[架空請求詐欺撲滅掲示板:過去ログ] 一括表示
この掲示板を見ているすべての人へ: 投稿者:管理人 [ID:NrppobISv22]  

現在、2ちゃんねる、その他で問題になっている、ファイル交換ソフト利用者における
所謂、山田ウイルスの感染について、早急に対策を講じて頂きたく願います。

当方は此れまで、2ちゃんねるにおいてこのウイルスの感染者を観察してきましたが
感染者の中には、企業の情報、公的機関の情報、自衛隊の情報などなどが有るのを目にしました。

このウイルスの特徴として、感染すると勝手にHTTPサーバを立てるので、
PCの中を普通のホームページを見る様に見ることが出来ます。
そして、PCの中のデータを取り出す事も、改竄する事も出来ます。
また、任意のコマンドを動作させる事も出来ます。
感染したPCをネットに接続する事は、非常に危険な状態にあると言えます。


本日、以下の様に報道がありました。

全児童名簿流出:ウィニーで感染、成績表も 愛知の小学校
www.mainichi-msn.co.jp/shakai/jiken/news/20050602k0000m040164000c.html

が、此れは恐らく氷山の一角と思われます。
未だに自身がこのウイルスに感染をしている事すら認識せずにネットに繋いでいる方々がおられます。
一旦流出した情報をとめる事は不可能に近いと思われますが、流出の被害は出来る限り抑える必用があります。



この掲示板を見てくださった、企業関係者、公的機関の関係者におかれては
早急に警告を発せられて、対策をおとり下さい。

また、個人においては、ファイル交換ソフトをご利用の方においては
ご自身のPCがウイルスに感染しているか、早急にお調べください。


このウイルスは、通称、山田ウイルス、と呼ばれるものです。
先ず、ウイルス対策ソフトを導入している場合は、データを最新にして検査をしてください。
亜種によっては、ウイルス対策ソフトでは、対応できない場合がありますので
その場合は、手動でウイルスの駆除を行う必用が有ります。



以下のサイトに、関連の情報が有ります。
以下のサイトは個人のサイトであり、ご訪問の際は、迷惑の掛からない様にお願い致します。

『kawaisosu @Wiki』山田ウイルスとは
http://www2.atwiki.jp/kawaisosu/


『ニュイルス日誌』
http://blog.livedoor.jp/antiny_virus/
#チェックツールが配布されていますので、不安な方は、チェックしてみてください。


参考サイト
『ヤマイモ木から生えてくる観察ブログ:山田ウィルス』
http://nemoba.seesaa.net/article/2891535.html

2005/06/02(Thu) 06:52:46  [No.6615]
山田ウイルスについて 投稿者:管理人 [ID:NrppobISv22]  

既に多くのサイトで紹介されているので、リンクの紹介に留めます。

山田ウイルスについては
通称、山田ウイルス(トロイの木馬型ウイルス)

トレンドマイクロ「TROJ_MELLPON.A」
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MELLPON.A


山田ウイルス の検索結果のうち 日本語のページ 約 30,900 件
http://www.google.co.jp/search?hl=ja&q=%E5%B1%B1%E7%94%B0%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja


感染経路について

このウイルスはファイル交換ソフトを使い、アップローダと呼ばれるファイルを
置いておくサーバなどを介して感染をします。
現時点においても、ウイルス作成者が、何処かのアップローダにウイルスを仕込んだファイルを
ばら撒いている可能性が有ります。

一見しただけでは、只の圧縮ファイルに見えます、実は圧縮ファイルの中に実行ファイル(プログラム)が画されていて、
解凍をすると、実行ファイルが動作し、感染します。

OSがインストールされている、HDDのプログラムフォルダの中の任意の場所に
ウイルス本体を隠します。

そして、Hotosファイルを書き換えて、ウイルスベンダ、ウインドウアップデートへ
接続が出来ない様に書き換えてしまいます。
例としては、民主党のサイトへ繋がる様に書き換えているものが有ります。
レジストリ、ブートINIも書き換えます。


PCを起動する度に、この隠されたウイルス本体が、HTTPサーバを立ち上げ、PCの中を
世界中に向けて公開してしまいます。
同時に、掲示板サイト2ちゃんねるに書き込みを行います。


感染者の中には、韓国、台湾、香港、中国、などが見られました。
メールアドレスがノルウエーの人も見た事から、感染の範囲は相当広いと思われます。

また、ファイル交換ソフトを利用しない人で有っても、感染した人から、感染したファイルが
渡る事により感染が広がる恐れは十分に考えられると思われます。

2005/06/02(Thu) 06:59:12  [No.6616]
『山田ウィルス』情報(当サイト別掲示板内) 投稿者:管理人 [ID:NrppobISv22]  

この掲示板に先立って、感染者を観察する中で、少し書いたものがあるので
リンクしておきます。

機械翻訳です。意味が通じない部分も有ると思いますが
一応、リンクをしておきます。

http://cgi.members.interq.or.jp/www1/kuwasan/rinbbs/wforum.cgi?list=tree&mode=allread&no=2888&page=0

2005/06/02(Thu) 07:04:26  [No.6617]
山田ウイルスの脅威に付いて 投稿者:管理人 [ID:NrppobISv22]  

プライバシーが侵害される。

ウイルスの持っている性質から、社会不安を引き起こす可能性が有る。

PCに保存されたあらゆる情報が流出する危険性が大いにある。

流出した情報によっては、経済に影響を与える恐れがある。

流出した情報によっては、国、公共団体、企業に打撃を与えかねない。

ネットの機能が麻痺する事態をも引き起こしかねない。

などなど、上記の事柄については誇張して書いている様にも思えるが、何れも可能性は否定できない。


一度、ウイルスを、ウイルス作成者がばら撒いてしまうと、恐らく、ファイル交換システムを
提供している企業(個人)以外は、拡散を止めることが出来ないで有ろうと思われる。

2005/06/02(Thu) 07:22:15  [No.6618]
山田ウイルスの痕跡 投稿者:管理人 [ID:NrppobISv22]  

山田ウイルスの痕跡と言うか、掲示板サイト2ちゃんねるにおいて
以下の様な書き込を見る事が出来ます。此れはウイルスが書き込んだものです。

-----------------------------------------
http://YahooBBxxxxxxx.bbtec.net/
ぷはぷぷwぷぷぷ
ぷぷはぷぷwぷぷはぷぷwぷぷぷぷ
ぷぷぷ
おkぷぷぷ
ぷぷぷぷはぷぷwぷwぷぷはぷぷwぷ
おkぷぷぷぷぇぷwぷぷはぷぷwぷぷ
おkぷぷぷ

------------------------------------------------------------
http://xxxxxx.omn.ne.jp/
wwwwwwwwwwwwwwwwwwwwwwwwおk
wっっwwwwwwうぇwwwwwwwwwwwwwwwwww
wwwっおkwwwwwwwwwwww
おkwwwっwwwっうぇwwwwwwうはっおkwwwwwwwwwwww

--------------------------------------------------------------------------
http://xxxxxx.sxx.axxx.ap.plala.or.jp/


)カワイソス)カワイソス)カワイソス)カワイソス
)カワイソス(´・ω・)カワイソス

)カワイソス(´・ω・)カワイソス(´・ω・)カワイソス)カワイソス
)カワイソス(´・ω・)カワイソス

(´・ω・)カワイソス)カワイソス


-----------------------------------------------------------

http://pd/?a.??kynt?.ap.so-n?t.ne.jp:8080
http://pd/?a.??kynt?.ap.so-n?t.ne.jpうへへ。

---------------------------------------------------------------

山田ウイルスに感染すると、上記の様に、勝手に「掲示板サイト2ちゃんねる」に書き込みを行います。
2ちゃんねるサイドにおいては、書き込みをフィルタで阻止しています。
その結果、見た目には、ウイルスの活動が沈静化した様に見えますが
其れは、目に見えないだけであり、見えない所で感染は広がっていると思われます。

ファイル交換ソフトを利用した事がある人が、ウイルスの感染の有無を調べ対応するのが
現在、最善の対策といえましょう。

このウイルスの活動を沈静化し、新たな感染を防止するには、PCを所有している人、
企業、団体がPC一台ごとにウイルスの感染を調べ、駆除するしか方法はありません。

2005/06/02(Thu) 07:45:15  [No.6619]
流出したと思われる情報の一部 投稿者:管理人 [ID:NrppobISv22]  

当方が目にした情報を一部、記載いたします。


2004/02/28 08:07 666112 現配置(データーシート).jtd
2004/02/23 09:40 26624 行動計画.jtd
2003/07/31 14:53 86528 射撃小隊安全討論会実施結果.ppt
2003/09/08 09:37 17408 車両.xls
2004/01/27 00:24 26624 所感文.jtd
2004/02/20 13:00 24576 通信要領(凡例).xls
2004/01/22 23:56 980480 展示縦.ppt
2003/08/28 09:08 1024512 展示防空戦闘.ppt
2003/09/01 15:09 1018368 展示防空戦闘1.ppt
2003/11/12 18:05 161280 M2誤差.xls
2004/02/16 16:25 310272 太陽位置算出(自動)2004年用(1).xls
2004/03/01 09:57 <DIR> 部隊訓練/
2004/02/06 12:40 99840 3高群戦闘基準(案)について(Ver.3).jtd
2004/01/19 09:46 23552 ORE受験名簿.xls
2003/06/16 18:46 45568 RS CB&FAULT.xls
2004/02/05 19:10 1691136 TS1・2.ppt
2003/12/05 16:22 35840 TSRC&MSU.xls
2004/02/19 16:37 1879040 スイッチ機能.ppt
2004/02/25 17:26 376320 プレゼンテーション1天測.ppt
2003/11/29 07:34 116736 計画整備細部予定表 11.28.xls
2004/04/14 21:36 639488 初期設定.ppt
2004/03/14 18:17 <DIR> p−プログラム2004/
2004/06/01 21:58 40960 LS布置撤去.jtd
2004/03/14 18:17 <DIR> CHART/


メールなども見ることが出来ます。

2005/05/28 21:41 <DIR> Outlook Express/
C:/Documents and Settings/Kaname Nanno/Local Settings/Application Data/Identities/{xxxxxxxxxxxxxxx}/Microsoft/Outlook Express/
2005/01/22 16:52 1045 cleanup.log
2005/05/29 17:28 74720 Folders.dbx
2005/05/29 17:28 9656 Offline.dbx
2005/05/28 21:41 9404 Pop3uidl.dbx
2005/05/29 17:28 139376 下書き.dbx
2005/05/28 21:41 202736 削除済みアイテム.dbx
2005/05/29 17:28 2336780 受信トレイ.dbx
2005/05/29 17:28 1501908 送信トレイ.dbx
2005/05/28 22:26 5742732 送信済みアイテム.dbx

これらはほんの一部です。
メールアドレス、本名、勤務先、学校名などなど。
掲示板の書き込みの様子、何処のサイトに接続したか、性癖、などプライバシーは丸裸状態です。

この様に、非常に危険な状況が続いています。 出来るだけ速やかに対処されん事を希望いたします。

2005/06/02(Thu) 07:54:48  [No.6620]
赤の他人に注意するには 投稿者:キョロたん [ID:ZEBbpyfZg7E]  

> 掲示板の書き込みの様子、何処のサイトに接続したか、性癖、などプライバシーは丸裸状態です。

本人が気がついていないようなんだけどなんとか注意してあげたい。でもコトがコトだけにストレートに言うのは、ファスナーが開いている人に「社会の窓が開いてるよ」と注意するようなもので、ちょっと憚られる感じがするよね。特に異性から言われた場合、言われたほうもバツが悪いだろうし・・・。

今、2ちゃんねるの有志が2ちゃんねる流儀でやってるみたいだけどね。

2005/06/02(Thu) 23:14:54  [No.6621]
Re: 赤の他人に注意するには投稿者:管理人 [ID:NrppobISv22]  

> 本人が気がついていないようなんだけどなんとか注意してあげたい。

そうですね、何と言っても何の繋がりも無い他人ですから、お知らせするのも躊躇しますね。
お知らせするにも、相手次第と言うところも有ります。
理解が得られそうにも無いのに無理に知らせる必用は無いかも知れませんし
相手に取っては、余計なお世話と言う事もあるかも知れません。

> でもコトがコトだけにストレートに言うのは、
中略
>言われたほうもバツが悪いだろうし・・・。

此れまで、4通出しましたが、3通は返事なし・・。ま、其れは構わないのですが。
どうやら接続を切ったらしいと思われる人が一人。
未だに公開状態にある人が二人。
現在、状況を見守っている人が一人。
返事がこない人は、外国人だからかも知れません。。(汗


> 今、2ちゃんねるの有志が2ちゃんねる流儀でやってるみたいだけどね。

そうそう、頑張ってくれていますねぇ。
まあ、彼らは彼らで頑張ってくれたら良いし、当方は当方のやり方でと。。
彼らは彼らで頑張るだろうし、当方もやれるだけの事はやってみようかと・・。

もう少し効率の良い方法があると良いのですが、公的機関が腰を上げてくれないかなあ。。

2005/06/03(Fri) 01:16:29  [No.6622]
Re: 赤の他人に注意するには投稿者:ぽち [ID:To471K3MjzM]  

御疲れ様です
ちなみに
私の知り合いは セキュリティー無しで共有フォルダ(無制限)になっていた人のPC内に
テキストで、色々カキコしてあげたそうです。
(ホテル内のADSLで)

2005/06/03(Fri) 07:09:25  [No.6623]
自己レス:メールを出してみた結果・・ 投稿者:管理人 [ID:NrppobISv22]  

> 此れまで、4通出しましたが、3通は返事なし・・。

と言う事で、引き続き本日まで色々と見てきたのですが
どうやら、再度、公開されているのを確認できませんでした。

それぞれの方が対処されたのだと、思われます。



>現在、状況を見守っている人が一人。

最後の方も、ウイルス対策ソフトなどで、対処している状況が確認できた後、接続が切れた模様です。

2005/06/05(Sun) 17:42:16  [No.6630]
Re: 流出したと思われる情報の一部 投稿者:From Hell [ID:SRojT3T6BZ6]  

> プライバシーは丸裸状態です。

マジでマッパ写真流出した人がいる・・・(ただし♂だけど)
こうなるとカワイソス通り越して「ご愁傷さま」ですわ。

2005/06/03(Fri) 22:17:47  [No.6624]
山田ウイルスと格闘している人物:個人で行う活動の限界。 投稿者:管理人 [ID:NrppobISv22]  

山田ウイルスと格闘している人物とは、以下のサイトを開設し
ウイルス感染者の救済活動を行っている、「通報屋氏」と「その仲間達」のことです。

『ニュイルス日誌』
http://blog.livedoor.jp/antiny_virus/

山田ウイルス専用のチェックツールを作成し、配布も行っています。
また、ウイルス本体を収集し、ウイルス対策ソフトメーカへ提供しています。


通報屋氏の言葉を転載いたします。

--------此処から

確かに山田ウイルスはマイナーな物で対応が遅いのです。
実際に数社に送ってみましたがあまり乗り気ではない雰囲気でした。
やはり局地的に発生している物には対応したくないのでしょうね・・・
それを解析する余力があったら猛威をふるってる亜種の解析を・・・
と言うことだと思います

--------此処まで

ウイルスの発生が、局地的ではあるのですが、局地的に発生しているうちに
対応しないと、どうなるかは、今までの例で十分だと思うのだが・・・。

このウイルスの危険性は、感染するとPCに有る全ての情報が公開された状態に置かれ
ダウンロードできると言う事に有ります。

現在、「2ちゃんねる」の有志によって、対策の為のスレッドが立ち上げられ
掲示板の訪問者により、感染者への対策スレッドへの誘導、対処指導などが行われていますが

場所が「2ちゃんねる」と言う事も有り、対策スレッドに書き込む事を躊躇する感染者も
居るのではないかとも思われます。
#まあ、日頃の評判を考えると、仕方が無いとは思いますが。:-)

幾つかのツールを組み合わせる事により、「一部の感染者」を検索する事は可能ですが
其れも、全ての人ができる訳では有りません。


このウイルスが人々の記憶から薄れ、感染者が感染に気つかず、情報を垂れ流したままで
ネットに繋ぎ続ける事により、企業の機密、公的機関の保有個人情報、個人情報などが
犯罪者によって悪用される恐れが十分に考えられます。

既に、「2ちゃんねる」と「その周辺」の問題では無くなっていると思われます。

既に述べた、「山田ウイルスと格闘している人物」や「その仲間達」の対応では
「焼け石に水」状態です。

ウイルスベンダーにおいても対応はしていくでしょうが。

感染者の状況を見ると、違法な事を行っている人が多々見受けられますが
元々、違法ファイルをダウンロードしようと考える人はセキュリテイ意識の低い人が
多いとも思われます。

この感染者が犯す違法行為と、ウイルスの感染により、個人情報などが流出し
感染者が、何らかの被害を蒙る事とは、別の問題として考える必用があると思います。


一人の方のケースでは、お子さんがファイル共有ソフトを使い、著作権の設定してあるものを
違法にダウンロードした事により、感染をした模様です。
親御さんは、其れを知らずに、ネットでボランテイア活動を行い、友人とメールのやり取りを
行いました。

当方がこの方の事を知っていると言う事は、ネットに情報が流出し、回収不可能な状況にあると
言う事です。 そして多くの人がこの方の個人情報を知っていると言う事になります。

この方の場合は、「当方、2chの有志ら」が知らせた事により、感染状態から脱却しましたが。

個人で行う活動には限りがあります、また、問題が個人情報他の流出であり
其れを知らせるにも公開状態で行う事もできません。
また知らせたとしても、「迷惑メール」として、削除してしまう方も多いと思われます。

公的機関、ISPにおいての啓蒙が望まれるところです。

2005/06/09(Thu) 15:24:12  [No.6645]
『山田ウィルス』を追跡して思って事など 投稿者:管理人 [ID:NrppobISv22]  

※当サイト内別掲示板に投稿したものを転載します。

タイトル : 『山田ウィルス』を追跡して思って事など
記事No : 2886
投稿日 : 2005/05/31(Tue) 15:51
投稿者 : 管理人 [ID:NrppobISv22]


山田ウィルスに付いて、騒動勃発以来追跡してきたが
まあ、良く判らん、と言うのが実情です。

ウイルス本体を3種類、ほんの一部を見る事が出来たが、作者は2人の様にも思える。
ウイルス本体の全部を見てないので、何ともいえない所だが・・。
一人は元ウイルスの作成者、一人は亜種の作成者ではと、思うが・・。


ウイルスが世に出てきた頃は、作者の自己満足の為が多かったろうし
その後はスパマーが悪用するなどが多い訳で、此れは此れで大変な問題では
あるのだが・・。


なぜ、山田ウィルスが気になるかと言うと、このウイルスの特徴を考えると
私怨に基ずいて、作成されたのでは無いかと思われるところに有る。

先ず、標的は、2chである事。
次に、hotsの改竄された後の接続先が民主党などである事。
後、このウイルスの寄生先が、ファイル共有ソフトを利用してる人たちである事。


さて、何故、2chか、

先ず作者が日本人であり、2chに対し、悪意を持っている事は間違いは無いと思われる。
作者に取っては、ウイルスの効果を宣伝するには、もってこいの場所で有ろう。
作者は、ファイル共有ソフトを利用してる人たちの多くが、2chを利用している人であると
考えていると思われる。
ウイルスの、書き込むメッセージの変遷を見ると、2chを見ていると思われる。


問題は。2chが攻撃される事に、有るのでは無い。

ま、自分のしでかした事とは言え、ウイルスに感染し、知らない間に勝手にサーバを
立てられ、 pcの中を世界中に公開された人たち、此れからも自身がウイルスに
感染した事さえ知らずにいる人たちがいると言う事実。

一度、ファイル共有のシステムにばら撒かれたウイルスは、完全に消える事は無いだろうと
思われる事。

ウイルスの作者が活動を止めても、被害は続くだろうし、被害は見えない所で
継続し続けるのだろう。


そして、この被害を食い止める為に、活動し、実際にウイルス駆除に最も効果的な
対処法を知らしめる活動を始めたのが、2chの利用者達である事に、皮肉を感じる。

ある感染者に感染を知らせるメールを出しては見たのだが、応答は無い。
メールは到達してると思われる。
何故、当方が感染者のメアドを知りえたかは、秘密事項。

恐らく、2chでこのウイルスに対する相談に乗ってもらえると言うくだりが
一抹の恐怖を与えたのかも知れない。


http://www2.atwiki.jp/kawaisosu/pages/18.html
より一部転載。
------------------------------------------------------------------
一般の人には「ウイルスが!」「SSが!」「晒されている!」といっても通じず
ヤキモキするも事態は収拾せず、悲しみの中で掲示板の残骸が残されるのみ・・・
世間の評判を思い知るチャネラーであった・・・ (´・ω・) カワイソス
------------------------------------------------------------------
上記、転載の文章が、必死で被害者を救済しようとしている「2ちゃんねらー」の
悲哀を良く現していると思う。


そして、2chとは、何の関係の無い人たちが、被害者であり続けるのだろう。
この人たちは、いったい何の為に、『犠牲者』なのだろうか。


しかしなあ・・・
こう言う、2chに関連した騒動で、反2ちゃんねる運動陣営が「2chの自作自演」と
騒がないのも、逆に、何となく気になっている所でもある。

2005/06/09(Thu) 15:57:19  [No.6646]
ゾンビPCの危険性 投稿者:管理人 [ID:NrppobISv22]  

「山田ウイルス」と「ゾンビPC」が、現時点では直接関係は無いと思われるが
将来的に、決して可能性の無い話では無い。


ゾンビを止めないISPは有罪か無罪か?
http://www.itmedia.co.jp/enterprise/articles/0506/08/news042.html

「ゾンビPCが個人情報を盗む」――凶悪化するボットネットに警鐘
http://www.itmedia.co.jp/news/articles/0503/15/news066.html

中国は「ゾンビ」PC大国――CipherTrust調査
http://www.itmedia.co.jp/enterprise/articles/0504/22/news006.html

2005/06/10(Fri) 02:58:48  [No.6649]
ウィニーで感染、成績表も 愛知の小学校 投稿者:管理人 [ID:NrppobISv22]  

<全児童名簿流出>ウィニーで感染、成績表も 愛知の小学校
http://headlines.yahoo.co.jp/hl?a=20050602-00000016-mai-soci

-------一部、転載、此処から

児童名簿には住所や電話番号のほか、保護者や兄弟の名前など個人情報が詳しく記載され、
複数の教科でクラスごとに一覧にした成績表も流出していた。
学校側や同市教委は流出の事実を把握していなかったという。
学校児童の名簿のネット流出が発覚したのは前代未聞。

--------此処まで

この記事で問題は、以下の部分に有ると思われる。

「流出の事実を把握していなかったという。」

把握する体制を早急に整える必用があると思う。
#もう、何年も前から言われ続けている事だが、何時に成ったら実現するのやら。

2005/06/10(Fri) 03:07:00  [No.6650]
山田ウイルス対策サイト「kawaisosu@Wiki 」が妨害を受けている模様投稿者:管理人 [ID:NrppobISv22]  

山田ウイルスの対策、対処法が掲載されているサイト「kawaisosu@Wiki 」が
http://www2.atwiki.jp/kawaisosu/
度重なる妨害工作を受けている模様。

妨害工作を行っている人物は定かでは無いが、ウイルス作者かスクリーンショットを
掲載された人物の中では無いかと考えられている様だ。

何れにせよ、ウイルスベンダの対応が遅れ気味なので、ウイルス感染者に取っては
重要な情報源になるサイトだけに妨害工作は止めて貰いたい。

2005/06/14(Tue) 15:45:32  [No.6657]
民主現職市議パソコン「キンタマウイルス」感染 投稿者:管理人 [ID:NrppobISv22]  

民主現職市議パソコン「キンタマ」ウイルス感染
http://www.zakzak.co.jp/top/2005_06/t2005061626.html
「個人用」も献金疑惑にまで発展!?

-------------------------------------------------------
ま、この方が「ウイルス」に感染してたのは知ってましたが
へ〜、マスコミの情報収集能力も大した事はないようですなあ。
「キンタマウイルス感染」ですかぁ。(笑

2005/06/16(Thu) 18:29:56  [No.6658]