2009年11月27日

「p3p.jp」「pass-word.org」暫定まとめ2

このエントリーをはてなブックマークに追加 mixiチェック


 

振り込め詐欺師の正体!
振り込め詐欺師の正体!


前エントリー※欄にてdionさんから2ちゃんで宣伝するなボケ殺すぞと恫喝されたので(犯人さん?)、深夜〜明け方のスレみたけど、なんという深みがある内容。
振り込め詐欺へ発展しそうです。

結論的には山田でもキンタマでもその類のものでもないよ。
何処かのタイミングでデスクトップのSSやIP、ローカル環境抜かれるだけ。つまりオマンチンレベル。
住所や氏名は被害者による手入力。
よほどヤバイ作業中のデスクトップ状況じゃない限り(山田・キンタマと比較すれば)無問題。


非常に長いので簡単にスレの内容を纏めると

サイト閉鎖→
実行ファイルのイロハ漫談→
オートラン指南→
モニターの電源切ればSS取られない千葉△→
当該実行ファイル逆コンパイル→
リーク経路の再検証→
「p3p.jp」から「pass-word.org」へリダイレクト発動→
削除依頼の返信メール晒し→
2ちゃんねらがスクリプト仕込みでm9(^Д^)プギャーPOPUP→
ヘッダー画像がニュー速バナーへハッキングされる(逆コンパイルされたSSにFTPのID・パスダダ漏れ)→
なおも増え続ける公開情報→
サイト閉鎖
(次系列はグチャグチャですが許せw〜下の読んだら分かる)

で、本題についてはイメージマウント→実行ファイル起動→SS撮られFWすり抜けアップローダーへ→本人の任意で名前住所入力ですかね?
1500円和解の返信メールについては裏が取れないので保留。ホンモノだったら振り込め詐欺だな。
(おいらも昨日の夜中、ブログに晒そうと思ってメール送ったけど返信来ない・・)
アウトバウンドをPFWがスルーしているというのが興味津々。

それとよく分からないのが引き続き秒単位で情報抜かれている件。
http://74.125.153.132/search?q=cache:http://www.pass-word.org/
対象がエロゲだけでなくモセやマンガ本まで広がっている。
下のスレ情報では韻を踏んでセットアップexe起動しないとIP抜かれない筈なのに、どういうカラクリになっているんだろう?
(フォルダ偽造か素で実行ファイル踏んだのか)
手掛かりがつかめるかとハッシュDBとかでファイル名検索したけどノーヒット。
誰か人身御供になって単品mp3落としてみてください。
(シングルアルバムだから恐らくアーカイブされているだろうけど)

判明しているファイル名は
「[シングル] (2009.11.18) 加藤ミリヤ - WHY」
「【シングル】 JUJU - PRESENT (lame320k)」
「(シングル) [2009.11.18] MISIA - 逢いたくていま」など。
拡張子は不明。多分ZIP。
下記実行パターンを念頭に入れながらRARとかで中身見たらカラクリ分かると思うけど。



【山田】share落とした割れエロゲのsetup.exe踏んで個人情報流出拡大中 ★8【キンタマ】

134 名前: 液体クロマトグラフィー(岡山県)[sage] 投稿日:2009/11/27(金) 02:04:47.15 ID:HYeXpd1u

終わったの?



135 名前: 泡立て器(アラバマ州)[sage] 投稿日:2009/11/27(金) 02:04:53.86 ID:dYoUrVAz

自分のパソコンでexeを実行しないようにするにはどうすればいいの?



140 名前: 乾燥管(東京都)[sage] 投稿日:2009/11/27(金) 02:06:03.45 ID:N3Ye+pf/

>>135
それはもうPCの電源を入れないようにするしかないだろw



143 名前: 硯箱(東日本)[] 投稿日:2009/11/27(金) 02:06:27.06 ID:Wy1OHuGT

>>134
終った

鯖も止められたし、setup.exeも逆コンパイル済み



146 名前: 株価【8400】 バール(関東・甲信越)[] 投稿日:2009/11/27(金) 02:06:47.95 ID:Bki7dOFJ BE:633128696-PLT(14601) 株優プチ(music)

sssp://img.2ch.net/ico/anime_okashi01.gif
>>135
マイコンピュータ開く

.exeで検索

出てきたやつ全部削除



147 名前: ピンセット(dion軍)[] 投稿日:2009/11/27(金) 02:06:58.08 ID:IyDCj93E

これを期に勉強しとくか
オートランってどうやって切るんだよ



149 名前: ウィンナー巻き(北海道)[sage] 投稿日:2009/11/27(金) 02:07:30.35 ID:xbqi+X8I

>>135
窓から捨てる
違うOSを使う



152 名前: プライヤ(大阪府)[sage] 投稿日:2009/11/27(金) 02:07:59.48 ID:OPA6gooY

>>135
explorer.exeを消せば幸せになりますよ。



157 名前: ウィンナー巻き(静岡県)[sage] 投稿日:2009/11/27(金) 02:08:27.48 ID:MOCj33qq

>>147
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d 0x000000B7



170 名前: 画架(ネブラスカ州)[] 投稿日:2009/11/27(金) 02:09:50.36 ID:U4byX1hp

>>147
タスクバー右下デーモンのアイコンを右クリ
オプションを開くと自動起動トレイアイコン
チェック外すでおけ



173 名前: ルーズリーフ(東京都)[] 投稿日:2009/11/27(金) 02:10:31.42 ID:F4QgqIHe

>>143
わざわざ解析したやついるのか



177 名前: ライトボックス(愛知県)[] 投稿日:2009/11/27(金) 02:11:31.82 ID:8N7PGmeK

なんか怖いから>>1の晒し会場のURLすら踏めない



179 名前: 硯箱(東日本)[] 投稿日:2009/11/27(金) 02:12:05.61 ID:Wy1OHuGT

>>173
いや、.netで製作された物だったから
簡単にソースが読めるようにできる



181 名前: 天秤ばかり(アラバマ州)[sage] 投稿日:2009/11/27(金) 02:12:19.70 ID:lGyannBX

>>177
もう消えてる



185 名前: ウィンナー巻き(静岡県)[sage] 投稿日:2009/11/27(金) 02:13:01.20 ID:MOCj33qq

>>179
C#だったのか?



186 名前: 鑿(関西地方)[] 投稿日:2009/11/27(金) 02:13:19.87 ID:SAHZHnTA

結局この騒動なんだったの?
setupファイルから個人情報を入力した馬鹿が晒されてるってこと?



188 名前: 千枚通し(アラバマ州)[] 投稿日:2009/11/27(金) 02:13:54.08 ID:kEpyecm4

どこのバカがそんな個人情報入力に引っかかるんだよw



192 名前: 硯箱(東日本)[] 投稿日:2009/11/27(金) 02:14:51.51 ID:Wy1OHuGT


逆コンパイル
だね



199 名前: 天秤ばかり(アラバマ州)[sage] 投稿日:2009/11/27(金) 02:17:54.17 ID:lGyannBX

嵐のように駆け抜けて行ったな・・・
作者のやり方が下手すぎたのか



215 名前: ローラーボール(福岡県)[sage] 投稿日:2009/11/27(金) 02:21:45.65 ID:eUqwpSO2

704 名前: フードプロセッサー(北海道)[] 投稿日:2009/11/26(木) 21:55:20.30 ID:Yt6MRAt+
>>35の中の「ν速プログラミング愛好会」該当レス

519: 冷:2008-10-26 11:39:09
マクロ収集ツールが仕事に必要なんでどこかに依頼したいんだけど
10万くらいでやってくれるだろうか?

521: 民主労働党(千葉県):2008-10-26 11:50:40
>>519
こういうのって仕事としてどうなんだろうな

自分で収集して社内ツールに使うぶんにはグレーなんだろうけど
そのデータを販売したりしたらアウト?
他業者に収集してもらって購入してもアウト?
ツール作ってツールを納品するだけならおk?

とりあえず受けるならデータ量によりだけど
40万ぐらいか?
安く受けてもいいことなさそう

523: 冷:2008-10-26 11:59:22
>>521
データそのものに権利があるならアウトじゃないか?
俺が収集したいのは公開されてるテキスト情報のみ

40万か・・・クリエイターに渡る分を考えるとお前らに頼んだ方がよさそう
やりたい人はメールplz
maki_mutou@yahoo.co.jp

v速でサイト作成依頼ワロスw



216 名前: ウィンナー巻き(静岡県)[sage] 投稿日:2009/11/27(金) 02:22:39.08 ID:MOCj33qq

>>192
名前空間のPasswordTrapに笑っちまった



219 名前: プライヤ(大阪府)[sage] 投稿日:2009/11/27(金) 02:23:58.92 ID:OPA6gooY

% ping p3p.jp

Name: p3p.jp
Address: 202.172.28.154

% whois 202.172.28.154
inetnum: 202.172.28.0 - 202.172.31.255
netname: DR-NET
descr: DigiRock, Inc.
country: JP

% whois p3p.jp
[Domain Name] P3P.JP
[Registrant] Romancing Inc.
[Name Server] ns1.value-domain.com
[Name Server] ns2.value-domain.com
[Name Server] ns3.value-domain.com
[Name Server] ns4.value-domain.com
[Name Server] ns5.value-domain.com

さっそく変えてきやがったなw ということで新リスト。

p3p.jp|DR-NET : 202.172.28.154-202.172.28.154



229 名前: ウィンナー巻き(埼玉県)[sage] 投稿日:2009/11/27(金) 02:27:50.62 ID:qanSDa5U

このスレだけ異常に重い



232 名前: 落とし蓋(鳥取県)[sage] 投稿日:2009/11/27(金) 02:28:28.89 ID:RU8ugYdH

>>229
なぜか直DoSかけられてるからね



234 名前: 画架(宮城県)[sage] 投稿日:2009/11/27(金) 02:29:15.36 ID:uaX6I/bn

>>206
いや、起動時点でスクショがアップされるぽい。
入力せずに即終了させて、しかもパーソナルファイヤウォールが捕獲した
外部へのアクセスも遮断したんだけど駄目だった。

うむ。
そう、アップされてしまったんだ。



240 名前: ウィンナー巻き(静岡県)[sage] 投稿日:2009/11/27(金) 02:30:46.61 ID:MOCj33qq

>>234
スクショをリークするなんてどんなPWF使ってるんだよ



243 名前: 平天(東京都)[] 投稿日:2009/11/27(金) 02:31:46.04 ID:CirgROtu

なんか情報が錯綜しすぎw
スクショがさらされてたサイト見たら自分のスクショがupされるなんてのも出たからなぁ



246 名前: 厚揚げ(関西地方)[sage] 投稿日:2009/11/27(金) 02:32:29.83 ID:JAF03x34

>>240
ていうか全然PFWの役割果たしてないなw



248 名前: 漁網(千葉県)[sage] 投稿日:2009/11/27(金) 02:32:57.79 ID:PJxYx/ER

>>234
それなら引っ掛かるかもな…
おそろしや



250 名前: 昆布(catv?)[sage] 投稿日:2009/11/27(金) 02:33:37.08 ID:2u3ObYY4

>>243
ページ見ただけでスクショ撮られるなんてある筈無いのになw
そんな方法あるならもうすでに誰かがやって、そして対策されてるって。



252 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:34:04.19 ID:9WtcHxl4

ソフトをインストールするときだけモニターの電源切ったら写真は取られないんじゃないの?
不便だけど。




253 名前: テンプレート(埼玉県)[sage] 投稿日:2009/11/27(金) 02:34:39.28 ID:JW1lmDAJ

>252




254 名前: ピンセット(埼玉県)[sage] 投稿日:2009/11/27(金) 02:34:51.09 ID:CfngNTT5

>>252
あたまいいな



255 名前: ウィンナー巻き(catv?)[] 投稿日:2009/11/27(金) 02:35:03.21 ID:42BVua8H

えっ



256 名前: 蛍光ペン(関西地方)[sage] 投稿日:2009/11/27(金) 02:35:08.09 ID:oF9U+JBg

>>252
えっ?



257 名前: 下敷き(埼玉県)[sage] 投稿日:2009/11/27(金) 02:35:11.92 ID:iX++GM79

その発想はなかった



258 名前: ラチェットレンチ(滋賀県)[] 投稿日:2009/11/27(金) 02:35:20.52 ID:0tjiF8NI

>>252
それコピペ?



259 名前: マイクロシリンジ(静岡県)[] 投稿日:2009/11/27(金) 02:35:27.67 ID:EncpLaV2

>>252
発想が禅問答



260 名前: 硯箱(鹿児島県)[sage] 投稿日:2009/11/27(金) 02:35:31.76 ID:cF27ly4X

>>252
電源落としたモニターに映ったお前の顔はうpされるかもな



261 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 02:35:32.03 ID:0tuqrTmA

>>252
くだらねぇけど評価する



262 名前: 昆布(catv?)[sage] 投稿日:2009/11/27(金) 02:35:34.02 ID:2u3ObYY4

>>252
さすがゆとりだ。
良い事を教えてやるよ。PCのコンセント抜けばスクショ撮られないで済むぞ。



263 名前: 液体クロマトグラフィー(岡山県)[sage] 投稿日:2009/11/27(金) 02:35:54.50 ID:HYeXpd1u

>>252
黒画面に写った顔がUPされる



264 名前: 修正テープ(関西地方)[sage] 投稿日:2009/11/27(金) 02:35:56.20 ID:dlB0BIx2

>>252
天才



275 名前: 下敷き(宮城県)[sage] 投稿日:2009/11/27(金) 02:38:03.29 ID:QCkL8jaT

exeダブルクリックだけで実行じゃなくて、
>>155のステップを経て初めてうpされるんだろ?
一体どんなヤツだよ



288 名前: ラチェットレンチ(滋賀県)[] 投稿日:2009/11/27(金) 02:39:33.35 ID:0tjiF8NI

>>265
今度は最近のちょっとだけ知恵のついたゆとりはexeはウイルスのことと思い込んでやがる
なんというか頭の使い方を知らない



295 名前: ウィンナー巻き(大阪府)[] 投稿日:2009/11/27(金) 02:41:06.94 ID:9301dF+x

>>252のコピペをVIPのスレに貼ったらわらわらわいてきた



321 名前: ウィンナー巻き(長屋)[] 投稿日:2009/11/27(金) 02:44:11.72 ID:2WRAtZfW BE:2338997478-2BP(4800)

sssp://img.2ch.net/ico/sii_folder.gif
抽出 ID:9WtcHxl4 (4回)

252 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:34:04.19 ID:9WtcHxl4
ソフトをインストールするときだけモニターの電源切ったら写真は取られないんじゃないの?
不便だけど。

268 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:36:19.99 ID:9WtcHxl4
みんなノートパソコンなの?

291 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:40:21.55 ID:9WtcHxl4
ノートパソコンはモニターの電源落とせないけど、普通のやつは別々だから
モニターだけの電源を落とせるでしょ?と言う意味です。

309 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:42:59.55 ID:9WtcHxl4
>>297
ノートパソコンのモニターだけの電源を落とせますか?落とせないと思うんですけど・・・

こいつ面白いから大切にしていこう



325 名前: 鑿(愛知県)[] 投稿日:2009/11/27(金) 02:44:54.36 ID:Ysh8wk+p

この千葉おもしろいな



326 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:44:59.37 ID:9WtcHxl4

すみません。
私の言いたいことが伝わってないようです。少し悲しいですが、失礼します。



332 名前: 千枚通し(アラバマ州)[] 投稿日:2009/11/27(金) 02:45:45.13 ID:kEpyecm4

モニターの電源切ったらうpされたスクショも見なくて済むからある意味正解



335 名前: IH調理器(神奈川県)[sage] 投稿日:2009/11/27(金) 02:46:03.84 ID:ocpdh5HT

株式会社ロマンシング
第 52 位(急上昇ワード - 過去 1 時間)

なにこれすごい



336 名前: ラチェットレンチ(滋賀県)[] 投稿日:2009/11/27(金) 02:46:05.76 ID:0tjiF8NI

>>329
消せるモデルもあるよ



344 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:46:57.31 ID:9WtcHxl4

いや、ですから、ノートパソコンは画面『だけ』の電源を落とせないけど、普通のヤツは画面『だけ』の
電源を切ることが出来ますよね、ということが言いたいのです。



347 名前: ミリペン(関西地方)[sage] 投稿日:2009/11/27(金) 02:47:49.92 ID:6rHq3Xa0

>>326
俺もお前の頭の悪さに悲しくなったよ



348 名前: がんもどき(北海道)[] 投稿日:2009/11/27(金) 02:48:14.66 ID:B1RSWPAV

今度は千葉が熱いのか



349 名前: 昆布(catv?)[sage] 投稿日:2009/11/27(金) 02:48:26.75 ID:2u3ObYY4

>>344
そこまでは誰もが解ってる。
問題はその先、というか、前提が間違ってると言うか。



356 名前: ラチェットレンチ(滋賀県)[] 投稿日:2009/11/27(金) 02:48:54.46 ID:0tjiF8NI

>>344
まずは聞きたいんだがその普通のヤツというのはデスクトップパソコンのことか?



357 名前: 回折格子(長野県)[sage] 投稿日:2009/11/27(金) 02:48:53.43 ID:3cS5+hhi

画面『だけ』落としても内部の電源は付いている
どうしてスクショ対策になると思ってんだよ



361 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:49:33.92 ID:9WtcHxl4

>>336
もしよろしければ、教えて頂けませんか?



372 名前: スターラー(青森県)[sage] 投稿日:2009/11/27(金) 02:50:20.54 ID:KWuVUzab

千葉県△



374 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:50:25.92 ID:9WtcHxl4

>>356
そうです。そのとおりです。



376 名前: 黒板(アラバマ州)[sage] 投稿日:2009/11/27(金) 02:50:36.76 ID:ZtBIbyn2

おもしろ画像マダー?



390 名前: ルーズリーフ(関西地方)[] 投稿日:2009/11/27(金) 02:51:45.28 ID:Qrz9UJtx

知的なバカが沸いてるようだな



394 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 02:52:09.89 ID:0tuqrTmA

>>376
画像はアフィにでも行けば転がってる
そんなことより9WtcHxl4が面白いよ



403 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:52:58.70 ID:9WtcHxl4

>>357
ですから、画面『だけ』の電源を落としておけば、写真を取られることは出来ないですよね?
私の言いたいことは、画面そのもののの電源を切る、ということなんです。



406 名前: ウィンナー巻き(大阪府)[] 投稿日:2009/11/27(金) 02:53:32.10 ID:9301dF+x

やべー俺こいつツボだわwwwww
なんていうか・・・とりあえずこのdatは大切に保管しておこう



407 名前: 万年筆(福岡県)[sage] 投稿日:2009/11/27(金) 02:53:31.91 ID:ApGJB6Kq

お前ら、ID:9WtcHxl4の名前を良く見ろ



408 名前: エビ巻き(長野県)[sage] 投稿日:2009/11/27(金) 02:53:34.00 ID:Df+PD21f

まさに集魚灯だなw



429 名前: ウィンナー巻き(長屋)[] 投稿日:2009/11/27(金) 02:56:17.77 ID:2WRAtZfW BE:1670712858-2BP(4800)

sssp://img.2ch.net/ico/sii_folder.gif
とりあえず貼っとくか

※setup.exeを起動してしまった場合の対処法まとめ※

1.速やかに入力ダイアログを閉じる。

2.デモンツールを起動している場合は終了する。

3.スクリーンショットを送信される恐れがあるのでモニタの電源を落とす。 ←※重要
  (ノートPCの場合はスクリーンセーバーモードにする)


これで被害は防げる



435 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 02:57:04.30 ID:0tuqrTmA

>>429
確かに重要だなwww



436 名前: 集魚灯(千葉県)[sage] 投稿日:2009/11/27(金) 02:57:09.90 ID:9WtcHxl4

私の言いたいことは、物理的に電源を落とす、と言うことなんです。
その場合、写真が撮られるはずがないでしょ、と言いたいのですが、少し表現が悪いようで失礼しました。
いろいろなご意見をいただきましたので、少し考えてみます。
それでは、おやすみなさい。



442 名前: 薬さじ(コネチカット州)[] 投稿日:2009/11/27(金) 02:57:40.56 ID:U4byX1hp

千葉さんがかわいすぎる



445 名前: ウィンナー巻き(静岡県)[sage] 投稿日:2009/11/27(金) 02:58:16.12 ID:MOCj33qq

>>429
これはテンプレに入れないとな



522 名前: マイクロシリンジ(富山県)[sage] 投稿日:2009/11/27(金) 03:13:04.34 ID:gSkAEmUx

別版にあったexe漁って来たぞー
Passはchibaな
ttp://www.dotup.org/uploda/www.dotup.org400183.zip.html



532 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 03:14:47.03 ID:0tuqrTmA

>>522
AVGもスルー・・・か・・・



550 名前: ろうと台(茨城県)[sage] 投稿日:2009/11/27(金) 03:18:10.57 ID:YMvhuCtV

>>522
これってウイルス??
スキャンしても感知しないんだけど??
ちなみにカスペ



552 名前: 付箋(静岡県)[] 投稿日:2009/11/27(金) 03:18:35.68 ID:xFzqvUaV

>>522
MSEスルーすなぁ…



558 名前: ウィンナー巻き(福岡県)[sage] 投稿日:2009/11/27(金) 03:19:47.19 ID:2fmAZcLB

 心配しなくても全部スルーだから
Virustotal


568 名前: テープ(アラバマ州)[] 投稿日:2009/11/27(金) 03:24:04.73 ID:eabcYrWF

>>550
潜伏、感染、活動を行うのがウィルスだからな。
こいつは画面キャプ取って特定URIにアクセスするだけの偽装exeだから
感知するほうがおかしい。一般的な動作だからな。



603 名前: マイクロメータ(アラバマ州)[sage] 投稿日:2009/11/27(金) 03:37:22.26 ID:wf7bBDAP

P2P撲滅しようとして自分がブタ箱行きか、ようやるわ



605 名前: 金槌(東京都)[sage] 投稿日:2009/11/27(金) 03:40:27.99 ID:gSKyRcCX

>>603
金儲けしか考えてないけどね



606 名前: ルーズリーフ(東京都)[] 投稿日:2009/11/27(金) 03:41:06.58 ID:F4QgqIHe

>>603
以前逮捕されたやつも、罪状はウイルス作成じゃなく
著作権違反でやられてたじゃん

義賊してもしかたないんだよな
こういうのって



609 名前: プライヤ(大阪府)[sage] 投稿日:2009/11/27(金) 03:41:54.59 ID:OPA6gooY

とりあえず踏んでしまった人は、システムドライブのルートフォルダを眺めてみろ。
怪しいフォルダが作成されていてSSされたJPGファイルとBMPファイルがみつかるはずだから。



612 名前: モンキーレンチ(岡山県)[sage] 投稿日:2009/11/27(金) 03:44:07.42 ID:2OWfEmcE

割れエロゲのインストーラに偽装してんのか。そりゃUACも無力だわなw



616 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 03:48:58.89 ID:0tuqrTmA

>>609
オフライン状態にして二度踏んでみた
普通にプライマリパーティションの直下に作成されるなスクショ
しかしZoneAlarmも無反応ってのがショックだわ



627 名前: 昆布(アラバマ州)[sage] 投稿日:2009/11/27(金) 03:55:48.70 ID:PvI2nr/x

Setup.exeファイルの中にこんな文字列が
C:\Users\KENZO\Documents\Visual Studio 2008\Projects\PasswordTrap\PasswordTrap\obj\Debug\Setup.pdb



631 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 03:56:55.99 ID:0tuqrTmA

>>626
Zoneたんかコモドたん入れとけば
setup.exeがインターネッツに接続しようとしています
って出ると思っただろ?ところがどっこいだw
ウイルス引っかかるかどうかより火壁ヌルーするあたりが一番問題だわ



633 名前: 鉋(岐阜県)[sage] 投稿日:2009/11/27(金) 03:57:51.64 ID:OM+SdALR

>>522
軽く解析したがどうみても素人のコードだな



639 名前: 指錠(関西地方)[] 投稿日:2009/11/27(金) 03:58:48.65 ID:yMs+QEjb

つこうた阿鼻叫喚「p3p.jp」「pass-word.org」暫定まとめ
http://birthofblues.livedoor.biz/archives/50949467.html



642 名前: 錘(東京都)[sage] 投稿日:2009/11/27(金) 04:01:36.37 ID:iM+PEacG

見たところ本物のゲーム本体流してるわけじゃないが、インチキセットアップ画面は本物の画像使ってるね
前のウイルス作者みたいに著作権の侵害ってことで捕まる可能性あるのかな



643 名前: 電子レンジ(東京都)[] 投稿日:2009/11/27(金) 04:02:34.33 ID:QAnKxDe6

>>616
IEとか信頼されてるソフトで通信してんだろ

>>627
ワロタ
KENZO君チェックが甘いなw



645 名前: ルーズリーフ(東京都)[] 投稿日:2009/11/27(金) 04:03:17.01 ID:F4QgqIHe

>>642
以前逮捕されたやつも無断使用だったからなあ



646 名前: 鑢(東京都)[] 投稿日:2009/11/27(金) 04:03:30.94 ID:ElEU0XNv

>>642
インチキセットアップ画面見て見たい



650 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 04:05:31.92 ID:0tuqrTmA

>>646
ちなみにオフラインで起動すると
スクショ生成されるだけでエラー終了しちゃうんだぜ(´・ω・`)つまんね



664 名前: プライヤ(大阪府)[sage] 投稿日:2009/11/27(金) 04:18:38.93 ID:OPA6gooY


setup


まともなセットアップ画面がでなかったのが残念。



669 名前: ばんじゅう(dion軍)[sage] 投稿日:2009/11/27(金) 04:23:41.96 ID:EwGmVKLJ

つか>>155こんな手順で引っかかるとか馬鹿すぎだろ
拡張子非表示でexe踏む奴より馬鹿だろ
どう見ても怪しすぎじゃん



674 名前: プライヤ(大阪府)[sage] 投稿日:2009/11/27(金) 04:25:40.65 ID:OPA6gooY

いやいや、スクショはsetup.exeを起動したらシステムドライブのルートフォルダに自動で作られる。



678 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 04:29:11.65 ID:0tuqrTmA

>終了した後も常駐してネット接続回復した途端スクショ送信みたいなしつこさもないし
どうにもケツの穴の閉まらないトラップだったなぁ



679 名前: 鉤(dion軍)[sage] 投稿日:2009/11/27(金) 04:29:23.36 ID:k35n/634

ネット繋がるまで待機する常駐プログラムぐらい用意しろよ馬鹿kenzo
歪んだ正義感が人を狂わせるいい例だわw



682 名前: 鑢(東京都)[sage] 投稿日:2009/11/27(金) 04:31:04.79 ID:ElEU0XNv

人少ないけど燃料投下

187 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/11/27(金) 02:47:03 ID:GlFZM6is0
p3p死んだと思ったらpass-word.orgに転送されるようになっとる
ロマンシングの中の人必死だな

188 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/11/27(金) 02:59:54 ID:IvYqIhsX0
>>187
もう新しいsetup.exeが出回ってるのかw

犯人19歳らしいねw



685 名前: やっとこ(東京都)[sage] 投稿日:2009/11/27(金) 04:34:41.99 ID:ogjn7ngJ

>>627
KENZO=ウィルス作者って事だろ?



690 名前: マイクロシリンジ(山形県)[sage] 投稿日:2009/11/27(金) 04:36:15.70 ID:0tuqrTmA

>>683
磯マウント→Autorunでsetup.exe起動→スクショ自動的に生成される→エラー終了だろうがなんだろうがとりあえず終了と同時に送信される
みたいな事っぽい
Steamさん見習えよって言いたいわ
さて寝るかね・・・



691 名前: グラフ用紙(静岡県)[sage] 投稿日:2009/11/27(金) 04:36:45.20 ID:k2AV9KLZ

最初は吐き気がしたがここまで来たらギャグにしか見えない



693 名前: 鑢(東京都)[sage] 投稿日:2009/11/27(金) 04:37:51.05 ID:ElEU0XNv

まだ秒単位で感染者増えてるぞ。現在7318人



700 名前: 鑢(東京都)[] 投稿日:2009/11/27(金) 04:42:17.84 ID:ElEU0XNv

>>696
http://www.pass-word.org/
感染者は現在ココに飛ばされるみたい。んで自ら個人情報を登録してるっぽい。登録した奴はピンク枠w



707 名前: ドラフト(熊本県)[sage] 投稿日:2009/11/27(金) 04:45:47.61 ID:bT2XvGjQ

>>700
2.3分単位で増えてってるな、こんなのにどうして引っかかるんだか



715 名前: ルーズリーフ(東京都)[] 投稿日:2009/11/27(金) 04:47:34.11 ID:F4QgqIHe

これカテゴリーがいくつかあるからP2Pで流れてる
パスワード要求する偽装してあるファイルから来てるんじゃないの?



719 名前: トースター(北海道)[sage] 投稿日:2009/11/27(金) 04:48:20.16 ID:udwZ3WPR

ウイルス仕込んだ模造を流して、その模造で釣って、個人情報入手して公開して、詐欺まがいに金銭要求してるんだから
これはガチで犯罪だろ

模造落とした奴には非はないし



723 名前: 白金耳(広島県)[] 投稿日:2009/11/27(金) 04:50:06.69 ID:Hhw3pYdT

洒落で漫画のzip落として解凍しようとしたら、
>>700に引っかかったわ



726 名前: まな板(関西地方)[sage] 投稿日:2009/11/27(金) 04:51:11.64 ID:PcE29/F5

tp://www.pass-word.org/top/page/500

スクリプト仕込んだり画像埋め込んだりできるようす
わざとsetupに引っかかって、ガチ有害サイトに転送したりグロ画像埋め込んだりする愉快犯が出るかもしれんな



733 名前: マイクロメータ(関西地方)[sage] 投稿日:2009/11/27(金) 04:56:00.28 ID:+pRXBTbD

>>726
m9(^Д^)
だった



739 名前: ウィンナー巻き(北海道)[sage] 投稿日:2009/11/27(金) 05:01:26.78 ID:xbqi+X8I

>>726
吹いたw本当、適当に作ってるんだなw
いくらでも悪用できる。一応ここ踏む奴は気を付けた方が良いだろうな。



741 名前: ハンドニブラ(アラバマ州)[sage] 投稿日:2009/11/27(金) 05:02:54.54 ID:mHPMv04E

>>733

急にポップアップウィンドウでm9(^Д^)が出たんだが、感染したかな?
システムの復元で直るかな?



742 名前: マイクロシリンジ(山口県)[] 投稿日:2009/11/27(金) 05:03:19.81 ID:enoGR0Qk

電話かけたら電源切れてた
お前らかけただろ?



759 名前: 蛍光ペン(東京都)[sage] 投稿日:2009/11/27(金) 05:12:16.65 ID:9K20x+w2

ttp://www.pass-word.org/css/reset.css
>Kenzo Oka

なんか鼻につくな



761 名前: 画鋲(神奈川県)[sage] 投稿日:2009/11/27(金) 05:14:08.93 ID:nlTXrZya

File name : reset.css
Description : reset
Editors : Kenzo Oka
Last Editor : Kenzo Oka
Date : 2009.06.09



763 名前: ルーズリーフ(東京都)[] 投稿日:2009/11/27(金) 05:15:35.51 ID:F4QgqIHe

>>759
そっちもkenzoなんだな
ウイルスもサイトのCSSも同じ人がつくったのか?



765 名前: 平天(東京都)[] 投稿日:2009/11/27(金) 05:21:12.46 ID:CirgROtu

m9(^Д^)っていうポップアップが立ち上がったんだがこれなんだ?



767 名前: 厚揚げ(神奈川県)[] 投稿日:2009/11/27(金) 05:21:59.00 ID:6WcHPvKK

これ削除依頼し放題じゃん。サイバーパトロールのアドレスで突撃w



768 名前: 蛍光ペン(東京都)[sage] 投稿日:2009/11/27(金) 05:22:50.89 ID:9K20x+w2

だれかスクリプト埋め込みやがったw



769 名前: めがねレンチ(チリ)[sage] 投稿日:2009/11/27(金) 05:23:09.22 ID:Klktw3dQ

>>765
http://www.pass-word.org/search/user/6782
スクリプトぶちこんで遊んでる人がいるだけです



785 名前: 液体クロマトグラフィー(アラバマ州)[sage] 投稿日:2009/11/27(金) 05:37:17.36 ID:ed8q6O4a

プロセスモニタとかHIPSでOKだしたとしても
PFWで止まるよな?
なんでこんなにひっかかってんの?



792 名前: 画鋲(神奈川県)[sage] 投稿日:2009/11/27(金) 05:44:43.27 ID:nlTXrZya

復讐君逮捕までの道のり

(1)Winny等使ってないやつがとりあえずsetup.exe起動させる
(2)あらかじめ用意しておいた捨てアドに偽情報と捨てアドをいれておく
(3)掲載されちゃったので削除してほしいと捨てアドで連絡する
(4)復讐君から返事が来たら、指定された銀行口座の銀行に電話して凍結を依頼する
(5)復讐君が連絡してきたメールを印刷して、最寄りの警察署もしくはサイバーポリスに

これで復讐君終了。



823 名前: 朱肉(神奈川県)[] 投稿日:2009/11/27(金) 06:12:16.69 ID:x/74W7QV

てかこれウイルスにかかって個人情報が晒されたんじゃなく
エロゲをやりたいために個人情報を自分で書き込んだのか?



824 名前: 手錠(埼玉県)[sage] 投稿日:2009/11/27(金) 06:14:37.18 ID:C1DpI1q6

>>823
そう
個人情報部分は自分の意思で登録



829 名前: 朱肉(神奈川県)[sage] 投稿日:2009/11/27(金) 06:27:40.62 ID:x/74W7QV

>>824
なるほどな

ダウソも見てきたけど、特にもう盛り上がっても無い感じだね

これは意表を突かれてこれに引っかかった人が続出って訳じゃなく
一部の情弱が慌てたって感じなのな
この業者は昔から似たような事やってて今回新たにウイルスとサイトで脅しを始めたって感じ?



830 名前: ばんじゅう(dion軍)[sage] 投稿日:2009/11/27(金) 06:28:47.56 ID:EwGmVKLJ

>>829
オレオレ詐欺にかかる馬鹿老人を傍から見てる感じ



835 名前: 上皿天秤(愛知県)[sage] 投稿日:2009/11/27(金) 06:38:22.69 ID:MIUBxUeY


mail


836 名前: 額縁(山梨県)[] 投稿日:2009/11/27(金) 06:39:32.50 ID:RijWfwMW

ざまああああああああああああああああああああああああああ



837 名前: マイクロメータ(関西地方)[sage] 投稿日:2009/11/27(金) 06:40:04.33 ID:+pRXBTbD

>>835
メールついにキタかw



838 名前: 天秤ばかり(アラバマ州)[sage] 投稿日:2009/11/27(金) 06:40:23.75 ID:lGyannBX

これは・・・やっちゃったな



840 名前: 浮子(東京都)[] 投稿日:2009/11/27(金) 06:41:28.43 ID:aTT1CNYB

>>835
おいおいw
これって詐欺サイトとかわらねーじゃねーかw



841 名前: ドラフト(熊本県)[sage] 投稿日:2009/11/27(金) 06:41:38.81 ID:bT2XvGjQ

>>835
ああ〜っと!これはアウアウ!



842 名前: 液体クロマトグラフィー(アラバマ州)[sage] 投稿日:2009/11/27(金) 06:41:48.86 ID:ed8q6O4a

>>835
どうかんがえても架空請求詐欺まんますぎるw
これは訴える奴いれば普通に詐欺で捕まるだろ



843 名前: スパナ(長屋)[] 投稿日:2009/11/27(金) 06:41:49.66 ID:Gt0y7FCb

>>835
民事の判決で懲役刑が出るわけねーだろwwwww



844 名前: インパクトドライバー(大阪府)[] 投稿日:2009/11/27(金) 06:42:05.27 ID:04qlPAhP

和解金w



847 名前: ガスクロマトグラフィー(滋賀県)[sage] 投稿日:2009/11/27(金) 06:43:25.50 ID:NM1mqp10

>>835
脅迫されてるって警察にいけよw



848 名前: 金槌(東京都)[] 投稿日:2009/11/27(金) 06:43:46.58 ID:fzIUmg5p

>>835
これ普通に逮捕だろ



849 名前: プライヤ(東京都)[] 投稿日:2009/11/27(金) 06:43:51.62 ID:7CxF0EXc

>>835
なんでお前が提訴するんだよって話だよね



850 名前: クレヨン(コネチカット州)[] 投稿日:2009/11/27(金) 06:43:54.77 ID:U4byX1hp

民事で懲役とかwww
こいつの頭は我々人類を懲役してるな



854 名前: ウケ(関西地方)[sage] 投稿日:2009/11/27(金) 06:44:47.32 ID:ita7QXZY

何で著作権侵害で(株)ロマシングと和解する必要があるんだよw
お前誰だよw朝から笑わせてくれるな



855 名前: めがねレンチ(長屋)[] 投稿日:2009/11/27(金) 06:45:03.03 ID:OhxQxoiv

>>835
こりゃアウト



856 名前: すり鉢(愛知県)[sage] 投稿日:2009/11/27(金) 06:45:06.88 ID:POYW+JRk

>>835
金額少なw
これ位の金額ならバカはほいほい出すだろうってか



858 名前: 天秤ばかり(アラバマ州)[sage] 投稿日:2009/11/27(金) 06:45:08.59 ID:lGyannBX

逮捕は三ヶ月後くらいか?半年後くらい?
こういうのって忘れた頃に逮捕されるよな
殺人予告とかもだけど



859 名前: 回折格子(アラバマ州)[] 投稿日:2009/11/27(金) 06:45:30.97 ID:CMR7kEFU

なんかリアルに金儲けしようとしてるな



864 名前: 彫刻刀(東日本)[] 投稿日:2009/11/27(金) 06:47:12.06 ID:vwrdS6Eo

1500円ってとこが、生々しい。
1500円なら訴える奴もいねーだろうし、確実に金入るしって生生しいわw



867 名前: 包装紙(関西地方)[sage] 投稿日:2009/11/27(金) 06:47:50.91 ID:ZgBqAkUH

支払期限11月31日ってなんだよ?



901 名前: 乾燥管(長屋)[] 投稿日:2009/11/27(金) 07:00:07.64 ID:h3PELinR

これって同じ奴が何度も踏んでるの? それともこれだけ膨大な馬鹿が存在するの?

パスの捏造アフィとか誰が踏むんだよとか思ってたけど、これだけ馬鹿多いなら
儲かってるのかな。



908 名前: 三脚(兵庫県)[sage] 投稿日:2009/11/27(金) 07:05:54.49 ID:/FSy2fSd

逮捕例なし → ウイルスの作成と拡散
逮捕例あり → 個人情報の引き出しや不特定多数への公開(不正アクセス禁止法違反)
逮捕例あり → 和解金払えとの脅しのメール(恐喝及び詐欺)
逮捕例あり → 架空の法人名義で営業(偽造文書行使又は無許可営業)

未成年でも実刑は確実だろw



910 名前: すりこぎ(愛知県)[] 投稿日:2009/11/27(金) 07:07:12.43 ID:i8hKIwYj

>>835
これ捏造じゃなきゃ余裕でアウトだろ
負ける要素が無い



969 名前: ウィンナー巻き(東日本)[sage] 投稿日:2009/11/27(金) 07:34:04.97 ID:Qey0Mp+j

とりあえずhttp://www.pass-word.org/のロゴ変えて来た



974 名前: 真空ポンプ(加)[sage] 投稿日:2009/11/27(金) 07:35:06.64 ID:HiZnTgg8

>>969
ワロタ



975 名前: セロハンテープ(静岡県)[sage] 投稿日:2009/11/27(金) 07:36:15.73 ID:PhT9by1e

>>969
いい仕事しすぎwww



977 名前: スパナ(長屋)[] 投稿日:2009/11/27(金) 07:36:40.95 ID:Gt0y7FCb


news



wwwww



980 名前: 黒板消し(和歌山県)[sage] 投稿日:2009/11/27(金) 07:37:01.60 ID:iXpJ6HL0

>>969



982 名前: リービッヒ冷却器(愛知県)[] 投稿日:2009/11/27(金) 07:37:22.56 ID:1/8pcKDS

>>969
おまwwww



984 名前: 磁石(北海道)[] 投稿日:2009/11/27(金) 07:38:06.12 ID:blFU/0Hj

>>969
かっけーっす



985 名前: ペトリ皿(北海道)[] 投稿日:2009/11/27(金) 07:38:13.10 ID:XbN241L/

>>969
スーパーハカーキタ━━━━(゚∀゚)━━━━!!



986 名前: はさみ(千葉県)[] 投稿日:2009/11/27(金) 07:38:18.42 ID:ipN/IyI4

>>969
これはwwwww



987 名前: まな板(関西地方)[sage] 投稿日:2009/11/27(金) 07:38:36.35 ID:PcE29/F5

>>969
ソース見て納得したwwww



988 名前: ドラフト(熊本県)[] 投稿日:2009/11/27(金) 07:38:42.04 ID:bT2XvGjQ

>>969
なんだそこニュー速か



990 名前: リービッヒ冷却器(コネチカット州)[] 投稿日:2009/11/27(金) 07:39:50.25 ID:CAXI/s/a

つねづね思うんだが、こういうの引っ掛かるやつはセキュリティソフトいれてないの?

こんなの踏めばノートン先生だって黙ってねーよ?



991 名前: 滑車(不明なsoftbank)[] 投稿日:2009/11/27(金) 07:40:10.77 ID:eV4c4KAb

今北産業



993 名前: 泡箱(北海道)[sage] 投稿日:2009/11/27(金) 07:41:22.00 ID:R85z81Ba

>>990
そーいう奴が引っかかるんだよ
セキュリティ入れてたって.exeだの.folderだの踏むんじゃ話しにならない



997 名前: はさみ(千葉県)[] 投稿日:2009/11/27(金) 07:42:45.76 ID:ipN/IyI4

>>991
http://www.pass-word.org/

ν速になった



1000 名前: シュレッダー(大阪府)[sage] 投稿日:2009/11/27(金) 07:43:02.49 ID:caiMpJx5

晒してる奴が捕まるなこれ
しかし悪知恵ってすごいな感心するわ



1001 名前:1001[] 投稿日:Over 1000 Thread ID:

このスレッドは1000を超えました。
もう書けないので、新しい職を探して下さい。。。

                            ニュース速報
              http://www.hellowork.go.jp/




【関連エントリー】
つこうた阿鼻叫喚「p3p.jp」「pass-word.org」暫定まとめ1
「p3p.jp」「pass-word.org」暫定まとめ3

【追記】
5800円バージョン。



振り込め詐欺師の正体!
振り込め詐欺師の正体!藤波 俊彦

廣済堂出版 2009-08-28
売り上げランキング : 68955


Amazonで詳しく見る
by G-Tools

職業”振り込め詐欺” (ディスカヴァー携書)
職業”振り込め詐欺” (ディスカヴァー携書)
ディスカヴァー・トゥエンティワン 2009-10-03
売り上げランキング : 20368

おすすめ平均 star
starがんばれ警察!
star組織化、犯罪意識のなさに驚き
star考え方が違うのかも

Amazonで詳しく見る
by G-Tools

恐ろしい「振り込め詐欺師」の話術。―携帯電話・ITの進化でさらに猛威!本書を読めばあなただけは騙されない! (MARBLE BOOKS)
恐ろしい「振り込め詐欺師」の話術。―携帯電話・ITの進化でさらに猛威!本書を読めばあなただけは騙されない! (MARBLE BOOKS)
おすすめ平均
stars突込みが足りない
starsオレオレ詐欺の手口が見えてきます!
starsすべての詐欺は「言葉」からはじまる。
stars振り込め詐欺対策の決定版

Amazonで詳しく見る
by G-Tools








コメント
総理脱税、国民増税、総理御母堂偽装献金お縄頂戴

http://d.hatena.ne.jp/bakenshikabuya/20091127/p3

もう、ダメポ・・・
Posted by 名もなき友愛市民 at 2009年11月27日 15:21
> 民事で懲役とかwww
で理解しましたw
刑法172条と249条諭してあげたいですね。「諭す」だけですからねw
Posted by 名もなき友愛市民 at 2009年11月27日 21:19
ゆとりが生兵法でフィッシング詐欺プログラム作ってnyに
撒いてみたがあっさり解析されて名前バレてサイト改ざんまでされてしまったでござるの巻(長)

ですか?(´・ω・)
Posted by 名もなき友愛市民 at 2009年11月27日 22:58
ついでにftpのIDとpassも大開陳(´・ω・)ス
Posted by kingcurtis at 2009年11月27日 23:07
ゆとり理系的な悪知恵は働くのに、
どうしてこうも文系スキルが低いのだろうか…>犯人
Posted by んんー at 2009年11月28日 00:23
ワロタw
Posted by 名もなき友愛市民 at 2010年02月26日 10:10
  ※ コメント認証制です。URL記述不可。久保田直己さんの名誉を毀損したり誹謗中傷する書き込みは固くお断りします。
※ 全角換算400文字超を入力するとコメント飛びます。要分割投稿。