マルウェアなんでも雑談掲示板

1076290

本件は悪質な悪戯です - アルパカを名乗る偽物が投稿

2018/02/25 (Sun) 18:46:34

htp://no-stop.net/wpad.dat?f12f78c0691f1ebfbb3db917ddca644420774728
という所からのアクセスをセキュリティソフトがずっとブロックしている。何かのウイルスにかんせんしているのでしょうか?


-----------------------------
ip:119.230.214.141
host:119-230-214-141f1.hyg2.eonet.ne.jp
UA:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/64.0.3282.186 Safari/537.36


-----------------------------
http://ip-address-lookup-v4.com/lookup.php?host=ip-address-lookup-v4.com&ip=119.230.214.141&x=49&y=21




Re: 無題 - 名探偵アルパカ

2018/02/25 (Sun) 19:58:04

皆さんにお伝えします

上記の人物は、名探偵アルパカではございません! ! !

偽物ですので、管理人さん対処お願いします

Re: 無題 - 名探偵アルパカ

2018/02/25 (Sun) 20:18:06

警告! ! !

アルパカと名乗る投稿者の記したURLはESETでも遮断されます

従ってURLをクリックしないように! ! !

アルパカと名乗る投稿者へ

セキュリティソフトが遮断するURLを加工もせず、書き込むのは大変危険である

さらに、他人のハンドルネームのパクリ的な名前で投稿するのはよろしくないし、何らかの悪意を感じる

悪意はなかったとして

PCをリカバリする

違法なファイル( P2Pで取得したブツなど)があれば処分する

上記を試して改善しなかった場合、ルーターをリセットの上、最新のファームウェアにアップデートする

以上、大変な悪意を感じるけれどマナー違反であることを知らずに投稿したと想定して、現時点での対処法を書き込んでおく

あとは管理人さん(とても実生活が忙しい人なので難しいと思うけど)の判断にお任せします

Re: 無題 - 名探偵アルパカ

2018/02/25 (Sun) 20:33:56

追記

マルウェアの捕獲とか感染テストは引退して、もうやっていませんので、知恵袋をはじめ回答者は全部しないことに決めてます

こちらも忙しくて雑談は可能ですが、時間と体力を消耗する解析&回答する余裕はありませんし、あまりにも無礼者が多すぎて心折れました

まぁ偉そうな事を言えるレベルじゃありませんけどね

Re: 本件は悪質な悪戯です - 管理人です

2018/02/25 (Sun) 21:48:30

殿

遅れました、すいません。先程帰宅。ホームセンターに特殊な工具を探しに行っていたのです。気がつくのが遅れました。


Re: 本件は悪質な悪戯です - 管理人です

2018/02/25 (Sun) 22:39:23

https://www.trustedsource.org/en/feedback/url アドウエア

https://www.trustedsource.org/en/feedback/url PUPの可能性を指摘

https://www.virustotal.com/ja/url/545e26f63236bce961e879b9ff45519e14eb28058ccd586f750e7cd8bfe42464/analysis/1519565842/

ESETとKasperskyが反応

Re: 本件は悪質な悪戯です - 管理人です

2018/02/25 (Sun) 22:51:00

Kasperskyの免費版もBlockしていますね
Free版でもアクセスを Blockしてくれますね。

Re: 本件は悪質な悪戯です - 本物の名探偵アルパカ

2018/02/26 (Mon) 00:38:11

偽物が現れるとは有名人になったもんだなぁ

犯人は知恵袋にいたあの人か?

まぁ、どうでもいいけど

Re: 本件は悪質な悪戯です - 管理人です

2018/02/26 (Mon) 02:58:20

殿、有名税ですな。

2)McAfeeですが写真をUPしておきます

PUPを示唆しているようですね


Re: 本件は悪質な悪戯です - 管理人です

2018/02/26 (Mon) 03:02:50

こちらはアドウエアなどを示唆

まあ何れにせよ、PC側のアウトバウンド通信をウイルス対策ソフトが検知してアクセスブロックをしているというのなら(本件はイタズラ目的の投稿なのでバカバカしいですが)、然るべき措置して削除を粛々と繰り返すのみ。と言いたい所ですが、愉快犯のイタズラ投稿なので、回答するだけアホらしい。

Re: 本件は悪質な悪戯です - Keiichi-T

2018/02/26 (Mon) 08:08:24

名探偵アルパカさん、管理人さん、こんにちは。

「eo」って荒らしが多いので嫌になります。

私は今仕事とランス10で手一杯なので、
「eonet」をアクセス禁止にしちゃってください。

Re: 本件は悪質な悪戯です - 管理人です

2018/02/26 (Mon) 10:23:49

【「eo」って荒らしが多いので嫌になります。】


Keiichi-Tさん、そうなんですね。管理人もちょっとだけ検索して調べてみたら、同じようなコメントされている方がおりました。

一応、今、帯域制限を掛けています。ただ巻き添えを喰らうユーザーさんも生まれてしまいますので、そこが悩みといいますか難しい部分なんです。

Re: 本件は悪質な悪戯です - 若竹亭おにぎり

2018/02/26 (Mon) 12:08:52

ケイ・オプティコムをアクセス禁止に?
ツッコミ待ち?


Re: 本件は悪質な悪戯です - 管理人です

2018/02/26 (Mon) 12:33:19

119.230.214.141 ←これだけね

数日間、殿の偽物がアクセスできないように配慮ですよ。

Re: 本件は悪質な悪戯です - 名探偵アルパカ

2018/02/26 (Mon) 14:13:08

どうもお騒がせしております

と言っても、自分が何か悪い事したわけではないんだけど…

恐らく、セキュカテにてマニアックなPUPサイトをブロックしただの、自作自演連発投稿した人物がおり、知らない人間じゃなかったんで『女子大生を装ってまで下らん事するのはいい加減ヤメレ』と軽く言ったらアルパカへのネガティブキャンペーン(?)を始めようとしまして、その人物と思いますよ

どうもESETとカスペルスキーに何かあるようで、今回も両社共にブロックしておりますからね

なお、その節は悪代官さんの素晴らしい投稿があり、アルパカは涙を流して感激しておりました

炎上したくなかったのでスルーしておきましたが、この場を借りてお礼を申し上げます

Re: 本件は悪質な悪戯です - 管理人です

2018/02/26 (Mon) 17:56:48

【恐らく、セキュカテにてマニアックなPUPサイトをブロックしただの、自作自演連発投稿した人物がおり、知らない人間じゃなかったんで『女子大生を装ってまで下らん事するのはいい加減ヤメレ』と軽く言ったらアルパカへのネガティブキャンペーン(?)を始めようとしまして、その人物と思いますよ】



これ、いつ頃の話なのですか?

管理人は実は複数の掲示板を管理しておりまして(PCとは全く関係の無いジャンル)、それらは100万アクセスを誇る?サイトに成長しています。で、気がついたのは「管理は大変だ」ということでした。実社会での仕事も忙しい上に被災地支援にも取り組んでおり(今、熊本の仮設団地支援、福岡朝倉市の災害支援中)、その上、複数ジャンルのサイト管理者という実情があって、正直、サイトの管理は大変だなあと痛感しています。幾つかのサイトは、管理人の実権を「手渡して」常連有志回答者さんらに管理を任せているほどです。でも、それでも未だ忙しいんですよね。困ったもんです。当掲示板は、日本郵政ROVNIX事件対応のために、暫定的に立ち上げたサイトであって、それが済めばあとは適当に流して終わりになる、、、、、程度の認識でした。殿の協力がなければROVNIX対応もできなかったと思ってますけどね。

知恵袋のカテゴリですけど、PC関連の相談はほぼ消え、スマホ絡みの質問が増えてきた実情があるし、PUP関連の猛威もほぼ消えています。ROVNIX攻撃のような質問も消えましたし、質問自体が全く面白くないんですよね。OK waveの方を見ても過疎化していますし、全く覗き見しなくなりましたよ。Microsoftのごみニュティーは、形容し難い珍問珍答と、顧客を小馬鹿にした企業系運営サイトという意味で「呆れ果てて」、2ヶ月に一度?覗き見をしたり?

殿の、その話はいつ頃の出来事だったのかなと?

例のWindows10は遠隔操作をOS自体がBlockできる機能を実装しているだのと荒唐無稽な嘘を吹聴して画像を偽造して、投稿繰り返し炎上しまくった「アホ」のことですかね?MBAMフェチでしたし、ESETはPUPをブロックできないから糞ソフトだとcampaignしていたアホ。

知恵袋はね、、、、徳丸浩さんが回答してくれたり、「ばびぶべぼん」で有名なショウヘイさんが常連だったりと賑やかで素晴らしいカテゴリだった時代もあったんですけどねえ。

どのサイトにも異様な怪答者ってのはおりますけど、あのカテゴリでいえば「ママ姐女史ことcrara6」という人格異常者がカテゴリに24時間棲み着いて、長期に嫌がらせを繰り返したことでカテゴリが腐敗したんです。このママ姉女史は「アダルト被害対策com」にも粘着して長期、嫌がらせを繰り返し、最後はサイト常連有志らから追放される始末。その後、OK WAVEに粘着して同じ荒らしを繰り返し、最後は知恵袋に粘着という流れ。

苦笑しますけどね。

本件は、プロバイダ自体を指名して帯域制限を実施しているわけじゃなく、特定のIPアドレスを狙い撃ちして規制実施しているに過ぎません。ただ、それであっても巻き添えを喰らうユーザーさんは居るので、気の毒だなと思っていますが数日間、騒ぎが鎮火するまでちょっとだけ規制しようと思っています。それにしてもね。殿のような穏やかで誠実な人を騙って、意味不明な投稿をする意味が分かりません。

管理人も、そろそろ「WSPパート2」という偽名IDを偽造してMicrosoftのごみニュティーに殴り込みを掛けようかな?春だし(爆)




Re: 本件は悪質な悪戯です - 名探偵アルパカ

2018/02/27 (Tue) 11:56:27

〉例のWindows10は遠隔操作をOS自体がBlockできる機能を実装しているだのと荒唐無稽な嘘

たぶんそうです

https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11170836601

https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q14170840144?__ysp=aGkxNjUyMw%3D%3D

オリジナルも大体の見当は付いておりますが

管理人さんの家出中に現れるかもしれないので、皆さんアルパカ(本物)ではないし、 HNも変えてくるかもしれないので注意されたし

Re: 本件は悪質な悪戯です - 名探偵アルパカ

2018/02/27 (Tue) 12:52:01

〉徳丸浩さんが回答してくれたり、「ばびぶべぼん」で有名なショウヘイさんが常連だったりと賑やかで素晴らしいカテゴリだった時代もあったんですけどねえ。

その時代のはROMして勉強させてもらってましたよ

自分は別の掲示板というかウイルス対策系のコミュニティで育ったのですが、そちらはシマンテック社員の嫌がらせおよび誹謗中傷で潰されましたからね

管理人さんも家族を養うため自営業者として頑張ってるし、家族に危害が及ぶ事を気にしておられました

時効だから言いますけど、実は某セキュリティベンダーの社員から『内々に情報を提供しても良い、ウチとして公式には協力できないが非公式ながら応援したい』という申し出があったんですよ

我々、コミュニティ参加メンバーは大変驚いてたし喜んだし、今後どのように発展するのか楽しみでもありました

ですが、社員さんが体調を崩し退職されたんで流ちゃったのです

その話が続いていれば、大手企業と個人サイトの連携ができて、日本全体の流れが変わってたと思うんですよ

自分も体調を崩し脱退したんですが、またしてもセキュリティ対策をする羽目になり学ぶ場所が無くなっていたんで知恵袋を訪れたらスーパー回答者の皆さんが姿を消しており、何とか微力ながら復興を試みたのだけれど、最後はあのような形でセキュリティ対策カテゴリそのものの存在意義を失う、と言うより人間性そのものの問題だからもう無理だなあと結論し、だったらもっと有意義な事に時間を使おうと思うようになり、考えてみれば、 『マルウェア捕獲をやってること自体異常じゃね? 』 となり、しばらく止めて様子を見てたら、セキュカテ自体崩壊してしまった、という現状です

誰とは言いませんが、 『添付ファイルを開いてウイルス感染したかもしれない』的な相談に『プログラムと機能に有害アプリがインストールされていなければ問題ない』みたいな回答を繰り返しおり、こちらは実際のマルウェア感染のログを見せて『迷惑ソフトと違ってProgram Filesにはインストールされない』と伝えても全くの無視

期待する回答者だったんですが、そういう人たちと関わってたら自分のメンタルもおかしくなるんで引退しようと決めたわけです

もともと体調がすぐれないというのが根底にあるんですけど、その上にメンタル面までやられたらタマッタモンジャナイ

Re: 本件は悪質な悪戯です - 管理人です

2018/02/27 (Tue) 14:17:00

そちらはシマンテック社員の嫌がらせおよび誹謗中傷で潰されましたからね



それホント残念でしたねえ。殿と文通して(管理人は殿と文通しておりました、苦笑)、殿の方がセキュリティ関連活動の芸歴は長いってことを知りましてね。素晴らしいですよ。そして殿が昔、参加していたXX掲示板が大手のセキュリティvendorの嫌がらせを喰らって活動自粛に発展し、尻すぼみして終焉を迎えちまったのが気の毒だなあと。確かにXXさんの掲示板が今も元気であったなら、Bleepingcomputer com並に成長していた可能性はありますよね。

今、どこからみても日本一は悪代官伏魔殿さんでしょう。彼の管理人としての能力がピカイチだからです。比較して当掲示板の場合は、管理人の人格が劣る上に、能力も遥かに劣るため、常にダッチロールというのが客観的評価でしょうね。ただ、参加してくださっている花形回答者の皆さんの豊かな投稿があるから当掲示板は墜落せずにネット空間を飛行できているわけでして。皆さんに感謝しています。TAKAさんや、Keiichi-Tさんも参加するようになってきて、回答者さんが増えてきましたしね。さらに増えて、各自が好きなように投稿し楽しんでもらえればなあと願っています。



「アダルト被害対策com」も一時代を風靡した掲示板でした。ただ、あそこは管理人が一つ「大きな」判断ミスをしたと思っています。それは「ママ姐女史」ことcrara「6」をアダ被の管理人が「高く」持ち上げてしまい、常連回答者さんらを蔑ろにしてしまったことです。その辺の経緯、事実関係はlucaさんがブログで暴露し激しく関係者を非難しておりますね。crara6はBleepingcomputer comの投稿を、アダ被の「オリジナル投稿」のように見せかけて投稿してみたり、lucaさんらの投稿を「剽窃」して、あたかも「己が新発見」したかのように装ってアダ被で投稿してみたりと、常識では考えられぬ「支離滅裂」な愚行を展開したわけです。普通なら管理人は「それを注意し」て、止めるよう指示しなければならないはず。それができなかったことで有力回答者らが消え、入れ代わり立ち代わり現れる篤志家回答者に掲示板を「ほぼ丸投げ」するような形に変質。重圧が特定の回答者に掛かり過ぎ、疲弊して掲示板から姿を消すの繰り返しでした。



知恵袋の「例のWindows10は遠隔操作ウイルスをOSの基本的機能として検知できる」と噴飯怪答+捏造画像を繰り返し投稿した頭の悪い「彼」は、なにを言いたかったのかというと「自分がいちばんセキュリティを知っている」と言うことでした。馬鹿馬鹿しい。MBAMがアウトバウンド通信をBlockできているだのESETはPUPを検知できないから糞ソフトだの、それが「どうした?」というのか。スーパーな花形回答者ってのはelirksさんや、牛さんのような人たちを言うのであって「あの程度」は、ガキの使いに過ぎません。あれを世間は「厨房」と揶揄するのです。まさに「厨房」そのものだったなあと呆れて眺めておりました。


知恵袋も「自己顕示欲」の強いA呆が非常に多かった。ミルク王子さんと虎さんが質の高い回答を繰り返す頃になると、それに慌てふためいた「ママ姐女史=crara6」は、よせばいいのに「私(ママ姐女史)が知恵袋のセキュカテのNo1回答者なのよ!」と誰も褒めてくれないので、自分で絶叫繰り返す始末。


爆笑しながら、眺めておりましたけどねえ。

「哀れ」なもんだなって。

殿とミルク王子さんには共通点があってね。それは「他人が困っているから回答する」という部分でした。「回答すれば自分が注目を浴びる」という発想で回答するのではなくて、単に「困っているから、知っている情報を提供しよう」という発想が殿とミルク王子さんでした。


カテゴリマスターに就任したとかしないとか、それは困っている相談者に回答をしてきた「積み重ね」に過ぎません。あんな肩書に意味は無いのです。


投稿者各自の「投稿内容」を眺めていると、あら不思議、彼らの「人格」が透けて見えてくるじゃありませんか。爆




Re: 本件は悪質な悪戯です - 管理人です

2018/02/27 (Tue) 14:33:15

殿

とりあえず東芝B451Eはキーボード交換できたことでストレスなく打鍵できるように回復したので、これを持参して出張に行ってきます。掲示板パスワードさえ忘れなければ出張先からでもSPAM対応程度は可能だろうと思っています。今、熊本の仮設団地支援の真っ最中ですが、まあ、なんとかしますよ。



ところで仮想通貨の事件。

どうやら社内ネットワークから(通常は外部インタネットとは接続されておらず遮断されている)数回「アウトバウンド」通信が、敵側C&Cサーバーに送信され「通信」が確立されていったようですね。数回のアウトバウンド通信を経て、一気呵成に攻撃を敢行し、コインを盗み出してしまったと。


殿もマルウエア感染実験時に、感染したPCから「外部」に向けて密かに通信が確立されてゆく過程を観察していたと思います。最初は数秒の通信。これはPCに潜入できたぞという意味。続いてMicrosoftか、Yahoo,あるいはGoogleに接続しようとしますね。これはPC環境が仮想化環境下に置かれていないか?を確認する作業。もちろんPCがインタネットに繋がっているか?も確認する意味があります。

仮想通貨案件の詳細は不明ですけど、外部に接続されていない社内ネットワークから「外部」に通信が発生していたという点は、「標的型攻撃」を想起させますね。


おかしなもので「社内ネットワークは外部から切断されている」と言っているのに、その社内ネットワークは「なぜか?」特定のPCと繋がっていたりする。そしてその特定のPCは「なぜか?」インタネットに接続されている。これじゃあ、外部から切り離した社内ネットワーク環境が完備されていると自慢しても、意味ないよね。

Re: 本件は悪質な悪戯です - 管理人です

2018/02/27 (Tue) 17:00:19

https://download.lenovo.com/consumer/mobiles_pub/Lenovo%20G470G475G570G575%20Hardware%20Mainenance%20Manual.pdf

74pを見るとG570の内蔵無線LANモジュールは、

Intel 6250GX
Liteon AR9285 HB95
Liteon HB97

インテル、汗ロス、Broadcomなどが使われている(対応ドライバはWindows7で終わっているものも多い)。

管理人が管理している手元のLenovo G570のモジュールはRalinkだった(NECのWindows7の内蔵無線LANモジュールが汗ロス)。NECにそれを移植するとWindows7であれば無線接続が可能。

Re: 本件は悪質な悪戯です - 管理人です

2018/02/28 (Wed) 08:08:19

殿

脱線ついでにだけど。
https://auctions.yahoo.co.jp/search/search?select=07&p=%E4%B8%AD%E5%8F%A4%E3%80%80%E3%83%8E%E3%83%BC%E3%83%88%E3%83%91%E3%82%BD%E3%82%B3%E3%83%B3&ei=UTF-8&oq=&auccat=23412&tab_ex=commerce&fixed=0&slider=0

捨てる神あれば拾う神あり、を地でゆく実態にビックリ。捨てた人にとってはゴミでしかないだろうけど、それを必要としている人からすれば「お宝」そのもの。自宅で廃棄予定のPCがあるならバラバラにしてパーツ販売したほうが資金回収?(とまでは言えないけど)できる鴨?

Re: 本件は悪質な悪戯です - 名探偵アルパカ

2018/02/28 (Wed) 19:49:23

ボロボロのジャンクPCを買いあさり、再生させるか解体して売り払いヤフオク成金を目指すとか?

引退したらジャンクに囲まれた生活を送りたいんでしょ!

Re: 本件は悪質な悪戯です - 管理人です

2018/03/01 (Thu) 22:56:00

殿

ヤフオク上、これが良いという「今オークション中」のノートパソコン物件あります?

Re: 本件は悪質な悪戯です - 若竹亭おにぎり

2018/03/01 (Thu) 23:39:35

自分ならこれ。
https://page.auctions.yahoo.co.jp/jp/auction/v541941212

X200シリーズは持ち歩きにはちょうどいい。
パーツも豊富にあるし、CORE i5-2520M。当面は困らないでしょ。リカバリディスクも入手できるし。
割れている部分は交換も容易。

Re: 本件は悪質な悪戯です - 管理人です

2018/03/02 (Fri) 00:05:36

5890円!
うーん、上手に見つけますねえ皆さん。

Re: 本件は悪質な悪戯です - 名探偵アルパカ

2018/03/02 (Fri) 01:20:39

https://page.auctions.yahoo.co.jp/jp/auction/b298061234

↑第5世代 新品SSD

https://page.auctions.yahoo.co.jp/jp/auction/w220871421

↑第5世代 個人の出品

https://page.auctions.yahoo.co.jp/jp/auction/h305505759

↑第6世代 値上がりしなければ

https://page.auctions.yahoo.co.jp/jp/auction/r232959724

↑ 第6世代 状態微妙

https://page.auctions.yahoo.co.jp/jp/auction/l431862209

↑第6世代 キングあり

https://page.auctions.yahoo.co.jp/jp/auction/s568769628

↑第6世代 改造を厭わないならオススメかも

Re: 本件は悪質な悪戯です - 若竹亭おにぎり

2018/03/02 (Fri) 02:12:18

https://page.auctions.yahoo.co.jp/jp/auction/290141281?u=%3bcyclehit_un

なかなかいいお値段になったじゃないか。
欲しいけど、この値段になると考えちゃうなぁ。

名前
件名
メッセージ
画像
メールアドレス
URL
文字色
編集/削除キー (半角英数字のみで4~8文字)
プレビューする (投稿前に、内容をプレビューして確認できます)

Copyright © 1999- FC2, inc All Rights Reserved.