お前らパソコンはきちんとシャットダウンしる!メモリだけに常駐するウィルスが爆増中

■ このスレッドは過去ログ倉庫に格納されています
1メチロフィルス(長野県) [DK]2020/02/15(土) 02:05:26.21ID:TI5JEaar0●?PLT(13000)

サイバー攻撃の一種で、パソコンのディスクに不正プログラムが残らない「ファイルレス攻撃」が増えている。
三菱電機を襲った攻撃もこのタイプで、防衛省関連の情報が流出した可能性がある。
従来のウイルス対策ソフトウエアでは検出が難しく、企業を揺さぶっている。

外部から操作されているかもしれない――。三菱電機の社員が異変に気づいたのは、2019年6月28日だった。
国内拠点でのことで、パソコンの基本ソフト「ウィンドウズ」の機能の名前が書き換えられていた。

三菱電機は、国内外グループの社内ネットワークを構成している端末やサーバー24万5千台を調べた。
結果、国内87台、中国45台に感染の疑いがあると判明した。


▼ファイルレス攻撃 一般に、パソコンの計算部品であるメモリー上で動く不正プログラムによって、情報を抜き取る手口を指す。
基本ソフト「ウィンドウズ」の一部機能を悪用する。従来のウイルスと違い、ハードディスクにはファイルとして保存されない。
 ウイルス対策ソフトウエアの多くは、ハードディスク内の不審なファイルについて、既知のウイルスを記したブラックリストと照合して探す。
このためファイルレス攻撃はほとんど検出できない。

「いつ感染したんだ」。急いで感染した端末や通信記録をたどっていくうち、3カ月前の中国にたどりついた。
3月18日、同国の拠点にあるサーバーが外部から攻撃を受けていた。
ここが情報を抜き取るための拠点となり、不正プログラムが他のパソコンへ散らばった。
このときの手口がファイルレス攻撃だった。

「ファイルレス型」攻撃、企業揺さぶる 三菱電機も被害
https://www.nikkei.com/article/DGXMZO55672360U0A210C2EA2000/

145スファエロバクター(SB-iPhone) [US]2020/02/15(土) 23:12:31.79ID:ANnWZOmA0
コロナウィルスすごすぎ

146スファエロバクター(SB-iPhone) [US]2020/02/15(土) 23:15:39.41ID:ANnWZOmA0
>>143
だった日本の会社はどんなに優秀でも待遇そんな変わんないだろ。
残るのはそれなりの人になるんだからボロボロになるだろ。

147放線菌(茸) [US]2020/02/15(土) 23:18:42.79ID:pHGzZqjP0
ほんと汚ねえこと考えつくのは天才的だな

148ホロファガ(空) [US]2020/02/15(土) 23:32:03.54ID:aNg/aduA0
NTTデータも人間ファイルがウイルスばら撒いてたからな

149テルムス(四国地方) [GB]2020/02/15(土) 23:33:19.69ID:y+VuiwCs0
xerox

150緑色細菌(岐阜県) [US]2020/02/15(土) 23:33:47.29ID:Vtt9WnZI0
え?再起動じゃあかんか?

151バチルス(大阪府) [ヌコ]2020/02/15(土) 23:35:51.13ID:Z2o22uUi0
>>144
ウインドウズアップデート

152セレノモナス(日本) [JP]2020/02/15(土) 23:46:56.93ID:ITak9Pg60
>>1
>国内拠点でのことで、パソコンの基本ソフト「ウィンドウズ」の機能の名前が書き換えられていた。

どの機能だったんだろ? よく気づいたな。
自動処理でひっかかったんか?


スタンドアロン運用してるPCって、しばらくすると使えなくなるドライバみたいなのあるよね。
あれ密かに外部通信してるからエラー起こるとかなの?

153放線菌(東日本) [US]2020/02/15(土) 23:48:05.21ID:LErOxSJp0
>>144
それ、ルーターからの信号を捕らえて動き出すやつ
デバイスマネのネットワークアダプターの設定かなんかを変えたらよかった気がする>うろ覚え
ぐぐれば出てくると思うぞ

154フィシスファエラ(東京都) [US]2020/02/16(日) 04:27:09.25ID:2e5wg5pW0
もう3年は落としてないな

155ディクチオグロムス(兵庫県) [US]2020/02/16(日) 04:49:47.18ID:415xJaiH0
リアルもネットもウイルステロしまくるチャンコロ
地球上から消し去るしかねーな

156レンティスファエラ(ジパング) [US]2020/02/16(日) 05:30:35.73ID:0Ps40e1S0
>>27
そのタイプはWindowsMeで御家断絶したから

今のはWindowsNTの系列でMS-DOSとは全く関係ない

157ニトロソモナス(新日本) [US]2020/02/16(日) 05:34:21.29ID:4Z6zxIdT0
SSDで起動速くなったし最近は毎回落としてる

158スフィンゴモナス(SB-Android) [IR]2020/02/16(日) 05:46:18.26ID:pjCwE20O0
>>27
DOS の意味が分かってない奴に分かるわけないだろ。

159アキフェックス(奈良県) [CA]2020/02/16(日) 05:49:40.69ID:SmLVjx4P0
そういえばうちのパソコンはスリープ中なんか怪しげに点滅してたんだよな・・・

160デスルフレラ(東京都) [US]2020/02/16(日) 06:06:41.74ID:xX0xtM2d0
まあWindows95から10に繋がってるみたいな
イメージでWindows7の宣伝してたMSも悪いんだけどね。

実際は↓だから

1.0→2.0→386→3.0→3.1→3.11→95(OSR〜)→98→98SE→Me

(OS/2構想)→NT3.1→NT3.51→NT4.0→2000→XP→Vista→7→8→8.1→10

161デスルフレラ(東京都) [US]2020/02/16(日) 06:11:10.59ID:xX0xtM2d0
(OS/2構想)→NT3.1→NT3.5→NT3.51→NT4.0→2000→XP→Vista→7→8→8.1→10

162ビブリオ(東京都) [US]2020/02/16(日) 07:18:00.32ID:uteiiFRz0
>>159
それは全部情報が抜き取られているな

163ビブリオ(三重県) [GR]2020/02/16(日) 07:20:33.34ID:6YLM2Cd80
スタート右クリック→UU

164クトニオバクター(東京都) [DE]2020/02/16(日) 11:10:05.71ID:9vI80N+O0
>>27
Windowsがただのサブシステムだったのは9x系の話だろ
NT系列はdos「プロンプト」しかねぇよ

165チオスリックス(東京都) [US]2020/02/16(日) 15:43:26.99ID:5ZMSyxrS0
>>164
コマンドプロンプトとDOS窓はどう違うのか
ファインインストールする際になぜ、MS-DOSを
起動していますという表示が出てくるのか
これに答えてくれよ

166クロストリジウム(四国地方) [JP]2020/02/16(日) 16:38:15.65ID:Q1guXBGJ0
ファインインストールってナニ?

167エンテロバクター(ジパング) [FR]2020/02/16(日) 16:48:01.87ID:SR6668Dd0
project 2501か

168エンテロバクター(茨城県) [UA]2020/02/16(日) 16:48:16.50ID:WXnolnAP0
>>165
コマンドプロンプトとDOS窓は指してるものは同じなんじゃねぇの

その前に「ファインインストール」ってなんだよ聞いたことねぇぞそんな言葉

169フラボバクテリウム(広島県) [US]2020/02/16(日) 16:59:21.93ID:Ou1fJ6dk0
>>46
アップデートプログラムのインストールに依存関係・優先順位がある。
先にそれを入れないと他のが入らない。
web検索で特定のアップデートプログラムの識別名がよくひっかかる。

170エンテロバクター(茨城県) [UA]2020/02/16(日) 17:00:55.01ID:WXnolnAP0
>>27
これすげぇな。釣りじゃなかったらやべぇぞw

MSDOSのGUI拡張機能が昔のWindowsだぞ。
だけどお前の知ってるWindowsはXP登場で死滅した。

見た目や出来ること、システムコールなんかを揃えてるだけで中身は別物だぞ。今やMSDOSなんか使われてない。むしろ20年前からずっと使われてない。

DOSプロンプト(DOS窓)ってのは当時の名残りで同じコマンドをそのまま使えるようにしてるだけ。これも昔の物とは内部構造レベルで全く違う

171アキフェックス(愛媛県) [US]2020/02/16(日) 17:20:13.45ID:Iy/mbDhE0
昔はMS-DOSの上にWindowsが乗っかってた
今はWindowsの中でDOSが動いてる
というか命令セットだが

172シュードアナベナ(茸) [US]2020/02/16(日) 17:23:17.13ID:md6eEjbT0
windowsの場合はレジストリでしょ
あれがデフォになってからロガーとウイルスがやりたい放題になった

173エアロモナス(東京都) [ニダ]2020/02/16(日) 17:53:28.73ID:Axgdmi370
やっぱウイルス感染はファミレスが原因だったか

174キサントモナス(埼玉県) [GB]2020/02/16(日) 17:54:28.43ID:VT+6GI200
中国人はウイルスが大好きだな

175フィシスファエラ(東京都) [US]2020/02/16(日) 18:39:53.44ID:TQIG0fm60
>>169
ありがとう
今1803というOSのバージョンなんだけど
このあと1809、1903、1909らしいんだけど
1809を探して入れないといけないということかな?

176フィシスファエラ(東京都) [US]2020/02/16(日) 19:50:02.45ID:TQIG0fm60
>>169
1809探して入れたら多分できたっぽい
ありがとーー

177ビブリオ(東京都) [US]2020/02/16(日) 19:54:31.17ID:uteiiFRz0
MS-DOSのconfig.sysをいじくった思い出…

178ゲマティモナス(大阪府) [TR]2020/02/16(日) 21:56:26.75ID:tsrQbaTb0
>>177
autoexe.batも弄り倒してメインメモリをなるべく確保するようにしたり、atokは勿論必要なプログラムを常駐させたっけな。

179カルディオバクテリウム(東京都) [US]2020/02/17(月) 00:14:08.14ID:S2+3mzEa0
>>170
そうするとマシン語で直接OSが起動してるんか
その間に何ら他の言語もコンパイラも無いんだね

180イグナヴィバクテリウム(東京都) [ニダ]2020/02/17(月) 03:07:09.04ID:MjawmWz70
ここまでレベルが堕ちたか

181シントロフォバクター(福岡県) [ニダ]2020/02/17(月) 03:26:35.03ID:FNIN0pLw0
>>64
日本の経営者なんてセキュリティ担当者を予算与えず兼任でやらせておいて
何か起きた時にブチ切れてサンドバッグにするだけだもんな
普段から無駄なコスト扱いしてんだから、有事に機能しないのは当たり前なのに

182ミクロモノスポラ(神奈川県) [US]2020/02/17(月) 03:51:27.19ID:TsSW7eP10
こんな事を理由に責任のがれはさせない

183ヴェルコミクロビウム(空) [US]2020/02/17(月) 04:28:01.68ID:9m5pn8+T0
このウィルスも中国製だろ・・・

中国をこのままほおっておくと人類は絶滅するんじゃないの?

184メチロコックス(ジパング) [KR]2020/02/17(月) 13:59:35.94ID:RYMmjBrj0
>>179
??ブートローダーもOSローダーもコンパイル済みのバイナリファイルだぞ
言語もコンパイラも無い

185フラボバクテリウム(SB-Android) [ニダ]2020/02/17(月) 14:04:12.82ID:Mzy4/Qfe0
メモリ上にだけ存在するウィルスとか面白いもん作ったな

186グロエオバクター(千葉県) [ID]2020/02/17(月) 14:07:10.61ID:jRGS5Lq10
俺のOSはインドーズだから安心だわ

187キロニエラ(千葉県) [KR]2020/02/17(月) 16:39:05.84ID:VCqLCfBT0
今のwindowsはMSDOS上では動いてないってツッコミに対して、OSがブートローダも経ず起動できてると思ってるのかって返してるの、話が噛み合ってないってレベルを超えてるだろ…

188テルモデスルフォバクテリウム(東京都) [US]2020/02/17(月) 16:46:38.52ID:Cr+q/1/X0
>>33
仕事で使ってる人は高速スタートアップのチェック外してるよ
なんかあったとき場合によって回復ドライブ使ってもまともに復元出来ないことが
あるらしい

189ホロファガ(帝国中央都市) [CN]2020/02/18(火) 00:07:08.47ID:2xvPjzn/0
会社のジャマナカさんにゆっとくね

190キロニエラ(東京都) [US]2020/02/18(火) 00:17:43.49ID:LtTUf3ei0
メモリー買い替えて入れ直せばいいじゃん

191キネオスポリア(家) [ニダ]2020/02/18(火) 00:38:14.60ID:TUCW+Ueq0
暗躍的網路骇客アル
Δu` 八´)ξ `皿´>σバザールでござーるの機密を守れ二ダ


☆これから本格化する日本の月面探査計画 
https://blog.goo.ne.jp/axxxxxa0000/e/a9aafe774d672cc128c02fcd50623036

192パスツーレラ(東京都) [DE]2020/02/18(火) 00:47:45.11ID:qR8UJFHV0
ギターの弦を緩めるとかいうけどウソ。
ベースとかどうすんだよ?楽器店の店員どうするんだよ?

それと同じで機械はデリケートというイメージ作りのための
情報。パソコンのシャットダウンの仕方とか。
家庭のエロウイルスだらけのパソコンと
会社のパソコンと動きは同じだろ。

193デスルフォビブリオ(愛知県) [CN]2020/02/18(火) 00:55:43.47ID:Xwv1xnQE0
>>59
昔はヴィールスだったのが何時の間にウイルスになったけど英語だとヴァイラスと
発音している。

194テルモデスルフォバクテリウム(東京都) [US]2020/02/18(火) 00:56:01.94ID:WFXZGDxV0
エロ突撃用はLinuxと決めてます

195ニトロソモナス(光) [US]2020/02/18(火) 01:08:55.49ID:mNIN8oBd0
win7てまだ活けてる?

■ このスレッドは過去ログ倉庫に格納されています