ニュース 最近のコメント 動画まとめ 先月の記事 毎月の注目記事 問い合わせ ネタ投稿 お気に入り
ブックマーク: Buzzurl  / Hatena /Yahoo!  




  • 編集元:ニュース速報板より「「パソコン中のファイルすべてをウイルスに置き換える」ウイルス出現              .exe

    1 パート(石川県) :2007/07/23(月) 18:18:10 ID:m3mMH0eC0 ?BRZ(10108) ポイント特典
     セキュリティベンダーの英ソフォスは2007年7月19日、新しいウイルス(ワーム)「Rubble(ラブル)」を確認したとして注意を呼びかけた。パソコン中の既存のファイルすべてをウイルスファイル(自分自身のコピー)に置き換えることが特徴。システムファイルまで置き換えるので、ウイルスの“宿主”である感染パソコンは起動しなくなる。

     今回報告されたRubbleは、実行されるとすべてのドライブ(ローカルドライブおよびリムーバブルドライブ)をスキャンし、見つけたファイルすべてをウイルスファイルに置き換える(ウイルスをコピーして、既存のファイルを消去する)。

     この際、ウイルスファイル名は、既存のファイル名の最後に「.exe」を付加したものにする。Windwosのデフォルト設定では、exeの拡張子は表示されない。このためソフォスによれば、ファイルを置き換えられても、ユーザーはすぐには気が付かない可能性が高いという。

     ただしこの“戦略”には、大きなミスがある。Windowsのシステムファイルまでウイルスに置き換えてしまうので、感染パソコンが起動しなくなる。具体的には、Windowsを起動するためのプログラム(ブートローダー)のNT Loader(NTLDR)を消去し、その代わりにウイルスファイル「ntldr.exe」をコピーしておく(図1)。

    http://itpro.nikkeibp.co.jp/article/NEWS/20070723/277995/?L=top1

  • 9 シェフ(京都府) :2007/07/23(月) 18:20:01 ID:mhmNeObk0
    消した方が早い気がするんだが。
    いやまあどっちでも一緒だけどさ。

    気が付くとか気が付かないとか言う問題じゃない気がする。

    11 タリバン(神奈川県) :2007/07/23(月) 18:20:52 ID:6+SaaWsf0
    バシシ!

    16 シウマイ見習い(アラバマ州) :2007/07/23(月) 18:22:41 ID:UssIZbfz0
    >>11
    リブルラブル乙

    19 銀行勤務(東京都) :2007/07/23(月) 18:22:49 ID:78nAgL0e0
    感染しても感染拡大は無いって事か・・・

    だって感染したPCは起動できねーんだもんなwww

    23 パート(石川県) :2007/07/23(月) 18:23:50 ID:m3mMH0eC0 ?BRZ(10108)
    >>19
    じゃあどこから感染するんだろう
    ふしぎ!

    26 中小企業診断士(京都府) :2007/07/23(月) 18:24:26 ID:jr8s6kzJ0
    ロリ画像を全部カマドウマ画像にするウィルスのほうが効果あるよ

    154 停学中(京都府) :2007/07/23(月) 19:12:45 ID:OkCW0v0M0
    >>26
    それキツいな、マジ怖いぞ。

    27 和菓子職人(山梨県) :2007/07/23(月) 18:24:38 ID:w8prsCOb0
    >Windowsのシステムファイルまでウイルスに置き換えてしまうので、
    >感染パソコンが起動しなくなる。

    吹いたwww

    39 チーマー(コネチカット州) :2007/07/23(月) 18:27:34 ID:/+3GmpKRO
    俺は馬鹿なんだけどさ、ウイルス作った人のパソは大丈夫なのかな?

    48 年金未納者(福岡県) :2007/07/23(月) 18:30:26 ID:wjNQLUUe0
    >>39
    作業用とプレイベート用は別にしておくだろ・・・

    40 合コン大王(西日本) :2007/07/23(月) 18:27:40 ID:Wg8CggwL0
    勝手にwinny導入してつこうた状態にするウィルスまだかよ

    44 党総裁(樺太) :2007/07/23(月) 18:28:45 ID:lkbKQ4FwO ?PLT(13001)
    >>40
    最強だの

    41 お猿さん(千葉県) :2007/07/23(月) 18:27:48 ID:wbT4C+W/0
    んなもん作るなら、再起動バッチor終了バッチをスタートアップ登録するほうが
    はるかに簡単だべさ。



    あ    ほ    ら    し

    42 年金未納者(福岡県) :2007/07/23(月) 18:28:15 ID:wjNQLUUe0
    拡大させるつもりないわけかw
    それとも誰か特定の人でも狙ったのか?

    52 軍事評論家(アラバマ州) :2007/07/23(月) 18:32:08 ID:U1OPGnw40
    >>42
    ああ、そういう使い方か
    わざわざ踏むとはおもえんけど

    50 銀行勤務(東京都) :2007/07/23(月) 18:31:51 ID:78nAgL0e0
    待てよ・・・これは作者の罠だ・・・
    使うか否かはプログラムが判断するんではない、人間の意志だと!
    我々は試されているんだ・・・

    60 トリマー(東京都) :2007/07/23(月) 18:36:55 ID:02RHVUZV0
    nyに流せば感染は拡大するな、一応。 感染PCからの拡大はないけどね。

    74 野球選手(catv?) :2007/07/23(月) 18:43:25 ID:ugH1OKTE0
    >>60
    ソレダ! 国のny対策これにて終了。

    64 都会っ子(石川県) :2007/07/23(月) 18:39:29 ID:53lrtlqB0 ?PLT(15315)
    なんでわかったんだろ
    やっぱりアンチウイルス作ってる会社がウイルスを・・・

    73 銀行勤務(東京都) :2007/07/23(月) 18:43:19 ID:78nAgL0e0
    >>64
    え?わざと感染させるPC用意しといてそれモニタリングすりゃいいだけじゃねーの?

    82 お猿さん(兵庫県) :2007/07/23(月) 18:44:32 ID:FaPyAGvY0
    >>73
    感染機能のないウィルスをどうやってキャッチしたと?

    68 声優(東京都) :2007/07/23(月) 18:40:59 ID:IFJ+9iZA0
    このウイルスの特定ってハードディスク持ち込んだのかな?
    それとも送られてきたあやしいファルを解析したのか?

    71 通訳(関西地方) :2007/07/23(月) 18:42:46 ID:eGENuq9y0
       / ̄ ̄\     
     /   _ノ  \  
     |   ( ●)(●)  <おっと、それ以上言うんじゃねーよ……
    . |     (__人__)____
      |     ` ⌒/ ─' 'ー\
    .  |       /( ○)  (○)\
    .  ヽ     /  ⌒(n_人__)⌒ \
       ヽ   |、    (  ヨ    |
       /    `ー─?  厂   /
       |   、 _   __,,/ >>64 \

    78 偏屈男(熊本県) :2007/07/23(月) 18:43:55 ID:ENvHT4eH0
    全部消すしかないってのは嫌だな
    サルベージもできない

    106 麻薬検査官(宮崎県) :2007/07/23(月) 18:51:11 ID:oHXFJTVj0
     +    . .. :....    ..  .. .
        ∧_∧    exeファイル?起動してやんよ
        ( ・ω・)=つ ..+
        (っ ≡つ   .. ,
       +  .. .   ..   .  +..
       .. :..     __  ..
              .|: |
              .|: |
           .(二二X二二O
                |: |    ..:+ ..
          ∧∧ |: |
          /⌒ヽ),_|; |,_,,
    _,_,_,_,,〜(,,  );;;;:;:;;;;:::ヽ,、
       "" """""""",, ""/;
      "" ,,,  """  ""/:;;
      ""   ,,""""" /;;;::;;






    ブックマーク: Buzzurl  / Hatena /Yahoo!


    オススメの動画






    同じカテゴリーの記事
    コメントありがとう御座います。最新のコメントへ(22)

    1001  学名ナナシ  :2007年07月24日 08:29  ID:cFp7rEqr0
    最後のAA吹いたwwwwwwwww
    1002  学名ナナシ  :2007年07月24日 10:32  ID:fHvF.3Gu0
    nyにこのウィルス流したらnyネットワークって壊滅するんじゃね?
    さしずめ経団連出資でサイバーエージェントあたりが作ったんだろうなぁ・・・
    1003  学名ナナシ  :2007年07月24日 10:46  ID:PEgmZiLI0
    ↑んなわけない。

    そもそも2次感染しないんだから、ウィルスとしてはそれほど驚異じゃない。
    1次放流者を特定して逮捕するのも簡単だろ?
    1004  学名ナナシ  :2007年07月24日 11:02  ID:d3HatZNC0
    作成者は

    「作れるから作ってみた」程度なんだろうな
    1005  学名ナナシ  :2007年07月24日 11:06  ID:Kobu9umV0
    だが二次感染しないってのはさすがに作ってる段階で分かるだろうし、
    nyに限った話ではないがP2Pでの拡大を狙ったウィルスだと思うぞ。
    なにせファイルが全部消えるから、感染したPC内の共有ファイルも消える。
    しかもこれ、再起動するまではメモリ内のプログラムでPC起動してるだろうし、
    P2Pソフトつけっぱなしで感染した場合は置き換えられたウィルスファイルをネットワークに垂れ流すんじゃないか?

    そも自己感染性が無いウィルスがこうして発見されているのは何故かということを考えたら……。
    1006     :2007年07月24日 11:42  ID:OdcpgJXBO
    感染者が通報したんだろうな
    1007  学名ナナシ  :2007年07月24日 12:47  ID:BVWuyQfQ0
    対Win専用ウイルスだったら、
    MacやLinuxを媒介にして感染している可能性がある。

    …どのみち感染経路がそんなに広くはないが。
    1008  学名ナナシ  :2007年07月24日 13:12  ID:YEmNi1Gh0
    まぁ、セキュリティはしっかりなってことだ。


    特に仕事場お役所な!
    1009  学名ナナシ  :2007年07月24日 13:42  ID:XSu.CNg20
    自殺ウィルスか。感染力云々は別にして
    食らったら発狂しそうだな・・
    1010  学名ナナシ  :2007年07月24日 13:43  ID:XSu.CNg20
    >ロリ画像を全部カマドウマ画像にするウィルス
    吹いたwwwwwwww
    1011  学名ナナシ  :2007年07月24日 15:09  ID:59vRGfRI0
    威力がどんなに高いウィルスでも拡張子が.exeなんて分かり易さじゃ
    共有ソフトネットワークに影響なんて出せないだろ…
    1012  学名ナナシ  :2007年07月24日 15:28  ID:Bn2rOzDU0
    喰らう可能性は無いんだよな。増殖力0だもん。

    もっとも、亜種は出ると思うけど・・・
    1013  学名ナナシ  :2007年07月24日 18:01  ID:NPsZUmMc0
    さてマジでバックアップとらないといけない時期がきたようだ。

    何Gあるかわからない画像が消えたら、俺は間違いなく廃人になる。
    1014  学名ナナシ  :2007年07月24日 19:17  ID:rn2Z1o1V0
    (´・∀・`)
    1015  学名ナナシ  :2007年07月24日 20:23  ID:Sq.HUUCp0
    組織的な犯罪に使えそうだな。
    あとデスノートに書かれたとき
    エロ画像を消すのに使える。
    1016  学名ナナシ  :2007年07月25日 00:08  ID:9PJP43gR0
    一定日数ある操作をしないとこのプログラムが起動するようにすれば
    1017  学名ナナシ  :2007年07月25日 01:11  ID:.9PBKZEO0
    亜種が怖いな
    1018  学名ナナシ  :2007年07月25日 01:33  ID:9Gs9oqBk0
    >>1016
    自壊機能がないとヲタは死んでも死にきれないもんな
    1019  学名ナナシ  :2007年07月25日 15:40  ID:vGrwefZK0
    >>1017
    うん

    で、ウイルス対策ソフトは戦えるの?
    1020  学名ナナシ  :2007年07月25日 20:10  ID:HUqya3GN0
    HDDが急にガリガリし出したら流石に怪しいと思う
    1021  学名ナナシ  :2007年07月25日 22:19  ID:4.ejV1km0
    アクセス時にガリガリ言いだしたら違う意味で危ないけどな
    1022  学名ナナシ  :2007年07月26日 03:30  ID:.Vl4w5aq0
    誰かが改良して、2次感染するようにしたら恐怖だな。
    画像RSS
    おすすめ



    ブログパーツ アクセス解析 アクセス解析 アクセス解析 ブログパーツ レンタルCGI アクセスランキング ブログパーツ ブログパーツ