X



【YJSENPI】トレンドマイクロがiPhoneを襲う野獣先輩ウイルスについて解説 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0002名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 19:47:11.53ID:EHoCqdvq0
>感染端末のホーム画面を埋める大量のアイコン画像は、
>日本のオンライン掲示板などで「YJSNPI」として知られる人物のようです。
0004名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 19:48:00.54ID:EHoCqdvq0
2017 年 6 月、ランサムウェア作成の容疑で日本の未成年者が逮捕された事例が注目を集め、
本ブログでも解説しました。本記事では、同未成年者が作成および拡散したとされる別の
マルウェア「iXintpwn(アイシントポウン)(別名:YJSNPI(ヤジュウセンパイ)ウイルス)」
(「TROJ_YJSNPI.A」として検出)について解説します。先に iXintpwn を「マルウェア」と
呼びましたが、その実体はアプリではなく、不正な構成プロファイルです。「構成プロファイル」と
は、iOS の各種設定を自動的に行うための仕組みです。iXintpwn はこの仕組みを悪用し、
iOS 端末のホーム画面に大量のアイコンを作成すると同時に、アイコンの削除を不可に
設定します。場合によっては端末が応答不能の状態になることもあります。
0005名無しさん@涙目です。(catv?)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 19:48:06.96ID:Xxn2vBkv0
面白くねえよ
スレスト仕事しろ
0006名無しさん@涙目です。(オーストラリア)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 19:49:12.22ID:kkc0BEeN0
iOS向けマルウェアはiOS9や10で報告されてたからな  OSXもマルウェアにトロイ、ランサムやられてるし

アップル信者はセキュリティ堅牢云々とか言ってるけど
0007名無しさん@涙目です。(dion軍)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 19:50:30.84ID:eJrIAZG+0
丁寧なモザイクで草
0008名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [GT]
垢版 |
2017/09/26(火) 19:50:46.20ID:qrgSgyPW0
よくわからんがホモ向けアプリに仕込まれてんの?
0009名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 19:51:17.71ID:EHoCqdvq0
http://blog.trendmicro.com/trendlabs-security-intelligence/ixintpwn-yjsnpi-abuses-ioss-config-profile-can-crash-devices/

>The overflow of icons it places over the affected device’s screens appears as “YJSNPI”.
>It was also known as “Beast Senpai” (senpai means teacher or mentor in Japanese)
>as a reference to the image used as a meme in Japanese online forums.
0010名無しさん@涙目です。(高知県)@無断転載は禁止 [CN]
垢版 |
2017/09/26(火) 19:51:27.63ID:TWYrGLpO0
こんなウィルスだったのか。はじめて知った
青春だな
0012名無しさん@涙目です。(兵庫県)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 19:54:14.87ID:ouY/VN0S0
>>9
>>“Beast Senpai”

ビースト先輩!!
0014名無しさん@涙目です。(茸)@無断転載は禁止 [DE]
垢版 |
2017/09/26(火) 19:54:23.89ID:LZDwMot00
iOSはウィルスないんじゃなかったのか?
感染源は何だよ
0016名無しさん@涙目です。(catv?)@無断転載は禁止 [PH]
垢版 |
2017/09/26(火) 19:55:42.35ID:CMquVvGi0
>>14
プロファイル
0018名無しさん@涙目です。(アメリカ合衆国)@無断転載は禁止 [BG]
垢版 |
2017/09/26(火) 19:57:58.36ID:Op838zOI0
>>15
android2.3とかの話されてもw
0019名無しさん@涙目です。(SB-iPhone)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 19:58:20.09ID:7VUKEsuS0
>>9
先輩の意味を説明していて草
0020名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [CN]
垢版 |
2017/09/26(火) 20:01:21.10ID:t7CBfH4L0
>別名:YJSNPI(ヤジュウセンパイ)ウイルス
丁寧に振り仮名つけなくてもいいのに
0024名無しさん@涙目です。(catv?)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 20:12:45.35ID:UxN39Mbu0
ウイルスの命名ルール通りなのに
YJSNPIが淫夢略語そのもので笑える
0025名無しさん@涙目です。(catv?)@無断転載は禁止 [PH]
垢版 |
2017/09/26(火) 20:14:56.89ID:CMquVvGi0
>>18
2015年7月の時点でAndroidの95%が対象のこんな脆弱性があるけどな
動画メッセージを受信するだけで乗っ取られる
http://weekly.ascii.jp/elem/000/000/360/360186/

時期と割合考えると、明らかに4.3以降も感染するよね
0026名無しさん@涙目です。(茸)@無断転載は禁止 [TW]
垢版 |
2017/09/26(火) 20:19:41.89ID:Y2iomLxJ0
確か海外の人にまで被害及んだからな
0027名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/09/26(火) 20:21:27.80ID:+jv1LtFt0
イキスギィ
0031名無しさん@涙目です。(東京都)@無断転載は禁止 [ニダ]
垢版 |
2017/09/26(火) 20:36:33.89ID:d6Vcmd1c0
モザイクでもなんとなく分かって草
0032名無しさん@涙目です。(dion軍)@無断転載は禁止 [ニダ]
垢版 |
2017/09/26(火) 20:37:19.11ID:RhuDc7Tx0
淫夢厨炙り出し装置
0033名無しさん@涙目です。(庭)@無断転載は禁止 [ID]
垢版 |
2017/09/26(火) 20:40:14.99ID:saiVUzcp0
モザイク掛かったビースト先輩のアイコンで埋め尽くされたら笑う
0034名無しさん@涙目です。(大阪府)@無断転載は禁止 [NL]
垢版 |
2017/09/26(火) 20:55:23.70ID:r9iEYZRb0
>>15
じゃあ偽脱獄じゃなくて本物の脱獄に利用されてるのは脆弱性だぞ。
9.3.3のときはブラウザでサイトを開くだけで端末の完全な権限の掌握が可能だった(これがStagefrightによるもの)
それ以降の10でもアプリ開くだけで権限の掌握が可能な脆弱性が幾度も見つかってるわけだし。
Appstoreのアプリは安全だって言うかも知れないが、GooglePlayと同じくマルウェアは見つかってるぞ。実際脱獄用のアプリがストアに一時期掲載されたこともあったし。
それにエンタープライズ署名がガバガバなせいで実際は単体でのサイドロードが可能。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況