2ntブログ

アダルトサイトでウイルス拡散

1: ファイヤーボールスプラッシュ(東日本)@\(^o^)/ 2015/12/04(金) 14:23:57.78 ID:pzUaebNF0.net BE:837857943-PLT(12931) ポイント特典
複数のアダルトサイトでマルウェアが広告経由で感染する被害が大規模発生中

特定のページを訪れた際に表示される広告を乗っ取ることで、ユーザーのPCがマルウェアに感染する被害が広がっていることが発表されました。
海外のアダルトサイトを中心に汚染が広がっています。

Large Number of Adult Sites Distribute Malware Via AdXpansion Malvertising | Malwarebytes Unpacked

MBAE1_m.png 


この問題を公表したMalwarebytesによると、マルウェアはアダルト広告ネットワークをホストするAdXpansionが配信するFlash広告を
乗っ取る形で拡散されているとのこと。この手法は「不正広告」を意味する「マルバタイズ」と呼ばれており、関係がないように見える
xmlファイルに隠された悪意のあるFlashを発動することで、マルウェアに感染させる仕組みとなっている模様です。

http://gigazine.net/news/20151204-malware-adxpansion/
http://i.gzn.jp/img/2015/12/04/adult-sites-distribute-malware-adxpansion/00-top.png
Fiddler_iceporn_m.png 

00-top.png
引用元:http://hayabusa3.2ch.sc/test/read.cgi/news/1449206637/





2: スターダストプレス(dion軍)@\(^o^)/ 2015/12/04(金) 14:24:39.33 ID:fENtOgKe0.net
もういいかげんFLASH使うのやめろよ

3: ナガタロックII(やわらか銀行)@\(^o^)/ 2015/12/04(金) 14:25:13.50 ID:PJ2ifJZE0.net
これ広告を開いてしまった時点でもうアウトだから結構やばいよな

6: ナガタロックII(やわらか銀行)@\(^o^)/ 2015/12/04(金) 14:25:59.54 ID:PJ2ifJZE0.net
開いたっていうか表示された時点でだった

14: エルボーバット(dion軍)@\(^o^)/ 2015/12/04(金) 14:33:48.82 ID:1X9lv0hj0.net
サイバー戦争が始まる前に、踏み台PC確保目的でアダルトサイトでウイルスばら撒くから、
今回のも次のサイバー戦の下準備なのかね

17: マシンガンチョップ(茸)@\(^o^)/ 2015/12/04(金) 14:40:04.92 ID:ySBzf4Pw0.net
新しい性病だな

33: キドクラッチ(茸)@\(^o^)/ 2015/12/04(金) 14:53:03.26 ID:aXULt0+K0.net
>>17
ネットペ◯スに続くネット性病か。

18: TEKKAMAKI(栃木県)@\(^o^)/ 2015/12/04(金) 14:40:25.93 ID:XaYxOAy/0.net
どうせセキュリティソフト会社がばら撒いてるんだろ。
ウイルスが流行らないと商品が売れないし。

19: 雪崩式ブレーンバスター(チベット自治区)@\(^o^)/ 2015/12/04(金) 14:40:28.27 ID:S8Jdw3zD0.net
なんか最近PCおかしくなったんだよな。勝手にウインドウ開きまくって
以前もなったことあるけど

20: ミッドナイトエクスプレス(福岡県)@\(^o^)/ 2015/12/04(金) 14:41:50.95 ID:AYYxoZzb0.net
>>19
クリーンインストールしちゃえば

30: アイアンフィンガーフロムヘル(庭)@\(^o^)/ 2015/12/04(金) 14:49:40.91 ID:8tp6xjpA0.net
>>19
ぶらくら

22: タイガースープレックス(新疆ウイグル自治区)@\(^o^)/ 2015/12/04(金) 14:42:12.32 ID:BOE5vfpe0.net
毎日がエブリデイ感染

24: ミッドナイトエクスプレス(茸)@\(^o^)/ 2015/12/04(金) 14:44:28.38 ID:Tb59gUtJ0.net
感染したらどうなるの?

38: エルボーバット(dion軍)@\(^o^)/ 2015/12/04(金) 14:57:51.22 ID:1X9lv0hj0.net
>>24
ハッカーに観戦される

102: ミッドナイトエクスプレス(茸)@\(^o^)/ 2015/12/04(金) 16:48:10.75 ID:Tb59gUtJ0.net
>>38
㌧キンタマみたいな感じか

35: かかと落とし(北海道)@\(^o^)/ 2015/12/04(金) 14:55:30.63 ID:DIm5wgz20.net
ついこないだ起動しなくなって困ったけど、関係あるかな

36: 16文キック(愛知県)@\(^o^)/ 2015/12/04(金) 14:56:10.37 ID:E+8thkxY0.net
Macから高みの見物

39: エルボーバット(dion軍)@\(^o^)/ 2015/12/04(金) 14:58:28.25 ID:1X9lv0hj0.net
12月は年末に向けての潜伏型ウイルスが怖いな

41: マスク剥ぎ(佐賀県)@\(^o^)/ 2015/12/04(金) 15:00:43.00 ID:C95fIn+O0.net
スマホは大丈夫?
flashはいってないから

45: バックドロップホールド(東日本)@\(^o^)/ 2015/12/04(金) 15:12:47.45 ID:UAyYXYV3O.net
>>41
Flashの心配する前にスマホのOSのプライバシーポリシーくらい読め
玄関からも勝手口からも盗まれてんぞ

42: ファイヤーバードスプラッシュ(庭)@\(^o^)/ 2015/12/04(金) 15:05:35.79 ID:NsLEk8TB0.net
ジョブス「Flashよ、早くこっちに来い」

47: 膝十字固め(大阪府)@\(^o^)/ 2015/12/04(金) 15:17:55.47 ID:HiZHZwWP0.net
やめてくれ…xvideosには手を出さないでくれ…
安心してオナらしてくれ…

48: エメラルドフロウジョン(兵庫県)@\(^o^)/ 2015/12/04(金) 15:25:07.13 ID:c8gQmlp+0.net
>>47
動画の隅っこにURLとか中国語入ってるのは気を付けたほうがいい

50: リキラリアット(茸)@\(^o^)/ 2015/12/04(金) 15:25:46.09 ID:9b8/zTAm0.net
自分が使わない時はケーブル抜いてる俺には関係無いな

51: スターダストプレス(dion軍)@\(^o^)/ 2015/12/04(金) 15:29:11.79 ID:qMX0nsAS0.net
そんなこと気にしてたらオ◯ニーができない

53: 目潰し(新潟県)@\(^o^)/ 2015/12/04(金) 15:32:52.33 ID:NNKkk0wX0.net
中韓のサイトを開くとポップアップ広告が何個も出てきて広告を消そうと小さいバッテンをクリックすると…

54: フォーク攻撃(茸)@\(^o^)/ 2015/12/04(金) 15:34:44.22 ID:qSzW0waw0.net
Windows10の更新お知らせのほうが1000倍うざい

57: エルボーバット(SB-iPhone)@\(^o^)/ 2015/12/04(金) 15:38:15.99 ID:W/9LDpiW0.net
xvideos
xhum
thisav
fc2

こんだけ正常ならそれで良い

65: ファイヤーボールスプラッシュ(東日本)@\(^o^)/ 2015/12/04(金) 15:55:41.95 ID:pzUaebNF0.net
>>57
xvideosアウトらしい

67: キドクラッチ(新疆ウイグル自治区)@\(^o^)/ 2015/12/04(金) 15:57:40.18 ID:ZyKv2YAR0.net
>>65
マジか!

81: エルボーバット(SB-iPhone)@\(^o^)/ 2015/12/04(金) 16:25:37.57 ID:W/9LDpiW0.net
>>65
マジかよおおおおおお…
これからはスマホで見ることにしよう

82: アルゼンチンバックブリーカー(やわらか銀行)@\(^o^)/ 2015/12/04(金) 16:26:36.85 ID:z0KOwGue0.net
>>81
スマホで乗っ取られたほうがきついのでは?

96: エルボーバット(SB-iPhone)@\(^o^)/ 2015/12/04(金) 16:37:23.13 ID:W/9LDpiW0.net
>>82
うっ…(´;ω;`)

75: イス攻撃(茨城県)@\(^o^)/ 2015/12/04(金) 16:10:10.42 ID:LJzL36kq0.net
エロ動画閲覧と2chにしか使わないPCを用意した。

220: ダイビングエルボードロップ(茸)@\(^o^)/ 2015/12/05(土) 08:15:07.07 ID:g1gNAiNQ0.net
>>75
つーか俺はエロ動画と2ちゃんねる以外にパソコンの使い道がない

79: ダブルニードロップ(庭)@\(^o^)/ 2015/12/04(金) 16:14:51.49 ID:xUb0wdX10.net
これMacの人は大丈夫なんだろ?

84: ダブルニードロップ(福岡県)@\(^o^)/ 2015/12/04(金) 16:27:08.68 ID:2ctRa08L0.net
xvideosとか動画再生するときに別窓で広告出るのにびびって以来見てない

85: バックドロップホールド(大阪府)@\(^o^)/ 2015/12/04(金) 16:27:37.22 ID:1AV/7Gsk0.net
で対策なんよ

89: アルゼンチンバックブリーカー(やわらか銀行)@\(^o^)/ 2015/12/04(金) 16:29:44.42 ID:z0KOwGue0.net
>>85
アダルトサイトは封印

87: ニーリフト(東京都)@\(^o^)/ 2015/12/04(金) 16:28:59.57 ID:AP25+WUC0.net
dmmのサンプル動画は平気ですか?

101: レインメーカー(dion軍)@\(^o^)/ 2015/12/04(金) 16:46:34.22 ID:AK3/vQcr0.net
昔はウィルスひどかったけど、最近はウィルスに感染しなくなったよね(´・ω・`) 

157: 超竜ボム(やわらか銀行)@\(^o^)/ 2015/12/04(金) 18:59:18.99 ID:9G901pIP0.net
>>101
もうとっくにバレずにデータ抜き取ったりゾンビ化させて利用するマルウエアが主流になってる
バレているのは所謂デコイ系

108: ミドルキック(チベット自治区)@\(^o^)/ 2015/12/04(金) 16:54:59.11 ID:XrVBCRos0.net
症状に出ないだけですでに保菌者ですよ

121: キドクラッチ(やわらか銀行)@\(^o^)/ 2015/12/04(金) 17:06:29.32 ID:wl6VEXWU0.net
最近ガチでウイルス流行ってるから気を付けたほうがいいよ
PC詳しいと思ってるやつほど危ない

122: 張り手(東京都)@\(^o^)/ 2015/12/04(金) 17:08:10.72 ID:17VtWDPk0.net
安全な物しか使わない 鉄則な

225: リバースパワースラム(dion軍)@\(^o^)/ 2015/12/05(土) 09:03:48.61 ID:COhNuYGe0.net
>>122
そんなものはないw

137: ブラディサンデー(神奈川県)@\(^o^)/ 2015/12/04(金) 17:31:44.98 ID:n2GcE6Yq0.net
ノーガード戦法の俺には何やられても怖くない

142: 毒霧(芋)@\(^o^)/ 2015/12/04(金) 17:49:40.05 ID:79mZc0c20.net
おまえらのPC盗難したら身代金取れそうだなw

151: タイガードライバー(兵庫県)@\(^o^)/ 2015/12/04(金) 18:15:01.71 ID:2jvQu97c0.net
また親父のPCが感染して実家住まいの妹が駆除させられるな

152: ジャンピングカラテキック(東京都)@\(^o^)/ 2015/12/04(金) 18:23:09.15 ID:p9rWC2hz0.net
>>151
閲覧履歴で娘に性癖バレるお父さんの気持ち

153: マシンガンチョップ(やわらか銀行)@\(^o^)/ 2015/12/04(金) 18:38:48.90 ID:ftrLpCqT0.net
>>152
お前もその果てに生まれてきたんだぞ!

155: ブラディサンデー(庭)@\(^o^)/ 2015/12/04(金) 18:48:09.86 ID:qZz38TbT0.net
>>153
濃厚な食糞プレイの末、生まれてくるのは嫌だな。

156: ジャンピングカラテキック(東京都)@\(^o^)/ 2015/12/04(金) 18:55:44.13 ID:p9rWC2hz0.net
>>155
子供作るためだけの作業で生まれてくるよりいいんじゃないですかね

159: ドラゴンスクリュー(禿)@\(^o^)/ 2015/12/04(金) 19:04:22.31 ID:/B9r5pLG0.net
俺から抜き取る情報なんかなかろう

160: バックドロップ(SB-iPhone)@\(^o^)/ 2015/12/04(金) 19:05:11.12 ID:p+SzdADR0.net
>>159
おまえのパソコン経由で犯罪が行われてるよ

162: ニーリフト(埼玉県)@\(^o^)/ 2015/12/04(金) 19:09:17.82 ID:xss3H7XN0.net
やはりマック最強伝説なのか…

165: バックドロップホールド(チベット自治区)@\(^o^)/ 2015/12/04(金) 19:12:53.44 ID:p8ZsfVAf0.net
んで、どのアンチソフトなら対応済みなの?

ノートン、Windows純正、バスター、その他
どれなら大丈夫なんですか?

170: キチンシンク(SB-iPhone)@\(^o^)/ 2015/12/04(金) 19:29:38.44 ID:2f7gvyQj0.net
>>165
絶対安全なものなんてないよ
自分から戦地に赴いて俺を完全に守れって言われても困るだろ

174: 16文キック(catv?)@\(^o^)/ 2015/12/04(金) 19:50:18.23 ID:A+7Sknyb0.net
>>170
オカズ探しは戦争だよな

255: 断崖式ニードロップ(やわらか銀行)@\(^o^)/ 2015/12/06(日) 02:23:05.73 ID:rXpa6KVm0.net
こうなるんだってさ

1 名前:番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8be9-75JG)[] 投稿日:2015/12/06(日) 01:27:03.34 ID:I7MsMcAc0 ?2BP(1000)
http://img.2ch.net/ico/u_suberi.gif
柑橘.vvv@kankitsu0 12/5 17:31
104,124個のファイルが拡張子vvvへと成り果て再起不能になったようです
ウイルスさん本当にありがとうございました pic.twitter.com/xqV7rIid8i
CVct8NJUAAA_3vg.jpg 


https://twitter.com/kankitsu0/status/673057182561112064
578
リツイート
いいね
132


柑橘.vvv ‏@kankitsu0 3時間3時間前
犠牲者増えてますね
CVd1MiEVAAIvGpN.jpg 

CVd1MhsUkAAKQ5a.jpg 

CVd1Mh5UsAAU1LL.jpg 


https://twitter.com/kankitsu0/status/673135546223366144
301
リツイート
いいね
47

256: 断崖式ニードロップ(やわらか銀行)@\(^o^)/ 2015/12/06(日) 02:59:16.78 ID:rXpa6KVm0.net
99 名前:風吹けば名無し@転載禁止[] 投稿日:2015/12/06(日) 02:11:31.86 ID:SncB2gT4a
広告経由っぽい
変なサイトは避けてたと言ってる(本当かは知らんが)
なお、Aviraユーザーだった模様

wGmbMEI.jpg 
y0xA2gn.jpg

mAaXZNB.jpg

272: キングコングラリアット(沖縄県)@\(^o^)/ 2015/12/06(日) 15:53:05.62 ID:9we8AJ4o0.net
>>256
Aviraといっても無料と有料じゃ全然違うからね

259: アトミックドロップ(新潟県)@\(^o^)/ 2015/12/06(日) 11:33:32.54 ID:IjgQgbEF0.net
これサイトの広告をクリックしなくてもなるの?

267: シューティングスタープレス(大阪府)@\(^o^)/ 2015/12/06(日) 12:18:13.51 ID:MpoIHM8r0.net
>>259 そのページを開いただけでアウト。クリック関係ない。

260: バーニングハンマー(茸)@\(^o^)/ 2015/12/06(日) 11:35:36.29 ID:omA6MePD0.net
携帯でエロサイトからエロ動画を気軽に見るなよ
簡単にやられる

264: リバースパワースラム(石川県)@\(^o^)/ 2015/12/06(日) 12:06:42.37 ID:Ez/swSNt0.net
これもテロなのか

275: ローリングソバット(東京都)@\(^o^)/ 2015/12/06(日) 18:33:55.78 ID:YmCGpJmC0.net
http://bylines.news.yahoo.co.jp/mikamiyoh/20151206-00052167/

12月6日17時追記:感染源が広告だいう裏がないとご指摘を頂戴しました。
確かにその通りで、裏があいまいで、私が先走りすぎたかもしれません。
申し訳ありません。
ただ現状で、ランサムウェアが流行する理由が他に考えにくいので、
広告が理由ではないかと個人的に考えております。
追って調査します。大変にあいまいで申し訳ありません(ここまで追記)

294: 超竜ボム(埼玉県)@\(^o^)/ 2015/12/07(月) 12:47:19.27 ID:aFnxqsiM0.net
FLASHをクロムと火狐で切ったんだけど・・・

元に戻しても良いのか? FLASHが無いとラジコが使えねーんだよなぁw

296: 足4の字固め(dion軍)@\(^o^)/ 2015/12/07(月) 13:52:24.97 ID:Ay5i68Na0.net
>>294
ニュー速でデマ派と現実派が論戦しているからまだ分からんということだろう
しばらくはラジオもエロも脳内再生したほうがいいよ






Tags: ウィルス

Comment

Post Comment

  (設定しておくと編集できます)
非公開コメント