X



【ランサムウェア】「WannaCry」で世界を攻撃、これまでにわかったこと [無断転載禁止]©2ch.net
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001みつを ★
垢版 |
2017/05/15(月) 14:36:15.48ID:CAP_USER9
http://www.afpbb.com/articles/-/3128245?act=all

【5月15日 AFP】世界150か国以上で被害が出ている「ランサムウエア」を使った前例のない規模でのサイバー攻撃について、専門家らは現在、犯人の特定に全力で取り組んでいる。今回、主に米マイクロソフト(Microsoft)の基本ソフト(OS)「ウィンドウズ(Windows)」の旧バージョンが狙われた。

 ランサムウェアを使った今回のサイバー攻撃について、これまでに明らかになっているのは以下の通り。

■「WannaCry」

 全世界で12日、主にマイクロソフトの「ウィンドウズXP(Windows XP)」の脆弱性に付け込んだサイバー攻撃が相次いで発生。「WannaCry」や「WCry」と呼ばれるランサムウェアが攻撃に用いられた。

 その手口は、利用者がデータにアクセスすることを一時的に不可能にし、その解除と引き換えに仮想通貨「ビットコイン(Bitcoin)」での身代金支払いを要求するもの。旧バージョンのOSは、すでに基本的な技術サポートが終了している。

■被害状況

 欧州警察機構(ユーロポール、Europol)のロブ・ウェインライト(Rob Wainwright)長官は14日、今回のサイバー攻撃による被害は世界150か国以上に及び、被害件数は20万件以上に上っていると明かした。ランサムウェアを使ったサイバー攻撃としては、史上最大の規模だという。

 英国の複数の医療機関やスペインの通信会社大手テレフォニカ(Telefonica)、仏自動車メーカーのルノー(Renault)、米運輸大手フェデックス(FedEx)といった企業のほか、露内務省、独ドイツ鉄道(Deutsche Bahn)なども被害に遭ったと報じられている。

■全世界に拡散

 専門家らは、ランサムウェアのプログラムが世界数十言語に対応しているとみられることから、ハッカーらは世界的なネットワークのかく乱を目論んでいたことが考えられると指摘している。

 露モスクワ(Moscow)のITセキュリティー大手カスペルスキー(Kaspersky Lab)の研究チームは、米国家安全保障局(National Security Agency、NSA)が開発したコードが使用された点を指摘し、これが被害の急速な拡散につながったとしている。このデジタルコードは、NSAから流出したドキュメントに含まれていたものだという。

 ウェインライト氏によると今回の攻撃は、ランサムウェアとワーム機能を組み合わせた特殊なものだったため、1台のコンピューターが感染すると、ネットワーク上にある他の脆弱なコンピューターにも感染が及ぶようになっていた。米セキュリティーソフト大手シマンテック(Symantec)は、攻撃は無差別に行われたとしている。

■背後にいるのは誰か

 ハッカーの身元やその動機については、現時点では明らかになっていない。被害に遭った国々では現在、安全保障当局が犯人特定に全力を注いでいる。

 犯人像については、個人とは考えにくく、サイバー犯罪を専門とする地下組織がかかわっているとみられる。より高度なエンクリプションを用い、その行動を分かりにくくしていると専門家らは説明する。

■要求

 感染すると、300ドル(約3万4000円)を仮想通過ビットコインで支払うよう要求するメッセージがスクリーンに表示される。

 メッセージは、支払いが3日以内に履行されない場合には金額が2倍となり、7日以内に支払いがなければデータファイルは消去されると警告する。

 被害の規模から、たとえそれぞれが少額であっても短時間で相当の金額が集まる可能性も考えられるが、これまでに支払った人はそう多くないとみられている。

 専門家らは、要求に応じればハッカーを喜ばせるだけであり、ファイルのロックが解除される保証がないばかりか、被害者の銀行口座情報を知られることになる恐れもあるため、支払いには応じないよう注意を促している。(c)AFP

2017/05/15 14:17(ロンドン/英国)
0851名無しさん@1周年
垢版 |
2017/05/15(月) 23:50:15.33ID:lGhv0Jcx0
>>845
それはWannaCryばらまくサーバー全部に言えることで、そんなところで足がつくような間抜けはここまで大規模なことできんよ
0852名無しさん@1周年
垢版 |
2017/05/15(月) 23:50:54.97ID:xCN/aTIN0
バックアップ取ってなかった企業崩壊やね
0853名無しさん@1周年
垢版 |
2017/05/15(月) 23:52:14.50ID:D+0sr/690
感染したら、再インストールするしかないって本当?

こわっ・・・
0854名無しさん@1周年
垢版 |
2017/05/15(月) 23:53:18.65ID:GELH17fj0
>>846
それにさ、その論法は歩留まりを前提にして妥協しているだろ。
フィンガープリントって何とか聞かれて丁寧に会話すんのかよ。
それやってくれるなら、その間隙をついて逮捕しやすくなるよ
0855名無しさん@1周年
垢版 |
2017/05/15(月) 23:54:04.54ID:AevBUUIS0
結局MSを国営化でもするしかなくなるさ

アメリカ崩壊のきっかけが一匹の軽薄なオタク野郎とは
泣けるよね
0856名無しさん@1周年
垢版 |
2017/05/15(月) 23:54:37.96ID:OX8e8NBs0
そういえばPC毎月金だけ払って放置してるわ
0857名無しさん@1周年
垢版 |
2017/05/15(月) 23:54:42.62ID:GELH17fj0
かつ、連絡が取れなければ、やっぱりそこで嘘ランサムだーと騒がれて糸冬
0858名無しさん@1周年
垢版 |
2017/05/15(月) 23:54:43.66ID:vgbpq5bs0
>>848
そんなのが今わかっるくらいなら、発症前に対策されるわw
0859名無しさん@1周年
垢版 |
2017/05/15(月) 23:56:08.62ID:lGhv0Jcx0
>>850
ランサムウェアにbitcoinの支払い手続きをする仕組みを組み込んで、ランサムウェア上から入金処理させればいいだけ
保存してるUUIDと入金情報を紐付けできる
0860名無しさん@1周年
垢版 |
2017/05/15(月) 23:56:11.78ID:GELH17fj0
じゃあ、機械化して自動返信するクラウドでもつくるかー!
としたら、この辺りで労力に見返りが美会わないんだよ。
0861名無しさん@1周年
垢版 |
2017/05/15(月) 23:56:44.71ID:bHZ4j8A10
>>851
SPAMメールをばらまくなら、gmailとか無料の捨てアカウント使えば足はつかん。
むろん、メール送信クライアントは、ネットカフェとかのPCを踏み台にしたり、
常駐ソフトを仕込んで放置、1ヶ月以上経ってから起動とか。
0862名無しさん@1周年
垢版 |
2017/05/15(月) 23:58:03.83ID:CQNm8seW0
>>849
端末を識別しなきゃいけないっていう思い込みがそもそも間違いなんだよな
識別しなきゃいけないのは公開鍵
金払ったのでこの公開鍵に対応する秘密鍵をください→はいこれが秘密鍵です
これだけの話
生成した時点で公開鍵は一意にできるから「結果的」に端末を識別した事にはなるけどね
シェアウェアのアンロックなんかよりよっぽどシンプルだよ
0863名無しさん@1周年
垢版 |
2017/05/15(月) 23:58:18.16ID:TPMxtdup0
>>852
それだとディスク装置故障でも崩壊してしまう。
運用自体に問題が有ると思う。
0864名無しさん@1周年
垢版 |
2017/05/15(月) 23:58:19.09ID:bHZ4j8A10
>>859
どうして、金を払えば修復されると思わせたいの? 犯人側?
0865名無しさん@1周年
垢版 |
2017/05/15(月) 23:58:44.15ID:GELH17fj0
クラウドと開発に10000ドルかかりました。
「本当に回収できるの?」
という不安がのこりリスクばかりとなる。
0866名無しさん@1周年
垢版 |
2017/05/15(月) 23:58:46.77ID:xCN/aTIN0
だんだん2ちゃんの書き込みが減っていったりしたら怖いよな
0867名無しさん@1周年
垢版 |
2017/05/15(月) 23:59:12.05ID:jggeuLzy0
win10がイマイチ伸びないからxp殺しで無理にでも移行させようとする
M社の仕業だな
0868名無しさん@1周年
垢版 |
2017/05/16(火) 00:00:20.94ID:9INPRtaT0
XPというかSMB1.0の脆弱性が狙われた
WannaCryはネットに公開しているSMB1.0のポートをスキャンして侵入した(とみられる)

「日本はルーターに守られた」
http://itpro.nikkeibp.co.jp/atcl/news/17/051501407/
日本では企業と個人を問わず「Windowsのファイル共有を有効にした端末がインターネットに
公開される事例は海外より少なく、感染拡大の抑止力になっているのではないか」
0869名無しさん@1周年
垢版 |
2017/05/16(火) 00:00:48.21ID:y2jPKZQn0
複雑な暗号化だと、処理に時間が掛かるし、詐欺師がまじめに暗号化している
なんて思えないんだよなぁ。
0870名無しさん@1周年
垢版 |
2017/05/16(火) 00:00:51.87ID:y5rt578s0
>>861
メール出すのにアカウントが要ると思ってる時点で
お前の知識の浅さがバレてるぞ。
0871名無しさん@1周年
垢版 |
2017/05/16(火) 00:01:05.91ID:iuVbUiqD0
そうなると被害者の最適解は「払わない」となる。

以上。IDが変わったろうが論破かな?
0872名無しさん@1周年
垢版 |
2017/05/16(火) 00:01:46.48ID:K+GjVb9Q0
ビットコインって口座停止みたいな事できないの?www
犯罪利用し放題じゃんwww
0874名無しさん@1周年
垢版 |
2017/05/16(火) 00:03:23.31ID:y2jPKZQn0
どうみても、マッチポンプのオレオレファイル修復詐欺。 還付金詐欺
なんかと同じ。
0876名無しさん@1周年
垢版 |
2017/05/16(火) 00:03:37.21ID:CO58N3Lh0
check paymentボタンは付いてるけどこれ押して自分のbitcoinアドレスを入力させるのだろうか?
それ以外に支払情報とクライアントを紐付ける方法はないと思うけど
0877名無しさん@1周年
垢版 |
2017/05/16(火) 00:03:40.73ID:bGl0e3w40
>主にマイクロソフトの「ウィンドウズXP(Windows XP)」の脆弱性に付け込んだサイバー攻撃が相次いで発生。
はっ? 別に10でもなんでも似たようなもんはすぐ作れるぞ??
そういう挑戦的な営業をされると意地でも邪魔したくなるわw 俺はxpは個人的に好きなんで
0878名無しさん@1周年
垢版 |
2017/05/16(火) 00:03:52.35ID:gfvYlpj30
>>864
別にそんなことは言ってないが
技術的には可能だよってだけで、金払ってどうにかなるかはまた別問題だ
俺が被害にあったら払わないし
普段取ってるバックアップからデータ復元できるから
0879名無しさん@1周年
垢版 |
2017/05/16(火) 00:05:03.60ID:y5rt578s0
>>869
> 複雑な暗号化だと、処理に時間が掛かるし

工エエェェ(´д`)ェェエエ工
暗号化なんて文の長さに比例する時間しかかからん。
それにファイル全部暗号化する必要なんてない。なんなら先頭4096バイトだけでも十分効果的。
0880名無しさん@1周年
垢版 |
2017/05/16(火) 00:06:19.51ID:y2jPKZQn0
>>870
足がつくのを承知で自分でサーバー立てるというのもあるが、いまどき
POP before SMTPとかの認証なしでメール送れるザル環境なんてあるのか?
 
0881名無しさん@1周年
垢版 |
2017/05/16(火) 00:06:35.05ID:yESD3bz/0
>>877
>> 別に10でもなんでも似たようなもんはすぐ作れるぞ??

ほー

ほーwww

久々に清々しいまでのネット弁慶やなw
0882名無しさん@1周年
垢版 |
2017/05/16(火) 00:07:12.49ID:aIQ9YhNO0
>>877
いやいや、難しいと思うぞ。

今回は、NSA(アメリカ国家安全保障局)が見つけてたXPなんかの脆弱性情報が漏れたのを利用して作っってるから。
NSA並の能力があれば10用のウイルスも作れるかもしれんが・・・
0883名無しさん@1周年
垢版 |
2017/05/16(火) 00:07:17.09ID:jH8OzvHc0
>>877
狙いとしては、「今後のアップグレードも我々の指示通りに迅速に行わないと同じような被害に遭うよ?」って事だろうな。
0884名無しさん@1周年
垢版 |
2017/05/16(火) 00:07:26.30ID:VtqXyHDP0
>>854
Bitcoin入金時にメッセージにフィンガープリントを添付すれば、と書こうと思ったら>>875に先を越されたw
0885名無しさん@1周年
垢版 |
2017/05/16(火) 00:07:36.42ID:9gFVyx6u0
>>868
NATは効くよねえ
ルーターのログ見てるだけで、いろんなポート叩きに来てるパケットがどれだけあるかと
NATだから行き先がないんで捨てられてる。
V6の仕組みはよくわからないけど、よくわからないんで、未だに全部切ってる
V4にNATでいいと思うw
0886名無しさん@1周年
垢版 |
2017/05/16(火) 00:08:28.96ID:FbVbfk+B0
ウインドウズここ1日ですげー更新してたな
いちいち面倒くさかった
0888名無しさん@1周年
垢版 |
2017/05/16(火) 00:09:07.80ID:wgAXYhKu0
ちょっと最近見てなかったメールアカウントをみてきたら、Ray-Banだらけでワロタ
0889名無しさん@1周年
垢版 |
2017/05/16(火) 00:09:34.16ID:y2jPKZQn0
>>879
昔のBASICのPオプションみたいに、バイト単位でビットローテイトする
ような単純な暗号化しかないとでも思ってる?
0891名無しさん@1周年
垢版 |
2017/05/16(火) 00:10:14.12ID:9gFVyx6u0
バックアップって、HDD(SSDを含む)以外で、HDDの容量をバックアップできる
大衆ユーザーでも、使いうるバックアップ装置とかってあるの?(´・ω・`)
0892名無しさん@1周年
垢版 |
2017/05/16(火) 00:10:35.29ID:CO58N3Lh0
ああこれ支払先のbitcoinアドレスがクライアントごとに異なるからこれで識別する感じなのか
0894名無しさん@1周年
垢版 |
2017/05/16(火) 00:11:20.07ID:EXpSdajT0
副作用が無く覚醒作用がある栄養ドリンクとして
名前とボトルのデザインと味を変えれば?
0895名無しさん@1周年
垢版 |
2017/05/16(火) 00:11:52.74ID:EXpSdajT0
ゴバーク
0896名無しさん@1周年
垢版 |
2017/05/16(火) 00:12:04.30ID:VFoVjSxb0
セーフモードで立ち上げて、システムの復元で日付戻すんじゃ駄目なん?
0898名無しさん@1周年
垢版 |
2017/05/16(火) 00:13:44.16ID:y2jPKZQn0
>>887
バックアップは、HDD丸ごとコピー、2世代作成するのが基本。
0899名無しさん@1周年
垢版 |
2017/05/16(火) 00:14:11.44ID:yESD3bz/0
>>893
・怪しいメールを開くか、
・感染したPCが同じネットワーク内に存在する
・古いSMBのPC

で感染する。のハズ。現在は。
0900名無しさん@1周年
垢版 |
2017/05/16(火) 00:16:09.04ID:y5rt578s0
>>889
ん?
実使用されてる暗号化で、文の長さnに対して
nlog(n)とかn^2とか時間かかる暗号なんてあったっけ?
あったら教えてほしいわ。
0901名無しさん@1周年
垢版 |
2017/05/16(火) 00:16:15.93ID:iuVbUiqD0
どうやら金銭の回収がうまく行ってないみたいだな。
公開鍵と秘密鍵の役割をきちんと理解してこい。
0903名無しさん@1周年
垢版 |
2017/05/16(火) 00:16:46.49ID:/62D6y5L0
自分でウイルス開いて感染してるのにサイバー攻撃とか笑えるwwwwwwwwwwwwwwwwwwww
0904名無しさん@1周年
垢版 |
2017/05/16(火) 00:17:21.25ID:plz2VWWO0
ガースーとMUFGコインと、おまえらかよ!wwwwww
0905名無しさん@1周年
垢版 |
2017/05/16(火) 00:19:03.22ID:9gFVyx6u0
>>898
3巻ローテーションが基本で、壊れてるのに気づかないままバックアップし続けることを防ぐために
一定期間ごとに永久バックアップないとダメ(´・ω・`)
0906名無しさん@1周年
垢版 |
2017/05/16(火) 00:19:09.31ID:ZnVWoA+b0
もしもし、オレオレ
何か、パソコンがランサムウェアとかいうウィルスに感染しちゃってさ
今日中に100万円振り込まないとパソコンが壊れちゃうんだよ
今から振込先を教えるからそこに振り込んでくれない?
0907名無しさん@1周年
垢版 |
2017/05/16(火) 00:19:27.54ID:VTryRz8T0
マイクロソフトの自作自演だろ
そんなに移行してほしいのか
0908名無しさん@1周年
垢版 |
2017/05/16(火) 00:20:08.01ID:9xnicUXD0
バックアップ用の不可視領域作れるソフトだったら、この類のマルウェアに感染しても簡単に戻せるよ。
ネットワーク必須の専用端末には全機種に某社のバックアップソフトでカプセルを仕込んである。
0909名無しさん@1周年
垢版 |
2017/05/16(火) 00:20:13.97ID:3RAXGJz+0
CodeRedの時はグローバルな賑やかさと、突いてきた人のHDDの中身も丸見えだった。
0910名無しさん@1周年
垢版 |
2017/05/16(火) 00:20:21.65ID:VtqXyHDP0
>>901
>>884をスルーした挙句勝利宣言?
そもそも払うべきだなんて一言も言ってないんだけどな
公開鍵秘密鍵が分かってないのはお前の方だろう
分かってれば>>797みたいな勘違いはしないし
0913名無しさん@1周年
垢版 |
2017/05/16(火) 00:22:21.81ID:ggXgScwL0
ウイルスにやられたのは後にも先にもブラスターだけだわ
0914名無しさん@1周年
垢版 |
2017/05/16(火) 00:22:34.37ID:+dT3IPgq0
>>897
7と8.1にはあの田ウイルスのせいでアップデート切ってたって人も多いだろうな。
0915名無しさん@1周年
垢版 |
2017/05/16(火) 00:22:58.14ID:zPcT95Jj0
個人PCよりも、会社PCの方が危ないかもね
マヌケが一人いるだけで会社中の全てのPCに感染するんでしょ?
0916名無しさん@1周年
垢版 |
2017/05/16(火) 00:23:26.43ID:iuVbUiqD0
>>910
では素数ペアの片方が公開鍵である。
この仮定は正しいか述べてみなよ
0917名無しさん@1周年
垢版 |
2017/05/16(火) 00:25:05.89ID:y2jPKZQn0
>>899
Flash PlayerやJava Runtime、Acrobat Reader等のパッチを当ててなければ、
ウイルスプログラムの作りによっては、改竄されたWebサイトを見ただけで
等で感染する可能性はある。

あと、Security Essentialsや、Defenderで使われているマルウェア検索
エンジンの脆弱性を放置していると、直接添付ファイルやダウンロードした
ファイルを開いたりしなくても、リアルタイムスキャン動作が感染の引き金
なので、改竄メールの受信や、ファイルをダウンロードするだけで感染する。
0919名無しさん@1周年
垢版 |
2017/05/16(火) 00:26:51.65ID:JEkIeBNv0
> ユーザーの支払いを促すための復号テスト機能については「暗号化を解除できることを確認している」(岡本氏)。
これがフェイクでなければ
何も追加しなくても暗号化された状態に復号化に必要な情報が
埋め込まれてる
0920名無しさん@1周年
垢版 |
2017/05/16(火) 00:28:31.53ID:bGl0e3w40
>>882
まぁ難しいだろうな ただ余計挑戦意欲が出てくるんだよww
せっかくパワーシェルを使ってんだからこういう時位使って世界の奴らと腕を競わねば
おれはカネとかは要らんからひたすら壊しまくるがww

これちょっと調べてみたけどSMBの穴を利用するのね
0921名無しさん@1周年
垢版 |
2017/05/16(火) 00:29:00.19ID:a12OJ0Hv0
ウィニーの47氏て亡くなったんだ。忘れてた。
0922名無しさん@1周年
垢版 |
2017/05/16(火) 00:29:34.46ID:yESD3bz/0
>>917
いやご高説大変結構なんだが、なんでWanaCryのスレで一般論語り始めてんの?
0924名無しさん@1周年
垢版 |
2017/05/16(火) 00:30:20.33ID:JEkIeBNv0
>>917
このWannaCryはexeを実行しないと感染しない
0925名無しさん@1周年
垢版 |
2017/05/16(火) 00:30:55.36ID:bGl0e3w40
ipaの脆弱性のとことか見てみたけどxp云々は関係ないだろ
10も食らうけどアップデートが有るから安心と言うだけの話で
0926名無しさん@1周年
垢版 |
2017/05/16(火) 00:32:01.14ID:6e5ECCw90
専用機器のマシンがXPだから入れようとしたらSP1だったわw
0927名無しさん@1周年
垢版 |
2017/05/16(火) 00:32:29.22ID:yESD3bz/0
>>915
コントロールパネルからSMB1.0の利用チェックボックス外しとけば
巻き添えは防げるモヨウ
0928名無しさん@1周年
垢版 |
2017/05/16(火) 00:33:00.39ID:bGl0e3w40
糞 俺のチャレンジグ魂に完全に火が付いた
イスラエルのカメラをぶっ壊しまくってた頃を思い出すよ
パソコンスピリッツで全力で行くぞ
0929名無しさん@1周年
垢版 |
2017/05/16(火) 00:34:24.40ID:YfakWM900
>>924
偽装ファイルで簡単に実行するよ。偽装JPEGファイルをクリックすればEXEを実行できる
0930名無しさん@1周年
垢版 |
2017/05/16(火) 00:34:35.90ID:rwrIDBma0
状況からいって、きっと、ウィンドウズの古いバージョンを新しいバージョンに
移行させようとしていたヤツが犯人だなwww
0931名無しさん@1周年
垢版 |
2017/05/16(火) 00:36:15.61ID:VtqXyHDP0
>>916
How can a public key that is known to be the product of prime numbers be a prime number?
I know how you desperately want to avoid getting argued down, but changing subject again and angain will only make you look more miserable!!!
0932名無しさん@1周年
垢版 |
2017/05/16(火) 00:36:34.90ID:oaYl66bd0
ビットコインで請求って
マイニング先進国がやったに決まってんだろ
0934名無しさん@1周年
垢版 |
2017/05/16(火) 00:36:59.57ID:kotczaSr0
うちのPCはwin7のアプデ不具合でCPU負荷が高い状態になってほどなく死んだ
マイクロソフトの呪いはいつまで続くのやら
0935名無しさん@1周年
垢版 |
2017/05/16(火) 00:37:16.53ID:DzJJBy9E0
「超漢字} BTRONのオレは勝ち組
0937名無しさん@1周年
垢版 |
2017/05/16(火) 00:38:24.62ID:y2jPKZQn0
>>924
古いJREだとオレオレ証明書のプログラムでも動くし、デフォルトのブラウザ
内でJavaが有効な設定だと、ActiveXと同じくサーバ側からプログラムを送り
つけて走らせられる。JREのSandBox脆弱性が放置されていれば乗っ取り可能。

PDFファイルはJava Scriptを埋め込むことができ、Adobe Readerはデフォ
ルトの設定で、Java Scriptを実行する。PDFファイルを開いた時のイベント
にJava Scriptが設定されていれば、PDFを開いたら即実行。スクリプト内
からHttp経由でexeファイルをダウンロードして、実行するなど造作もない。
0938名無しさん@1周年
垢版 |
2017/05/16(火) 00:39:18.30ID:y5rt578s0
>>916
横からすまんが、おまえそれめちゃくちゃ乱暴な質問やな。
否に決まってる。
正確には「いつも正しいとは限らない」だが。
0940名無しさん@1周年
垢版 |
2017/05/16(火) 00:42:12.24ID:y5rt578s0
>>924
WannaCryがそれに当たるかは知らんが、.scrとかもヤバい。
他にもヤバい拡張子は山のようにある。
お前みたいなやつが引っかかる。
0941名無しさん@1周年
垢版 |
2017/05/16(火) 00:42:27.79ID:Pf8+//420
念のためSMB1.0を無効にしたわ
0942名無しさん@1周年
垢版 |
2017/05/16(火) 00:43:10.26ID:hHnhfuAb0
こんだけ広がってるとこを見ると

ネットに繋いでるだけで侵入してくるウィルスなんだろうな
0944名無しさん@1周年
垢版 |
2017/05/16(火) 00:44:34.83ID:y2jPKZQn0
>>939
亜種なんてすぐに出るし、別にちょっと一手間かければ、いくらでも感染
させられるってこと。 なんで、能動的にexe実行しなければ、感染が防げる
なんて嘘の情報を流布したいの?
0945名無しさん@1周年
垢版 |
2017/05/16(火) 00:45:29.10ID:sQCQbaD/0
>>940
拡張子がscrの添付ファイルされてるメールとか届く前に削除されてても良さげだがな
0947名無しさん@1周年
垢版 |
2017/05/16(火) 00:47:01.07ID:Ht1tAPqZ0
これって発音は 縄くらい? >ネイティブドヤ人
0948名無しさん@1周年
垢版 |
2017/05/16(火) 00:47:09.34ID:sQCQbaD/0
メールサーバとサンドボックスの連携で対策できたりするんだけど
痛い目に遭ったことがないとこは絶対導入しないからなぁ
0949名無しさん@1周年
垢版 |
2017/05/16(火) 00:49:06.68ID:sQCQbaD/0
>>946
メール添付型の標的型攻撃だったらメールサーバとサンドボックスの連携が主流なんじゃね?
0951名無しさん@1周年
垢版 |
2017/05/16(火) 00:49:40.30ID:CO58N3Lh0
感染マシンごとにRSA 2048bitの鍵ペアを生成する
生成された公開鍵(*)は00000000.pkyとして保存される
生成された秘密鍵はランサムウェアが持つ公開鍵で暗号化され00000000.ekyとして保存される
各ファイルはファイル毎に固有の鍵を使ってAES 128bitのCBCモードで暗号化される
ファイル毎の鍵はCryptGenRandom関数で生成され、公開鍵(*)で暗号化される
暗号化されたファイル毎の鍵は暗号化されたファイル自体に埋め込まれる
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況