二次元裏@ふたば

画像ファイル名:1764107017494.jpg-(23330 B)
23330 B25/11/26(水)06:43:37No.1376321291+ 10:58頃消えます
マルウェア話するんぬ
本日のオススメしないオススメのキャンペーンは『SORVEPOTEL』通信アプリ『WhatsApp』に怪しげなZIPファイルが送られてきてこれをDLすると感染するんぬ
このときZIPファイルは難読化されておりスキャンで異常なしとされる場合もあるんぬ
ChromeDriverやSeleniumを用いてブラウザを遠隔操作可能にしたりしてChromeに干渉するんぬ
具体的な被害はブラウザ情報やらパスワードを盗み、同様のZIPファイルを連絡先に送信するんぬ
現在はポルトガル語・ブラジル語圏での被害が中心なんぬな
ちなみに対象語圏以外のPCや解析ソフトでは起動しないようになってるんぬ警戒心が高いんぬな
さらにレジストリ弄ったり、スタートアップに自分を組み込み、whatappの起動時等に自分を組み込み、コピーも作成したりといくつもバックアップがあるから消しても簡単にはきえないんぬ
このスレは古いので、もうすぐ消えます。
125/11/26(水)06:50:36No.1376321702+
南米とポルトガルだけを殺すマルウェア…
225/11/26(水)06:52:08No.1376321805+
盗まれたデータは販売されるか犯罪に使われるんぬ
販売された後は結局は犯罪に使われるんぬな
最近はAIでデータを分類して○○セットみたいな感じで販売中!お得!
金銭奪取:お金を奪う
更なる情報奪取:奪ったアカウントを用いて会社や別の情報を奪取する
ボットネット化:DDos攻撃やスパム攻撃に利用する
感染拡大目的:犠牲者のメールアカウントを乗っ取りマルウェア入りメールとかを送る
サクラ:感染拡大の補助として、マルウェア入りツールを無害だとかほめそやすのに使う
転売:テレグラム等で用済みになったアカウントや口座を転売する
他にもあるんぬが宝の山なんぬな
325/11/26(水)06:57:53No.1376322189+
DLするだけで感染するのか
425/11/26(水)07:03:09No.1376322554+
似たような地域のマルウェア「コヨーテ」というのが2022年頃からあるんぬ
銀行関係のデータを盗むやつなんぬが徐々に手口が「SORVEPOTEL」に近くなっていったんぬ
そのため「SORVEPOTEL」は「コヨーテ」のノウハウを使って作られたものだと思われるんぬ
悪辣なマルウェアは次の悪辣なマルウェアを生むんぬなぁ
525/11/26(水)07:06:49No.1376322828+
>DLするだけで感染するのか
真面目に話をすると○○.pdf.exeみたいなファイルの起動が切っ掛けなんぬ
ただしブラウザやアプリの設定次第で自動実行になる可能性がないではないのでDLもやめたほうがいいんぬ
625/11/26(水)07:07:34No.1376322873+
>真面目に話をすると○○.pdf.exeみたいなファイルの起動が切っ掛けなんぬ
ロリ詰め合わせみたいなのってまだあるんぬな…
725/11/26(水)07:08:33No.1376322951+
>>DLするだけで感染するのか
>真面目に話をすると○○.pdf.exeみたいなファイルの起動が切っ掛けなんぬ
>ただしブラウザやアプリの設定次第で自動実行になる可能性がないではないのでDLもやめたほうがいいんぬ
なるほどなんぬ
気をつけるんぬ!
825/11/26(水)07:08:34No.1376322954+
>>真面目に話をすると○○.pdf.exeみたいなファイルの起動が切っ掛けなんぬ
>ロリ詰め合わせみたいなのってまだあるんぬな…
履歴書ですお願いしますみたいな手口があるんぬ……
わざと横に無害なファイルを置いておくのも最近あるんぬ
925/11/26(水)07:27:39No.1376324492+
SparkKitが婚活アプリで感染したり怖い世の中なんぬ〜
1025/11/26(水)08:03:37No.1376328559+
作り話でよかったんぬ〜
1125/11/26(水)08:03:56No.1376328602+
朝からマルウェアキャッツ!
1225/11/26(水)08:25:58No.1376331965+
>ZIPファイルは難読化されておりスキャンで異常なしとされる場合もあるんぬ
ここのzip気軽にDLするからこういうの他人事と思えなくて怖いんぬぅ…
今AIでいくらでも絵描き騙れるから偽装お題絵で配られたら全く警戒できないんぬな
1325/11/26(水)08:36:53No.1376333547+
zipスキャンって通り抜けられるのか
絶対に見つけられないんぬ?
1425/11/26(水)08:44:48No.1376334826+
>zipスキャンって通り抜けられるのか
>絶対に見つけられないんぬ?
パスワードついてるとまぁ
何度も暗号化したりexeであることを隠したりしてスキャンをくぐりぬけることができるんぬ
専用スキャンソフト使うと見つけられるとも聞くんぬが
1525/11/26(水)08:47:43No.1376335261+
毎朝のセキュリティリテラシー向上たすかる
お仕事はホワイトハッカーか何かで?
1625/11/26(水)08:55:07No.1376336446+
>毎朝のセキュリティリテラシー向上たすかる
>お仕事はホワイトハッカーか何かで?
マルウェアの擬人化ゲームが出来るのを夢見てる一般人なんぬ
プログラミングはまるでわからねぇんぬ
1725/11/26(水)10:08:47No.1376349645+
マルウェア対策どうすればいいの…
自分のpcにも知らず知らず入ってそうだけどなにもわからん…


1764107017494.jpg