1: 逆落とし(家)@\(^o^)/ 2014/05/18(日) 00:00:43.80 ID:P4YlATlI0.net BE:184283486-PLT(13131) ポイント特典
ソース:http://www.yomiuri.co.jp/it/security/goshinjyutsu/20140516-OYT8T50146.html?from=ytop_ylist
対策ソフトで検知不能、ネット銀行被害最悪に

 ネットバンキングからお金を盗まれる被害が、史上最悪の14億1700万円となった。
背景には、ネットバンキング不正送金用のウイルスが、自分を隠す技術を進化させていることがある。
ウイルス対策ソフトが検知できない上に、セキュリティー会社の解析を阻止しようとしている。(ITジャーナリスト・三上洋)
(略)
鵜飼氏によると「感染前のCitadelはウイルス対策ソフトで検知できる。しかし感染後のCitadelは、
一つ一つ異なる固有のウイルスになるため、ウイルス対策ソフトでの検知はほぼできない」としている。
オンリーワンのウイルスなのだから、パターン検知方式の対策ソフトでは発見できないのである。

 この特徴は、セキュリティー会社による解析を阻むことにもなる。鵜飼氏は感染者の自宅に行って検体を持って帰ったものの、
その検体は別のパソコンで動作しなかったそうだ。一つ一つ固有のウイルスとなっており、環境が異なると動作しなくなるしくみになっていたからだ。
 さらに解析を阻む機能をいくつか持っている。たとえば解析でよく使われる仮想環境
(VMware、VitualBoxなど)では動作しない、解析のためのツールがあると動作しないといった機能がある。
セキュリティー会社による解析を阻止するために、様々な手段を用意している。
 ウイルス作成者と、セキュリティー会社の戦いとも言えそうだ。これについて鵜飼氏は
「以前はウイルスの解析は2〜3時間もあれば終わるだろうと考えていたが、今ではもっと時間がかかることがある」と述べている。

ウイルス対策ソフトでは検知できないのが前提
 このようにネットバンキング不正送金ウイルスは、対策ソフトに見つからない・解析されないための機能があり、
その内容も日々進化している。鵜飼氏は「機能が多く、進化も速いことから、1人が作っているのではなく、
複数の人間によるプロジェクトで作っていると思われる」と分析している。

続きはソースで。



51: リバースパワースラム(禿)@\(^o^)/ 2014/05/18(日) 09:23:56.65 ID:D6o7aOnDi.net
>>1
ASUS BIOS Update落としたらこれらが金魚の糞みたいにくっついた来やがった
まじファック

3: 逆落とし(東京都)@\(^o^)/ 2014/05/18(日) 00:03:30.40 ID:+GGtH5oB0.net
hao123はクソうざい

2: ジャンピングエルボーアタック(東日本)@\(^o^)/ 2014/05/18(日) 00:03:04.78 ID:i4uPU6wf0.net
前置きはいいから、どうしたらいいのかだけ教えろ




4: バックドロップホールド(東京都)@\(^o^)/ 2014/05/18(日) 00:05:53.35 ID:421VrakH0.net
聞いたことないソフトだな
名前からして中華製ぽいな

37: 16文キック(鳥取県)@\(^o^)/ 2014/05/18(日) 06:19:44.07 ID:mXZ8l1rg0.net
>>4
一度プログラムフォルダ見てみるといい
もしかすると謎ソフトのフォルダがあるかもしれないよ
ってかマジ見てみろ

5: アイアンフィンガーフロムヘル(大阪府)@\(^o^)/ 2014/05/18(日) 00:06:19.34 ID:Dg04w4ox0.net
でもちゃんと読んでチェック外せばだいたい回避できるよ
ボタン連打してっからだよ

7: 逆落とし(家)@\(^o^)/ 2014/05/18(日) 00:08:13.26 ID:P4YlATlI0.net
>>5
さっきhao123を入れるらしきチェックがあるから外したら、4つぐらい入りやがったニュゥ(^ν^#)

9: ヒップアタック(四国地方)@\(^o^)/ 2014/05/18(日) 00:11:34.95 ID:Pc9yvbAN0.net
>>7
コントロールパネルから削除してブラウザのホームと新しいページの設定し直すヨロシ(`ハ´)

10: 逆落とし(家)@\(^o^)/ 2014/05/18(日) 00:12:11.33 ID:P4YlATlI0.net
>>9
いや、hao123は入らなかったんだけど、
ほかのソフトが4つぐらい入りやがったんだよ糞が

6: 河津掛け(catv?)@\(^o^)/ 2014/05/18(日) 00:07:31.89 ID:hN5+1Q2Y0.net
hao123
勝手にメインHPに書き換えるなよ

12: リキラリアット(大阪府)@\(^o^)/ 2014/05/18(日) 00:17:31.14 ID:VgxkSHm70.net
この前ビデオカッター入れたら変なのが付いてきた

13: スターダストプレス(やわらか銀行)@\(^o^)/ 2014/05/18(日) 00:20:12.12 ID:Vhv55dMG0.net
友達のPC見たらhao123がホームだったんで教えてあげたら自分で何とかするって言って色々検索してたらしいけど一時良くても暫く経つとまた変わってたりしてブチ切れてた

セキュリティソフト何入れてんの?って聞いたら何とノーガードらしい

本人曰くパチスロのゲームの動作が遅くなるから入れるのイヤなんだとw
あまりの情弱ぶりに笑ってしまった

17: TEKKAMAKI(新疆ウイグル自治区)@\(^o^)/ 2014/05/18(日) 00:31:48.41 ID:31I9XZfh0.net
>>13
hao123は正規のソフトにバンドルされて入ってくるから
アンチウィルスは無力だしなぁ
いまはDAEMON Toolsにもついてくるしな

30: ファイヤーボールスプラッシュ(dion軍)@\(^o^)/ 2014/05/18(日) 05:05:41.14 ID:mAXnpIAh0.net
>>13
長年ノーガードだけど何も入ってねえぞ

15: かかと落とし(家)@\(^o^)/ 2014/05/18(日) 00:27:05.16 ID:P4JL1g0e0.net
hao123とdeltaに同時にやられたことがあるなあ
レジストリいじらないと完全に消えないのな

16: リバースネックブリーカー(三重県)@\(^o^)/ 2014/05/18(日) 00:29:01.99 ID:vXRlF4EP0.net
アンインストールしてもブラウザがおかしいままだったときは本当に困った

18: サソリ固め(青森県)@\(^o^)/ 2014/05/18(日) 00:33:14.25 ID:j2XAoZKE0.net
haoって自分のPCで見たことねーんだが何について来るんだよ

24: TEKKAMAKI(新疆ウイグル自治区)@\(^o^)/ 2014/05/18(日) 00:46:25.53 ID:31I9XZfh0.net
>>18
SourceForgeで公開されている一部の無料ソフト
http://www.businessnewsline.com/biztech/201308030421080000.html

VectorにあるやつだとSMPlayerとかかね、GOM騒動で乗り換えたやついそうだw
キングソフトいれるとバイドゥもついてくるし、有料ソフトすら油断ならないぜ
あとは海外のフリーソフトサイトだとSoftonicがやばめだな

31: チェーン攻撃(東京都)@\(^o^)/ 2014/05/18(日) 05:12:41.27 ID:0ldIfTof0.net
>>24
Softonicひどいよね
たかがダウンロードするためだけにダウンローダーのexeなんか実行するかってーのw

65: セントーン(広島県)@\(^o^)/ 2014/05/18(日) 14:45:54.71 ID:MA0HgNKo0.net
>>24
愛用してたSMPlayerの更新したら、Pricemeterなるアドウェア入れてきやがったww
もうお薦め出来なくなったなぁ

20: ブラディサンデー(東京都)@\(^o^)/ 2014/05/18(日) 00:36:13.69 ID:ZklNjzs+0.net
パターンファイルで検知出来ないのか
rootkitって訳でも無いんだよな?
入ってしまうとどうすりゃいいのさ…

21: スリーパーホールド(dion軍)@\(^o^)/ 2014/05/18(日) 00:42:46.63 ID:qEUYVDVO0.net
haoとかaskとかそのまま使ってるやつ結構いるんだよな

22: ムーンサルトプレス(大阪府)@\(^o^)/ 2014/05/18(日) 00:42:52.19 ID:+RxMPaOR0.net
普通のインストーラだとどこかにオプションでインストールするか否かのチェックボックスがあったからhaoとかをミスってインストールしたとかいうのはなかったけどな
知らない間に強制とかになってるのか?

23: TEKKAMAKI(神奈川県)@\(^o^)/ 2014/05/18(日) 00:43:20.14 ID:K6kz9OUs0.net
hao 123ってやつはうぜえよ
全部のブラウザのスタートページがこれになってた

28: 32文ロケット砲(東京都)@\(^o^)/ 2014/05/18(日) 05:00:05.25 ID:fD6XBfav0.net
ウイルス対策ソフトを更新させてみようとするだろ
更新している表示出るだろ
それ偽表示なんだぜ
すげーよな

32: グロリア(WiMAX)@\(^o^)/ 2014/05/18(日) 05:20:02.59 ID:hA0M/vvU0.net
コーデック入れたら酷かったな
コントロールパネルから削除できただけマシだけど

33: ダイビングヘッドバット(西日本)@\(^o^)/ 2014/05/18(日) 05:38:13.95 ID:iaVOTGi+0.net
元々入っているセキュリティーソフトの実行ファイルを破壊する行為は
Win Antivirus Proが蔓延してた時代からあったぞ

だから感染が疑わしいハードディスクのウイルス検索は
セキュリティソフトが正常に動いてる別のPCにつないで
時間をかけてフルスキャンしてる

34: ニールキック(群馬県)@\(^o^)/ 2014/05/18(日) 05:51:12.66 ID:qKpNbO+x0.net
daemontoolとかcoretempみたいな昔だったら安心優良の鉄板ソフトすら最近は抱き合わせ糞ツールねじ込んでこようとする
嫌な時代になったな

35: メンマ(沖縄県)@\(^o^)/ 2014/05/18(日) 05:57:41.32 ID:LKtZhHMp0.net
hao123とかsweetpageって削除できないってサジェストに出てくるな
そんなに便利なのか?

36: ナガタロックII(香川県)@\(^o^)/ 2014/05/18(日) 06:18:11.07 ID:SeD+wz+K0.net
>>35
どうやったらそういう発想になるのだ・・・

59: レッドインク(奈良県)@\(^o^)/ 2014/05/18(日) 12:41:09.02 ID:KuKvhTfo0.net
>>35
天才っぽい発言だな

61: ダイビングフットスタンプ(東日本)@\(^o^)/ 2014/05/18(日) 12:45:17.52 ID:0RjWacwC0.net
>>35
やめられないとまらない、もう中毒ですわ

47: 毒霧(大阪府)@\(^o^)/ 2014/05/18(日) 09:09:27.85 ID:YWN52r7R0.net
こういう強引なやり方してる所のソフトは
逆に絶対使ってやらねぇって気持ちになるんだが
こういう考え方は日本オンリーなのかな

57: チェーン攻撃(中部地方)@\(^o^)/ 2014/05/18(日) 11:53:53.12 ID:FlWnJlA50.net
hao123
DAEMON Toolsを入れるとオマケで付いてくるな
link見ると最初使えそうに見えるんだけど結局必要なくて消すんだよな

62: 男色ドライバー(やわらか銀行)@\(^o^)/ 2014/05/18(日) 14:13:02.77 ID:psp0GKg30.net
2つのソフトが交互にインストールされるんだけどどうしたら駆除出来るんだろ
1つ目をアンインストールしたら2つ目がインストールされ
2つ目をアンインストールしたら1つ目がインストールされるから
いつまでも残っています

64: バックドロップホールド(やわらか銀行)@\(^o^)/ 2014/05/18(日) 14:18:43.56 ID:cf9W9nVU0.net
インストール時に注意してたら勝手に入れられるなんてことはないけど、DL時に大量にリンク張られる方が嫌だわ。
ポチ→hoge.exeをダウンロードします(イラッ
ポチ→hage.exeをダウンロードします(イラッ
ポチ→hige.zipをダウンロードします

68: ブラディサンデー(東京都)@\(^o^)/ 2014/05/18(日) 15:32:18.52 ID:ZklNjzs+0.net
システムごとイメージファイルでバックアップしてるので、
ゴミが混じった場合は
システムごと元に戻す様にしてる
データは別だし

69: レインメーカー(北海道)@\(^o^)/ 2014/05/18(日) 16:30:24.23 ID:nkyj+SZR0.net
123って、ファイルは何とか消しても、レジストリにゴミが残って消せないんだよな。
どんなことをしてもレジストリのゴミが消せないけど、既にファイルがないから安心だな。

72: 張り手(東京都)@\(^o^)/ 2014/05/18(日) 21:23:20.81 ID:s+HNNUPN0.net
何だったかは忘れたけど4つぐらいデスクトップにショートカットできた時は笑った
もちろんすぐHDDリカバリーしたった

73: 河津掛け(チベット自治区)@\(^o^)/ 2014/05/18(日) 21:27:21.54 ID:EZFogKRI0.net
この一年くらいでシェアウェアやフリーソフトはインスコ時にチェック外しても何入れられるかわからなくなっちまって怖すぎだわ
しかも、海外産ならともかく国内産においてもそうなっているんだよな
結局、古いVer.使い続けている
なんでこんな事になった?

74: ブラディサンデー(東京都)@\(^o^)/ 2014/05/18(日) 21:27:34.23 ID:ZklNjzs+0.net
プロセス殺しても
ファイルとレジストリを消せないの?

76: レッドインク(北海道)@\(^o^)/ 2014/05/19(月) 10:51:32.92 ID:yHYV4kQD0.net
>>74
レジストリのゴミは消せない。
でも、ファイルを徹底的に消せば悪さしない。

80: ミドルキック(東日本)@\(^o^)/ 2014/05/19(月) 11:20:34.71 ID:vvns5hPG0.net
こういうのがイヤで特に問題なければフリーソフトは古いのばっかり使ってる

84: バーニングハンマー(東京都)@\(^o^)/ 2014/05/19(月) 11:26:07.52 ID:+tTUJxmk0.net
>>80
何年か前の(バージョンの)フリーソフト入れて更新しないのが一番だな

86: テキサスクローバーホールド(チベット自治区)@\(^o^)/ 2014/05/19(月) 11:56:06.87 ID:tP02LY310.net
復元でインストール前に戻れるだろ

83: 毒霧(チベット自治区)@\(^o^)/ 2014/05/19(月) 11:24:21.64 ID:Ap3PTVOa0.net
多分これのせいでフリーソフト文化は死滅すると思う(´・ω・`)。

38: ジャーマンスープレックス(dion軍)@\(^o^)/ 2014/05/18(日) 07:33:58.97 ID:Rxgkkfd80.net
最近はフリーソフト入れるの躊躇する

82: ミラノ作 どどんスズスロウン(空)@\(^o^)/ 2014/05/19(月) 11:23:42.92 ID:XZr/MUO7i.net
聞いたことのない会社で見映えが良すぎるフリーウェアは先ず疑ってよし







おすすめ 


引用元: http://hayabusa3.2ch.sc/test/read.cgi/news/1400338843/