X



「今すぐChromeとOfficeとThunderbirdとWindowsを消せ」 クレカ流出マルウェアが日本だけ猛威 [422186189]
■ このスレッドは過去ログ倉庫に格納されています
0001アークトゥルス(北海道) [CN]
垢版 |
2022/06/14(火) 00:36:07.20ID:oCnkHL2K0?PLT(12015)

警察庁は6月9日、マルウェア「Emotet」の最新の解析結果を公表した。同庁によると「Google Chrome」に保存されたクレジットカード番号や名義人氏名、カードの有効期限を盗み、外部に送信する機能が追加されたことを確認したという。

 Chromeは個人情報を暗号化して保存しているが、Emotetの新機能は、暗号化されたデータを復号するための鍵も同時に盗み出すため、保存したクレジットカード情報が第三者に知られるおそれがあるとしている。

 2022年に入ってからEmotetの感染拡大は続いており、直近では埼玉大学や京都大学大学院が教職員用PCに感染したと発表している。トレンドマイクロによると、2022年第1四半期のEmotet感染状況は、他の地域と比べて日本が突出していたとしている。

https://news.yahoo.co.jp/articles/738f7ad66b3ec51686d4231a3d255eaf7a45658d
0003アークトゥルス(北海道) [CN]
垢版 |
2022/06/14(火) 00:36:40.69ID:oCnkHL2K0?PLT(12015)

警察庁の解析によると、「Emotet」は「Microsoft Outlook」から過去にやり取りしたメールの本文、メールアドレスといった情報を盗み取り、それを元に実在の人物や取引先とのやりとりを巧みに偽装したメールを送り付け、感染を広げようとする。

活動を再開した「Emotet」は従来の「Outlook」に加え、「Thunderbird」も情報窃取の対象となることが判明しており、ターゲットは今後増える可能性がある。
0004アークトゥルス(北海道) [CN]
垢版 |
2022/06/14(火) 00:36:56.15ID:oCnkHL2K0?PLT(12015)

また、侵入方法も巧妙だ。従来の「Emotet」は「Microsoft Office」マクロの形式で送り付けられることが多かったが、最近はPCに「Office」がインストールされていなくてもショートカットファイルを実行するだけで感染するタイプの存在が確認されている。
0005アークトゥルス(北海道) [CN]
垢版 |
2022/06/14(火) 00:37:03.82ID:oCnkHL2K0?PLT(12015)

(以下略)
0006アークトゥルス(北海道) [CN]
垢版 |
2022/06/14(火) 00:37:23.73ID:oCnkHL2K0?PLT(12015)

大半のウイルス対策ソフトでは検出できず
0007冥王星(茸) [US]
垢版 |
2022/06/14(火) 00:37:38.00ID:TrLvA0Lz0
アウトルックとか使ったことねえから関係ねえや
0008アークトゥルス(北海道) [CN]
垢版 |
2022/06/14(火) 00:37:49.33ID:oCnkHL2K0?PLT(12015)

ショートカット使用禁止
0009アークトゥルス(北海道) [CN]
垢版 |
2022/06/14(火) 00:38:18.49ID:oCnkHL2K0?PLT(12015)

>>7
windowsのショートカット版が猛威の原因
0010アークトゥルス(北海道) [CN]
垢版 |
2022/06/14(火) 00:38:47.26ID:oCnkHL2K0?PLT(12015)

ショートカット(.lnkファイル)を開いたら最後
0011赤色超巨星(千葉県) [US]
垢版 |
2022/06/14(火) 00:39:21.68ID:95ZPdJbn0
ネットでクレカは使わない
使うのはWebMoneyなどのコンビニで手軽に変えるヤツ

現金で都度買うのはめんどいけど、こういう時に安心出来るからな
0024子持ち銀河(兵庫県) [CN]
垢版 |
2022/06/14(火) 01:21:12.79ID:VekEI/CQ0
信用情報ってネットでやり取りしてるから悪いガキがおれば情報は漏れる…
0025ベクルックス(東京都) [US]
垢版 |
2022/06/14(火) 01:21:54.63ID:EReUAieJ0
>>11
同じく、余程仕方ない時以外はクレカなんて使わないな
3年に一度使うかどうかくらい
コンビニのプリペイドカードで通常は問題ないし
0027カペラ(ジパング) [KR]
垢版 |
2022/06/14(火) 01:25:56.15ID:IEbpP+Wq0
こないだ入院代払うときにクレカつこうた
3週間で84000円ちょいだった
0028レア(福岡県) [ZA]
垢版 |
2022/06/14(火) 01:35:41.21ID:+vAK9HuP0
クレカ使いたいときはバンドルカードにしてる
抜かれてもまあねえ
0029ダイモス(東京都) [CN]
垢版 |
2022/06/14(火) 01:39:46.35ID:0s0OeNqi0
>>20
俺もいろんなところのが来るぞ
えきねっとから始まって、楽天カード、三井住友、三菱UFJ、JCB、auPAY、amazon...
送られてくるのが夜中~午前中なんで、昼に毎日削除してるわ

メアド複数あるけど、1つだけなんだよね
どこから漏れたか...amazonで中国業者から買ったときかなぁ...
0030アルタイル(大阪府) [MX]
垢版 |
2022/06/14(火) 01:48:41.25ID:1hqzSrNy0
これ、取引先が感染すると、送信元の名前が知ってる個人名のメールが来るのよね。
しかも過去のメールが引用で付いてくる。

にしても、見るからに不自然だし、メアドはおかしいし、明らかに変なメールなのよ。

なのに。

添付ファイルがうまく開けないとか内線してくるアホが普通にいる。
まともに日常生活送れてるんかこいつら。って思わされる。
0031ハレー彗星(神奈川県) [US]
垢版 |
2022/06/14(火) 01:51:32.67ID:1xMLvX6r0
日本人はフィッシングとかワンクリック系にマジで死ぬ程弱いからな(´・ω・`)
無駄ソフトやマルウェア漬けなのはデフォで、年寄りはパソコン教室詐欺、若者はオンラインサロンや謎のサブスクで激重になったノートを使うのが一般的
原因探っても良くて「何も考えず押せと言われたから」、大抵はキッカケすら覚えてなくて「勝手に入ってた」、だ
0032ハレー彗星(神奈川県) [US]
垢版 |
2022/06/14(火) 01:56:11.47ID:1xMLvX6r0
あとこの異常な数値の高さはほぼ確実にQR決済系から漏れてるだろ(´・ω・`)
中国は置いといて、超ガラパゴスな日本特有の環境といえば今やこれだし
0036イオ(茸) [US]
垢版 |
2022/06/14(火) 02:09:46.49ID:CEHrHQD20
だからPayPalを使えとゆったのだッ!
0037ヒドラ(大阪府) [GB]
垢版 |
2022/06/14(火) 02:16:59.46ID:tks+b3S+0
Outlookやばいの?

不正利用されてもカード会社がどうにかしてくれそうだから使うけどw
0038アケルナル(愛知県) [AE]
垢版 |
2022/06/14(火) 02:17:37.69ID:tNOyP4a/0
ウブンチャーの俺
高見の見物
0039オベロン(東京都) [IT]
垢版 |
2022/06/14(火) 02:28:31.32ID:/uqlQgrU0
Firefoxでアカウント連携しないが勝利
0041ミマス(ジパング) [BR]
垢版 |
2022/06/14(火) 02:39:52.71ID:+U5nQ2dD0
アップル信者大勝利wwwwww
0043ミランダ(埼玉県) [CA]
垢版 |
2022/06/14(火) 02:52:37.06ID:9lkoGKIi0
>>31-32
知ったかは黙っててくれや
0044ミランダ(埼玉県) [CA]
垢版 |
2022/06/14(火) 02:53:06.41ID:9lkoGKIi0
>>37
エモテットの話なのに大丈夫か?
0045ヒアデス星団(東京都) [US]
垢版 |
2022/06/14(火) 02:54:46.99ID:lAaHb+7b0
ここまで読んできて感染源がよくわからなかった…
0046ミランダ(埼玉県) [CA]
垢版 |
2022/06/14(火) 02:55:22.61ID:9lkoGKIi0
>>30
御社が逆に大丈夫かよ…注意喚起もしてないとか
0047ミランダ(埼玉県) [CA]
垢版 |
2022/06/14(火) 02:56:22.97ID:9lkoGKIi0
>>6
出来ますけどねぇ
それじゃEmocheckはなんなんよとw
0048ミランダ(埼玉県) [CA]
垢版 |
2022/06/14(火) 02:57:26.46ID:9lkoGKIi0
>>13
全然関係ない話でドヤ語りしたりw
0050フォーマルハウト(東京都) [PL]
垢版 |
2022/06/14(火) 03:00:59.31ID:1X3iqqfh0
>>12
大体そう
ここによく来るXP/7使いの情強オヂサン
Win8.1やWin10を使っていてもWinupdateを止めたままオヂサン
サポート期限切れオヂサン

ウイルススキャンのソフトすら入れていないオヂサン
Windefenderのみで更新しないまま頑張ってるオジさんとかも
0051ガーネットスター(千葉県) [FR]
垢版 |
2022/06/14(火) 03:04:29.52ID:tE6rqtOi0
メールからマクロが起動するような環境って今時いるのかと思ったが
けっこう馬鹿が多いことが判明か
0053ミランダ(茸) [ニダ]
垢版 |
2022/06/14(火) 03:19:46.00ID:vCZYLdv/0
>>11
ワンタイムデビットでいいじゃん?
0055ディオネ(ジパング) [US]
垢版 |
2022/06/14(火) 03:28:36.41ID:VCNqQT3u0
在日詐欺集団5chは Windows10 + Chrome を絶対的に推してるが見ての通りだな

せめて Windows11 + Edge にしとかないと
0057ガーネットスター(千葉県) [FR]
垢版 |
2022/06/14(火) 03:43:16.44ID:tE6rqtOi0
>>56
サイトのフォームによる
0060エイベル2218(埼玉県) [ニダ]
垢版 |
2022/06/14(火) 04:12:54.70ID:vRrLvc7W0
>>57
>>58
アマゾンをクローム画面から注文するとき
登録したクレカ情報って、クロームに登録されてるの?
アマゾン側のサーバーに登録されてる認識だった
0061ガーネットスター(千葉県) [FR]
垢版 |
2022/06/14(火) 04:16:07.04ID:tE6rqtOi0
>>60
アマゾンはアマゾン
ログインしたアカウントの二重認証に後にアマゾンが前回登録使用を参照する
ネトゲやショップ直販なんかでクローム登録でcookie認証をさせてくるサイトもある
0063デネボラ(ジパング) [RU]
垢版 |
2022/06/14(火) 04:30:46.92ID:rx4HKfYR0
>>60
YouTube premiumとかグーグル運営のサブスクリプションは
クロームというかグーグルアカウントで登録しないとダメ臭い
まあ支払い終わったら削除で良いけど
0064ガーネットスター(千葉県) [FR]
垢版 |
2022/06/14(火) 04:32:59.03ID:tE6rqtOi0
>>62
昔のクソ仕様でcookieに生でクレカ情報書いてあったりとか
どっかのあごひげたらこサイトみたいにクレカ情報紐付けで抜かれて流出したり
>>1よりも正式サイトがクソってのも多いけどな
0066ディオネ(ジパング) [US]
垢版 |
2022/06/14(火) 04:57:02.56ID:VCNqQT3u0
5chはChromeや旧いバージョンのWindowsを絶対的に推奨してきた
つまりこうゆうことだよ、詐欺師には好都合だからな
0069ウンブリエル(愛知県) [KR]
垢版 |
2022/06/14(火) 05:35:04.49ID:I4hP0zt70
グーグルがむかつくのはメール相談窓口用意しねえとこよ

もう相談窓口用意しねえとこは商売させない法律作れよ
0070ディオネ(ジパング) [US]
垢版 |
2022/06/14(火) 05:38:58.86ID:VCNqQT3u0
「Linuxなんて使ってる大企業はない、全てWindowsだ」 と断言し続けがのが5ch
しかしランサムウェアが問題になるや 「まだWindowsなんか使ってたのかよ」 と言い放ったのも5ch

5chの嫌韓発言も大嘘、祖国愛に満ち溢れている
5ch(コンサル)に騙され続けているジャップが馬鹿なだけ
0071エイベル2218(神奈川県) [US]
垢版 |
2022/06/14(火) 05:51:36.71ID:OiGIp2KH0
何故ブラウザに情報保存したし
入力したら毎回消しとけよ
0072エイベル2218(神奈川県) [US]
垢版 |
2022/06/14(火) 05:52:59.57ID:OiGIp2KH0
>>29
最近はメルカリ偽装も多いな
一時期Amazonが酷かった
0073ダークエネルギー(茸) [DO]
垢版 |
2022/06/14(火) 06:07:24.41ID:CGX/d7L30
Becky!でよかっった
0075ディオネ(ジパング) [US]
垢版 |
2022/06/14(火) 06:14:14.66ID:VCNqQT3u0
>>74
さすがは韓国5chさま
いつも上から目線ですのね
0077ポラリス(神奈川県) [ニダ]
垢版 |
2022/06/14(火) 06:16:15.82ID:N1KBBcfV0
>>1
対策方法を書けよ
すぐ消せとか極論持ち出すやつってガイジだよ
想定外の出来事に遭遇し混乱、騒ぎ立ててるだけ
無能
0078エイベル2218(埼玉県) [ニダ]
垢版 |
2022/06/14(火) 06:19:44.87ID:vRrLvc7W0
デビッドカードを登録してる
デビッドだと、一回の決済額の上限を2万円とか設定できるし、
さらにネットショッピングだけをオンオフできる
ネットで買い物しないときはオフにして
使えなくしてる
0079トリトン(北海道) [US]
垢版 |
2022/06/14(火) 06:20:47.72ID:hWddWgAU0
初めてWindowsパソコン使うようになってからOutlookだけは使うなと周りのパソコン先生たちから言われてたのでプライベートでは使ったことがない
0080ディオネ(ジパング) [US]
垢版 |
2022/06/14(火) 06:23:42.51ID:VCNqQT3u0
>>77
詐欺師に限って事後に正論を放つんだよな
キムチ悪い
0081ポラリス(神奈川県) [ニダ]
垢版 |
2022/06/14(火) 06:33:04.62ID:N1KBBcfV0
>>78
このスレで価値ある数少ないレス
paypay銀行のカード無効にしたわ


>>80
話かけんなクズ
日本人は「こうゆう」なんて書きミスしないから
お前の正体バレバレ
0082ディオネ(ジパング) [US]
垢版 |
2022/06/14(火) 06:43:04.75ID:VCNqQT3u0
>>81
それで成り済まし完了かよ?
0083赤色矮星(京都府) [CN]
垢版 |
2022/06/14(火) 06:45:05.35ID:5G1tlOkJ0
「ショートカットファイルを実行したら感染する」

はぁ……
0084アルタイル(大阪府) [MX]
垢版 |
2022/06/14(火) 06:45:31.63ID:1hqzSrNy0
>>46
Emotetの流行り始めの最初の最初の話。
誰もEmotetなんて言ってなかった頃。

それまでも通り一遍のなりすましメールにご注意みたいな社内教育はあったけど。

ていうか、お前さんは注意喚起されなかったらだまされるんか。
0086イオ(SB-Android) [CA]
垢版 |
2022/06/14(火) 06:50:10.60ID:sE1nlwHT0
>>31
馬鹿そう
0087ディオネ(埼玉県) [ヌコ]
垢版 |
2022/06/14(火) 06:51:52.37ID:ulwvuzCm0
だいたいナンバーレスのせいだろこれ
0089オベロン(ジパング) [CN]
垢版 |
2022/06/14(火) 07:03:38.27ID:89OLcxWc0
Google最低だな
0092(アメリカ) [US]
垢版 |
2022/06/14(火) 07:39:54.30
>>1
盗んでも実被害が出ないマイナンバーで騒ぐくせにクレカは騒がないのな
日本人女性が韓国で暴力被害に遭ってもダンマリのフェミ臭さを感じるわ
0093(アメリカ) [US]
垢版 |
2022/06/14(火) 07:40:46.62
やっぱりiOS最強って事か
ウイルスソフトなんかないのにな
0094パルサー(ジパング) [IR]
垢版 |
2022/06/14(火) 07:45:26.54ID:rsvoVQjV0
ChromeBetaにしろ
0095ジュノー(愛知県) [US]
垢版 |
2022/06/14(火) 07:46:18.96ID:z1z8a7IW0
今すぐRealPlayerをインストールしろ!セキュリティソフトが一緒に入るぞ!
0099黒体放射(埼玉県) [US]
垢版 |
2022/06/14(火) 08:02:22.40ID:l2zW+8bf0
OutlookやThunderbirdってどんな人が使っているんだろ
やはり切れ者のビジネスマンかな?
0101宇宙の晴れ上がり(光) [CA]
垢版 |
2022/06/14(火) 08:50:48.54ID:Pg9kDJT10
ブラウザにクレカ覚えさせてる時点で情弱
0102ダークエネルギー(和歌山県) [CN]
垢版 |
2022/06/14(火) 09:04:18.75ID:IjXDKatg0
>>99
使ってるけど使ってない状態だな
メールとかほぼ使って無いからツールも更新してねえ
0103かに星雲(京都府) [JP]
垢版 |
2022/06/14(火) 09:26:59.28ID:XoT3p9f40
>>101
便利だろ
使われても問題ないぐらいの額だけ入れとくのが便利
0104太陽(東京都) [JP]
垢版 |
2022/06/14(火) 09:31:06.36ID:bhIyslnM0
客の指定だからなぁ
指定のGmailもらってチャットとかMeetで使うだけ
0106オリオン大星雲(光) [ニダ]
垢版 |
2022/06/14(火) 10:00:10.79ID:edB9QhBo0
おそろシナ
0109ブレーンワールド(ジパング) [US]
垢版 |
2022/06/14(火) 16:15:57.64ID:o6ypqpLU0
NY証券取引所が開き次第、グーグル株暴落の流れか?
”グーグル・ショック”やね
0111アークトゥルス(東京都) [CN]
垢版 |
2022/06/14(火) 17:27:10.62ID:Gw2V9ebb0
チョロメなんてまだ使ってるやついるのか
0112リゲル(茸) [IT]
垢版 |
2022/06/14(火) 17:30:49.84ID:uUGHwmfX0
クレジットカード情報保存なら、Googleのクラウド上に保存じゃないの?
0114エリス(茸) [ニダ]
垢版 |
2022/06/15(水) 16:28:11.00ID:imjU3k9e0
アンドロイドで買物した事あるけど、基本手打ちだが、保存してたかどーかわからん
どこでわかるの?
0115冥王星(光) [EU]
垢版 |
2022/06/15(水) 16:30:06.41ID:zevEtlbx0
AmazonとかSteamでゲームをさも買ったようなメールくるのは騙されそうになる
0116ハレー彗星(茸) [DE]
垢版 |
2022/06/15(水) 16:30:18.04ID:5znbkbE20
>>4
要は変なファイルクリックしなきゃ感染しねえんだろ?
なら関係ねえわ。そんなヘマしない
0117ハレー彗星(茸) [DE]
垢版 |
2022/06/15(水) 16:33:44.66ID:5znbkbE20
>>115
リンク先のアドレスは必ずおかしいから騙されんよ
.cnだったりanazonだったりする
それに殆どの場合、わざとクリックしてもThunderbirdが表示されてるアドレスと実際のリンク先が違うよって警告してくれるか
chromeがこのアドレス、フィッシングサイトやでって教えてもくれる
0119ハレー彗星(茸) [DE]
垢版 |
2022/06/15(水) 16:54:05.88ID:5znbkbE20
なんとなくあぶなそうで恐れて利便を享受できないでいるのは情強のすることではない
0120リゲル(ジパング) [GB]
垢版 |
2022/06/15(水) 16:56:14.83ID:E3ZqZhKf0
エッジは大丈夫なの?
0121ガニメデ(愛知県) [EU]
垢版 |
2022/06/15(水) 16:58:57.45ID:+OaQN64h0
クレカじゃなく
ぐぐプレカードで逐一入金してるだけだから助かった
0122ハレー彗星(茸) [DE]
垢版 |
2022/06/15(水) 17:03:23.89ID:5znbkbE20
>>11
うちのジジイババアと同レベルだな
なんど教えてもダメなので危なっかしいのでクレカ解約させた
まあ現代人としてそれでいいならいいんじゃね?w
0124シリウス(千葉県) [CN]
垢版 |
2022/06/15(水) 17:24:28.08ID:Gq23mpGQ0
仕事ならともかく普通に使ってるメールで添付ファイルなんて開かないだろ普通
0126ハレー彗星(茸) [DE]
垢版 |
2022/06/15(水) 18:01:40.01ID:5znbkbE20
そもそも万が一クレカが不正利用されたところで本人に支払いは及ばない
不正利用されたことにすら気がつかないボンクラか?
0127地球(日本) [CN]
垢版 |
2022/06/15(水) 20:29:45.97ID:vmRSBG570
本日弊社内PCが感染し得意先に大量のメールが送られていると報告有り
問題のPCが特定されるも業務に支障が出るとネット接続を切断せずそのまま使用される
なお得意先では添付のExcelファイルが開かれた模様
0128地球(やわらか銀行) [DK]
垢版 |
2022/06/15(水) 20:40:17.69ID:k8zSPCr30
ブラウザのクレカ情報登録はさすがにしたことないけどパスワードは結構入れっちゃってる><
0129ミザール(神奈川県) [ニダ]
垢版 |
2022/06/16(木) 07:22:15.20ID:zF86f9z+0
秀丸メールの俺には関係ないな
jpドメイン以外の海外メールなんて受信すらせずサーバー上で消す設定組み上げてる
jpでも一般人が使わないようなポイントとか儲かるとかそういうワードで弾いてる
アマゾンやヤフー等の信用できるドメインのみ通貨するシステムよ

メール形式も全てテキストで受信にしてる
0130百武彗星(茸) [DE]
垢版 |
2022/06/16(木) 07:23:39.53ID:RaPMO4T/0
>>129
フィッシングメールってドメイン偽装してるから意味なくね?
0131アルファ・ケンタウリ(石川県) [US]
垢版 |
2022/06/16(木) 14:15:33.95ID:D27rh+L60
ウイルスバスター入れてるから大丈夫だよね?
0133カリスト(ジパング) [US]
垢版 |
2022/06/16(木) 23:14:58.74ID:EDIaqCFm0
>>132
テキストしか扱えないメールソフトで、添付ファイルは、素性が分からんのは見もせずに削除で良かろう。
0134青色超巨星(やわらか銀行) [BD]
垢版 |
2022/06/16(木) 23:18:36.03ID:2Aincf7j0
「トレンドマイクロによると、」ってなに偉そうにセキュリティソフト会社みたいに言ってんの?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況