二次元裏@ふたば

画像ファイル名:1763109577337.jpg-(36965 B)
36965 B25/11/14(金)17:39:37No.1372532520そうだねx4 19:16頃消えます
マルウェア話するんぬ
今日のオススメのオススメしないマルウェアは発見事例がほとんどないSesameOp
秘匿性が高く情報摂取をしていたと思われるマルウェアなんぬ
こいつは命令文みたいなもんでVisual Studioに命令送り込んで悪さをしてPCの設定を弄って定期的に命令を実行させるんぬ
命令文そのものも一時的に記憶される扱いにしてすぐ消えるんぬ
だから一度入り込めば本体が存在しないんぬな
まぁレジストリ弄って起動する度に命令文という幽霊は復活するんぬが
さらに定期的に信用できるOpenAIのAPIを経由して追加命令が送られるんぬ!
この時攻撃側は正規のアカウント?で正規のサービスの範囲で悪質な命令文を書いてるんぬ
命令および窃取した情報の発信は複数の方法で厳重に暗号化して一見意味不明
技術の進歩は新しいマルウェアを作り出したんぬ
レッツ!感染!
このスレは古いので、もうすぐ消えます。
125/11/14(金)17:40:39No.1372532786そうだねx2
ポコチンファイト
           レディー
            ファイッ!
   (´・ω・`)         (´・ω・`)
   /    \ ペチチチチチ /    .ニフ
   レ'\  γ∩ミ   γ∩ミ  /
      > ⊂:: ::⊃人 ⊂:: ::⊃ <
.        乂∪彡<  >乂∪彡
225/11/14(金)17:41:41No.1372533039そうだねx17
今そんな怖いのあんの!?
325/11/14(金)17:42:52No.1372533334+
>レジストリ
ぬのPCにはなくてよかったんぬな〜
425/11/14(金)17:44:39No.1372533779そうだねx4
インターネットが終わるしかない
525/11/14(金)17:46:40No.1372534328+
オープンセサミ!
625/11/14(金)17:49:43No.1372535167+
Visual Studioに命令送り込む?
725/11/14(金)17:52:09No.1372535776そうだねx2
さいていなんぬ
孫正義は腹を切るんぬ
825/11/14(金)17:53:03No.1372535997+
>Visual Studioに命令送り込む?
ビジュアルスタジオが動くと連動してマルウェアが復活するんぬ
マルウェアはビジュアルスタジオの中に一時的に潜むんぬ
ビジュアルスタジオがopenaiApiに情報流すんぬ
925/11/14(金)17:54:41No.1372536475+
>ビジュアルスタジオがopenaiApiに情報流すんぬ
コワ…ファイアウォールで通信ブロックしとこ…
1025/11/14(金)17:55:56No.1372536826+
>今そんな怖いのあんの!?
マイクロソフトの調査過程で企業さんから1件見つかっただけだから安心していいんぬ〜
おそらく特定ターゲットのために作られたんぬ
この手口は応用効きそうだから今後増えるとは思うんぬ
1125/11/14(金)17:57:51No.1372537352そうだねx6
多分みんなも知らないだけでやべえの踏んでたり入っててもう機能終わって何もなかったかのように痕跡が消えてるみたいなスクリプトやウェアはけっこうあるんぬ
ぬも何かしら絶対複数回踏んでるんぬ
1225/11/14(金)17:57:56No.1372537385+
そんなヤバそうな奴なのに発見事例がほとんど無いんだ…
1325/11/14(金)17:58:32No.1372537546+
まあ今時のウィルスは愉快犯じゃなくてちゃんとお金稼ぐ手段だから個人はあんま気にしなくていいんぬ
踏み台にはされることあるだろうけどぬ
1425/11/14(金)18:00:04No.1372537972+
>そんなヤバそうな奴なのに発見事例がほとんど無いんだ…
秘匿性優先して数を出してないのかもしれないんぬ
バレれば終わりなんぬ
でもマイクロソフトのビジュアルスタジオとOpenAIのAPI利用なんてメンツを潰しにかかってるから真面目に対策してると思うんぬ
1525/11/14(金)18:00:08No.1372537994そうだねx2
真の最凶は尻尾をつかませないんぬなあ
1625/11/14(金)18:00:29No.1372538098+
>まあ今時のウィルスは愉快犯じゃなくてちゃんとお金稼ぐ手段だから個人はあんま気にしなくていいんぬ
>踏み台にはされることあるだろうけどぬ
壺の例の弁護士絡みの奴らなんてまだ律儀な方なんぬ
今どきのはマジでわかんねえんぬ
1725/11/14(金)18:00:41No.1372538153+
>ポコチンファイト
>           レディー
>            ファイッ!
>   (´・ω・`)         (´・ω・`)
>   /    \ ペチチチチチ /    .ニフ
>   レ'\  γ∩ミ   γ∩ミ  /
>      > ⊂:: ::⊃人 ⊂:: ::⊃ <
>.        乂∪彡<  >乂∪彡
これふたなり美少女にならんぬ?
1825/11/14(金)18:02:13No.1372538590+
imgの特定の>>レジストリ
>ぬのPCにはなくてよかったんぬな〜
マックには存在しないんぬ!?
1925/11/14(金)18:05:11No.1372539420+
>imgの特定の>>レジストリ
>>ぬのPCにはなくてよかったんぬな〜
>マックには存在しないんぬ!?
ローテクだとかえって無敵のメカニズムなんぬ
2025/11/14(金)18:09:21No.1372540610+
>>ポコチンファイト
>>           レディー
>>            ファイッ!
>>   (´・ω・`)         (´・ω・`)
>>   /    \ ペチチチチチ /    .ニフ
>>   レ'\  γ∩ミ   γ∩ミ  /
>>      > ⊂:: ::⊃人 ⊂:: ::⊃ <
>>.        乂∪彡<  >乂∪彡
>これふたなり美少女にならんぬ?
寝ぼけてんじゃねえんぬ
2125/11/14(金)18:11:52No.1372541348+
>>まあ今時のウィルスは愉快犯じゃなくてちゃんとお金稼ぐ手段だから個人はあんま気にしなくていいんぬ
>>踏み台にはされることあるだろうけどぬ
>壺の例の弁護士絡みの奴らなんてまだ律儀な方なんぬ
>今どきのはマジでわかんねえんぬ
つまんねーんぬなんかこうランダムで自己改造するマルウェア作るんぬ!
2225/11/14(金)18:12:27No.1372541516+
>>>まあ今時のウィルスは愉快犯じゃなくてちゃんとお金稼ぐ手段だから個人はあんま気にしなくていいんぬ
>>>踏み台にはされることあるだろうけどぬ
>>壺の例の弁護士絡みの奴らなんてまだ律儀な方なんぬ
>>今どきのはマジでわかんねえんぬ
>つまんねーんぬなんかこうランダムで自己改造するマルウェア作るんぬ!
愉快犯きたな…
2325/11/14(金)18:14:13No.1372542005+
こわ〜…
戸締まりしとくんぬ
2425/11/14(金)18:14:18No.1372542026+
早く感染したPCにふたなり美少女コンパニオンAIが常駐させるマルウェアを完成させるんぬ!
2525/11/14(金)18:15:42No.1372542423+
>こわ〜…
>戸締まりしとくんぬ
ちなみにこのマルウェアはバックドアを作るのが主なお仕事なんぬ
しらない裏口が出来てるんぬ
2625/11/14(金)18:19:13No.1372543412+
よろしくないサイト同士で変な戦争してるのもたまに見かけるんぬ
2725/11/14(金)18:22:31No.1372544364+
ウイルスバスター入れててもダメなんぬ?
2825/11/14(金)18:27:01No.1372545733+
>ウイルスバスター入れててもダメなんぬ?
こいつは
自分自身がほぼ存在しない
存在する本体もすぐに消える
悪さをするのはビジュアルスタジオ
信頼できる場所へデータを送るし信頼できる場所から悪質な命令が来る
複雑な暗号化
などで怪しいかもしれないんぬ
2925/11/14(金)18:29:00No.1372546361+
>>ウイルスバスター入れててもダメなんぬ?
>こいつは
>自分自身がほぼ存在しない
>存在する本体もすぐに消える
>悪さをするのはビジュアルスタジオ
>信頼できる場所へデータを送るし信頼できる場所から悪質な命令が来る
>複雑な暗号化
>などで怪しいかもしれないんぬ
フィクションに出てくるレベルのじゃあくなやつなんぬ
3025/11/14(金)18:31:23No.1372547056+
>>>ウイルスバスター入れててもダメなんぬ?
>>こいつは
>>自分自身がほぼ存在しない
>>存在する本体もすぐに消える
>>悪さをするのはビジュアルスタジオ
>>信頼できる場所へデータを送るし信頼できる場所から悪質な命令が来る
>>複雑な暗号化
>>などで怪しいかもしれないんぬ
>フィクションに出てくるレベルのじゃあくなやつなんぬ
長期潜伏が目的っぽいからいきなりドカドカ大量のデータを送ったりしないんぬ
そんなことしたらバレるんぬ
3125/11/14(金)18:32:57No.1372547498+
>>>>ウイルスバスター入れててもダメなんぬ?
>>>こいつは
>>>自分自身がほぼ存在しない
>>>存在する本体もすぐに消える
>>>悪さをするのはビジュアルスタジオ
>>>信頼できる場所へデータを送るし信頼できる場所から悪質な命令が来る
>>>複雑な暗号化
>>>などで怪しいかもしれないんぬ
>>フィクションに出てくるレベルのじゃあくなやつなんぬ
>長期潜伏が目的っぽいからいきなりドカドカ大量のデータを送ったりしないんぬ
>そんなことしたらバレるんぬ
ウィルスというよりは昆虫に入り込んでる寄生虫みたいなやつなんぬな
3225/11/14(金)18:33:26No.1372547648+
こわいんぬ〜!!
3325/11/14(金)18:35:37No.1372548333+
なんかこの悪質さMMOのNPCかなんかに使えねぇんぬ?
3425/11/14(金)18:40:13No.1372549744+
>なんかこの悪質さMMOのNPCかなんかに使えねぇんぬ?
やめるんぬ
3525/11/14(金)18:42:53No.1372550617+
インターネッツ怖いんぬ…
3625/11/14(金)18:45:38No.1372551480+
スピア型ってやつなんぬな〜
3725/11/14(金)18:46:38No.1372551763+
中国政府がバックいるハッカーがClaude codeを乗っ取って
30以上のメーカー、銀行、政府機関のネットワークに自律型エージェントで侵入したりしてるし物騒な世の中なんぬ
3825/11/14(金)18:47:14No.1372551986+
>imgの特定の>>レジストリ
>>ぬのPCにはなくてよかったんぬな〜
>マックには存在しないんぬ!?
UNIX系システムにはそんなもんは無いんぬ
当然Linuxにもねえんぬ
3925/11/14(金)18:49:32No.1372552788そうだねx2
MCPサーバーとかも悪用できそうな感じするから入れたくないんぬ
4025/11/14(金)18:50:57No.1372553273+
作り話でよかったんぬ〜
4125/11/14(金)18:52:10No.1372553656+
UNIX系だとコンフィグ書き換えとかないんぬ?
4225/11/14(金)18:52:23No.1372553728+
よくわからないんぬが幽霊って怖いんぬなぁ〜
4325/11/14(金)18:54:21No.1372554426+
ウイルスバスターじゃなくてゴーストバスターが必要なんぬ
4425/11/14(金)18:54:28No.1372554468+
ファイルの中身をポコチンファイトに書き換えるランサムウェアがあるんぬ!?
4525/11/14(金)18:57:02No.1372555371+
レジストリって要らなくない?
4625/11/14(金)18:59:54No.1372556418+
バーテン「」思い出したんぬ
4725/11/14(金)18:59:59No.1372556469+
ここまでくると一件一件に巨額の金を掛けてる組織的プロジェクトなんぬな
その組織が国レベルの可能性も有るんぬ
4825/11/14(金)19:02:33No.1372557413+
>中国政府がバックいるハッカーがClaude codeを乗っ取って
もう中国につながる物理ケーブル全部切り離すんぬ
…くそう大陸側が封鎖むずかしいんぬ
ロシアはきっとやらないんぬ
4925/11/14(金)19:02:47No.1372557504+
>ウイルスバスターじゃなくてゴーストバスターが必要なんぬ
マシュマロみたいなのが出てきたんぬ...
5025/11/14(金)19:04:09No.1372558045そうだねx1
>ファイルの中身をポコチンファイトに書き換えるランサムウェアがあるんぬ!?
即足が着きそうなんぬなあ
5125/11/14(金)19:08:57No.1372559915+
VSアンインストールしたんぬ!
5225/11/14(金)19:14:31No.1372562177+
>>imgの特定の>>レジストリ
>>>ぬのPCにはなくてよかったんぬな〜
>>マックには存在しないんぬ!?
>UNIX系システムにはそんなもんは無いんぬ
>当然Linuxにもねえんぬ
名前が違うだけでレジストリはあるんぬ
macはプロパティリストでLinuxはdconfとか


1763109577337.jpg