二次元裏@ふたば

画像ファイル名:1767102918107.jpg-(17770 B)
17770 B25/12/30(火)22:55:18No.1387887825+ 00:29頃消えます
ぬあ
12月中旬に『GhostPoster Malware』というマルウェアが発見されたんぬ
これはfirefoxのアドオンストアで無料アドオンをDLすると感染するんぬ
もちろんこれらの天気予報、翻訳、VPNなどのアドオンは機能しているんぬが更新などを装って徐々にマルウェアをダウンロードし構築して行くんぬ
このスレは古いので、もうすぐ消えます。
125/12/30(火)22:55:36No.1387887932そうだねx1
ぬあ
悪さをするのもアドオン導入してから時間をおいてから始めるので気づかれにくいんぬ
ウェブブラウザ上のセキュリティ機能を停止させたり、アフィリエイト広告を踏んだり広告された商品を購入した際の手数料がマルウェア配信者の手に渡る様に小細工したり、バックドアを作るのが主な仕事なんぬ
やっぱり無料ソフトは怖いんぬなぁ
225/12/30(火)23:01:10No.1387889830+
ublockとか入れても感染するの?
325/12/30(火)23:03:45No.1387890663+
>ublockとか入れても感染するの?
ぬあ
感染原因の無料アドオンはマルウェア感染させる目的で作られていたと思われるんぬ
勿論ublockの管理者が変われば悪質なアドオンに変わる可能性もあるんぬ
425/12/30(火)23:05:45No.1387891323+
そんな変なの入れるやついるのか
どこかで金積んで紹介させたのか?
525/12/30(火)23:09:37No.1387892588+
>そんな変なの入れるやついるのか
>どこかで金積んで紹介させたのか?
ぬあ
公式のストアにあったんぬぁぁぁぁぁぁぁあ
遅延発動、ランダム性、キーパーツを画像化させたりして審査を素通りしたんぬ
625/12/30(火)23:10:01No.1387892721+
製作者の胡散臭い無料アドオンってことか?
725/12/30(火)23:11:26No.1387893183+
攻撃者はPNG形式のロゴファイルの中に、特定の文字列マーカー(例:「===」)を使ってJavaScriptコードをステガノグラフィで埋め込みました。

表向きは普通のロゴ画像ですが、その中に悪意のあるコードが隠れている形です。

マジぬ?
そんな事できるんぬ?
825/12/30(火)23:11:51No.1387893322+
そのアドオンを教えてくれよ!
925/12/30(火)23:11:53No.1387893330+
火狐以外だと感染しないんぬ?
1025/12/30(火)23:12:25No.1387893512+
PNGすげえな
1125/12/30(火)23:12:59No.1387893700+
ここのエロ画像うっかり保存したらそうなるンぬ?
1225/12/30(火)23:13:53No.1387893995+
>攻撃者はPNG形式のロゴファイルの中に、特定の文字列マーカー(例:「===」)を使ってJavaScriptコードをステガノグラフィで埋め込みました。
>表向きは普通のロゴ画像ですが、その中に悪意のあるコードが隠れている形です。
>マジぬ?
>そんな事できるんぬ?
これ事態は結構昔から手口としてあるんぬ
1325/12/30(火)23:14:32No.1387894229そうだねx1
>>攻撃者はPNG形式のロゴファイルの中に、特定の文字列マーカー(例:「===」)を使ってJavaScriptコードをステガノグラフィで埋め込みました。
>>表向きは普通のロゴ画像ですが、その中に悪意のあるコードが隠れている形です。
>>マジぬ?
>>そんな事できるんぬ?
>これ事態は結構昔から手口としてあるんぬ
そし
んら
1425/12/30(火)23:15:13No.1387894453+
>攻撃者はPNG形式のロゴファイルの中に、特定の文字列マーカー(例:「===」)を使ってJavaScriptコードをステガノグラフィで埋め込みました。
>
>表向きは普通のロゴ画像ですが、その中に悪意のあるコードが隠れている形です。
メタデータに埋め込むならすっげー簡単だと思うんぬが画像自体に隠ぺいするならそれを復号化するコードが割と大きいんじゃないんぬ?
1525/12/30(火)23:16:29No.1387894842そうだねx1
>そのアドオンを教えてくれよ!
Chromeなら
FreeVPN.Oneとか
火狐なら
free-vpn-foreverとかscreenshot-saved-easy
1625/12/30(火)23:17:57No.1387895258+
>火狐以外だと感染しないんぬ?
ぬぁ
実はChromeでも同じようなマルウェアがあったんぬ
それも拡張機能は2年間は真面目に悪さもせず無料で働いてたんぬ
1725/12/30(火)23:20:41No.1387896053そうだねx1
怖いぬ・・・
信頼できそうにない拡張全部掃除するかぬ・・・
1825/12/30(火)23:20:50No.1387896097そうだねx1
もう何を信じたらいいかわからないんぬ…安心して使えるブロッカーを教えるんぬ
1925/12/30(火)23:21:22No.1387896276+
VPNなんか使う後ろめたい奴が引っかかるんぬ
ぬーっぬっぬっ
2025/12/30(火)23:22:36No.1387896621+
関係ないけどプライベートvpn公開してたぬも怪しいんぬなあ
2125/12/30(火)23:23:28No.1387896873+
もしかしてえっちなpng画像沢山DLしてたらマルウェアが完成してる可能性もあるんぬ?
2225/12/30(火)23:23:39No.1387896913そうだねx3
>それも拡張機能は2年間は真面目に悪さもせず無料で働いてたんぬ
なんか気の長い犯罪者だな…
2325/12/30(火)23:24:33No.1387897177+
VPNはテレワークでも使うから個人PCと仕事PCを別々に用意すべきだな
これからPCが高騰するとなぁなぁになって付け込まれるバカタレが出そうだな
2425/12/30(火)23:25:37No.1387897445そうだねx2
>>それも拡張機能は2年間は真面目に悪さもせず無料で働いてたんぬ
>なんか気の長い犯罪者だな…

>管理者が変われば悪質なアドオンに変わる可能性もあるんぬ
これなんだよなぁ
人気アプリの管理者が変わったら要注意だわ
2525/12/30(火)23:29:30No.1387898583+
>もしかしてえっちなpng画像沢山DLしてたらマルウェアが完成してる可能性もあるんぬ?
ぬぁ
最近は画像単品での攻撃は少ないんぬ
2625/12/30(火)23:29:58No.1387898719+
🍄🟫
2725/12/30(火)23:30:35No.1387898886+
>ウェブブラウザ上のセキュリティ機能を停止させたり
それブラウザの脆弱性では?
2825/12/30(火)23:31:18No.1387899087+
>VPNなんか使う後ろめたい奴が引っかかるんぬ
>ぬーっぬっぬっ
ぬあ
そもそも最近はセキュリティが脆弱だったりパスワードが漏れたVPNが感染ルートになってるんぬ
2925/12/30(火)23:38:32No.1387901227+
VPNは量子コンピューターが頑張れば無力化可能なんぬ
まずVPNで暗号化されたデータ全体をコピー
それくらいなら外部から出来なくはないんぬ
あとは盗んだデータを量子コンピューターが力任せに暗号を解くんぬ
量子コンピューターに暗号を解かれにくい暗号を標準として使う動きが進んでるんぬ
3025/12/30(火)23:38:46No.1387901301+
いかなるマルウェアも決して見過ごさず絶対に機能不全にならないセキュリティってないんぬ?
3125/12/30(火)23:39:17No.1387901451+
オフライン最強なんぬ
3225/12/30(火)23:39:39No.1387901531+
>VPNは量子コンピューターが頑張れば無力化可能なんぬ
PQCを使うんだぬ
3325/12/30(火)23:40:25No.1387901769そうだねx3
>オフライン最強なんぬ
オフラインじゃスケベピクチャー見られないんぬ!!!!
3425/12/30(火)23:47:52No.1387904165+
>いかなるマルウェアも決して見過ごさず絶対に機能不全にならないセキュリティってないんぬ?
ぬぁぁぁあ
無理なんぬ
UTMとEDRとアンチウイルスソフトとダークウェブ監視でパスワード流出を警戒、EDRを人が監視してくれるサービスあるからそれに加入とかそんなんぬ?
最近のランサムウェアはセキュリティソフト止めてバックアップを破壊したりAI監視をすりぬけたりするんぬ
3525/12/30(火)23:50:49No.1387905125+
どうにかして残忍な方法でハッカーの悪行を抑止できないかぬ
3625/12/30(火)23:55:26No.1387906666+
おまけでついてたノートンセーフウェブとアンチトラック入れてるけど案外役に立ってるかもなんぬ
3725/12/30(火)23:57:01No.1387907170+
スマホのアンチウイルスってどうすればいいんぬ?
PCでも有名なとこのアプリあるけど入れる意味あるんぬ?
っていうかスマホ向けってウイルス検知機能あるんぬ?
3825/12/31(水)00:03:44No.1387909336+
スマホはOSの時点でPCよりセキュリティが固いからよほど変なアプリ入れてない限り大丈夫なんぬ
逆に言うとGoogleplayや App Store介さず変なアプリ入れてたら知らないんぬ
3925/12/31(水)00:05:44No.1387909975そうだねx1
>スマホはOSの時点でPCよりセキュリティが固いからよほど変なアプリ入れてない限り大丈夫なんぬ
>逆に言うとGoogleplayや App Store介さず変なアプリ入れてたら知らないんぬ
船堀や緑やブラウザ用ふたくろは危険ってことか…やばいな…
4025/12/31(水)00:08:01No.1387910758+
量子コンピュータの開発やってるところは漏れなく耐量子暗号も研究してるんぬ
…それを製品に組み込んでる会社にはちょっと邪悪さを感じなくもないんぬなあ
4125/12/31(水)00:08:13No.1387910821+
スマホのバックドアやセキュリティホールは大体よく分からんアプリが原因なんぬな…
4225/12/31(水)00:09:44No.1387911303+
職場で二次裏したいときはどうすればいいんだ…
4325/12/31(水)00:10:19No.1387911484+
>職場で二次裏したいときはどうすればいいんだ…
すんな待ちやめろ
4425/12/31(水)00:12:06No.1387912041+
ただまあ一つ厄介なのはアンチウイルスソフトとかVPNとかは強い権限握ってるからそれ自体も脆弱性なんぬな
4525/12/31(水)00:12:33No.1387912199+
職場じゃなくても出先で二次裏チェックしないといけないだろ
4625/12/31(水)00:20:25No.1387915034+
どんなに危険でもこの闇の力を使うしかないんぬ…
4725/12/31(水)00:20:39No.1387915121+
ナノディフェンダーの買収からマルウェア化が一瞬すぎて凄かったね…
4825/12/31(水)00:21:50No.1387915543+
画像埋め込みと聞いて古のアンダーグラウンドを思い出したんぬ


1767102918107.jpg