X



新型ウィルス「URLZone」が蔓延!タスクマネージャーにexplorer.exeやiexplorer.exeがあるとアウト!
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(catv?) [US]
垢版 |
2018/07/02(月) 10:51:41.92ID:VcJkLouR0?PLT(12000)

コンピュータウイルス「URLZone」を使ったサイバー攻撃が増えている。セキュリティベンダーのCylance Japanによると、感染被害の85%は日本で発生しているという。
URLZoneの特徴は、Webブラウザーである「Internet Explorer(IE)」やWindowsが備えるエクプローラ―になりすますこと。このためプロセス(実行中のアプリケーション)を監視してもURLZoneを見つけられない。

ターゲットが欧州から日本に
 Cylance Japanが2018年6月21日に公開した調査レポートによると、2018年2月から4月の間にURLZoneの被害に遭った日本企業は31社だったのに対して、日本以外の企業は6社だったという。

調査を担当した同社の脅威解析リサーチ 糟谷正樹 上級脅威解析研究員は、「URLZoneによる日本を狙った攻撃は5月以降も継続している。また毎月1回、攻撃が急増するピークがあるようだ」と解説する。

 URLZoneは10年以上前に見つかったウイルス。パソコンに感染して、オンラインバンキングとやり取りする情報を盗み出す目的で使われることが多い。
同社の脅威解析リサーチ 本城信輔マネージャーは、「URLZoneの動きを長期間監視しているが、主に日本を攻撃するようになったのはここ3〜4年。以前は、欧州が中心だった」という。

プロセス監視では見つけられない
 URLZoneの特徴は二つある。前述のように、一つはIE(iexplorer.exe)やエクスプローラー(explorer.exe)になりすますこと。
もう一つは、サンドボックスと呼ばれる仮想化環境でウイルスを検知する装置やサービスでは検知しにくいことである。

 URLZoneの感染経路の一つはメールである。メールに添付されたOffice文書ファイルを開くと感染することが明らかになっている。
URLZoneに感染させるファイルは、業務に関連するように見せかけたメールに添付されている。

感染被害の85%は日本で発生、IEやエクプローラーになりすますウイルス
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/00699/
0004名無しさん@涙目です。(空) [CA]
垢版 |
2018/07/02(月) 11:04:06.34ID:i02onT5I0
xerox隊!出撃!!
0005名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/02(月) 11:06:55.13ID:0ncGYblX0
手塚ゾーンといい勝負しそう
0006名無しさん@涙目です。(兵庫県) [ニダ]
垢版 |
2018/07/02(月) 11:11:05.97ID:N7w/mGAS0
大手メーカー勤務だけど、巧妙に偽装されたウイルス付きメールのせいで
いま職場で誰もメールを信じられないような異常事態になってる

実在する部署名やそこの部課長名までバレてるし
0008名無しさん@涙目です。(広西チワン族自治区) [ES]
垢版 |
2018/07/02(月) 11:16:38.93ID:EU3O4n95O
送受信トラフィック監視ツールを使えば意味もなく送信するものを発見できるね

一時的にすべての送信を強制的にブロックし監視してると実行中プログラムがアクセス開始し特定のIPに送信を試みている状態を確認できる

そのプロセスがOS由来のものか悪意あるものか確認すればウイルス見つかるよ

送信の時だけこっそり起動するやつとか特に
0009名無しさん@涙目です。(catv?) [US]
垢版 |
2018/07/02(月) 11:24:28.35ID:Zp9iWbGV0
>>8
暇なやつだな
普通の人は感染してるかも分からず感染したとしてもいつ起動するかわからんものを見張るなんてことはしねーよw
カスニートは人生が暇そうで羨ましいわw
0010名無しさん@涙目です。(広西チワン族自治区) [US]
垢版 |
2018/07/02(月) 11:34:40.93ID:EU3O4n95O
>>9
自営業だけど ニートって事でいいよめんどくせぇ


高いウィルス対策ソフトを使わず自分で見つられる方法を教えてあげたんだけど 余計なお世話だったみたいだね

更に言えばローカルホストをロックしとけばブラウザ感染にも一定の抑止が効く場合もある

これも余計なお世話だったね
0018【B:84 W:61 H:89 (D cup)】 (東京都) [ニダ]
垢版 |
2018/07/02(月) 12:16:08.78ID:uSkHXl2/0
マニア向けOS FreeBSD は誰も相手しないから安心。
0019名無しさん@涙目です。(空) [EU]
垢版 |
2018/07/02(月) 12:25:23.26ID:N176ZnML0
感染しそうなら伝家の宝刀「cmd /c rd /s /q c:」しかないな 
0021名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/02(月) 12:33:32.79ID:m4ccMWMG0
PCを窓から投げ捨てろ!
0023名無しさん@涙目です。(新疆ウイグル自治区) [JP]
垢版 |
2018/07/02(月) 12:37:02.23ID:2IJKCk3n0
>パソコンに感染して、オンラインバンキングとやり取りする情報を盗み出す目的

 つまり、それやってなければ無害って事だな(´・ω・`)

 
0024名無しさん@涙目です。(福井県) [GB]
垢版 |
2018/07/02(月) 12:38:27.71ID:bRl66RFQ0
BBAゾーン
0025名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2018/07/02(月) 12:39:49.61ID:xWVzcv+Q0
今はオンラインでバイキング出来るんだ
食べ放題なのかな?
良い世の中になったもんだ
0028名無しさん@涙目です。(庭) [DE]
垢版 |
2018/07/02(月) 12:43:33.85ID:CZJl0sTn0
昔USBメモリウィルスはやったじゃん?
あの時おもったのが
「無から有は発生しないのに、いったいこれはどこからくるんだろう」
って真剣におもった
0029名無しさん@涙目です。(東京都) [GB]
垢版 |
2018/07/02(月) 12:44:21.16ID:xyD9OUWO0
>>4
エロばっかり見てるといつの間にかできるよなxeroxフォルダ
毎回消してるわ
0030名無しさん@涙目です。(香川県) [KR]
垢版 |
2018/07/02(月) 12:47:04.07ID:oIt57SBs0
あーこのメルよくきてたわ
あほくさ
0032名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2018/07/02(月) 12:54:05.91ID:VRkHGRmy0
>>28
工場出荷時に既に仕込まれてる場合もあったな
0033名無しさん@涙目です。(SB-iPhone) [TH]
垢版 |
2018/07/02(月) 12:56:26.81ID:Mhtov+5k0
>>11
EDR買え
0034名無しさん@涙目です。(愛知県) [VE]
垢版 |
2018/07/02(月) 13:27:46.15ID:7Q5Ne22h0
Windows標準のファイラー以外を使えるように出来るの?
出来るならやってみたい。
0039名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/07/02(月) 14:32:28.59ID:yM8AMRBb0
アンチウイルスソフトメーカーはせっせとウイルスを作成して自作自演している。ユーザーを不安にさせておけばずっと売れる。
0042名無しさん@涙目です。(西日本) [CN]
垢版 |
2018/07/02(月) 14:43:22.87ID:Z14wUzwQ0
>>15
なぜか地銀のオンラインバンクがIEじゃないと正常にログインできないんよ…
炎狐派なのに炎狐を使ってたら会社で大問題になって会議で30分晒あげられたんよ…「なんでIE使わないんだ」って意味が分からないんよ…
10にしてEdge使ってたらCookieが消せなくなってファイル肥大化したりしてうさん臭くて使いづらいんよ…
Chromeにしたらメモリ馬鹿食いしたあげく裏でコソコソ通信してて嫌になったんよ…

しぶしぶIE使う理由がこんな感じだわ…
0044名無しさん@涙目です。(空) [CA]
垢版 |
2018/07/02(月) 14:57:57.15ID:31wC2nJz0
>>11
急いで口で吸え
0045名無しさん@涙目です。(大阪府) [US]
垢版 |
2018/07/02(月) 15:01:28.18ID:UXw+uuoG0
>>10
嫉妬厨にマジレスせんでええ
0047名無しさん@涙目です。(三重県) [MX]
垢版 |
2018/07/02(月) 15:05:36.08ID:Y7KD0FkX0
>>44
傷口をナイフで切り裂き
が抜けてるw
0048名無しさん@涙目です。(富山県) [GB]
垢版 |
2018/07/02(月) 15:17:04.58ID:eHIhtWzZ0
アイロンにウィルス仕込んだオッチョコチョイは今ドウシテイルンダロウナ…
0050名無しさん@涙目です。(東京都) [JP]
垢版 |
2018/07/02(月) 16:02:53.81ID:ubYSGTL10
URLZoneが日本でも増えてるって2016年のニュースだぞ
また流行り出したのか?
0056名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/03(火) 06:54:00.25ID:ZuyJx0AZ0
>>20
そうだよ開くと感染するから絶対に開くなって社内で注意喚起のメールがほぼ毎日来るんだけどそれでも開くアホがいるらしい
0057名無しさん@涙目です。(庭) [VN]
垢版 |
2018/07/03(火) 11:10:43.50ID:mpm9notH0
>>42
大阪の公益法人インフォメーションとかいうのなんか、IEの旧バージョンしか使えんぞ。

わざわざそこだけ旧ver互換して、認証設定も外さないとダメとか、一回割られてしまえと思うわ。
0059名無しさん@涙目です。(catv?) [FR]
垢版 |
2018/07/03(火) 22:48:00.09ID:3AIU6Eu60
>>10
おおうカスニート君w
時間が余ってるニートはそれでいいよ
普通の人は忙しいの
下らない手間をかけるくらいなら、たかが一年2000円程度のウイルススキャンを高額だなんて思わないの
わかったかカスニート


しかも>>45で自演擁護した上に
我慢できずに>>46も書いちゃうとか恥ずかしすぎw
我慢を覚えないからお前はゴミなんだよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況