゃないのか?
ミサイル発射といい感じのタイミングだろ。
0203名無しさん@1周年垢版2017/05/15(月) 16:14:21.18ID:ZPhK4BJZ0
PCのitunesが重いのもコイツか?
0208名無しさん@1周年垢版2017/05/15(月) 16:18:55.84ID:ZPhK4BJZ0
>>204
もういい加減にして欲しいよな。。。
0209名無しさん@1周年垢版2017/05/15(月) 16:19:04.27ID:Gg9P+Fae0
大手でも生産工場とかはまだXpが多いからな。しかもアップデートすらせずに放置。
ラインのネットワークは外部と繋がってないからへーきへーきとかいう始末だし
0210名無しさん@1周年垢版2017/05/15(月) 16:21:00.10ID:GP64aeND0
人材を集めてウイルス削除に手間暇かけるならサッサと3万払った方がコスパ的によくね?
0211名無しさん@1周年垢版2017/05/15(月) 16:22:04.74ID:pZRDsgVKO
Win10強制アプデ騒動からアプデしてないんだけど、したほうがいい?
ちなwin8.1
0213名無しさん@1周年垢版2017/05/15(月) 16:22:24.27ID:LJ5xSCEi0
マイクロソフトは好きだったけど、10使ってからどうでも良くなった
もうウィンドウズは使わない
0215名無しさん@1周年垢版2017/05/15(月) 16:23:56.96ID:ITOoxfub0
マイクロソフト本体か関連の香具師だろ犯人は
金や金や金だせや
0216名無しさん@1周年垢版2017/05/15(月) 16:24:55.27ID:Xr0LdKn90
支払先、振込先ですぐにわかるだろ
0217名無しさん@1周年垢版2017/05/15(月) 16:25:32.73ID:Itf1KFpr0
これ金払えば元にもどるんか
つかビットコインってどうすりゃ手に入いるんだ
円で請求してくれよ
0218名無しさん@1周年垢版2017/05/15(月) 16:25:41.07ID:9NAEnjJy0
>>3
それにかかった人は最新のセキュリティに強化されたな
0219名無しさん@1周年垢版2017/05/15(月) 16:26:13.64ID:HJp24gxQ0
34,000円はちょっと高いな
3,000円くらいなら払う奴多かったんじゃないか
0220名無しさん@1周年垢版2017/05/15(月) 16:27:33.29ID:N54rx9ME0
513から専ブラ変わるとか?
それ以前のスマホの
スレ内容書き変えてるのも
手口が似てるよね^ ^
0221名無しさん@1周年垢版2017/05/15(月) 16:28:18.39ID:n0Ctc3oM0
XPで事足りてるなら新しいPC買った方が安いじゃん
0223名無しさん@1周年垢版2017/05/15(月) 16:29:29.18ID:uWQLxXpU0
>>209
いやネットワークに繋がなきゃ平気でしょう
てか「正常に動いてるものは更新するな」ってのは基本ですよ
0225名無しさん@1周年垢版2017/05/15(月) 16:31:36.24ID:O2auNzla0
日立のイメージダウンは計り知れないなこれ
0228名無しさん@1周年垢版2017/05/15(月) 16:34:33.25ID:0uMSXJj80
>>225
日立はソフトに強いIT企業になろうとしてた矢先だからなw
所詮はソフト買って組み立てるだけのハコモノ企業だったということさ
イメージ丸剥がれだろう

しっかし、これが理系トップの企業だという、日本のお寒い現実w
そして技術w (もうIoTとか腑抜けたことは言うなよw食い物にされるだけだろ)
0231名無しさん@1周年垢版2017/05/15(月) 16:37:09.30ID:ldSYgiH50
身代金払ってる企業はないの?
こっちの方が笑いものに
0232名無しさん@1周年垢版2017/05/15(月) 16:37:24.92ID:QPFmcXRf0
>>165
バックドア=脆弱性はNSAノよy級で付けたmS謹製
ヒント アメリカは被害が超少ない マイクロソフトOS Google Adobe

事前にランサムに強いKasperskyを名指しで選挙介入で非難

マイクロソフトのウィンドウズアップデートのdayに合わせた攻撃

つまりぐる、そういうkと
班員はMSと米情報機関NSA
0234名無しさん@1周年垢版2017/05/15(月) 16:39:19.86ID:X06igT890
sukebei.nyaa閉鎖への報復とみた
0235名無しさん@1周年垢版2017/05/15(月) 16:40:08.34ID:4xpvwu/G0
これでセキュリティの甘い会社があぶり出されるな
そういうとこに社の大事な情報は預けられないので今後の付き合いはご遠慮いただく!
0236名無しさん@1周年垢版2017/05/15(月) 16:40:13.49ID:vHTFscY2O
電脳化されてたら犯人の言うこと聞かないとうんこ出なくなるとか恐ろしいことだぜ?
0237名無しさん@1周年垢版2017/05/15(月) 16:40:22.32ID:H8agMKvE0
アメリカはMSやgoogleに甘いよなあ。
これが日本企業のOSだったらサポートしろだの懲罰的賠償金払えと
散々な目にあってるはずだぜ
0238名無しさん@1周年垢版2017/05/15(月) 16:40:54.03ID:Eujsu4NG0
WannaCry なのか? WannaCrypt なのか?
どちらが正しいんだ?
0239名無しさん@1周年垢版2017/05/15(月) 16:41:26.83ID:CFeeBCBt0
騒音おばさんは平群町の評判うんぬんでせめられた。
では、天理市役所にガサ入れされる原因を作った元談合市議会議長はどうなのか?
天理市役所の評判うんぬんではないのだろうか?
ダブルスタンダードか?b
0241名無しさん@1周年垢版2017/05/15(月) 16:45:08.92ID:0uMSXJj80
>>237
米国州のユーザーはM$に対する訴訟・集団訴訟権利を放棄させられる
ちゃんと使用許諾にあるっしょ?
(法的救済が無いという訳ではない。陪審がロクでもない判決出すことがあるから
windowsに関しては訴訟しませんよ、させませんよ、話し合いでねwということ)

法外な要求額となる前にM$が手をうってるわけだ
0242名無しさん@1周年垢版2017/05/15(月) 16:45:09.47ID:gqDO7QTC0
>>237
だから日本じゃ誰も大規模なソフトウェアに手を出さなくなったのではないか?
0244名無しさん@1周年垢版2017/05/15(月) 16:46:58.64ID:sqEdl3T+0
結局感染経路って何なんだ?
メールの添付ファイル、怪しいHPにアクセス、ネット繋いでるだけで
完成経路によって対策も変わってくるからちゃんと書いて欲しいわ
さすがに添付ファイルで感染したんならアホ過ぎとしかいいようがないがw
0245名無しさん@1周年垢版2017/05/15(月) 16:48:14.68ID:RzrJcB9L0
OS企業とセキュリティー企業が裏で画策してるような
妄想がすぐに出てくる事件ではあるw
0246名無しさん@1周年垢版2017/05/15(月) 16:48:17.89ID:ZPhK4BJZ0
>>244
添付ファイルをウィルススキャンしたら感染した?
0247名無しさん@1周年垢版2017/05/15(月) 16:49:29.79ID:5UYi1xGnO
>>238
> WannaCry なのか? WannaCrypt なのか?
> どちらが正しいんだ?
セキュリティーソフトごとにウィルスの呼び名が違うことは稀によくある話。
0248名無しさん@1周年垢版2017/05/15(月) 16:49:51.91ID:PdCFtFag0
とりあえずLinuxをダウンロードしてDVDに焼いてライブ起動させるんだな
ネットはこれで安心
ダウンロードしているうちに感染しても俺の責任じゃないけど
0249名無しさん@1周年垢版2017/05/15(月) 16:50:40.19ID:4kpl/l210
クラウドに入れておくのがいいのか。
0250名無しさん@1周年垢版2017/05/15(月) 16:50:45.14ID:EHJCj22H0
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃┌─┬─┬─┬─┬─┬─┬─┬─┬─┬─┬─┬─┬─┬─┬─┐┃
┃..|.run.| F5│F5 | F5│F5 | F5│F5 | F5│F5 | F5│F5 | F5│F5 | F5│F5 |..┃
┃├─┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴─┤┃
┃..|....dog...| F5│F5 | F5│F5 | F5│F5 | F5│F5 | F5│F5 | F5│F5 |..JAP.│┃
┃├──┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴──┤┃
┃│ eat   | F5│F5 | F5│F5 | F5│F5 | F5│F5 | F5│F5 | F5..|apologize|..┃
┃├───┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴┬┴─┬─┤┃
┃│ KIMCHI. | F5│F5 | F5│F5 | F5│F5 | F5│F5 | F5│F5 |.謝..賠.| .lie│┃
┃└──┬─┴┬┴─┼─┴─┴─┴─┴─┴┬┴─┼─┼──┴─┘┃
┃      │XXX .|..steal│                 .| rape.|.sex.|       ...┃
┃      └──┴──┴──────────┴──┴─┘       .┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
0251名無しさん@1周年垢版2017/05/15(月) 16:52:21.46ID:gxmlVcOB0
アノニマス、何とかしろ
0253名無しさん@1周年垢版2017/05/15(月) 16:53:09.44ID:tt5pKfEu0
昨年夏のwindows10強制アップグレード対策でWindowsUpdate自動更新切っててそのままって端末結構多いんじゃないか?
0254名無しさん@1周年垢版2017/05/15(月) 16:53:31.53ID:o90av3ig0
explorerで
選択した状態でソートしただけで
選択が解除になる素人が作った

そんな産廃ゴミOS
Windows7以降は
容易にメイン機になりえません
0255名無しさん@1周年垢版2017/05/15(月) 16:54:09.39ID:X3uYWaem0
サイバー攻撃で幾らでも機能不全にできるよって北朝鮮じゃねえの?
軍のは切り離してあんだろうけど
0260名無しさん@1周年垢版2017/05/15(月) 16:58:29.40ID:NDpCvqJd0
>>253
それもあったけど、そのあとアップデートなのにウイルスまがいのひどい更新もあったから
そのまま切ってたな
入れとくか
0261名無しさん@1周年垢版2017/05/15(月) 16:59:01.58ID:NXRDowea0
>>259
金の流れをコンピュータ上で軌跡が残るはず
国家をあげてビットコイン業者を締め上げて、口座人を隈なく調べないと
0264名無しさん@1周年垢版2017/05/15(月) 17:01:42.12ID:Ca5Y3ycv0
XP???

そんな古代PC使ってる奴への攻撃だけでこんな大騒ぎになってんの???
アホじゃなかろうか???
0265名無しさん@1周年垢版2017/05/15(月) 17:02:24.80ID:o90av3ig0
>>264
社員乙
0266名無しさん@1周年垢版2017/05/15(月) 17:02:37.41ID:xtvVBl020
Win7の更新止めて11ヶ月経ってたわ
0267名無しさん@1周年垢版2017/05/15(月) 17:03:20.43ID:NXRDowea0
>>263
アメリカは知らんが、公序良俗に反してれば契約は無効になるだろ
ウィルスやマルウェアが公序良俗になるのか知らん
0268名無しさん@1周年垢版2017/05/15(月) 17:03:47.76ID:pZRDsgVKO
>>253
うちも
ただ更新プログラムのなかには当然のように監視ソフトが含まれるじゃん?
0271名無しさん@1周年垢版2017/05/15(月) 17:05:41.26ID:a6MauR0g0
>>269
データの声を聞かせろ
0272名無しさん@1周年垢版2017/05/15(月) 17:06:45.10ID:Y2hs7sJq0
これって金払えばすっかりもとに戻ってウイルスも綺麗サッパリ消えるの?
そんなうまい話があるかよ、絶対潜んでてカモにされるだろ。
0275名無しさん@1周年垢版2017/05/15(月) 17:10:20.52ID:/Ziycany0
世界にはノーガード端末がすげえ多いんだな
0277名無しさん@1周年垢版2017/05/15(月) 17:10:50.01ID:l9BRCxfj0
XPサポ終了直後に緊急性のやつで例外的にパッチ出たのは覚えてるけど
もう3年も経ってるのに今回もXP向けに対応あったのか

つまり、そんだけまだ動いてるってことなのね
0279名無しさん@1周年垢版2017/05/15(月) 17:11:31.19ID:nMwEFySF0
WannnaCryってすげえネーミングだなw
日本語にしたら「泣きてえぇ」だぞ
0281名無しさん@1周年垢版2017/05/15(月) 17:13:08.90ID:/Ziycany0
そもそもパッチ撒いたところで問題の端末使ってるような連中が当ててくれるのか
0283名無しさん@1周年垢版2017/05/15(月) 17:15:03.23ID:6P2Szaw40
イギリスの病院では普通に今でもXPを使ってるってことに驚いた
0285名無しさん@1周年垢版2017/05/15(月) 17:16:02.62ID:pL7NiLeh0
セキュリティソフト入れてたら大丈夫?
0286名無しさん@1周年垢版2017/05/15(月) 17:16:27.70ID:QPFmcXRf0
>>241
1.数年前から、Kasperskyがランサムウエアの危険性を訴え対策を取る

2.NSAとマイクロソフトがウィンドウズの脆弱性を共同研究

3.NSAの司令官が、Kasperskyをスパイ行為をしていると名指しで攻撃

4.マイクロソフトがウインドウズアップデートを遅らせる

5.NSAからウインドウズ脆弱性を突くランサムウエアが流出

6.MSがNSAを避難←いまここ
0287名無しさん@1周年垢版2017/05/15(月) 17:16:33.25ID:TFbGWnO50
最近の家庭用ルータってusbのネットワーク共有機能がついているのが多いけど、あれもsmbなのかな?
0288名無しさん@1周年垢版2017/05/15(月) 17:16:38.04ID:Y2hs7sJq0
vvvウイルスっていうのなら実物見たことある。
拡張子が全部「.vvv」になって開けなくなる。
全てのフォルダにご丁寧にプロダクトキーの入力フォームと解除の手続きをするためのURLがのってるhtmlのファイルが添付されていた。
0289名無しさん@1周年垢版2017/05/15(月) 17:17:11.35ID:nMwEFySF0
>>282
Tシャツに「This is a T-shirt」ってプリントするようなセンスだな
0290名無しさん@1周年垢版2017/05/15(月) 17:17:25.10ID:o90av3ig0
>>283
逆になぜXPを廃棄すると思う?

M$社員脳?
0295名無しさん@1周年垢版2017/05/15(月) 17:21:51.61ID:LA0jN+hO0
WannaCryの前にWindows10を感染させておけば安全らしい
0298名無しさん@1周年垢版2017/05/15(月) 17:23:35.99ID:HJYLZkdd0
で、
インターネッツのプロさん
このウイルスにかかったら
アンチウイルスで駆除できないん?

OSの再インストールするの?
0299名無しさん@1周年垢版2017/05/15(月) 17:24:19.92ID:o90av3ig0
>>287
SMBのようです
0300名無しさん@1周年垢版2017/05/15(月) 17:24:36.96ID:tMhGrWvz0
悪党に金を一度払えば何度も何度もしゃぶられるのは明らか。
一度できれいに終わってデータも元に戻るとか西から昇ったお日様が東へ沈む
のと同じレベルであり得ないだろ。
0302名無しさん@1周年垢版2017/05/15(月) 17:25:16.32ID:Y2hs7sJq0
だからね、これの話題を機会にバックアップ取っときなさいよ、さあ今すぐ。
俺は忠告したかんね。
0303名無しさん@1周年垢版2017/05/15(月) 17:25:43.41ID:Ugom329k0
>>298
ウイルス本体は倒せるかもしれないが、
大事なお宝ファイルは★になるんだぜ
0306名無しさん@1周年垢版2017/05/15(月) 17:28:00.85ID:bIDkDaRe0
ますますBOXなんかのファイル共有ストレージの需要が増すな
10年後には業務用端末なんて箱だけでサービスの全てがクラウド上で
共有されるだろうな
今でさえそうなりつつあるし
0308名無しさん@1周年垢版2017/05/15(月) 17:32:49.46ID:LKiQ7Eu00
魔法のカードとかTVカードとかのメールのリンクをクリックすると
0309名無しさん@1周年垢版2017/05/15(月) 17:33:07.20ID:B94M4qOQ0
Win7でも更新プログラムが入って無ければ感染してる報告があるので
MS17-010 が適用されているか各自で確認しましょう
0312名無しさん@1周年垢版2017/05/15(月) 17:35:47.13ID:hZehxYXl0
>>298
いずれ駆除出来るようになるだろうけど、ファイルは全部壊されてどうやっても復元できない
ランサムウェアに暗号化されたファイルを取り戻す唯一の方法は金を払うこと
0313名無しさん@1周年垢版2017/05/15(月) 17:36:04.25ID:ELU+m/Ts0
るるぶを名のるスパムメールが来た。
添付ファイルは実行可能ファイルだった。
0316名無しさん@1周年垢版2017/05/15(月) 17:37:28.64ID:0uMSXJj80
NTTコミュニケーションズの名で来てるスパムメールもあるらしいなw
添付ファイル付でw
0317名無しさん@1周年垢版2017/05/15(月) 17:37:51.37ID:Bw4p10v80
今の暗号アルゴリズムはそのうち破られるから
大事に持っておけばいつか復元できる日が来るよ
NSAは解法を知っているはずだからね
そのときビットコインというハニーポットも終わる
0318名無しさん@1周年垢版2017/05/15(月) 17:38:45.59ID:oaTKJWoy0
ウィルスを捕まえて暗号化部分を解析し無いと
回復ソフトが作れないよな?
0319名無しさん@1周年垢版2017/05/15(月) 17:39:16.06ID:PdCFtFag0
数年前からLinuxやってて良かった
こういう大規模ウィルスの時に慌てないで済む
0320名無しさん@1周年垢版2017/05/15(月) 17:39:18.25ID:Ugom329k0
>>317
それ、ちゃんと戻せる前提だけど
これ、本当に本人なのか戻せるようになってるのかなー
0322名無しさん@1周年垢版2017/05/15(月) 17:40:33.81ID:o90av3ig0
米やイスラエルのテロかな
0323名無しさん@1周年垢版2017/05/15(月) 17:40:50.36ID:VAII9CyTO
感染経路はメール以外は何だろう?
普通のサイト閲覧しただけで感染するウイルスあったよね、
昔鉄道会社やかなんかの大手サイトがいくつも感染して閲覧した人が感染したあれ
0325名無しさん@1周年垢版2017/05/15(月) 17:41:08.70ID:JOooEZKz0
>>122
弘前大?
0327名無しさん@1周年垢版2017/05/15(月) 17:42:59.26ID:Ugom329k0
>>323
ActiveXとFlashプレイヤーとかいろいろあるで。
ようはプラグインの脆弱性を突く
0328名無しさん@1周年垢版2017/05/15(月) 17:43:02.68ID:L80dZDUM0
>>1
罠クライってWeeabooが作ったのか?w
0330名無しさん@1周年垢版2017/05/15(月) 17:44:31.94ID:DqSBqKHP0
>>18
ルータ噛ませてるけどダメなの?
0334名無しさん@1周年垢版2017/05/15(月) 17:47:33.08ID:XXAoBXSn0
しかし未だに世界にはXPユーザーってイーパイいるんだなぁという(; ・`ω・´)ヘェー
そういえばVISTAのサポート終了はつい先月だっけ
0337名無しさん@1周年垢版2017/05/15(月) 17:48:57.50ID:hwm5TFiE0
>>306
別のランサムウェアだけど同期してるオンラインストレージまで暗号化するものあるよ
dropboxとかgoogledriveとかはロールバックできるらしいけど
一番は接続切ったバックアップを取っておく
0338名無しさん@1周年垢版2017/05/15(月) 17:49:07.69ID:qWvBCvVq0
>>323
SMBの穴だから、LAN上のPCが1台感染してセキュリティパッチが当たってないマシンがあれば全部おしまい
ジ・エンドにゃん
0344名無しさん@1周年垢版2017/05/15(月) 18:02:46.03ID:QdbOD0t+0
>>97
トップバリュww
0345名無しさん@1周年垢版2017/05/15(月) 18:05:33.54ID:JrCMUfeS0
なんだXPだけか。そんなの使ってるアホ会社いるわけない
ちな自分Windows10
0346名無しさん@1周年垢版2017/05/15(月) 18:05:53.25ID:Ny1qH35k0
身代金ウィルスにビットコイン使われているのが笑った
完全に犯罪者御用達の仮想通貨だな、もう廃止にするべき
0347名無しさん@1周年垢版2017/05/15(月) 18:06:05.77ID:2xPh1j9y0
もし、犯人捕まったら全額弁償させる。
出来ない時は強制重労働で弁償できるまでか、死ぬまで働かす。
拒否した場合は拷問の上処刑でOK?
これだけの事をやらかしたんだから、単に死刑じゃ抑止効果0。
最悪の場合死ねばいいとか、甘やかすからこんな犯罪がなくならない。
徹底的にやれ。
0348名無しさん@1周年垢版2017/05/15(月) 18:07:33.82ID:Ky/BksLf0
>■背後にいるのは誰か

笑うところか?1社1国しかないんだけどw
0352名無しさん@1周年垢版2017/05/15(月) 18:10:01.91ID:gqDO7QTC0
>>244
最初は、メールなどの添付ファイルから感染。
その後、脆弱性を利用してLAN内部の端末に感染。
0354名無しさん@1周年垢版2017/05/15(月) 18:12:18.87ID:ELU+m/Ts0
>>345
Visraと8(8.0)も。
Visraはこの前サポート終了したばかりだけど、パッチが当たっていない。
その他のWindowsもupdateを自動で行わない設定にしてある場合は危ない。
0356名無しさん@1周年垢版2017/05/15(月) 18:14:28.74ID:zWnE9+KQ0
ローテクなウイルスだな。
こんなのに引っかかるかね、普通。
0357名無しさん@1周年垢版2017/05/15(月) 18:15:01.45ID:hFKvDxKf0
結局、エドワードスノーデン氏の言うとおり
NSAの盗聴用バックドアのデジタルコードが悪用されたんだよね

闇は、深い
0358名無しさん@1周年垢版2017/05/15(月) 18:15:13.88ID:l9BRCxfj0
今の夕方のTVニュースで大々的に取り上げてた
一昔前にあったMSBlasterも大きな混乱出してTVで頻繁に注意でたけど
あれ並みにでかい騒ぎになり始めてるのか
0361名無しさん@1周年垢版2017/05/15(月) 18:17:59.69ID:d7nOeOtH0
>>283
> イギリスの病院では普通に今でもXPを使ってるってことに驚いた

XPをやめるということはパソコン買い替えだからな
数十台を買い替えるのはちょっときついもんなあ
こまった問題だわ
0362名無しさん@1周年垢版2017/05/15(月) 18:18:36.11ID:PdCFtFag0
大阪市とか日立とかルノーとかなんか色々と感染してるみたいな
単純にその会社の個人のアホがメールを開いたとか言うレベルじゃないような気ガス
0364名無しさん@1周年垢版2017/05/15(月) 18:23:27.15ID:Jdb7HkJu0
3月に今サポート中のOSにパッチが出たって事は
それまでに結構な台数がウイルスにかかっていたの?
0365名無しさん@1周年垢版2017/05/15(月) 18:23:29.87ID:YGRntX1q0
>>361
いままでおっそいPC使わさせられてたんやろな。
まあこれで買い換えるきっかけになるやろ。
俺が従業員なら喜ぶかも。
0366名無しさん@1周年垢版2017/05/15(月) 18:24:45.52ID:ENvEFZPW0
>>354
Vistaはギリギリ当たってるぞ
0367名無しさん@1周年垢版2017/05/15(月) 18:25:37.93
ワナクライやべえな
0370名無しさん@1周年垢版2017/05/15(月) 18:27:22.12ID:KWXRi6VN0
>>296
一回買ったら後放置
バージョンアップ?何それ?美味しいの?

とかいう病院関係者が大杉w
人の命預かる前に人としておかしい
0372名無しさん@1周年垢版2017/05/15(月) 18:29:05.31ID:kiV9yxID0
あれ中国からアクセスあったとこまでは突き止めたんじゃなかった?
デーリーメールは信用しないほうが良いの?
0373名無しさん@1周年垢版2017/05/15(月) 18:29:16.62ID:nsoVZxPl0
>>321
女子大でも感染したんかな
0374名無しさん@1周年垢版2017/05/15(月) 18:29:26.47ID:ulY+GL7D0
2015年11月16日 11時02分00秒
Windows 3.1の障害によりパリ=オルリー空港が一時閉鎖の事態に
0375名無しさん@1周年垢版2017/05/15(月) 18:31:18.92ID:ACoxKr2i0
罠暗い
037647歳無職童貞キモピザ低学歴低身長禿ロリ ◆Zay2S8giCsrB 垢版2017/05/15(月) 18:33:03.39ID:GnY353n10
>>374
3.1てwwwwwww  まるで町工場のPC-98状態じゃねーかwwwwwwww
0379名無しさん@1周年垢版2017/05/15(月) 18:33:58.16ID:fwQxPfdf0
こういうメールに添付されたウイルスに感染してもサイバー攻撃って言うんだね
0380名無しさん@1周年垢版2017/05/15(月) 18:34:24.55ID:hwm5TFiE0
>>358
Blasterみたいにネットに繋いだらってわけじゃないからそこまでならないでしょ
LAN内に入られたら面倒だけど
0381名無しさん@1周年垢版2017/05/15(月) 18:35:05.12ID:9deoB/vt0
ブラスターはこんなもんじゃなかった
ネットに繋げて1秒で感染した
感染を目の前で見た時は驚いたわ
0382名無しさん@1周年垢版2017/05/15(月) 18:35:06.56ID:o90av3ig0
>>374
これも割りと普通…

10年位前の日本でも田舎鉄道とかそんな感じ
0385名無しさん@1周年垢版2017/05/15(月) 18:35:32.02ID:1i+D7KCV0
>>33
MSを貶す人が多いけど、むしろMSくらいユーザーを大切にしている企業も珍しい。

XPでいいのにとか書いてるけど、初版が15年前のOSだよ。自動車だって複写機だってありとあらゆるものに最適な製品寿命がある。部品だって供給されなくなる。

Linuxだって長期サポート版使ってもいいとこ5年の寿命だし。脆弱性があればいつまででも自分でバックポートするって言うんなら別だろうけど。
0386名無しさん@1周年垢版2017/05/15(月) 18:35:53.72ID:GHS53B8D0
>>370
包丁でも、フライパンでも、使い慣れた道具が一番だろw。
0388名無しさん@1周年垢版2017/05/15(月) 18:37:37.34ID:hDPjpNBa0
大阪市レベルでも、外からの攻撃にはビクともしなくても、中からヤられたら脆弱すぎるんだろ
職員のレベルがしれる
0389名無しさん@1周年垢版2017/05/15(月) 18:38:06.46ID:o90av3ig0
わざわざどーでもいいOSを新しくて
糞重くて電力食うOS買い換えて
そんな発想の病院こそ滅ぶわ
0390名無しさん@1周年垢版2017/05/15(月) 18:38:23.67ID:dL314VH40
昔あったNimdaより深刻だな
039147歳無職童貞キモピザ低学歴低身長禿ロリ ◆Zay2S8giCsrB 垢版2017/05/15(月) 18:38:30.14ID:GnY353n10
工場とか、医療関係、あと大手の機械とか OSやPC古い事が多い
理由は機械と制御用PCがセットで販売されるから

つまり機械自体を丸ごとリプレースしない限り永遠にOSはそのバージョンのままw
町工場の旋盤機械とかいまだにPC-98だぞw

だから98の中高が高値で売れる
0392名無しさん@1周年垢版2017/05/15(月) 18:39:08.95ID:N04ZwXik0
>>379
一番脆弱なとこを狙うのは攻撃の基本だからな。
そして一番弱いのは人間。
最近は標的型攻撃が流行ってる。
0393名無しさん@1周年垢版2017/05/15(月) 18:40:10.62ID:TZsx2uZ/0
Windows10にアップグレードしてほしい何者かによるものじゃないの?w
0394名無しさん@1周年垢版2017/05/15(月) 18:40:24.03ID:tc1fy0cB0
XP利用者の割合でも調べてるんじゃねーのw
ハッカーのお陰で使い倒してるXPが更新されて良かったですね^^
0398名無しさん@1周年垢版2017/05/15(月) 18:41:29.70ID:GHS53B8D0
ITがストレスが溜まって大嫌いなところって、
使い慣れた頃になるとサポートが切れてわざわざバージョンアップしないと駄目になることな。
ガスコンロでも、エアコンでも、電話でも、炊飯器でも、不便が無ければ壊れるまで使うだろ。

パソコンも、XPから7に変えてやっと慣れたんだから、
これがら30年間は、ずーと同じ操作でいいんだよ。
新機能? 基本いらねえわ。
欲しい機能が見つかったら、こっちからその機能のソフトやハードを買うから。
0400名無しさん@1周年垢版2017/05/15(月) 18:41:42.24ID:RhlTKxwd0
むしろubuntu信者の犯行じゃね?
0401名無しさん@1周年垢版2017/05/15(月) 18:41:49.14ID:kp0QWidG0
>>385
そうだね
最新版と別物レベルの旧バージョンのメンテナンスを無償でやるとか

しかも誰も賞賛しない
0403名無しさん@1周年垢版2017/05/15(月) 18:42:55.42ID:ZPhK4BJZ0
>>384
え〜フォントがメイリオだったりするの?
0404名無しさん@1周年垢版2017/05/15(月) 18:43:06.59ID:GbcJ1l1A0
>>361
金払ってサポート受けてる
だからXPのアップデートは存在するけど
タダでは出さない
0406名無しさん@1周年垢版2017/05/15(月) 18:44:07.24ID:07/wnlXd0
スパイOSのwin10に乗り換えさせたいからMSがやったマッチポンプだろw
これで誰が得するか考えたら答えは自ずと見える
0407名無しさん@1周年垢版2017/05/15(月) 18:45:19.21ID:AbLJCoR50
チキンレースか如くXP使用自慢してたのに
ウイルスで焼かれたバカはXP使用者だったと晒されるや使ってないアピw
10が出た時のスレを過去ログで見れば一発よ
XPで十分wwwレスのオンパ



                ↓こんなAA作る程にXPを必死に上げてたバカばかり
                                .n
                _、_ n            (ヨ )(`・ω・´)
  .ヘ○ヘ!       ( ,_ノ`)( E)             | ̄ ̄ ̄.|
    |∧         | ̄ ̄ ̄ |         (・ω・´).| Win 7.|
   /           | XPsp3 |         | ̄ ̄ ̄  SP1 |
| ̄ ̄ ̄|         |     |      ノ.  | Win 7     .|       ('ー` )b
| 2000 |         |     |     ('A`) | 無印      |      | ̄ ̄ ̄ ̄|
|     |         |     |     ( (7 |          |      | Win 8.1 |
|     |         |     |     < ヽ |          |      |      .|
|     |     ウッウー |     |    | ̄ ̄ ̄          |      |      .|
|     |     ( ゚д゚).|     .|    | VisSP2         |      |      |
|     |    | ̄ ̄ ̄      |    |              |  ('д`) .|      |
|     |    | XP無印     |    .|               ̄ ̄ ̄ ̄       |
|     |    |          | ('A`).|               Win 8        |
|     |    |          | .ノ ノ)_|                           |  ( 'A`)
|     |    |          Vista                             ̄ ̄ ̄ ̄
|     |    |           無印                             Win 10
|     | orz | ← Me     (2007年)     (2009年)    (2012年)        (2015年) 
0408名無しさん@1周年垢版2017/05/15(月) 18:45:51.40ID:ZPhK4BJZ0
>>406
ただのOSはアイコンがダサい
0409名無しさん@1周年垢版2017/05/15(月) 18:46:24.14ID:an0HWnIE0
やったぜ!
XPサポート復活やー!
0410名無しさん@1周年垢版2017/05/15(月) 18:46:35.49ID:aZArEwWr0
メールの添付ファイルに気を付けろ
exeファイルは開くな
これだけで感染しないのに
0412名無しさん@1周年垢版2017/05/15(月) 18:48:08.18ID:uTLcqHrg0
>>376
町工場は98使っているところあるねwwwww保守の問題で
小さい店のレジとか、普通にXPだったわ
0413名無しさん@1周年垢版2017/05/15(月) 18:48:55.45ID:RhlTKxwd0
>>410
擬装サイト
0416名無しさん@1周年垢版2017/05/15(月) 18:50:27.69
クライアント攻撃だけで終わらないと思うよ
こんなに大規模に攻撃仕掛けて来てるんだから
シス管がクライアントの対応しようとしてサーバーいじるだろ
多分その
0418名無しさん@1周年垢版2017/05/15(月) 18:50:36.85ID:GHS53B8D0
>>380
ルータを通せば、ネットに繋いでいるだけだったら大丈夫だろ。
パッチを当てる前に、こっちからIEでサイトを閲覧したらアウトだけど。
当時はルーターが高価で普及してなかった頃だったからな。
0419名無しさん@1周年垢版2017/05/15(月) 18:50:47.52ID:AkQrBpx20
>>165
日本で捕まった場合は処罰は甘い。
各罪は併合罪とされ、最も長い罪の刑の1.5倍が上限。

アメリカとかだと、単純に被害件数分、懲役刑を加算していく。
なので、懲役300年とかも有り得る。
0420名無しさん@1周年垢版2017/05/15(月) 18:52:29.37ID:RhlTKxwd0
1050年地下行きっ!!!
0421名無しさん@1周年垢版2017/05/15(月) 18:53:00.76ID:ZPhK4BJZ0
>>374
パリのオルリー空港のUFOジャミング事件の真相が今明らかになる
0424名無しさん@1周年垢版2017/05/15(月) 18:55:46.20ID:hyApZAPA0
Windiwsはエクスプローラーからして勝手にファイルの中身まで走査するからヤバス。
FDの様なシンプルなファイラーで良いんだよ。
0426名無しさん@1周年垢版2017/05/15(月) 18:58:36.03ID:dsB/3imc0
>>97
公表してないだけで実は結構な企業がヤバいかもな
というか気が付いてすらいないところも相当ありそう
0428名無しさん@1周年垢版2017/05/15(月) 19:02:17.85ID:AkQrBpx20
>>223
> >>209
> いやネットワークに繋がなきゃ平気でしょう
> てか「正常に動いてるものは更新するな」ってのは基本ですよ

イランの核施設のパソコンは、外部と繋がっていなかったけど、感染した。
ウラン濃縮用の遠心分離機の回転が狂わされて、破壊されたとのこと。

どうやってウイルスが侵入したかというと、USBメモリー経由。
つまり、ネットに繋がっていなくても危ない。
きちんとパッチを当てて、穴をふさいだ方が良い。
0429名無しさん@1周年垢版2017/05/15(月) 19:02:33.31ID:4Itz7AWp0
おいおいbitcoin払っても元に戻らないってマジwanna cryだな
0430名無しさん@1周年垢版2017/05/15(月) 19:03:20.10ID:GHS53B8D0
>>407
センサー満載の最新鋭のAT車でも事故を起こすアホが居るし、
俺みたいに何十年もMT車に乗っていても無事故・無違反だわ。しかもAT車は怖くて運転できない。
0431名無しさん@1周年垢版2017/05/15(月) 19:04:18.53ID:aeZWYdL30
XPの次はvistaが狙われる
0432名無しさん@1周年垢版2017/05/15(月) 19:04:27.26ID:14vslK2X0
htmlメールやめればいいのに
0433名無しさん@1周年垢版2017/05/15(月) 19:04:45.37ID:yUGLdaQg0
システム(ドライブ)のバックアップは手間や時間が掛かるし面倒な気持ちも分かるが、
せめてデータくらいは日常的にバックアップしておけと
0434名無しさん@1周年垢版2017/05/15(月) 19:04:59.85ID:oHlUDJcS0
ランサムウェアじゃパンチ力無いよな
暴露ウィルスだったらしょんべんチビリながらwin10にするよMSさん
0435名無しさん@1周年垢版2017/05/15(月) 19:05:18.88ID:OhlecQ5S0
>>387
CT,MRIハイエンドは数億、放射線治療装置なんざ数十億

仮にオマイ等が画期的な何かを開発したとしても日本には薬事という厄介事があってだな、世に出るまで数年って当たり前だし、一度承認されるとちょっとした改変でも再承認が必要になる

病院叩きたいだけの奴はせいぜい節制することだな
0436名無しさん@1周年垢版2017/05/15(月) 19:05:19.04
ipaに報告された分だけじゃね
0437名無しさん@1周年垢版2017/05/15(月) 19:05:37.74ID:o90av3ig0
>>391
98ならドライバなしでパラレルポート使えるからな

2000あたりからOSが堅牢になって
IOへのアクセスがドライバ必須になった
0438名無しさん@1周年垢版2017/05/15(月) 19:06:04.57ID:tokQ5a4z0
10移行で苦しむMSのXP殺しにしか見えないよ
0439名無しさん@1周年垢版2017/05/15(月) 19:07:01.73ID:o90av3ig0
>>407
最近は
これ系のスレでは2000最高 連呼が主流だぞw

XPsp3が最高なんて最初から間違ってる
0441名無しさん@1周年垢版2017/05/15(月) 19:08:00.07ID:xoWJVg5U0
なんで未だにXPなんて使ってんだ?
0442名無しさん@1周年垢版2017/05/15(月) 19:08:01.73ID:51GKKiw/O
原発大丈夫かね?
Win3.1使ってるはずだが。

なあ?コストケチった東電さんよぉ!!
0445名無しさん@1周年垢版2017/05/15(月) 19:09:24.84ID:My4VW99i0
犯人はあのインド人CEO
0447名無しさん@1周年垢版2017/05/15(月) 19:09:38.56ID:o90av3ig0
98の解釈ミスったが
同じようなもんだ
0448名無しさん@1周年垢版2017/05/15(月) 19:10:37.30ID:j5xLInjR0
ウィンドウズXP(Windows XP)」の脆弱性

↑化石かよ・・・・
0449名無しさん@1周年垢版2017/05/15(月) 19:11:15.15ID:aZva0BN60
xp機一台使ってるけど、さすがに
ネットには繋いでないな
個人はともかく企業が被害出てるのは
残念過ぎる
0450名無しさん@1周年垢版2017/05/15(月) 19:11:43.53ID:o90av3ig0
>>448
XPの脆弱性なんてどこにも書いてないぞ
工作員
0455名無しさん@1周年垢版2017/05/15(月) 19:13:24.65ID:yMixMrlW0
>>385
ほんとリンゴとか泥に比べたらMSの対応は神だ。
特にリンゴなんか対象ハードが限定されてんのに、なぜあんなくそ対応なのか
0456名無しさん@1周年垢版2017/05/15(月) 19:14:07.29ID:GHS53B8D0
>>440
新しいXXだとか嘘を言って、作業員にウイルス入りUSBメモリーを渡すことも出来るだろうしな。
0458名無しさん@1周年垢版2017/05/15(月) 19:15:31.65ID:o90av3ig0
古臭いIOをサポートしないから
病院や工場で使い物にならない

それは劣化OSということだ
0460名無しさん@1周年垢版2017/05/15(月) 19:16:51.51ID:GHS53B8D0
>>458
大事な機能を削って、無駄な機能を増やしたのが、ウインドウズ10だからな。
0461名無しさん@1周年垢版2017/05/15(月) 19:17:16.25ID:B6UAhPwY0
>>441
うちもソフトウェア開発してるが
クライアントでは未だにxpが多く稼働してるから、開発機や検証機でxpを捨てられない
0462名無しさん@1周年垢版2017/05/15(月) 19:17:55.37ID:6I/5QqQf0
XPとは?
0463名無しさん@1周年垢版2017/05/15(月) 19:18:09.10ID:fAAU/Lyx0
カスペルスキーとトレンドマイクロが複合化ツール配布してるぞ
人柱はよ
0466名無しさん@1周年垢版2017/05/15(月) 19:19:09.58ID:tokQ5a4z0
>>450
>>1
■「WannaCry」

 全世界で12日、主にマイクロソフトの「ウィンドウズXP(Windows XP)」の脆弱性に付け込んだサイバー攻撃が相次いで発生。
0467名無しさん@1周年垢版2017/05/15(月) 19:19:41.42ID:xF2DRNbg0
すいません。smb1の脆弱性はルーターのNAT越しでも感染しますか?
ルーターのパケットフィルタリングでポート445を閉じていない場合です。
なぜかブロードバンドルーターatermの流入側の445がデフォルトで閉じてないので。
0468名無しさん@1周年垢版2017/05/15(月) 19:20:39.89ID:fAAU/Lyx0
>>467
する
LAN経由とインターネット経由でばらまく機能がある
0469名無しさん@1周年垢版2017/05/15(月) 19:22:06.59ID:aSRROdNo0
XPはウィンドウズの中でも安定したOSだったからな職場では非ネット環境で業界ソフト使ってる
まあ工作機械がウイルスで誤作動する危険はずっと言われてきてたことだし
ネット環境でXPはないな補償なんか絶対受けられないし
0470名無しさん@1周年垢版2017/05/15(月) 19:22:29.89ID:7qhKtAF40
うちのAtermはデフォで445閉じてたぞ
ファーム古いんじゃないのか
0471名無しさん@1周年垢版2017/05/15(月) 19:23:02.14ID:GHS53B8D0
ウィンドウズ7ではXPモードがあって、過去のソフトに対する配慮があったんだよな。
7はパソコン用の最後のウインドウズOSだったな。

なぜなら、
パソコンユーザーと、タブレットやスマホのユーザーとの大きな違いは、
色んな周辺機器を接続したり、色んなソフトを稼働させることだからね。

パソコンの魅力って、大昔から何でも出来る自由度だからね。
0473名無しさん@1周年垢版2017/05/15(月) 19:23:04.72ID:o90av3ig0
>>466
記事の印象操作であって事実じゃない

「主に」をつけて言い逃れようとしている


【IT】マイクロソフト、サポート切れOS「Windows 8、Windows XP、Windows Server 2003」にも修正ソフト提供 [無断転載禁止]©2ch.net
> サポート対象の「7」「8.1」「10」などは3月に修正ソフトを公開済み。
0474名無しさん@1周年垢版2017/05/15(月) 19:24:01.22ID:knUmz34V0
土曜: ウイルス
日曜: ランサムウェア
今日: ウイルス

日替わりの標準語(日本反日協会語)
0475名無しさん@1周年垢版2017/05/15(月) 19:24:23.15ID:ZPhK4BJZ0
セブン危機一髪
0476名無しさん@1周年垢版2017/05/15(月) 19:24:46.95ID:tokQ5a4z0
>>473
へ?
XPが対象なのは事実だろ???
0477名無しさん@1周年垢版2017/05/15(月) 19:24:50.55ID:xF2DRNbg0
>>468
まじですか。そうなるとwindows7を新規インスコしますと、windows updateで脆弱性パッチが当たるまでの間に感染する可能性もあり得ますね。
これは由々しき自体ですね。
0479名無しさん@1周年垢版2017/05/15(月) 19:25:50.69ID:PdCFtFag0
XPの脆弱性を狙ったとか言っているが、今回はMSがXPにもセキュリティーパッチを当てたということは現行のOSの10と同様の戦闘力のベースがXP
に備わっているってことだよな。

単純にMSがサポートを継続させているのなら、裏を返せばこのランサムウェアの感染被害はXPに及ばなかったと言うことになる。
この潜在的な戦闘力をもつXPをなぜサポートを切らなければならなかったのかと言う話にもなろう。

つかいにくい10をわざわざ現行のOSにする必要が無いのがこの騒動で露見した。
0480名無しさん@1周年垢版2017/05/15(月) 19:26:43.46ID:lGhv0Jcx0
>>450
>>1の元記事がおかしい
MS17-010のアップデートパッチが当たってなければWindows7や8.1や10でも感染する
企業だとWSUS入れて自社内でアップデートパッチを精査してから配布するから
感染広がってるのよ
0481名無しさん@1周年垢版2017/05/15(月) 19:27:46.54ID:xbe0ZGec0
>>226
大阪市は、ファイアーウォールが全てのアクセスを弾いた。
サーバーのトラブル
ランサムではない。
0482名無しさん@1周年垢版2017/05/15(月) 19:28:25.91ID:xvlN0Nlz0
>>466
それは記事の誤りだな。

XP以外にも同じ脆弱生という名のバグがあったが、アップデートが配布済みだった。
0483名無しさん@1周年垢版2017/05/15(月) 19:28:34.00ID:tokQ5a4z0
>>477
それが正解
昔見た2000がどんどん感染していくみたいなことが起こりうる
サポート切れるだけでこうなるなんて本当に殿様商売だわ
0484名無しさん@1周年垢版2017/05/15(月) 19:28:58.36ID:M2DskWm20
サンデープログラマの意見としてはこの程度のことは予想できてただろって話。
メリッサやらLoveLetterが流行った時点で予想された事態。
パソコンのハードディスクをスキャンしてエクセル形式のファイルを見つけて税務署に送り付けるぐらいのことは俺にでもできるから、そのうち起こるよ。
0485名無しさん@1周年垢版2017/05/15(月) 19:29:01.44ID:MtKgayQS0
犯人は<ヽ`∀´>
0486名無しさん@1周年垢版2017/05/15(月) 19:29:17.24ID:tokQ5a4z0
>>482
ほぼ全ての窓に言えることだろ
サポートの有無が全て
0489名無しさん@1周年垢版2017/05/15(月) 19:29:51.78ID:S0juAJgm0
NSAが変なコード研究して、しかも盗まれるような杜撰な管理してるからいけないんだよ
0490名無しさん@1周年垢版2017/05/15(月) 19:30:04.83ID:XDWd4xRj0
ちなみにこれは、現在審議中の共謀罪法案では摘発できません。
0491名無しさん@1周年垢版2017/05/15(月) 19:30:15.66ID:inFDF5020
これMicrosoftがWindows10にアップグレードさせる為の作成やろ。
0492名無しさん@1周年垢版2017/05/15(月) 19:30:23.71ID:o90av3ig0
今のゲームコントローラってどんな感じなのかな

デジタルはパラレルポートなどの時代が最強のレスポンスだし(有志が作ったドライバとか)
(それ以前の端子は使ったことない)

アナログレバーの解像度は8bitで、ゲームによっては使い物にならない。
USB HIDは遅延が酷くて使えない印象。
(もっともゲームと呼べるものは高級マウス高級キーボード主流になってしまったが)


M$はそういうのを超えるものを作ったのだろうか?
0493名無しさん@1周年垢版2017/05/15(月) 19:30:37.37ID:Jdb7HkJu0
>>477
最近検索に時間かかるので、検索が短くなるように
何個か先入れするようにしている
0495名無しさん@1周年垢版2017/05/15(月) 19:31:06.11ID:GHS53B8D0
>>487
7から10で増えた機能って、使わないような実にくだらないものだかりだぞ。
その後も10は、3回くらいアップグレードがあったけど、くだらない機能が追加されただけだな。
0496名無しさん@1周年垢版2017/05/15(月) 19:32:02.97ID:o90av3ig0
>7から10で増えた機能って、使わないような実にくだらないものだかりだぞ。

2000→ XPの時点でそれを感じたから
0497名無しさん@1周年垢版2017/05/15(月) 19:32:04.30ID:udjIZRYl0
つーか、未だにXPでネット繋いじゃう奴がいることが一番の驚き
0498名無しさん@1周年垢版2017/05/15(月) 19:32:27.60ID:XCJymO+i0
>>479
無いよ。現行のインターフェイス全然サポートしてないし
速度も出ないしネットもマルチメディアの機能も少ない
0499名無しさん@1周年垢版2017/05/15(月) 19:32:35.30ID:M2DskWm20
>>477
インストールディスクを持ってるならSP適応済みディスクを作成してインストールするとちょっとだけど危険が減るはず。
それからルータの内側にいるならそんなに心配することでもない。
0500名無しさん@1周年垢版2017/05/15(月) 19:33:32.03ID:0r8DWQTc0
おめえらとっとと10にしろよ
by MS

ってことだろ
0503名無しさん@1周年垢版2017/05/15(月) 19:35:20.84ID:M2DskWm20
>>501
別にどこでも驚かないよ。
最大のセキュリティーホールは無知なユーザーなんだから。
0504名無しさん@1周年垢版2017/05/15(月) 19:35:25.00ID:o1+P1B9k0
XPなんてマルチコアCPUがまともに動作しない、OS込みでメモリ4GBが限界とか
そんな糞環境より安物タブレットのがマシじゃねーの?
まあ貧乏人かニートでPC買う金がねえから渋々使ってそうだけどw
0505名無しさん@1周年垢版2017/05/15(月) 19:35:28.28
みんな内緒にしてんだろw
0508名無しさん@1周年垢版2017/05/15(月) 19:37:39.33ID:XCJymO+i0
>>495
たくさんとか全部とは言わないが全然くだらないと思ってないけど
アクションセンターやパネルUI気に入ってるし
7とか使いにくいの仕事じゃなきゃ使わないよ
0509名無しさん@1周年垢版2017/05/15(月) 19:41:37.08ID:A1SO28hM0
デッドセックの仕業だな
0511名無しさん@1周年垢版2017/05/15(月) 19:43:01.16ID:Cz7ch/i20
デジタル化の欠点だし対処なんか使用がないよ
いつまでたってもイタチごっこなんだし

それでも企業のデジタル化進めたんだから
大規模テロが起きても仕方ないでしょ(´・ω・`)
0512名無しさん@1周年垢版2017/05/15(月) 19:43:42.98ID:uOgR0qlO0
>>490

【セキュリティ】サイバー犯罪条約 日本も正式加盟へ [07/01]
http://anago.2ch.net/test/read.cgi/bizplus/1341109747/

【社会】サイバー犯罪条約締結を閣議決定、違法アクセス、ウイルス攻撃、詐欺行為、児童ポルノ所持、著作権侵害も犯罪と認定
http://anago.2ch.net/test/read.cgi/wildplus/1340814863/

【朝鮮日報】米国がハッキングプログラムの販売に制限「韓国に販売したければ許可を」 米日豪間で進むサイバー安保協力[07/24]
http://yomogi.2ch.net/test/read.cgi/news4plus/1437705146/

【アメリカ】サイバー攻撃を「戦争行為」と見なし武力報復も…米国防総省が新戦略
http://raicho.2ch.net/test/read.cgi/newsplus/1306837737/

【政治】サイバー攻撃に自衛権行使可能、外務省が見解
http://uni.2ch.net/test/read.cgi/newsplus/1337037334/

【国防】サイバー部隊、反撃可能 自衛隊、100人態勢で発足させる方針
http://uni.2ch.net/test/read.cgi/newsplus/1327077869/

【セキュリティ】防衛省、『サイバー空間防衛隊』創設など212億円を予算要求--警察庁も『サイバー攻撃対策隊』創設の方針 [09/08]
http://anago.2ch.net/test/read.cgi/bizplus/1347081770/

【クラッキング】FBI、ハッカー集団のサイバー攻撃事件で14人逮捕[11/07/20]
http://toki.2ch.net/test/read.cgi/news5plus/1311127115/
0514名無しさん@1周年垢版2017/05/15(月) 19:44:33.50ID:DONpp6md0
実は大手企業でもパッチ当てるの遅いからな
社内システム的に問題起きないかのテストしてからじゃないと当てられないし
0517名無しさん@1周年垢版2017/05/15(月) 19:46:35.62ID:GHS53B8D0
>>511
ウイルス感染した自動運転車が暴走する未来が見えるな。
IoTとは、ウザイ技術の代表だよな。
あらゆる家電が、個人で駆除不可能なROM領域で一斉にウイルス感染とかwww。
0518名無しさん@1周年垢版2017/05/15(月) 19:47:02.51ID:Uw7yAhmx0
朝から自分の頭の中を安室奈美恵のDon't wanna cryが
脳内再生されまくってるんだけど何でだろうと思ってたらこれのせいか
0519名無しさん@1周年垢版2017/05/15(月) 19:47:34.36ID:5stPLqeE0
糞OSXP
0520名無しさん@1周年垢版2017/05/15(月) 19:48:28.66ID:PdCFtFag0
MSがわざわざ、こっそりとバックドア開けてたんだろ
ユーザーの情報をアメリカ国家さんに献上するために
そんな穴を開けてるのに「古いOSは危険です!」なんてどの口が言えるのか不思議ちゃんです
0522名無しさん@1周年垢版2017/05/15(月) 19:49:41.44ID:o90av3ig0
>>504
マルチコアが動作しないってHomeか?

OS管理外メモリで
実質7Gなども可能
0523名無しさん@1周年垢版2017/05/15(月) 19:50:41.99ID:HHy+zXsL0
XP使ってる奴らが居るのにPサポート打ち切ったらそら攻撃のタゲにされるやんけ。
0525名無しさん@1周年垢版2017/05/15(月) 19:51:03.11ID:Gy8dllsz0
エロ動画「もしもし俺だけどさー、暗号化されちゃって開けないんだよー、ビットコインてのがあってさーバイク便の人が取りにいくから」
0526名無しさん@1周年垢版2017/05/15(月) 19:51:11.37ID:o90av3ig0
>>517
販売店やサポートに相談&持ち込まれる機器があふれるから

持ち込んでくださいの
文言をコッソリ削除しそうだな
0527名無しさん@1周年垢版2017/05/15(月) 19:51:13.17ID:xF2DRNbg0
>>499
自分もルーターのNAT越しならば危険は少ないと考えていたのですが、
smb1脆弱性がNAT越えで感染する能力があるのならば、そうは言ってられなくなると思うのです。
というのもプロバイダーから貸与されているブロードバンドルーターの445ポート(in側)がデフォルトでブロックされていないのです。
0528名無しさん@1周年垢版2017/05/15(月) 19:51:14.76ID:D/aZUHAJ0
そこまでしてwin10を使わせたい理由はなんなの?
0529名無しさん@1周年垢版2017/05/15(月) 19:51:20.56ID:LG7yZ0Lj0
>>504
それって、OSが32bitか、64bitかの問題であって
XPがどーこーじゃなかろう
0530名無しさん@1周年垢版2017/05/15(月) 19:51:53.20ID:NPKjjOCb0
ビットコインw

NHKってマジで犯罪者と繋がりあるんじゃないの?
0531名無しさん@1周年垢版2017/05/15(月) 19:52:37.29ID:bWrLA5wx0
北朝鮮のやからにきまってんだろ
0533名無しさん@1周年垢版2017/05/15(月) 19:52:55.28ID:M2DskWm20
>>527
君の方が詳しいと思うよ。
最近パソコンにも飽きてきたんで。
ルータを自動で超えるとなると厄介だよね。
0537名無しさん@1周年垢版2017/05/15(月) 19:56:57.01ID:5YdwGRYY0
なんかLINUXもやばいらしいな
0538名無しさん@1周年垢版2017/05/15(月) 19:57:37.13ID:xF2DRNbg0
>>532
知りたいのはまさにその点です。
smb1の脆弱性がNAT(アドレスとポート番号を変換するので、正確にはIPマスカレードと呼ぶのでしょうか?)を越えて感染するのか否かということです。
0539名無しさん@1周年垢版2017/05/15(月) 19:58:11.51ID:LG7yZ0Lj0
Windows Home Server機をNASとして使ってるんだが
こいつもヤバいのかな
0540名無しさん@1周年垢版2017/05/15(月) 20:00:13.76ID:uOgR0qlO0
>>517

【ロシア】中国から輸入したアイロンに無線LAN経由でスパム攻撃をするチップが発見される
http://uni.2ch.net/test/read.so/newsplus/1383111939/

【国際】中国製品、家電にもスパイ機器だらけ 日本は無警戒のまま
http://uni.2ch.net/test/read.cgi/newsplus/1390305148/

【経済】日本大手企業の社外秘資料、大量流出 中国の文書共有サイト「百度文庫」でだれでも見られる状態に
http://uni.2ch.net/test/read.cgi/newsplus/1375854151/
0542名無しさん@1周年垢版2017/05/15(月) 20:02:09.32ID:gqDO7QTC0
>>538
UPnPあたりが悪用されて勝手にポート開放されたらNAT越しでも感染するんじゃない?
ルータ側の設定でUPnP切っておけばそこらへん問題ないけどさ
0543名無しさん@1周年垢版2017/05/15(月) 20:04:36.01ID:CHQJDmD20
>>538
いやいや
IPマスカレードってのはNATの内側からコネクションを確立した時にポート変換するんだよ
外からのコネクションは静的にルーティングを設定しない限りは破棄される
0544名無しさん@1周年垢版2017/05/15(月) 20:06:26.44ID:koKx7Ynw0
>>539
WHS2011なら、Windows Server2008相当なので自動アップデートされているはず。
Xpも、Embedded化していれば、自動アップデートされているんじゃないかなぁ?
0545名無しさん@1周年垢版2017/05/15(月) 20:06:42.06ID:M2DskWm20
Wiinnyのポート開放=性的NAT
普段の内側からの接続=IPマスカレード。
内側からの接続要求には時間切れが設定されててそう心配することない。
0547名無しさん@1周年垢版2017/05/15(月) 20:08:42.90ID:dL314VH40
>>424
メモリが足らないので起動できません
0548名無しさん@1周年垢版2017/05/15(月) 20:09:17.13ID:G+zDW+su0
今時旧Windows使ってるやつが悪いな
0549名無しさん@1周年垢版2017/05/15(月) 20:10:04.34ID:Cz7ch/i20
Webカメラは付箋で塞いでプライバシーを守る
お舞らはそう言ってたじゃん

要するに乗っ取られて
個人情報駄々漏れなのは理解してたでしょ

そこにウイルステロが起きただけよ(´・ω・`)
0551名無しさん@1周年垢版2017/05/15(月) 20:13:44.11ID:EMxwohNv0
ウイルスやマルウェアの9割が Windows
ウイルスやマルウェアの9割が Android
0552名無しさん@1周年垢版2017/05/15(月) 20:13:50.54ID:oaYTBYYk0
マイクロソフトが10に乗り換えさせるために
仕込んだのかと思ったわw
0553名無しさん@1周年垢版2017/05/15(月) 20:14:10.55ID:EMxwohNv0
自動運転車もここにきて脱インターネットが始まってる
ネットに接続してハッカーがアクセスできるとサイバーテロで大事故が起きるかもしれない
それで閉じた専用ネットで世界標準化しようという動きが、日米欧中で加速.
0555名無しさん@1周年垢版2017/05/15(月) 20:16:18.09ID:o90av3ig0
>>467 >>543
 フィルタリング と
 静的ルーティング
これらの違いだな。

ポート開放=性的NAT=ポートフォワーディング
 と呼ばれるところに設定してなければ到達しないはず(=>>543
0556名無しさん@1周年垢版2017/05/15(月) 20:16:54.75ID:Rb/vs90Q0
日立総合病院がNHKのニュースで出てて笑った
電カルは大体がNECか富士通だが、昔日病(日立総合病院のことね)だけは日立が開発したソフトを使い続けていて、
使いにくくて仕方が無いと不評だったはず 立て替えてからシステムも変更したかな
0557名無しさん@1周年垢版2017/05/15(月) 20:18:57.06ID:PZJf9yyd0
XPのパッチは2月12日の署名だよね。XPカスタムサポート契約していた企業は
3月の脆弱性公開で入手していた訳だ。

セキュリティパッチ3年間ライセンスを1万円で売ってくれたら良いのにね。
Windows XP Pro SP4 2007 Editionとか売れると思うけど。
0558名無しさん@1周年垢版2017/05/15(月) 20:19:11.92ID:v8WUG2580
これWindowsへの攻撃だが2chmateでhayabusa8にアクセスできなくなっている
この影響か?
0559名無しさん@1周年垢版2017/05/15(月) 20:20:12.43ID:o90av3ig0
>>558
鯖移転
0561名無しさん@1周年垢版2017/05/15(月) 20:21:27.20ID:Ai/K13U70
カジノでマネーロンダリングとか左翼が叫んでたけど
今時そんなのやらんでも堂々とビットコインで麻薬を売れる時代にそんな面倒くさい事やるかと
0564名無しさん@1周年垢版2017/05/15(月) 20:22:45.20ID:1GSAcwLp0
ウイルスの拡散に関与したものは
無条件で終身刑ていう条約を早く結べ
そうすればあっという間に収束する
0565名無しさん@1周年垢版2017/05/15(月) 20:22:52.44ID:YGRntX1q0
>>554
古いWindowsを使ってて
マルウェアにあっさり引っかかるやつが
bitcoinを準備できるか?ってことだな

マーケティングのミスだな
0566名無しさん@1周年垢版2017/05/15(月) 20:23:10.59ID:xF2DRNbg0
>>555,543
まさに知りたかった答えです。
私のNATについての理解不足でした。
ありがとうございました。
0570名無しさん@1周年垢版2017/05/15(月) 20:24:38.32ID:jaK/TYl80
>>306
結局つまり
1.数年前から、Kasperskyがランサムウエアの危険性を訴え対策を取る

2.NSAとマイクロソフトがウィンドウズの脆弱性を共同研究

3.NSAの司令官が、Kasperskyをスパイ行為をしていると名指しで攻撃

4.マイクロソフトがウインドウズアップデートを遅らせる

5.NSAからウインドウズ脆弱性を突くランサムウエアが流出

6.MSがNSAのウイルスばらまきを非難←今ここ
0573名無しさん@1周年垢版2017/05/15(月) 20:28:28.19ID:8NR264O+0
国内の被害まとめとかない?
日立とあとどこ?
0574名無しさん@1周年垢版2017/05/15(月) 20:30:05.15ID:TCO8m4rc0
>>527
最近のルータはデフォルトでフィルタリングされているけど、10年以上前のはされていなかったね。
昔のルータを使い続けている人は設定をチェックする必要があるかも。
0575名無しさん@1周年垢版2017/05/15(月) 20:30:08.69ID:E2PeBV8Z0
これはXP使ってるやつの自己責任な気がするけどなぁ
日本の企業もほとんどがOS旧タイプなんだろコンビニのレジなんかも
そういう設備投資けちってこうなるリスク取ったんなら自業自得としか
0576名無しさん@1周年垢版2017/05/15(月) 20:30:33.34ID:M2DskWm20
>>573
気づいたのが危機意識の高い日立だっておちだよ。
マスコミも自分らが感染してる恐れがあるから大々的には叩けないw
0579名無しさん@1周年垢版2017/05/15(月) 20:32:13.73ID:ZPhK4BJZ0
>>505
自信があるから公表したと思われ
0580名無しさん@1周年垢版2017/05/15(月) 20:32:56.64ID:GELH17fj0
最凶の猛威を振るったランサム型のGWXと被害者数を比べてみたい。
サイバー純粋にみても被害はMiraiのが多そうだしな。
なんかニュースが何かを隠している、自粛しているように感じた。

なんか騒ぎすぎだなっと
0581名無しさん@1周年垢版2017/05/15(月) 20:32:58.87ID:E2PeBV8Z0
なんか今日は会社でパソコン使えないってとこが多いみたいだな
0583名無しさん@1周年垢版2017/05/15(月) 20:34:01.56ID:ZqGJfEfY0
こういうのをやったハッカーって高待遇で企業からオファー来るんだろ
問答言わず一生刑務所に入れるとかしないと次から次へと現れるぞ
0586名無しさん@1周年垢版2017/05/15(月) 20:37:45.88ID:7pzqRVlj0
>>583
こういうのをやったハッカーが高待遇で企業からオファー来るのはこういう攻撃から企業を守るためだ
一生刑務所に入れると守れないのだが?
0587名無しさん@1周年垢版2017/05/15(月) 20:38:03.68ID:Cz7ch/i20
ウイルスは100%防げない
これが大前提なのよ

それを防げると思って
デジタル化を進めたのが
大間違いなのよ(´・ω・`)
0588名無しさん@1周年垢版2017/05/15(月) 20:38:47.35ID:ZPhK4BJZ0
>>586
オファーが来ないからデモンストレーションしたのかも
0589名無しさん@1周年垢版2017/05/15(月) 20:40:40.75ID:hWz7+MTT0
今回の感染経路はメールの添付ファイルではなく
ファイル共有プロトコルの穴を突かれるとも聞いたが
どうなんでしょうか詳しいひと(´・ω・`)
0590名無しさん@1周年垢版2017/05/15(月) 20:41:13.44ID:T/a1lMqG0
カスペルスキーの呪い
0592名無しさん@1周年垢版2017/05/15(月) 20:41:22.30ID:F4oIkcR50
>>583
>>586
なに勝手に犯人をハッカーだと断定してんだよ
0593名無しさん@1周年垢版2017/05/15(月) 20:41:27.48ID:XMCfmcNn0
>>586
外出許可を時間制にしてカネ取ればいいだろ
塀の中でも仕事になるだろうし
バックがへぼいヤツだと身の安全を考えたらむしろ有利かもよ?
どこぞの国のマフィアのドンとかと同じよ
0596名無しさん@1周年垢版2017/05/15(月) 20:43:42.80ID:Cz7ch/i20
>>594
開発はイスラエルとも聞いたけどな
米政府が使用してたんだろうけど(´・ω・`)
0598名無しさん@1周年垢版2017/05/15(月) 20:43:52.45ID:E2PeBV8Z0
ホントにビットコイン送ったガチでリテラシー低い日本企業教えてほしいわ
0600名無しさん@1周年垢版2017/05/15(月) 20:44:05.78ID:M2DskWm20
LoveLetterみたいな幼稚なコードが世界を混乱に陥れたんだよ。
あんなこといいな、できたらいいな、あんな夢こんな夢いっぱいあるけど〜www
0601名無しさん@1周年垢版2017/05/15(月) 20:44:30.47ID:zArXBfjv0
>Windowsの旧バージョンが狙われた

あっ、犯人わかっちゃったかも!(大多数の街の声
0602名無しさん@1周年垢版2017/05/15(月) 20:44:31.43ID:AevBUUIS0
犯人をとっつかまえて、ひっくくって、
おろしがねでじわじわ体を削って死ぬまでの全過程をネット生中継してやろう
0603名無しさん@1周年垢版2017/05/15(月) 20:44:58.29ID:TCO8m4rc0
>>585
インターネットには繋がっているから感染した。
社内のネットには繋がっていないから、それ以上に被害は広がらなかった。
0606名無しさん@1周年垢版2017/05/15(月) 20:45:32.99ID:qc8RyeIo0
まーXPは止めといたほうが良い。セキュリティ周りがとにかく甘い。
USBメモリー突っ込んだだけでウィルス感染するし、MSがセキュリティ大甘だらけで叩かれまくったのは主にXPの時代。
開発者があんまりセキュリティのこと考えてない。
0607名無しさん@1周年垢版2017/05/15(月) 20:45:44.92ID:v8WUG2580
>>582
自己解決した
設定しているbbsmenuが未更新だった
bbsmenu参照先を変えて直った
特定サーバでタイミングが今日だったのでこの問題かもと思った
スレ汚しすまんかった
0609名無しさん@1周年垢版2017/05/15(月) 20:47:10.40ID:xCN/aTIN0
マイクロソフトの株価が上がるんか
0610名無しさん@1周年垢版2017/05/15(月) 20:48:19.10ID:7pzqRVlj0
>>598
リテラシー高くても送る場合があるだろ
送らなければ何日もかけて作ったファイルを削除するしかない
0612名無しさん@1周年垢版2017/05/15(月) 20:49:46.60ID:GELH17fj0
>>589
感染経路のファーストアプローチはまだ確定情報がない。(取り敢えず、信頼できるソースからの情報を俺は持っていない)
たた、感染してからのセカンドステップ、つまり感染拡大はワーム型で、そこにnetbiosの脆弱性が使われていて、傷を拡げないために脆弱性のパッチを当てろと言われている。
0613名無しさん@1周年垢版2017/05/15(月) 20:51:37.12ID:xF2DRNbg0
>>574
それが、今回の騒ぎのニュースを見て、自宅の光ルーター(現行のauひかりルーター)を急遽調べた所、out側がフィルタリングされてるのにin側がされてなかったのです。

でも明示的にポート開放しない限り、in側が破棄されるという話なら、フィルタリング設定が上記のようになっていることも得心いきます。
0615名無しさん@1周年垢版2017/05/15(月) 20:52:43.61ID:24VuqKkL0
北朝鮮の暗号放送解読したら今日の朝になにか仕掛ける的なことになってなかったっけ?
0616名無しさん@1周年垢版2017/05/15(月) 20:53:01.07ID:xCN/aTIN0
さっさと10に変えろってこったろ
0618名無しさん@1周年垢版2017/05/15(月) 20:53:54.46ID:uluMYxKQ0
アメリカと日本の関係が悪化したらなぜか日本のパソコンばかりが感染するウイルスが増えるんだろ
0619名無しさん@1周年垢版2017/05/15(月) 20:54:19.94
10でよかった
0620名無しさん@1周年垢版2017/05/15(月) 20:54:36.98ID:8i/F6z6+0
>>615
しかも9人組→nonet
偶然とは思えない
0621名無しさん@1周年垢版2017/05/15(月) 20:54:54.56ID:E6OeOBlZ0
うちのPC、何かクラウドが止まったままになってる
開いてONにしようとしても開かない
アンインストールも何か出来ない
会社に問い合わせようにも、PC立ち上げた時に間違えてメールアドレス入力したせいか、電話番号が出せない
(パッケージや説明書には電話番号無い)
最悪バックアップ取って再セットアップするつもりだが、残業続きで休みは寝て潰してしまい、なかなかやれずじまい
大丈夫かなあ
0622名無しさん@1周年垢版2017/05/15(月) 20:55:14.60ID:lGhv0Jcx0
>>589
・4月14日
Shadow Brokersっていうハッカー集団がNSAから盗んだというexploitツールを公開
(EternalBlue、EternalRomance、EternalSynergy、EternalChampionが
 MS17-010で対策された脆弱性を使うもの)
https://github.com/misterch0c/shadowbroker/

・4月下旬〜
上記のexploitツールを使われたDoublePulsarに感染してバックドア開かれるケースが急増
これに感染するとインターネット上にポート445が開かれる
https://japan.zdnet.com/article/35100240/

・5月12日〜
EternalRomance、EternalSynergyのexploitツールを使われた
WannaCryと呼ばれるランサムウェアが世界中で感染爆発
この感染爆発にはDoublePulsarのバックドアで開かれたポート445が利用されてる


つまりWannaCryでいきなり広まったっていうわけじゃない
0623名無しさん@1周年垢版2017/05/15(月) 20:55:50.16ID:GELH17fj0
発症してからの部分だけを、そうであるかも言わずに、そこだけ大々的に宣伝しているように見える。
ファーストアプローチは内部からの侵入、メールの添付、クラウドからのダウンロード、端末とクラウドの同期、アプリの脆弱性、オンラインストレージからのダウンロード、ブラウザでのウェブ閲覧、フラッシュ広告の脆弱性とたくさんある
0624名無しさん@1周年垢版2017/05/15(月) 20:56:06.35ID:Cz7ch/i20
615
週明けで大騒ぎになってるだけで
バラ撒かれたのは12日とか13日でしょ(´・ω・`)
0626名無しさん@1周年垢版2017/05/15(月) 20:56:12.56ID:CHQJDmD20
>>612
NetBIOS(NBT)は関係ないと思うよ
445/tcpしか問題になってないからSMBv1(CIFS)の実装の問題
0627名無しさん@1周年垢版2017/05/15(月) 20:58:32.96ID:Jctrqbge0
銀行員が始発に乗って出社してたわwwww
0628名無しさん@1周年垢版2017/05/15(月) 20:58:36.23ID:P9VtRHzI0
このサイバーテロを北朝鮮のせいにすれば空爆おkじゃね?
0629名無しさん@1周年垢版2017/05/15(月) 20:59:06.44ID:Jctrqbge0
明日も早出だってさ、銀行員はwwww
0630名無しさん@1周年垢版2017/05/15(月) 20:59:12.87ID:GELH17fj0
>>613
普通にみてなんか怪しいな。
設定を読み間違えているような。

それが間違いないなら、MIRAIとかの踏み台にされいるようにも見えるから、ルータのパスかえとくべき。
0631名無しさん@1周年垢版2017/05/15(月) 20:59:12.97ID:E6OeOBlZ0
俺の勤め先、今でもXP使ってる
こりゃ最悪明日辺り会社大混乱かもね
倉庫なんだけど、注文をFAXで送ってもらって、ハンディ機の代わりに目で確認で
0632名無しさん@1周年垢版2017/05/15(月) 20:59:38.70ID:xCN/aTIN0
今時XPなんか使ってる方にも問題はあるわな
いつまでも面倒見切れないんだから
0633名無しさん@1周年垢版2017/05/15(月) 20:59:40.00ID:uOgR0qlO0
 
【社会】コンピューターウイルス保管容疑、38歳男逮捕=改正刑法を全国初適用−警視庁
http://raicho.2ch.net/test/read.cgi/newsplus/1311216175/

【ネット】まとめブログ『今日もやられやく』の管理人がウィルス作成で逮捕! 自分への殺人予告を書き込ませ被害届の自作自演
http://uni.2ch.net/test/read.cgi/newsplus/1327583875/

【IT】中2男子、ウイルス作成で補導 ハッカー掲示板を運営
http://uni.2ch.net/test/read.cgi/newsplus/1341404864/

【裁判】イカタコウイルス作成者に実刑 器物損壊、懲役2年6月 東京地裁
http://raicho.2ch.net/test/read.cgi/newsplus/1311127433/

【社会】 Androidスマホの個人情報抜き取るウイルスつきアプリで、李和弘容疑者逮捕…大阪
http://uni.2ch.net/test/read.cgi/newsplus/1351567188/

【なりすましウイルス】 ICPO通じドイツなどに捜査協力要請へ 捜査長期化も
http://uni.2ch.net/test/read.cgi/newsplus/1350180841/

【社会】 警視庁、パソコン遠隔操作事件で米連邦捜査局(FBI)に解析依頼 
http://uni.2ch.net/test/read.cgi/newsplus/1352686097/

【米国】FBI、米女優らをハッキングした男を逮捕 最大121年の禁錮刑[11/10/13]
http://anago.2ch.net/test/read.cgi/news5plus/1318473536/

【クラッキング】サイバー攻撃の容疑者、イタリアとスイスで逮捕 アノニマス(Anonymous)のメンバーか[11/07/07]
http://toki.2ch.net/test/read.cgi/news5plus/1310003857/

【国際】FBI、ハッカー集団「アノニマス」の男6人逮捕 100万人の個人情報を不正に抜き出し
http://uni.2ch.net/test/read.cgi/newsplus/1331074055/

FBIのおとり捜査で日米など13カ国のハッカー24人が逮捕
http://engawa.2ch.net/test/read.cgi/poverty/1340866179/
0634名無しさん@1周年垢版2017/05/15(月) 21:00:03.17ID:Jctrqbge0
Windows7とMacBook Proの私は最強ですな
0636名無しさん@1周年垢版2017/05/15(月) 21:01:57.88ID:GELH17fj0
>>613
補足。たまにあるのが表記の観点が逆って間違い。
WAN側からみてinとか、内側(LAN)からみてinてな間違い。確認するべきは取説の注意書き
0637名無しさん@1周年垢版2017/05/15(月) 21:02:12.87ID:U6olJn/C0
大事なファイルはLinux側においといて
感染したらパパッとリカバリする
これで安心
0638名無しさん@1周年垢版2017/05/15(月) 21:02:14.34ID:Wp76M9ErO
家の10も12日は何故かネットに繋げられなくてメニューもまともに開けなくて調子悪かったんだよね
0639名無しさん@1周年垢版2017/05/15(月) 21:02:48.65ID:TefXCNDq0
ビットコイン自体がハッカー製なんだろ。どう考えても。
0640名無しさん@1周年垢版2017/05/15(月) 21:03:21.85ID:TPMxtdup0
悪いのは安全よりも利益優先を進めた小泉政権に問題の根源がある。
0641名無しさん@1周年垢版2017/05/15(月) 21:03:30.76ID:Cz7ch/i20
>>633
イカタコウイルスは侵食されても可愛かった
イラストにユーモアが有ったな

身代金系のは悪意しかないからな・・・(´・ω・`)
0642名無しさん@1周年垢版2017/05/15(月) 21:03:59.59ID:Jctrqbge0
>>640
おいバカチョンいい加減にしろ!
0643名無しさん@1周年垢版2017/05/15(月) 21:04:05.05ID:uOgR0qlO0
 
【速報】 北朝鮮工作会員リストにNHK社員が含まれていることが判明―アノニマスが公開★2
http://hayabusa3.2ch.net/test/read.cgi/news/1365144338/
【総連】総連「学習組」を復活 北が指示、対日工作強化[6/10]
http://news18.2ch.net/test/read.cgi/news4plus/1118348118/
【産経コラム】北朝鮮が日本国内から韓国内の工作員を操っていた!明かされた情報機関「225局」活動の一端とは[2/11]
http://yomogi.2ch.net/test/read.cgi/news4plus/1455153275/
【国内】詐欺容疑で朝鮮大学校元副学部長・朴在勲容疑者(49)を逮捕 日本の対韓工作拠点「責任者」[2/2]
http://yomogi.2ch.net/test/read.cgi/news4plus/1454413931/
【半島】韓国で超大型スパイ事件捜査が現在進行中、日本を舞台にした工作も…「南をまるごと乗っ取れ」、北朝鮮秘密指令の全容は[11/19]
http://kamome.2ch.net/test/read.cgi/news4plus/1321680619/
【軍事】北朝鮮、ハッキングした1000万人の情報で韓国「THAAD反対」世論操作の可能性も[8/02]
http://mint.2ch.net/test/read.cgi/news4plus/1470117063/
【セキュリティ】日本狙いサイバー攻撃か ソニー子会社のハッカー 北朝鮮工作機関の犯行
http://daily.2ch.net/test/read.cgi/newsplus/1456361928/
【北朝鮮】サイバー心理戦に本腰=ネット書き込みチームも[10/24]
http://mint.2ch.net/test/read.cgi/news4plus/1477257847/
【北朝鮮】「サイバー情報戦と対韓国工作に500人規模のハッカー部隊運用、独自OS開発」【11/30】
http://news18.2ch.net/test/read.cgi/news4plus/1133345315/
【韓国】「ネット世論を掌握せよ」 - オンライン実践団の存在が明らかに[03/10]
http://news18.2ch.net/test/read.cgi/news4plus/1141928862/

【ネット】専守防衛の2ちゃんねる 攻撃を受けた場合、アメリカが守ってくれる★2
http://tsushima.2ch.net/test/read.cgi/newsplus/1267640165/
【ネット】 2ちゃんねる攻撃で、米政府機関のサーバーまで被害に。米企業、FBIと法的措置検討…損害2億2千万円★136
http://tsushima.2ch.net/test/read.cgi/newsplus/1267848584/
【ネット】 韓国の人「なんでFBIが!?」「日本じゃなく米国に攻撃してたなんて」…一方で3月6日に再攻撃の動きも★11
http://tsushima.2ch.net/test/read.cgi/newsplus/1267665031/
【アメリカ】サイバー空間が「第5の戦場」 米国防総省、中国・北朝鮮念頭に初戦略公表[07/15]
http://kamome.2ch.net/test/read.cgi/news4plus/1310682447/
【米国】「サイバー攻撃に武力報復」米、中露へけん制狙う[06/01]
http://kamome.2ch.net/test/read.cgi/news4plus/1306939248/
0645名無しさん@1周年垢版2017/05/15(月) 21:06:15.85ID:tv8YZjIo0
フェイクニュースを東欧の若者が作ってるとかってニュースを見たけど、
これも案外そっち方面かもね。
0648名無しさん@1周年垢版2017/05/15(月) 21:07:27.98ID:zArXBfjv0
>>618
>アメリカと日本の関係が悪化したらなぜか日本のパソコンばかりが感染するウイルスが増えるんだろ

中国・南朝鮮「ウチらは関係性なんて関係無いよ?www」
0649名無しさん@1周年垢版2017/05/15(月) 21:09:13.07ID:pLLDUTIp0
>>1
XP用にアプデを特別に準備してるって話だけど、

いくら更新チェックしても、更新が無いんだけど?とっくの昔に配信されてるって事?その昔の更新を適用してれば大丈夫って事なのか???
0651名無しさん@1周年垢版2017/05/15(月) 21:10:35.54ID:24VuqKkL0
ウィンドウズのNTFSってファイルの認証機能ないんだっけ?
0652名無しさん@1周年垢版2017/05/15(月) 21:11:24.01ID:AyAEc9FQ0
ビットコインやってるヤツは逆に引っかからないだろ
払おうと思ってもビットコインやってなかったら払えない
0653名無しさん@1周年垢版2017/05/15(月) 21:11:46.44ID:GELH17fj0
>>626
サンクス。そうなるとNetBiosOverTCP/IP使ってファイルやプリンタ共有していると感染拡大する可能性があるわけか。
キツいな
0655名無しさん@1周年垢版2017/05/15(月) 21:15:06.46ID:x5UJYGqm0
>>648
つまり自国通貨がピットコインで交換出来て簡単にドルと交換出来る中国ですね
分かります 既に黒幕バレてるだろ
0656名無しさん@1周年垢版2017/05/15(月) 21:16:55.01ID:QfHAdIeO0
ニュー速も、芸スポも落ちたままじゃん

これのせいなんでしょ?
0658名無しさん@1周年垢版2017/05/15(月) 21:18:47.76ID:jPchPYVq0
>>656
サーバ移転したから専ブラの板一覧を更新しろ
0659名無しさん@1周年垢版2017/05/15(月) 21:19:00.44
>>656
おちてないよ
サーバー移しただけだよ
取得し直せば見れるよ
0660名無しさん@1周年垢版2017/05/15(月) 21:22:53.89ID:xF2DRNbg0
>>636
おっしゃる通り、in,outの意味、非常に分かりにくいので、良く確認したのですが、間違いなく、LANからインターネットに出る方向のみ破棄しています。
フィルタの説明としても、「インターネットへnetbiosが出るのを防ぐ」旨書かれているので、間違いないです。

NECのAtermのデフォルトのフィルタはみんなそうなってるようです。

ですので、ルーターの原理として、外部→内部の場合ポートを明示的に開放しな限り、破棄されるというのが正解だと思われます。
0662名無しさん@1周年垢版2017/05/15(月) 21:26:14.98ID:Cz7ch/i20
>>661
いまどきネットしてるようなそんな化石みたいな
時代遅れの人なんか居ないでしょ(´・ω・`)
0663名無しさん@1周年垢版2017/05/15(月) 21:27:28.24ID:QfHAdIeO0
ありがとう
0664名無しさん@1周年垢版2017/05/15(月) 21:27:56.78ID:v8WUG2580
>>656
サーバ移転したが板一覧のbbsmenuが更新されていないようだ
bbsmenuを変えたら直ったよ
0665名無しさん@1周年垢版2017/05/15(月) 21:29:58.95ID:Cz7ch/i20
川崎市役所の上下水道局でも被害が出てるな
ライフラインで被害がでると困るな

いや他でも困るけど(´・ω・`)
0666名無しさん@1周年垢版2017/05/15(月) 21:30:14.78ID:TefXCNDq0
日立やルノー日産、イギリスのHなんたらが使っていた
Windowsのバージョンとセキュリティソフトは何だったか公にしろ。
0667名無しさん@1周年垢版2017/05/15(月) 21:33:06.26ID:bHZ4j8A10
とりあえず、アップデートはここから。
ttp://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

Xpユーザは「Windows XP SP3 用セキュリティ更新プログラム (KB4012598)
カスタム サポート 」を選択。

Embedded化済みのXpやVista(64bit版を含む)は、自動更新を有効にして
いれば、3/12時点で適用されているっぽい。 自分のXpも更新履歴を確認
したら更新されてた。

ちなみに、5/13版と2つあるのが気になったが、パッケージの詳細を見ると、
5/13版は、KB3177186とKB4012598(3/12)版を置換するらしい。

それとWHS2011は、Windows Server 2008 R2 x64-based Systems Service
Pack 1と同等扱いで、3月の月例ロールアップ(KB4012215)が適用されて
いれば問題ない。 今回の緊急リリースは、既にサポートが切れている
Windows Server 2008(無印)が対象。
0668名無しさん@1周年垢版2017/05/15(月) 21:34:08.48ID:GELH17fj0
>>660
なるほどね。NATできないから破棄するという論理かな。
でも内側に向けてきたパケットを捨てるかどうかはルータの実装次第な気もする。
最後にNATしたアドレスに向けてアドレス変換して送りつけそうな気もするから、WANからきた445も明示的に破棄するルールをいれといた方が無難だと俺は思った。
駄文すまん。
0670名無しさん@1周年垢版2017/05/15(月) 21:36:21.93ID:noSUZCui0
>>26
マイクロソフトだろうな
0671名無しさん@1周年垢版2017/05/15(月) 21:37:17.62ID:aVVsduOg0
Ubuntuのボクちんいつもどおりエロサイト訪問するも何も起こらず。
0676名無しさん@1周年垢版2017/05/15(月) 21:39:48.39ID:izdM392H0
>>570
>>622
NSAもアレだが、露助の暗躍が酷いな。
http://blog.trendmicro.co.jp/archives/14801

みんな、SMB1.0は閉じておけよ。
ファイルが暗号化されちゃった人はご愁傷様、諦めろ。
0678名無しさん@1周年垢版2017/05/15(月) 21:44:39.33ID:ppsa92cM0
これにかかったらドライブごとカギ掛かるん?ランダムでどれかのフォルダにカギ掛かるの?
0679名無しさん@1周年垢版2017/05/15(月) 21:46:06.70ID:izdM392H0
対象の拡張子を持ったファイルが全て暗号化される。
0680名無しさん@1周年垢版2017/05/15(月) 21:46:25.65ID:jPchPYVq0
>>678
色んな種類のデータファイルが個別に暗号化されて使えなくなる
0683名無しさん@1周年垢版2017/05/15(月) 21:49:16.58ID:CHQJDmD20
>>668
>最後にNATしたアドレスに向けてアドレス変換して送りつけそうな気もするから
いやそんなことにはならないよ
内から外に445/tcpをソースとしてアクセスしない限り
外から内へのパケットが445/tcpに届く変換テーブルは作られない
仮にわざとそういう操作をしてもSPIがあれば防がれるけどね
0685朝鮮漬垢版2017/05/15(月) 21:49:40.43ID:J3U4nft70
世界中でXP\(^o^)/
0686名無しさん@1周年垢版2017/05/15(月) 21:50:26.30ID:jPchPYVq0
基本中の基本
・怪しげなメールの添付ファイルを開かない。リンクも踏まない
・怪しげなUSB機器(USBメモリ、激安MP3プレイヤーなど)をつながない

あとはマイクロソフトのページを読んで対策を

ランサムウェア WannaCrypt 攻撃に関するお客様ガイダンス
https://blogs.technet.microsoft.com/jpsecurity/2017/05/14/ransomware-wannacrypt-customer-guidance/

ページの記載内容を大まかにまとめると、

・Windows Vista SP2以降、Windows Server 2008以降は3月に配信した定例アップデートMS17-010を当ててね
 ※Windows 8は含まれないので8.1以降にアップデートしていない人は注意
・WannaCryptによる攻撃がヤバいので、すでにサポートが終了しているWindows XP、Windows 8およびWindows Server 2003に
 ついても例外的にセキュリティ更新プログラムを公開したよ
 ↓からダウンロードして適用してね
 http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
・今のところWannaCryptで使用されている悪用コードはWindows 10には無効だよ
・マイクロソフトのマルウェア対策製品に対して更新された定義ファイルを提供したよ

って感じだけど、ちゃんとマイクロソフトのガイダンスページを読んでね
0687名無しさん@1周年垢版2017/05/15(月) 21:50:39.14ID:168989MY0
>>496
中身がほとんど変わってないのにセキュリティという人質で買い換えを要求

セキュリティといっても何かが画期的に変わるわけじゃない
単にサポート切れと称して新たな対応を打ち切るだけ
0691名無しさん@1周年垢版2017/05/15(月) 21:52:13.86ID:tSXQJ6dY0
欧米メディアはアジアアフリカのメディアを見下して自分たちはタブーなく権力に立ち向かうとか
偉そうなポーズを取っている癖にNSAに責任を取らせようとはしない
欧米得意のダブルスタンダード
0692名無しさん@1周年垢版2017/05/15(月) 21:53:01.89ID:HVOlXAlAO
犯人はマイクロソフトで決まり
0693名無しさん@1周年垢版2017/05/15(月) 21:53:45.47ID:b/QhvVyT0
データは外に別保存で
システムは何時消してもいいようにしとくのがいいだろねー

暗号化するのに負荷やHDD転送増大とかおかしな兆候はないのかな?
一瞬で出来るわけじゃないと思うし
0694名無しさん@1周年垢版2017/05/15(月) 21:53:56.41ID:lbBm02460
>NSA)が開発したコード
スノーデンが持ち出してロシアで作ったんじゃねーの?
0696名無しさん@1周年垢版2017/05/15(月) 21:54:39.06ID:SY5n7SbK0
iPhone6だけど今明らかに怪しいメール届いたからURL開かないでソッコー消したわ。
今届いたのに受信日?のところ明日の日付になってたし本文の日本語も変だった
0700名無しさん@1周年垢版2017/05/15(月) 21:57:42.58ID:fAAU/Lyx0
>>683
例えばあてずっぽうで192.168.0.1みたいなアドレスを指定してたまたまビンゴしたら内側に届く?
でもこの時は結局NATで破棄されて通信が成立しないから何も起きないってことになるのかな
0702名無しさん@1周年垢版2017/05/15(月) 21:58:32.79ID:GELH17fj0
>>683
うん。俺もそんな動きをしないとは思うよ。
ただファイアウォールが外からのアクセスをブロックするのは、明確にデフォルトしたときのルールを明示するからで、家庭向けでそんな不具合はないとは思う。
普通に考えて、変換テーブルがないからパケット破棄が正しい動作となる。
実際に端末を調べていないし、実際に検証してないから憶測を吹き込むなとの指摘ならその通り。
0703名無しさん@1周年垢版2017/05/15(月) 21:59:11.07ID:kjP/ZKWuO
よくわからないけど犯人の本拠地がアメリカロシア中国だったら犯人は裁判ナシでひき肉になりそうだな
0704名無しさん@1周年垢版2017/05/15(月) 22:00:21.10ID:arnwE2x50
ついに戦争が始まったな
露vs米の前哨戦だ
0705名無しさん@1周年垢版2017/05/15(月) 22:00:21.66ID:Xqrgy6WF0
これ添付ファイル開けるやつあほだろ、とか逝ってるやつ多いけどさ、ランサムウェア側も巧妙になっていつもの取引先の
データを引っ張ってきてそのメールに偽装するから一般の人だと本当に引っかかりやすいんやで?

まったく見ず知らずの差出人とかのメールならすぐゴミ箱ポイできるが。 また添付ファイルのサムネ表示だけでも
感染したりするんやろ? そんなの最早どうしようもないぞw
0707名無しさん@1周年垢版2017/05/15(月) 22:00:47.10ID:fVfC7Q4z0
>>693
確かあったんじゃないかな
ガリガリ君に気づいて対処すればある程度被害を抑えられるという感じの
意外と力業だった記憶が
もちろんjpgとかTXT DOC XSLとかは選んでるのだろうけど
0709名無しさん@1周年垢版2017/05/15(月) 22:01:42.27ID:CHQJDmD20
>>700
あてずっぽうも何も外からルータに届くのはルータのグローバルIPアドレス宛のパケットだけだよ
そのパケットが内側に入るかどうかは送信元アドレスと宛先ポートを見て変換テーブルにあるかどうか
0711名無しさん@1周年垢版2017/05/15(月) 22:02:24.05ID:GELH17fj0
>>700
TCPならハンドシェイクを追跡して変換テーブルを当てるから、当てずっぽうでは当たらない。
だが、ソースIPを偽装して送り込んだパケットは変換される。
これが脆弱性パケットならヒットするだろう。
0712名無しさん@1周年垢版2017/05/15(月) 22:02:50.31ID:b/QhvVyT0
ウイルスだろうと昔のPCにあわせたやり方で書いていなければ
SSE2の無い旧式PCのXPなら起動ができないって事もあるなー
そういうPCもあるけどうちのには来てないや

CPUもショボぃ奴で何か始まると分かりやすいけど
一向に意図せず振り切れる気配もねぇや・・・まぁ中身は大したものないんだけど
どうやって感染してるんかねぇ
0713名無しさん@1周年垢版2017/05/15(月) 22:04:07.71ID:fAAU/Lyx0
>>709
内側同士とごっちゃに考えてたわ、ありがとう
0714名無しさん@1周年垢版2017/05/15(月) 22:04:54.85ID:M91oX9/00
>>700
> 例えばあてずっぽうで192.168.0.1みたいなアドレスを指定してたまたまビンゴしたら内側に届く?

そもそもその宛先アドレスでは相手側からお家のルータまで届かない
THE INTERNETの中でルーティングできないから
0715名無しさん@1周年垢版2017/05/15(月) 22:05:01.18ID:GELH17fj0
ここからはひどく不確かになるが、
今回の445を狙うには外向きの445は弾くから変換テーブルは生成されない。
したがって狙いうってたまたま当たるってのは考えにくい。
0716◆XQ1.DNtgrY 垢版2017/05/15(月) 22:06:16.08ID:kupner3x0
>>190
>って書いてあったから隔離されたバックアップとってないとアウト

そそ。だから電気的に切断されたバックアップをとっておかないとやばいんだよな。
今回はこの程度ですんでいるが、
まだ対策してない人は次に備えたほうがいいよ。
0718名無しさん@1周年垢版2017/05/15(月) 22:06:57.41ID:b/QhvVyT0
>>707
意図せず負荷増大に気が付いたら外付けをぶっこ抜き電源を落として
CD起動Linuxで残ったデータをサルベージするってあったよね
そういうケースは進行の遅いスペックの弱いPCの方が良いとも
0719名無しさん@1周年垢版2017/05/15(月) 22:07:18.99ID:twrQXEAV0
OSを買うかビットコインを払えってか
0720名無しさん@1周年垢版2017/05/15(月) 22:08:12.85ID:fVfC7Q4z0
で俺がどうしても暗号を理解できなくて
この前も聞いたような気もするが

1 ランサムで暗号化されたファイル
2 の元ファイル

この1と2の解析で暗号って割り出せなかったっけ?
なんか「AESはムリだよ」と教えてもらった記憶も‥‥でもなんで?

すごく単純に考えて
2を「1.5倍する」という鍵なら3になるから
その3と元の2を比較して
「ああ鍵は1.5倍か」と分かりそうなものだが
0723名無しさん@1周年垢版2017/05/15(月) 22:10:59.27ID:bHZ4j8A10
>>683
そもそも、192.168.xxx.xxxは、プライベートネットワークのIPアドレスで、
グローバルIPアドレスではないから、インターネット上へは出て行かない。

IPアドレスは、アドレス範囲で、グローバルアドレスか、プライベートアド
レスか、決まっている。

192.168.xxx.xxxは、あちこちのルータ内側にある、プライベートネット
ワーク内で使われていて、インターネット上からは特定できない。
0724名無しさん@1周年垢版2017/05/15(月) 22:11:30.32ID:izdM392H0
>>720
天才が暗号を解読した頃には、自分には要らないファイルになってるよw
0725名無しさん@1周年垢版2017/05/15(月) 22:11:31.88ID:b/QhvVyT0
>>720
どういう設定で暗号化したか分からないことにはムリかと…
そんな簡単に推測できると暗号の意味ないわけで

またウイルスのプログラムを調べれば解除キーあるんじゃね?
ってアホな設計も考えられんしなぁー
0726名無しさん@1周年垢版2017/05/15(月) 22:11:56.16ID:tzIaxcSx0
本命 シナ
大穴 ロシア
0727名無しさん@1周年垢版2017/05/15(月) 22:14:09.79ID:fAAU/Lyx0
>>720
カスペルスキーかトレンドマイクロがそんな復号化ツール公開してたと思うけど
元ファイルがあるなら別に復号化しなくていいよね
0728名無しさん@1周年垢版2017/05/15(月) 22:14:32.24ID:tMhGrWvz0
データが消えて無くなったならあきらめもつくのに、暗号化されて元に戻るかも
しれないというかすかな希望を持たせるあたり悪質だなあ。
0730名無しさん@1周年垢版2017/05/15(月) 22:16:18.95ID:GELH17fj0
>>705
そこに一工夫を入れるのが知恵かもよ
脈絡なく添付ファイルをつけたり、社外との人間関係をルーズにするから、こういう場面で隙を突かれる。
社外の担当者の氏名や部署、つながりをシェアするから、そこからソーシャルエンジニアリングでMitM攻撃、つまりリアルのなりすましを食らう。
遠因はアドレス帳のシェアによるルーズさもあるように思う。
0731名無しさん@1周年垢版2017/05/15(月) 22:16:29.76ID:OcgQ6PsH0
シス管からメールに
メールの添付ファイルやURLを開くなの文章の下に
今回の事件の説明が書いてあるURLがあって
罠かなんかかと思ってしまった
0733名無しさん@1周年垢版2017/05/15(月) 22:18:38.90ID:fVfC7Q4z0
いや‥‥でも一瞬やはり俺のようなイメージを抱くと思うよみんな
2→1.5倍→3 という

ただ確か公開鍵がどうのこうのという記事を時間かけて読んで
なるほど!となった筈だけど
なにしろ忘れた
俺はすぐ忘れる
格納容器と圧力容器もぜんぜん覚えられず
ある時相談コーナーで
「格と外が似ているから格納が外だよ」
こいつ天才かっ!と

まあそれはともかく
今はやっぱり2→1.5→3のイメージを持ってしまっている
0735名無しさん@1周年垢版2017/05/15(月) 22:20:21.04ID:GELH17fj0
>>721
内側からNATテーブルを偽装IP使って作らせるって噺?
意味ないだろ。もう内側にコードがあるんだから。
0736名無しさん@1周年垢版2017/05/15(月) 22:21:04.14ID:QuSa/rvX0
詐欺に騙されて相手が悪いとゴネるのと同じで
自衛できないバカはたとえ企業でもPC使うなハゲ
0737名無しさん@1周年垢版2017/05/15(月) 22:21:12.03ID:b/QhvVyT0
>>732
旧式CPUやOSの違いも吸収するためにどんなPCでも動く低レベルなプログラムから
AIにより最適なプログラムが生成展開されるなんてなるともっと酷いだろなー
人が負荷で気付きそうになったら止まって隠れるとかなー
0738名無しさん@1周年垢版2017/05/15(月) 22:24:47.29ID:tMhGrWvz0
大きな会社ってどんな感じなんだろ。標的にはされやすいけど、個々の利用者から
みればPCの管理なんてどっかの部署が上手いことやってんでしょみたいな
どっか他人事のような感じなのかなあ。
0739名無しさん@1周年垢版2017/05/15(月) 22:24:55.28ID:GELH17fj0
>>732
飛躍しすぎ。死ぬから生きるのが無意味の極論になってる。
ニヒリズムの解はエスカレーターに乗っている自分の見落としを認識すること。
立ち止まっても回りは止まらない。
俺はニコニコ先に進むよ
0742名無しさん@1周年垢版2017/05/15(月) 22:28:22.92ID:pIPfuYLi0
>>738
出ていても、各種影響を考慮して、直ぐには当てないからなあ。
ある意味裏目に出てるのが今回じゃない。アホと言えばアホだが。
0744名無しさん@1周年垢版2017/05/15(月) 22:28:44.98ID:xGbevm9r0
狙われてんのXPなんでしょ?
俺はVISTAだから関係ないよね
0745名無しさん@1周年垢版2017/05/15(月) 22:30:22.46ID:Nc7wFw660
>>737
そういう話じゃなくてAIがメールの内容を理解して人間のふりしてウイルス送ってきたら防げない。添付ファイル開くのに電話で本人に確認とる時代が来る
0746名無しさん@1周年垢版2017/05/15(月) 22:34:11.31ID:GELH17fj0
>>742
意思決定には社内のコンセンサスや根回し、啓蒙、効果と欠点を納得させないとイカンからな。大きくなれば、動きは鈍くなるし、逆に権力をあげすぎると悪用されやすいからね。
で、大きくなれば悪用時の責任や被害もはねあがり、金もってシンガポールに逃げて帰ってこないとかも日常
0747名無しさん@1周年垢版2017/05/15(月) 22:34:45.33ID:Cz7ch/i20
すべてのOSにバックドアがある
管理上そういうもんです(´・ω・`)
0748名無しさん@1周年垢版2017/05/15(月) 22:35:21.57ID:6qP+edFq0
>>745
そもそもは、BASE64でエンコードされたデータを復元した後、
MUAが勝手にプレビューするのが間違いなんやで。
0749名無しさん@1周年垢版2017/05/15(月) 22:36:10.75ID:GELH17fj0
>>745
それが実現されてから心配するべき。
やれそうなのはGメールをみているグーグル。
だがgメール使っている時点で間違えている。
0750名無しさん@1周年垢版2017/05/15(月) 22:36:15.96ID:CQNm8seW0
>>729
パスワードはファイルごとに違うから分かっても他のファイルには使えないんだこれが
それぞれのパスワードは更に公開鍵で暗号化されてて、結局カネを払わないと復号化に必要な秘密鍵は手に入らないという仕組み
0752名無しさん@1周年垢版2017/05/15(月) 22:37:02.10ID:fVfC7Q4z0
まあでも誕生から5〜6年?
目立った成果と言えばなんかパスワード表が流出して
ある程度の解毒に役立った程度の話だけだから
よほどムリなんだろうなあ

セキュリティとか修正パッチに頼らず
こきめなバックアップの方が確実だよなあコレ
0753名無しさん@1周年垢版2017/05/15(月) 22:37:07.00ID:x/1Unnmm0
>>746
尚アメリカNSAはこの件に関してコメントをしていない
0756名無しさん@1周年垢版2017/05/15(月) 22:41:22.86ID:CQNm8seW0
>>711
うーん、SPIでシーケンス・ACK番号をチェックしない実装なんてあるのかな?
まあ例えルーターを突破しても出鱈目な番号じゃSMBに上る前にトランスポート層の処理でゴミとして捨てられてしまうけど
0757名無しさん@1周年垢版2017/05/15(月) 22:42:14.34ID:fVfC7Q4z0
>>750
そこが実にわかりにくいよな
公開されてる鍵で暗号されてるならどう考えても復号できそうな感じが

しかしその種の記事を読むと確かにそうなってるのも事実だ
また読んでみようかなあ
でもどうせすぐ忘れるからいまいちヤル気が
0758名無しさん@1周年垢版2017/05/15(月) 22:43:03.64ID:WdW+B2yH0
どうせ秘密鍵は一つだろうから、バイナリ解析で復号ソフト開発されないかな?

このソフトが破壊せずにまともに暗号化していればだけど
0760名無しさん@1周年垢版2017/05/15(月) 22:43:48.86ID:x/1Unnmm0
>>754
Windows以外で起きたら絶望しかないよな
だって対処法が初期化しかないんだからな
0761名無しさん@1周年垢版2017/05/15(月) 22:44:04.46ID:D7aOxj800
測定器とか銀行ATMにWindows使ったら危険やろ?と思ってたらほんとになったね
0762名無しさん@1周年垢版2017/05/15(月) 22:44:42.35ID:GELH17fj0
>>750
と、思うだろうが、割りと同じパスになりやすい。
向こうは顧客管理していると思うか?
最大人間で30億、端末で言えば50億とかになる可能性があるパスワード管理をすると思うか?
そこにどのパスワードで暗号したかを知っている訳もなく、内側から付与したパスワードを相手に連絡できる確証もない。
0763名無しさん@1周年垢版2017/05/15(月) 22:46:01.34ID:b/QhvVyT0
しかし悪事を働く目的で動作も軽快にしたいなら
まともに暗号化処理なんてせずにデータ破壊・ゴミ上書きで
さも暗号化したように装う……だろなー
0766名無しさん@1周年垢版2017/05/15(月) 22:49:33.66ID:x/1Unnmm0
>>763
ハッカー集団がNSAからハッキングして盗み、買い手を探していたが見つからず先月無料で公開
0767名無しさん@1周年垢版2017/05/15(月) 22:49:38.29ID:fVfC7Q4z0
>>763
そういう手抜きはどこかでほころびが出そう
なんとなくこれのやっかいさは
愚直なまでにガリガリと暗号化をしている所な気が

神崎くん何を学習したんだい単純だからこそ〜じゃないけど
0768名無しさん@1周年垢版2017/05/15(月) 22:50:13.31ID:WdW+B2yH0
ご丁寧にちゃんと暗号化してるなら、処理軽くしないと短時間で大量のファイル暗号化できないから
鍵長短くてBrute force attackで復号できんかな?

ファイルの形式わからんと難しいが
0770名無しさん@1周年垢版2017/05/15(月) 22:51:15.59ID:jMPLFGo70
>>13
LANケーブル抜けば最強だぞ!
0771名無しさん@1周年垢版2017/05/15(月) 22:51:45.62ID:GELH17fj0
このあたりにランサムウェアの限界がある。
つまり金を払って解決する可能性が低く、解決するなら時間が解決して復号ソフトやパスワードが公開される場合もありえる。
また、初めから復号できない可能性もある。

つまり金を払うのは無駄。電話した分だけ、相手に電話番号を知られる分、不利になる。

だから金を払うのは愚作
0772名無しさん@1周年垢版2017/05/15(月) 22:56:23.53ID:fVfC7Q4z0
>>771
別に悪者の後押しをするわけじゃないが
3種くらいに暗号化して
ファイルの末尾に1 2 3 と
1を5% 2を20% 3を75%くらいの割合に

で1の解除キーを全世界に公開しますね
ほら解除できたでしょ
2が欲しい人は買ってください
で2も本当に解除できた

さて本題の3ですが みたいな
0773名無しさん@1周年垢版2017/05/15(月) 22:56:27.36ID:CQNm8seW0
>>762
データの暗号化に使うファイル単位の鍵はクライアントでの自動生成だろうから顧客管理は必要ないだろう
TPMの場合はその鍵の生成をハードウェアで行うけど、このマルウェアの場合はソフトウェアで行うという違い
管理が必要なのはファイル単位の鍵の暗号化するためのクライアントごとの公開鍵と、復号化するための秘密鍵の組み合わせだね
公開鍵がマルウェアに含まれてるのは言うまでもないけど、カネを払うとその公開鍵か、それと対になった認証情報をクラッカー側に送って、
クラッカー側はそれに対応する秘密鍵か、それが含まれた復号化プログラムを送るって感じだろう
0774名無しさん@1周年垢版2017/05/15(月) 22:58:29.24ID:kFQIvVJy0
>>129 これも考えられるし
一方じゃ、さんざん10に乗り換えるな危険だと騒いでた奴らをけしかけたやつ?の仕業かもしれないし
その他かもしれない(´・ω・`)
0776名無しさん@1周年垢版2017/05/15(月) 22:59:33.90ID:kFQIvVJy0
>>138
それ、ゲーセンで画が出てて、撮ってきたらスクープだったかなあ
0778名無しさん@1周年垢版2017/05/15(月) 23:03:57.90ID:kFQIvVJy0
>>184
焦点は、エンクリプト?する部分が捕獲されるかどうか
そもそも、デクリプト?できるように「まじめに」エンクリプト?してるのかどうか、
(実はぶっ壊しているだけ、暗号化っぽい演算はしてるけど戻す手段なんかもともとないとかならおわりだろ?
crypt関数みたいので暗号化するだけだったら、多分復元不能だよね?)
解除ワクチンPGを作るにいたれるかどうか、かなぁ
0779名無しさん@1周年垢版2017/05/15(月) 23:04:09.57ID:TCO8m4rc0
>>769
Vistaのパッチは自動ではあたらないので、自分でダウンロードしてあてて。
ほらほら、早くあてないと感染しちゃうぞw
0780名無しさん@1周年垢版2017/05/15(月) 23:04:44.52ID:X8kBMLQ10
ここにいる方、アドバイスお願いします。

私の父親が、年初に急死しました。
遺品のひとつにノートPCがあります。たしかウインドウズ7だったはずです。

使っていた本人が死んで以降、ここ数ヶ月間更新していません。

おそらく、このまま起動してしまうとランサムウエアに感染してしまうと思われます。

正直、対処法が分かりません。どうすればよいのでしょうか?


セキュリティを更新していないおまえが悪い、と言われても、使っていた本人は死んでしまったし、遺族は

そこまで気が回りません。本当、どうしましょう?一応形見なので、なんとか使える状態にしたいです。


ノートンの最新版(CD−ROM)を買ってきてインストールすればOKでしょうか?
0781名無しさん@1周年垢版2017/05/15(月) 23:05:57.55ID:jPchPYVq0
>>769>>779
Vistaはサポート期間内だった今年3月にパッチが配布されてる
0784名無しさん@1周年垢版2017/05/15(月) 23:07:00.77ID:x/1Unnmm0
>>774
アメリカNSAからハッカー集団が盗んだモノを買い手を探していたが見つからず無料で公開した事が発端
0786名無しさん@1周年垢版2017/05/15(月) 23:07:27.27ID:wsu9CcKJ0
>>744
英だかで大規模になったのがXPってだけで
3月のパッチ当ててなければ7でも8.1でも同じだよ。
自動更新してれば勝手に落としてるけど
サポート終わってるXPは手動でやってくれって。
0787名無しさん@1周年垢版2017/05/15(月) 23:07:35.91ID:gqDO7QTC0
ビットコインなんだろ?
こんなんに感染するやつがビットコイン使えんの?w
0789名無しさん@1周年垢版2017/05/15(月) 23:08:04.89ID:0MHqDb7U0
金払ったら助かるようにした方が、金払う奴増えて儲かるのになんでしないんだろうな
金払っても無意味、って皆に知れ渡ったら集金の効率下がるのに
0791名無しさん@1周年垢版2017/05/15(月) 23:08:52.52ID:l4vIosmn0
犯人はシャネルズ
0793名無しさん@1周年垢版2017/05/15(月) 23:09:20.50ID:jPchPYVq0
>>780
御尊父様のご逝去お悼みします
>>686を参考にして適切に対処してください
0795名無しさん@1周年垢版2017/05/15(月) 23:10:31.82ID:2ydO9HWqO
で、セキュリティソフトは何がいいの?
0796名無しさん@1周年垢版2017/05/15(月) 23:10:45.03ID:ccVERbls0
シナチョン?
0797名無しさん@1周年垢版2017/05/15(月) 23:11:26.31ID:GELH17fj0
>>773
秘密鍵が単一なら誰かに晒した時点で終わり。
その鍵をセキュリティ会社に持ち込めば、全部の端末で利用できる。
それはパスワードが全部同じと同義となる。
0798名無しさん@1周年垢版2017/05/15(月) 23:11:34.14ID:BaoMW3yr0
ビットコインは犯罪者が有利って思われていて、

たしかにこういう事件で使われてしまって 禁止してもいいのかもしれないけど 急に禁止だと被害者が出るので

世界中で犯罪者に有利な仕組みは取り締まるべきであるってことで なにかの立法が必要。
0801名無しさん@1周年垢版2017/05/15(月) 23:14:11.73ID:jPchPYVq0
ビットコインは仕組みとしては興味深かったが闇金融業、違法取引、脱税などの隠れ蓑に便利すぎる
遠からず非合法化されるだろうな
0802名無しさん@1周年垢版2017/05/15(月) 23:14:18.79ID:5XMdEKFU0
イオンのやつはWin7じゃなかった?
0803名無しさん@1周年垢版2017/05/15(月) 23:14:31.60ID:vgbpq5bs0
>>780
ファイルの中身を確保したいなら、物理的に取り出して
何らかの方法でドライブを別のPCに繋いで確保。(ドライブごと暗号化されていないことが条件だけで7ってできるのかな)
そのPCを継続して使いたいのなら、初期化する。

死んだら死んだでいいと思えば、とりあえずネットから外して起動してみる。
今回のランサムウェアは、く書かせでどこかにアクセスにいってナンタラってのが起動トリガー都も言われてるようだったかな?
それが本当なら、ネット切って立ち上げれば(無線とかも全部)、とりあえず起動はされないかもしれない

ノートで、光学ドライブからCDから起動できるlinuxとかを起動する方法があれば、
それでファイルサルベージすることはできるかも。

誰か添削して。
0805名無しさん@1周年垢版2017/05/15(月) 23:16:27.69ID:GELH17fj0
>>803
形見なら、そのまま残せ。
結論:故人の墓を暴く真似には手を貸せない
0806名無しさん@1周年垢版2017/05/15(月) 23:17:57.34ID:ppsa92cM0
>>780
更新済みのPCつかってウィンドウズ7の更新ファイル拾ってくる(MSの公式サイトのどこかからかダウンロードできるよ)
形見のPCをネットにつなげないようにして起動してからダウンロードした更新ファイルを適用させる
だけでいいとおもうけど
0807名無しさん@1周年垢版2017/05/15(月) 23:20:40.12ID:l4vIosmn0
>>789
助ける時もある
0808名無しさん@1周年垢版2017/05/15(月) 23:21:58.45ID:izdM392H0
>>788
ドリル優子って風化しちゃったよね〜。
0809名無しさん@1周年垢版2017/05/15(月) 23:22:00.55ID:Hr/De9Un0
どうやらwindowsに常にセキュリティホールを開けている
マイクロソフトの罠という説が濃厚になってきたな
0811名無しさん@1周年垢版2017/05/15(月) 23:22:40.57ID:PwTnAH300
ハンサムスーツ着てなかったら死んでた
0812名無しさん@1周年垢版2017/05/15(月) 23:22:47.36ID:X8kBMLQ10
>>793
ありがとうございます。慎重にやってみます。

起動しないで壊したほうがいい、というご意見もあるようですが、父親の使っていたパソコンを仏壇の前で起動させて、
父親がお気に入り登録していたサイトを開いて見せてあげたいなー、と思います。
0813名無しさん@1周年垢版2017/05/15(月) 23:23:20.77ID:qJhPlxF20
情報セキュリティマネジメント試験合格済みのワイ、高みの見物
0815名無しさん@1周年垢版2017/05/15(月) 23:23:52.04ID:Cz7ch/i20
>>812
_| ::|_
 ̄| ::|/|           ┌──┐
  | ::|  |     .┌──┐| ∧_∧  いいな、俺たちの誰かが殉職したら・・
/|_|  |┌──┐| ∧_∧|(・ω・` )
  |文|  | | ∧_∧(    )⊂   )
  | ̄|  | | (    )⊂   ) (_Ο Ο :::
  | ::|  | | ⊂   ) (_Ο Ο わかってる、生き延びた奴が
  | ::|/ .|_ (_Ο Ο ::::::::: :::::: そいつの自宅のHDDを潰す !
  | ::| ::::::::::::::::::::::::::::::::俺たちゃ死んでも仲間だぜ!!
0816名無しさん@1周年垢版2017/05/15(月) 23:23:58.86ID:CQNm8seW0
>>797
いや、だからクライアント(顧客という意味でもw)ごとの公開鍵と、秘密鍵の組み合わせと書いた
公開鍵が違えば秘密鍵が違うというのは分かるよね?
で、気になって今調べてみたらそうやって送られてきた秘密鍵は.dkyというファイルに格納されるらしい
正確には、「格納されるように見せかけている」らしい
>>764の指摘の通り、実際には金を払っても何も送っては来ないみたいだな
Cerberっていう別のランサムウェアと似たような仕組みで復号化できると見せかけてるだけか
0817名無しさん@1周年垢版2017/05/15(月) 23:25:06.62ID:jPchPYVq0
>>789
今回のがどうかは知らないが過去の事案では金を払うと復号できることもあった
復号できないと商売にならないというのはその通りだからな

ただ、マスコミは復号できたケースをほとんど報道しないと思う
テロリストに身代金を支払わないのが国際的なルールというのと同じ理屈
0818名無しさん@1周年垢版2017/05/15(月) 23:26:36.72ID:GELH17fj0
>>789
技術的な壁と損得のトレードオフ。そして手間。
2万人体制のサポセン立ち上げて24時間対応、50言語の会話に対応する手厚いカスタマーサポート体制完備のランサムとか、それが出来るなら、それを事業にしたサポセンのアウトソーシング業でもやった方が儲かる
0820名無しさん@1周年垢版2017/05/15(月) 23:30:04.16ID:oUI+qeOW0
そもそもこのウイルスおかしいな
メールに添付のexeファイルで感染するような無知な人は
ビットコインで払う方法が分からないから殆ど支払われないはずなんだけどな
0821名無しさん@1周年垢版2017/05/15(月) 23:30:37.67ID:kFQIvVJy0
>>817
複合できるんなら、どっかから、「復号はできる!」っとかまた発信があるんじゃね?w
0822名無しさん@1周年垢版2017/05/15(月) 23:31:07.46ID:kFQIvVJy0
>>820
身代金が主目的ではない可能性は十分あってさんざん指摘されていると思うが
0824名無しさん@1周年垢版2017/05/15(月) 23:31:26.41ID:DO9+mJcB0
今でも町の医者なんかでは割とXP使われてるからな。
患者管理用とか機器のシステム用とか。
更新に金かかるとかよくわからんとかでそのまま。
こういうのはIEとかはないが、メールなんかは通る事がある。
他人事じゃないぞ。
0825名無しさん@1周年垢版2017/05/15(月) 23:32:17.62ID:yvf4b3Hk0
>>820
所詮無料公開のウィルスだし、ターゲットがXPって事から面白半分で撒いた可能性の方が高い
0826名無しさん@1周年垢版2017/05/15(月) 23:32:49.15ID:jPchPYVq0
>>821
金払ったことを発信する奴はレアだろ
ふつー払わないしw
0827名無しさん@1周年垢版2017/05/15(月) 23:34:15.28ID:gqDO7QTC0
>>824
さすがに院内ネットワーク専用でインターネット(外部)にはつながらないようになっているんじゃ・・・?

つながらないよね・・??
0828名無しさん@1周年垢版2017/05/15(月) 23:34:16.14ID:ZKxqWEZA0
てか、XPをネットに繋げてる人に、ビットコインでの支払いって、ハードル高杉でワロタw
0829名無しさん@1周年垢版2017/05/15(月) 23:34:25.40ID:9nhfe8rI0
>>13
そう言うのは、やられた時には既に手遅れだよ。
気付けよ。
0830名無しさん@1周年垢版2017/05/15(月) 23:34:54.84ID:GELH17fj0
>>816
そのクライアント毎の鍵管理が現実的に無理なんだよ。
どうやって端末を同定、個体識別するか?という話。
「貴方の個体は識別できないので復号できません」
ではビジネスにならんだろ。リピーターがつかない。復号実績がなければ収益にならん。
電話したけど復号できなかったよ!とツイートされたら換金できずに損失となる。
不思議な話だが、金が絡むとそういう話になるんだよ。
金銭目当てならなおさら。
0831名無しさん@1周年垢版2017/05/15(月) 23:35:30.40ID:oMRSwkIX0
>>823
おっけー♪

絶対に非を認めないだろうけどね
0832名無しさん@1周年垢版2017/05/15(月) 23:35:44.69ID:oUI+qeOW0
>>822
いや ランサムウェアであることから第一義的に金銭目的なのは明らか
混乱させることが目的の愉快犯なら破壊系のウイルスが常套手段だろ
0836名無しさん@1周年垢版2017/05/15(月) 23:38:08.23ID:X8kBMLQ10
>>803 >>806

アドバイスありがとうございます。

連休前に、ドキュメント、ピクチャ、ビデオ、音楽フォルダのデータ&お気に入りはコピーしました(オフラインで作業しました)。
もうおじいさんだったので、変な(?)データがなくてほっとしました。

更新プログラムを私のパソコンにダウンロード→USBメモリにコピー→形見のパソコンに適用、の3段コンボを検討してみます。


私が急死したとしても、私のPCのビデオフォルダは死んでも見られたくないな。って、死んでるのか。
0838名無しさん@1周年垢版2017/05/15(月) 23:39:39.34ID:dvWG/OnO0
>>834
ビットコイン吊り上げ計画か。
しかし実際の所このウィルスでビットコイン値上がりしたりしてんの?
0840名無しさん@1周年垢版2017/05/15(月) 23:40:49.18ID:YGRntX1q0
>>733
元の数字2と暗号化した数字3から、
2x1.5=3 を逆に計算すると
3/1.5=2 だから、簡単に元通りになるんじゃね、ってことだよね?

けど暗号化はもしかしたら
2+1=3かもしれんぞ?

どっちかわからんのに、暗号化した数字4を、どうやって元に戻す?
0841名無しさん@1周年垢版2017/05/15(月) 23:41:33.53ID:X3uYWaem0
中国は一帯一路サミットやってるしないだろ
バングラの銀行から金盗んでると言われた北だと思うんだけどなぁ
0843名無しさん@1周年垢版2017/05/15(月) 23:44:11.65ID:bHZ4j8A10
馬鹿なマスコミが、さも身代金を払えば、データが復元されるような嘘の
報道しているから、余計に被害が拡大しているんだろう。犯罪幇助だな。

まぁ、裏口入学の詐欺とか、エロサイトの料金請求とか、後ろ暗い行為が
あって、被害者が名乗り出ないだろうという読みと、どんな詐欺でも自分は
大丈夫とか思っちゃう連中は一定数いるから、それなりの金額は回収できる
んだろう。
0844名無しさん@1周年垢版2017/05/15(月) 23:44:36.27ID:lGhv0Jcx0
>>830
UUID発行してランダム生成した暗号化パスワードとセットでサーバーに送るだけで可能かと
0845名無しさん@1周年垢版2017/05/15(月) 23:47:34.66ID:GELH17fj0
>>844
鯖と通信できればな。
で、さばが割れると足がつく
0846名無しさん@1周年垢版2017/05/15(月) 23:47:38.35ID:CQNm8seW0
>>830
ランサムウェア自体は使った公開鍵を当然知ってるんだから、
ランサムウェアに表示された公開鍵のフィンガープリントをコピペしてクラッカーに送ればそれで終わりじゃん?
クラッカーはそれに対応する秘密鍵を返せばいいだけ
鍵の管理なんて顧客情報を扱う企業じゃあるまいしExcelで十分
何が難しいのかわからん
0847名無しさん@1周年垢版2017/05/15(月) 23:48:19.55ID:l4vIosmn0
>>820
いやいや人によっては闇金の追い込みみたいなもので
ネットとカードさえあれば必死になればできるレベル
それと仮想通貨以外だと足がつくからそれしか方法がないってこと
0849名無しさん@1周年垢版2017/05/15(月) 23:49:04.67ID:GELH17fj0
>>846
それだと回収率が上がらないだろ
0850名無しさん@1周年垢版2017/05/15(月) 23:49:49.81ID:bHZ4j8A10
>>844
UUIDを集めたところで、ビットコインで払った身代金の確認と、復号化する
対象PCを、誰がどうやって紐付けすんの?
0851名無しさん@1周年垢版2017/05/15(月) 23:50:15.33ID:lGhv0Jcx0
>>845
それはWannaCryばらまくサーバー全部に言えることで、そんなところで足がつくような間抜けはここまで大規模なことできんよ
0852名無しさん@1周年垢版2017/05/15(月) 23:50:54.97ID:xCN/aTIN0
バックアップ取ってなかった企業崩壊やね
0853名無しさん@1周年垢版2017/05/15(月) 23:52:14.50ID:D+0sr/690
感染したら、再インストールするしかないって本当?

こわっ・・・
0854名無しさん@1周年垢版2017/05/15(月) 23:53:18.65ID:GELH17fj0
>>846
それにさ、その論法は歩留まりを前提にして妥協しているだろ。
フィンガープリントって何とか聞かれて丁寧に会話すんのかよ。
それやってくれるなら、その間隙をついて逮捕しやすくなるよ
0855名無しさん@1周年垢版2017/05/15(月) 23:54:04.54ID:AevBUUIS0
結局MSを国営化でもするしかなくなるさ

アメリカ崩壊のきっかけが一匹の軽薄なオタク野郎とは
泣けるよね
0856名無しさん@1周年垢版2017/05/15(月) 23:54:37.96ID:OX8e8NBs0
そういえばPC毎月金だけ払って放置してるわ
0857名無しさん@1周年垢版2017/05/15(月) 23:54:42.62ID:GELH17fj0
かつ、連絡が取れなければ、やっぱりそこで嘘ランサムだーと騒がれて糸冬
0858名無しさん@1周年垢版2017/05/15(月) 23:54:43.66ID:vgbpq5bs0
>>848
そんなのが今わかっるくらいなら、発症前に対策されるわw
0859名無しさん@1周年垢版2017/05/15(月) 23:56:08.62ID:lGhv0Jcx0
>>850
ランサムウェアにbitcoinの支払い手続きをする仕組みを組み込んで、ランサムウェア上から入金処理させればいいだけ
保存してるUUIDと入金情報を紐付けできる
0860名無しさん@1周年垢版2017/05/15(月) 23:56:11.78ID:GELH17fj0
じゃあ、機械化して自動返信するクラウドでもつくるかー!
としたら、この辺りで労力に見返りが美会わないんだよ。
0861名無しさん@1周年垢版2017/05/15(月) 23:56:44.71ID:bHZ4j8A10
>>851
SPAMメールをばらまくなら、gmailとか無料の捨てアカウント使えば足はつかん。
むろん、メール送信クライアントは、ネットカフェとかのPCを踏み台にしたり、
常駐ソフトを仕込んで放置、1ヶ月以上経ってから起動とか。
0862名無しさん@1周年垢版2017/05/15(月) 23:58:03.83ID:CQNm8seW0
>>849
端末を識別しなきゃいけないっていう思い込みがそもそも間違いなんだよな
識別しなきゃいけないのは公開鍵
金払ったのでこの公開鍵に対応する秘密鍵をください→はいこれが秘密鍵です
これだけの話
生成した時点で公開鍵は一意にできるから「結果的」に端末を識別した事にはなるけどね
シェアウェアのアンロックなんかよりよっぽどシンプルだよ
0863名無しさん@1周年垢版2017/05/15(月) 23:58:18.16ID:TPMxtdup0
>>852
それだとディスク装置故障でも崩壊してしまう。
運用自体に問題が有ると思う。
0864名無しさん@1周年垢版2017/05/15(月) 23:58:19.09ID:bHZ4j8A10
>>859
どうして、金を払えば修復されると思わせたいの? 犯人側?
0865名無しさん@1周年垢版2017/05/15(月) 23:58:44.15ID:GELH17fj0
クラウドと開発に10000ドルかかりました。
「本当に回収できるの?」
という不安がのこりリスクばかりとなる。
0866名無しさん@1周年垢版2017/05/15(月) 23:58:46.77ID:xCN/aTIN0
だんだん2ちゃんの書き込みが減っていったりしたら怖いよな
0867名無しさん@1周年垢版2017/05/15(月) 23:59:12.05ID:jggeuLzy0
win10がイマイチ伸びないからxp殺しで無理にでも移行させようとする
M社の仕業だな
0868名無しさん@1周年垢版2017/05/16(火) 00:00:20.94ID:9INPRtaT0
XPというかSMB1.0の脆弱性が狙われた
WannaCryはネットに公開しているSMB1.0のポートをスキャンして侵入した(とみられる)

「日本はルーターに守られた」
http://itpro.nikkeibp.co.jp/atcl/news/17/051501407/
日本では企業と個人を問わず「Windowsのファイル共有を有効にした端末がインターネットに
公開される事例は海外より少なく、感染拡大の抑止力になっているのではないか」
0869名無しさん@1周年垢版2017/05/16(火) 00:00:48.21ID:y2jPKZQn0
複雑な暗号化だと、処理に時間が掛かるし、詐欺師がまじめに暗号化している
なんて思えないんだよなぁ。
0870名無しさん@1周年垢版2017/05/16(火) 00:00:51.87ID:y5rt578s0
>>861
メール出すのにアカウントが要ると思ってる時点で
お前の知識の浅さがバレてるぞ。
0871名無しさん@1周年垢版2017/05/16(火) 00:01:05.91ID:iuVbUiqD0
そうなると被害者の最適解は「払わない」となる。

以上。IDが変わったろうが論破かな?
0872名無しさん@1周年垢版2017/05/16(火) 00:01:46.48ID:K+GjVb9Q0
ビットコインって口座停止みたいな事できないの?www
犯罪利用し放題じゃんwww
0874名無しさん@1周年垢版2017/05/16(火) 00:03:23.31ID:y2jPKZQn0
どうみても、マッチポンプのオレオレファイル修復詐欺。 還付金詐欺
なんかと同じ。
0876名無しさん@1周年垢版2017/05/16(火) 00:03:37.21ID:CO58N3Lh0
check paymentボタンは付いてるけどこれ押して自分のbitcoinアドレスを入力させるのだろうか?
それ以外に支払情報とクライアントを紐付ける方法はないと思うけど
0877名無しさん@1周年垢版2017/05/16(火) 00:03:40.73ID:bGl0e3w40
>主にマイクロソフトの「ウィンドウズXP(Windows XP)」の脆弱性に付け込んだサイバー攻撃が相次いで発生。
はっ? 別に10でもなんでも似たようなもんはすぐ作れるぞ??
そういう挑戦的な営業をされると意地でも邪魔したくなるわw 俺はxpは個人的に好きなんで
0878名無しさん@1周年垢版2017/05/16(火) 00:03:52.35ID:gfvYlpj30
>>864
別にそんなことは言ってないが
技術的には可能だよってだけで、金払ってどうにかなるかはまた別問題だ
俺が被害にあったら払わないし
普段取ってるバックアップからデータ復元できるから
0879名無しさん@1周年垢版2017/05/16(火) 00:05:03.60ID:y5rt578s0
>>869
> 複雑な暗号化だと、処理に時間が掛かるし

工エエェェ(´д`)ェェエエ工
暗号化なんて文の長さに比例する時間しかかからん。
それにファイル全部暗号化する必要なんてない。なんなら先頭4096バイトだけでも十分効果的。
0880名無しさん@1周年垢版2017/05/16(火) 00:06:19.51ID:y2jPKZQn0
>>870
足がつくのを承知で自分でサーバー立てるというのもあるが、いまどき
POP before SMTPとかの認証なしでメール送れるザル環境なんてあるのか?
 
0881名無しさん@1周年垢版2017/05/16(火) 00:06:35.05ID:yESD3bz/0
>>877
>> 別に10でもなんでも似たようなもんはすぐ作れるぞ??

ほー

ほーwww

久々に清々しいまでのネット弁慶やなw
0882名無しさん@1周年垢版2017/05/16(火) 00:07:12.49ID:aIQ9YhNO0
>>877
いやいや、難しいと思うぞ。

今回は、NSA(アメリカ国家安全保障局)が見つけてたXPなんかの脆弱性情報が漏れたのを利用して作っってるから。
NSA並の能力があれば10用のウイルスも作れるかもしれんが・・・
0883名無しさん@1周年垢版2017/05/16(火) 00:07:17.09ID:jH8OzvHc0
>>877
狙いとしては、「今後のアップグレードも我々の指示通りに迅速に行わないと同じような被害に遭うよ?」って事だろうな。
0884名無しさん@1周年垢版2017/05/16(火) 00:07:26.30ID:VtqXyHDP0
>>854
Bitcoin入金時にメッセージにフィンガープリントを添付すれば、と書こうと思ったら>>875に先を越されたw
0885名無しさん@1周年垢版2017/05/16(火) 00:07:36.42ID:9gFVyx6u0
>>868
NATは効くよねえ
ルーターのログ見てるだけで、いろんなポート叩きに来てるパケットがどれだけあるかと
NATだから行き先がないんで捨てられてる。
V6の仕組みはよくわからないけど、よくわからないんで、未だに全部切ってる
V4にNATでいいと思うw
0886名無しさん@1周年垢版2017/05/16(火) 00:08:28.96ID:FbVbfk+B0
ウインドウズここ1日ですげー更新してたな
いちいち面倒くさかった
0888名無しさん@1周年垢版2017/05/16(火) 00:09:07.80ID:wgAXYhKu0
ちょっと最近見てなかったメールアカウントをみてきたら、Ray-Banだらけでワロタ
0889名無しさん@1周年垢版2017/05/16(火) 00:09:34.16ID:y2jPKZQn0
>>879
昔のBASICのPオプションみたいに、バイト単位でビットローテイトする
ような単純な暗号化しかないとでも思ってる?
0891名無しさん@1周年垢版2017/05/16(火) 00:10:14.12ID:9gFVyx6u0
バックアップって、HDD(SSDを含む)以外で、HDDの容量をバックアップできる
大衆ユーザーでも、使いうるバックアップ装置とかってあるの?(´・ω・`)
0892名無しさん@1周年垢版2017/05/16(火) 00:10:35.29ID:CO58N3Lh0
ああこれ支払先のbitcoinアドレスがクライアントごとに異なるからこれで識別する感じなのか
0894名無しさん@1周年垢版2017/05/16(火) 00:11:20.07ID:EXpSdajT0
副作用が無く覚醒作用がある栄養ドリンクとして
名前とボトルのデザインと味を変えれば?
0895名無しさん@1周年垢版2017/05/16(火) 00:11:52.74ID:EXpSdajT0
ゴバーク
0896名無しさん@1周年垢版2017/05/16(火) 00:12:04.30ID:VFoVjSxb0
セーフモードで立ち上げて、システムの復元で日付戻すんじゃ駄目なん?
0898名無しさん@1周年垢版2017/05/16(火) 00:13:44.16ID:y2jPKZQn0
>>887
バックアップは、HDD丸ごとコピー、2世代作成するのが基本。
0899名無しさん@1周年垢版2017/05/16(火) 00:14:11.44ID:yESD3bz/0
>>893
・怪しいメールを開くか、
・感染したPCが同じネットワーク内に存在する
・古いSMBのPC

で感染する。のハズ。現在は。
0900名無しさん@1周年垢版2017/05/16(火) 00:16:09.04ID:y5rt578s0
>>889
ん?
実使用されてる暗号化で、文の長さnに対して
nlog(n)とかn^2とか時間かかる暗号なんてあったっけ?
あったら教えてほしいわ。
0901名無しさん@1周年垢版2017/05/16(火) 00:16:15.93ID:iuVbUiqD0
どうやら金銭の回収がうまく行ってないみたいだな。
公開鍵と秘密鍵の役割をきちんと理解してこい。
0903名無しさん@1周年垢版2017/05/16(火) 00:16:46.49ID:/62D6y5L0
自分でウイルス開いて感染してるのにサイバー攻撃とか笑えるwwwwwwwwwwwwwwwwwwww
0904名無しさん@1周年垢版2017/05/16(火) 00:17:21.25ID:plz2VWWO0
ガースーとMUFGコインと、おまえらかよ!wwwwww
0905名無しさん@1周年垢版2017/05/16(火) 00:19:03.22ID:9gFVyx6u0
>>898
3巻ローテーションが基本で、壊れてるのに気づかないままバックアップし続けることを防ぐために
一定期間ごとに永久バックアップないとダメ(´・ω・`)
0906名無しさん@1周年垢版2017/05/16(火) 00:19:09.31ID:ZnVWoA+b0
もしもし、オレオレ
何か、パソコンがランサムウェアとかいうウィルスに感染しちゃってさ
今日中に100万円振り込まないとパソコンが壊れちゃうんだよ
今から振込先を教えるからそこに振り込んでくれない?
0908名無しさん@1周年垢版2017/05/16(火) 00:20:08.01ID:9xnicUXD0
バックアップ用の不可視領域作れるソフトだったら、この類のマルウェアに感染しても簡単に戻せるよ。
ネットワーク必須の専用端末には全機種に某社のバックアップソフトでカプセルを仕込んである。
0909名無しさん@1周年垢版2017/05/16(火) 00:20:13.97ID:3RAXGJz+0
CodeRedの時はグローバルな賑やかさと、突いてきた人のHDDの中身も丸見えだった。
0910名無しさん@1周年垢版2017/05/16(火) 00:20:21.65ID:VtqXyHDP0
>>901
>>884をスルーした挙句勝利宣言?
そもそも払うべきだなんて一言も言ってないんだけどな
公開鍵秘密鍵が分かってないのはお前の方だろう
分かってれば>>797みたいな勘違いはしないし
0914名無しさん@1周年垢版2017/05/16(火) 00:22:34.37ID:+dT3IPgq0
>>897
7と8.1にはあの田ウイルスのせいでアップデート切ってたって人も多いだろうな。
0915名無しさん@1周年垢版2017/05/16(火) 00:22:58.14ID:zPcT95Jj0
個人PCよりも、会社PCの方が危ないかもね
マヌケが一人いるだけで会社中の全てのPCに感染するんでしょ?
0916名無しさん@1周年垢版2017/05/16(火) 00:23:26.43ID:iuVbUiqD0
>>910
では素数ペアの片方が公開鍵である。
この仮定は正しいか述べてみなよ
0917名無しさん@1周年垢版2017/05/16(火) 00:25:05.89ID:y2jPKZQn0
>>899
Flash PlayerやJava Runtime、Acrobat Reader等のパッチを当ててなければ、
ウイルスプログラムの作りによっては、改竄されたWebサイトを見ただけで
等で感染する可能性はある。

あと、Security Essentialsや、Defenderで使われているマルウェア検索
エンジンの脆弱性を放置していると、直接添付ファイルやダウンロードした
ファイルを開いたりしなくても、リアルタイムスキャン動作が感染の引き金
なので、改竄メールの受信や、ファイルをダウンロードするだけで感染する。
0919名無しさん@1周年垢版2017/05/16(火) 00:26:51.65ID:JEkIeBNv0
> ユーザーの支払いを促すための復号テスト機能については「暗号化を解除できることを確認している」(岡本氏)。
これがフェイクでなければ
何も追加しなくても暗号化された状態に復号化に必要な情報が
埋め込まれてる
0920名無しさん@1周年垢版2017/05/16(火) 00:28:31.53ID:bGl0e3w40
>>882
まぁ難しいだろうな ただ余計挑戦意欲が出てくるんだよww
せっかくパワーシェルを使ってんだからこういう時位使って世界の奴らと腕を競わねば
おれはカネとかは要らんからひたすら壊しまくるがww

これちょっと調べてみたけどSMBの穴を利用するのね
0921名無しさん@1周年垢版2017/05/16(火) 00:29:00.19ID:a12OJ0Hv0
ウィニーの47氏て亡くなったんだ。忘れてた。
0924名無しさん@1周年垢版2017/05/16(火) 00:30:20.33ID:JEkIeBNv0
>>917
このWannaCryはexeを実行しないと感染しない
0925名無しさん@1周年垢版2017/05/16(火) 00:30:55.36ID:bGl0e3w40
ipaの脆弱性のとことか見てみたけどxp云々は関係ないだろ
10も食らうけどアップデートが有るから安心と言うだけの話で
0926名無しさん@1周年垢版2017/05/16(火) 00:32:01.14ID:6e5ECCw90
専用機器のマシンがXPだから入れようとしたらSP1だったわw
0927名無しさん@1周年垢版2017/05/16(火) 00:32:29.22ID:yESD3bz/0
>>915
コントロールパネルからSMB1.0の利用チェックボックス外しとけば
巻き添えは防げるモヨウ
0928名無しさん@1周年垢版2017/05/16(火) 00:33:00.39ID:bGl0e3w40
糞 俺のチャレンジグ魂に完全に火が付いた
イスラエルのカメラをぶっ壊しまくってた頃を思い出すよ
パソコンスピリッツで全力で行くぞ
0929名無しさん@1周年垢版2017/05/16(火) 00:34:24.40ID:YfakWM900
>>924
偽装ファイルで簡単に実行するよ。偽装JPEGファイルをクリックすればEXEを実行できる
0930名無しさん@1周年垢版2017/05/16(火) 00:34:35.90ID:rwrIDBma0
状況からいって、きっと、ウィンドウズの古いバージョンを新しいバージョンに
移行させようとしていたヤツが犯人だなwww
0931名無しさん@1周年垢版2017/05/16(火) 00:36:15.61ID:VtqXyHDP0
>>916
How can a public key that is known to be the product of prime numbers be a prime number?
I know how you desperately want to avoid getting argued down, but changing subject again and angain will only make you look more miserable!!!
0932名無しさん@1周年垢版2017/05/16(火) 00:36:34.90ID:oaYl66bd0
ビットコインで請求って
マイニング先進国がやったに決まってんだろ
0934名無しさん@1周年垢版2017/05/16(火) 00:36:59.57ID:kotczaSr0
うちのPCはwin7のアプデ不具合でCPU負荷が高い状態になってほどなく死んだ
マイクロソフトの呪いはいつまで続くのやら
0935名無しさん@1周年垢版2017/05/16(火) 00:37:16.53ID:DzJJBy9E0
「超漢字} BTRONのオレは勝ち組
0937名無しさん@1周年垢版2017/05/16(火) 00:38:24.62ID:y2jPKZQn0
>>924
古いJREだとオレオレ証明書のプログラムでも動くし、デフォルトのブラウザ
内でJavaが有効な設定だと、ActiveXと同じくサーバ側からプログラムを送り
つけて走らせられる。JREのSandBox脆弱性が放置されていれば乗っ取り可能。

PDFファイルはJava Scriptを埋め込むことができ、Adobe Readerはデフォ
ルトの設定で、Java Scriptを実行する。PDFファイルを開いた時のイベント
にJava Scriptが設定されていれば、PDFを開いたら即実行。スクリプト内
からHttp経由でexeファイルをダウンロードして、実行するなど造作もない。
0938名無しさん@1周年垢版2017/05/16(火) 00:39:18.30ID:y5rt578s0
>>916
横からすまんが、おまえそれめちゃくちゃ乱暴な質問やな。
否に決まってる。
正確には「いつも正しいとは限らない」だが。
0940名無しさん@1周年垢版2017/05/16(火) 00:42:12.24ID:y5rt578s0
>>924
WannaCryがそれに当たるかは知らんが、.scrとかもヤバい。
他にもヤバい拡張子は山のようにある。
お前みたいなやつが引っかかる。
0941名無しさん@1周年垢版2017/05/16(火) 00:42:27.79ID:Pf8+//420
念のためSMB1.0を無効にしたわ
0942名無しさん@1周年垢版2017/05/16(火) 00:43:10.26ID:hHnhfuAb0
こんだけ広がってるとこを見ると

ネットに繋いでるだけで侵入してくるウィルスなんだろうな
0944名無しさん@1周年垢版2017/05/16(火) 00:44:34.83ID:y2jPKZQn0
>>939
亜種なんてすぐに出るし、別にちょっと一手間かければ、いくらでも感染
させられるってこと。 なんで、能動的にexe実行しなければ、感染が防げる
なんて嘘の情報を流布したいの?
0945名無しさん@1周年垢版2017/05/16(火) 00:45:29.10ID:sQCQbaD/0
>>940
拡張子がscrの添付ファイルされてるメールとか届く前に削除されてても良さげだがな
0947名無しさん@1周年垢版2017/05/16(火) 00:47:01.07ID:Ht1tAPqZ0
これって発音は 縄くらい? >ネイティブドヤ人
0948名無しさん@1周年垢版2017/05/16(火) 00:47:09.34ID:sQCQbaD/0
メールサーバとサンドボックスの連携で対策できたりするんだけど
痛い目に遭ったことがないとこは絶対導入しないからなぁ
0949名無しさん@1周年垢版2017/05/16(火) 00:49:06.68ID:sQCQbaD/0
>>946
メール添付型の標的型攻撃だったらメールサーバとサンドボックスの連携が主流なんじゃね?
0951名無しさん@1周年垢版2017/05/16(火) 00:49:40.30ID:CO58N3Lh0
感染マシンごとにRSA 2048bitの鍵ペアを生成する
生成された公開鍵(*)は00000000.pkyとして保存される
生成された秘密鍵はランサムウェアが持つ公開鍵で暗号化され00000000.ekyとして保存される
各ファイルはファイル毎に固有の鍵を使ってAES 128bitのCBCモードで暗号化される
ファイル毎の鍵はCryptGenRandom関数で生成され、公開鍵(*)で暗号化される
暗号化されたファイル毎の鍵は暗号化されたファイル自体に埋め込まれる
0952名無しさん@1周年垢版2017/05/16(火) 00:52:28.76ID:JEkIeBNv0
>>940
scrは中身はexeだからね
それはscrとかが問題じゃなく
ウイルスを必ず実行するようなexeに置き換えられたら
簡単だという話
実際は汎用的にできない
NSAのはサンバの脆弱性でexeを拡散させて
これはなんだろうって実行してしまうような人が
感染してる状況じゃないのだろうか
医療関係や重要なとこはメールではめてる
0953名無しさん@1周年垢版2017/05/16(火) 00:53:13.18ID:CO58N3Lh0
つーことで復号を正しく行うには
「00000000.eky」と「ファイル毎に00000000.pkyで暗号化されたAES鍵」を攻撃者のサーバに投げて
攻撃者のサーバは「ランサムウェアが持つ公開鍵」に対応した秘密鍵でAES鍵を復号してクライアントに返すって挙動になるね
0954名無しさん@1周年垢版2017/05/16(火) 00:53:31.56ID:3RAXGJz+0
悪い奴とのイタチごっこ。
アップデートに過信しててもゼロデイ攻撃だと。
使い手自身をアップグレードしないとダメだ( ^ω^ )
0956名無しさん@1周年垢版2017/05/16(火) 00:55:34.25ID:sQCQbaD/0
今回の身代金要求型は一件あたり3万円くらいらしいな
「このくらいなら・・・」で払う人居るんだろうな
0957名無しさん@1周年垢版2017/05/16(火) 00:57:22.41ID:aIQ9YhNO0
>>956
てか、XPをネットに繋いでるような人に、ビットコインでの支払いはハードル高杉w
0958名無しさん@1周年垢版2017/05/16(火) 00:58:38.04ID:VPFP1bIc0
感染してやられてもやり取りするの怖いし、データ諦めて泣く泣く再インストールか
これを機にPC買い直しじゃない?中古で3万も出せば性能十分なのあるよ
金要求して払うのそんなにいるんかねー
0959名無しさん@1周年垢版2017/05/16(火) 00:58:54.44ID:CO58N3Lh0
>>919で言及されているお試し復号については
暗号化されたファイルの拡張子は.wncryと.wncyrのものがあり
後者はAES鍵が暗号化されずに埋め込まれており攻撃者の秘密鍵なしで復号できるようになっている
というカラクリらしいね
これは.wncryを復号させる気があるのか怪しいねえ
0962名無しさん@1周年垢版2017/05/16(火) 01:02:16.89ID:sQCQbaD/0
ほんとに大事なデータだったらローカル以外にも保管してるから
PCを初期化されても結構平気なんだが、そういうことを知らない人は
簡単に添付ファイルクリックするよなぁ
0963名無しさん@1周年垢版2017/05/16(火) 01:02:46.25ID:Q2+hBgUg0
いやだってこういう事するのってマイクロソフトの誰かだろ?
0965名無しさん@1周年垢版2017/05/16(火) 01:06:35.85ID:sQCQbaD/0
>>963
なんでMSと特定したのか謎だけど
だいたいはエクスプロイトキットで作っちゃうんじゃね?
0967名無しさん@1周年垢版2017/05/16(火) 01:09:13.53ID:gfvYlpj30
>>936
なるほど参考になった
RSA秘密鍵をランサムウェア共通の公開鍵で暗号化してサーバーに渡してユニーク識別してるわけか
0968名無しさん@1周年垢版2017/05/16(火) 01:17:23.58ID:CO58N3Lh0
復号ツール自体は攻撃者が持つ2048bit RSAの秘密鍵さえ分かれば全感染者共通のものが作れるけど
これはブルートフォースでは無理な強度だね
0969名無しさん@1周年垢版2017/05/16(火) 01:19:31.51ID:ZAUPa0mV0
>>1
とりあえずビットコインの払い先アカウントと関係者を洗って拷問だろ常考
0970名無しさん@1周年垢版2017/05/16(火) 01:21:16.31ID:eZB0+cRU0
なんかワクワクするな
0971名無しさん@1周年垢版2017/05/16(火) 01:23:09.91ID:AWq1ws6T0
NHKとかランサムカンパニーだよな
0972名無しさん@1周年垢版2017/05/16(火) 01:26:11.78ID:kDtEFgaN0
win7だし、アップデートエージェントも最新版だし

大丈夫だろう
0973名無しさん@1周年垢版2017/05/16(火) 01:28:21.64ID:my2nEZJP0
mateでニュー速見れないんだけど関係あんの?
0977名無しさん@1周年垢版2017/05/16(火) 01:31:55.04ID:sQCQbaD/0
>>972
大体の人がある程度対策したら「大丈夫だろう」ってことでそれ以上考えたくなくなるんだよね
0978名無しさん@1周年垢版2017/05/16(火) 01:32:18.25ID:my2nEZJP0
>>975
見れたw
ありがとう
0979名無しさん@1周年垢版2017/05/16(火) 01:32:46.00ID:CO58N3Lh0
00000000.ekyをtor上のサーバに送って復号してもらって00000000.dkyとして保存し
それで各ファイルからAES鍵を取り出して復号する(というルーチンは存在する)とのこと
実際にサーバが復号してくれるのかは不明
0980名無しさん@1周年垢版2017/05/16(火) 01:34:21.60ID:YfakWM900
>>970
明日になればPCは感染してるぞ
0981名無しさん@1周年垢版2017/05/16(火) 01:36:06.92ID:y5rt578s0
>>979
脆弱性放置するような被害者に
ビットコインとTor入れろってか。
厳しすぎる。
0982名無しさん@1周年垢版2017/05/16(火) 01:37:12.45ID:CO58N3Lh0
でやっぱり結論としては今回のランサムウェアは
bitcoinの支払情報と各感染者の00000000.ekyを結びつける方法がないから
結局身代金を払っても無駄なんじゃないかという
0983名無しさん@1周年垢版2017/05/16(火) 01:37:28.67ID:eZB0+cRU0
脳を焼かれるうううう
0986名無しさん@1周年垢版2017/05/16(火) 01:41:33.18ID:aoleGwih0
>>654のサイトを読んで、「SMBv1 を無効にする」ってのをやったんだけど、
windows7の場合、コマンドプロンプトからコマンドを入力するんだけど、
本当に無効になったかどうか、どうやったら確認できるの?
0987名無しさん@1周年垢版2017/05/16(火) 01:42:48.75ID:aIQ9YhNO0
重要データは、定期的に外付けHDDにバックアップして隔離ってことなんだな。
0988名無しさん@1周年垢版2017/05/16(火) 01:46:28.05ID:JEkIeBNv0
ミサイルが高く飛びました
で?
らんさむが広がりました
で?
犯人はパタリロだな
0989名無しさん@1周年垢版2017/05/16(火) 01:48:53.83ID:B+V15g/C0
かかったらさっさと払うしかないな
当局は消えたデータの補償はしてくれない
ビットコインで何で銀行口座情報が知られるんだよw
0992名無しさん@1周年垢版2017/05/16(火) 01:55:07.99ID:GqpE0Ijd0
Bitcoinのアドレスに650万円相当が集まっているな
まだ増えるだろうけど、騒がれた割に少ないような気がする
0995名無しさん@1周年垢版2017/05/16(火) 01:57:44.98ID:aIQ9YhNO0
>>992
XPをネットに繋いでるような人達に、ビットコインの支払いは無理じゃろう・・・
0996名無しさん@1周年垢版2017/05/16(火) 01:59:57.30ID:aoleGwih0
>>992
200人弱の人(または企業)が払ったってことかな?
復元できた人はいるんだろうか?
0997名無しさん@1周年垢版2017/05/16(火) 02:00:30.03ID:qbnp7GgN0
>>780
起動時のパスワードかかってたら起動できない。
HDD取り出して自分のPCにつなげて見てみようとしても、
アレな動画や画像満載とかだったらHDDのパスワードや暗号化かけてある可能性も高い。

初期化して再利用かHDD抜いて中古屋に売っちまいな。
10011001垢版Over 1000Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。
life time: 11時間 27分 3秒
10021002垢版Over 1000Thread
2ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.2ch.net/

▼ 浪人ログインはこちら ▼
https://login.2ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況