「トロイの木馬」を含む日記 RSS

はてなキーワード: トロイの木馬とは

2011-05-05

http://anond.hatelabo.jp/20110505145218

クライアントの。

Javascript有効にしていると、トロイの木馬で汚染されたサイトを踏んでしまうかもしれないため。

2010-09-17

http://anond.hatelabo.jp/20100917012620

オイラが前に居た企業は確かにネット接続ログはチェックしてたな。

つーか、監査する側の方。新規に開発現場に入った人のパソコン準備してあげるが、監視ツールも何もすべてセッティングしたコッテコテ仕様で。

当然、悪趣味では無く、怪しいことしてないか、遊んでないかをチェックしてる訳じゃ無いが、結構色々とログ取ってるのは事実よ。

年々厳しくなって、監視ツール自体も高性能化&トロイの木馬化してる。もはやスパイウェアじゃねーの?と思えるくらいのツールがゴロゴロしてる。

まぁ、オイラの場合情報流出を気にしての監視だからちょっと事情が異なるのかも知れないが、結構色々なログチェックしてるよ。

とりあえず、仕事もせずガンガンと遊んでるオマイラ、肩叩かれないように注意。

2010-01-17

Google中国撤退問題

各種報道よりGoogle中国撤退問題のまとめ



2006年1月 Google中国に進出 当局の検閲を受け入れる

2009年12月 Aurora事件 シリコンバレー企業に大規模ハッキング

ハッキングの手口



メールURLリンクを送りつけ→従業員が間違って悪意のあるサイトを訪問→

IE6脆弱性JavaScriptバッファオーバーフロー)を突いた暗号化された

未知のマルウェアが気付かないうちに自動で仕込まれる→

マルウェアサーバーからほかのマルウェアDLしはじめる→

社内ネットワークに侵入→各種データを収集→

イリノイテキサス台湾サーバー情報を送る→痕跡を消去

McAfeeの説明



Adobe Reader脆弱性を突いたpdfを添付した電子メールを従業員に送りつける→

『Trojan.Hydraq』というバックドアトロイの木馬インストールされる→

社内ネットワークに侵入

iDefenseの説明

34社がターゲットになった

Google, Adobe, Yahoo, Symantec, Juniper Networks, ノースロップグルマン、ダウ・ケミカルなど



12/15 シリコンバレーハッキング攻撃開始 

    Googleが侵入に気付く 台湾サーバーを覗く(逆ハック)

1/2 Adobeが侵入に気付く

1/4 攻撃終了 攻撃者のサーバーが閉じられる

1月 Google社内で議論 セルゲイ・ブリン中国撤退論、ラリー・ペイジエリック・シュミットは続行論

1月 Googleが他社や米当局に相談

1月第2週 ヒラリーGoogle, MS, Twitter, シスコ幹部と会談

1/12 Googleブログ中国撤退検討を表明、また検閲廃止を表明

   Adobeが侵入されたことを発表

1/14 ペロシ下院議長がGoogle支持を表明


1/17 現在の情勢

予定

1/21 ヒラリーが『インターネットフリーダム』を発表予定



  • note:個人的なまとめなんで抜け・細かい間違いとかあるかも。公表情報氷山の一角なので、まだ知られてないことが大量にあるのでしょう。

2009-06-09

OEからメーラーを乗り換えたい。

最近プロバイダーをYahoo!BBに乗り換えたら、初っ端からYahoo!メールに怪しいスパムメールが届き始めたよ。gooメールではこんなこと無かったのに。

私、Yahoo!って今まであまり使っていなかったんだけど。

Yahoo!って、わけわからん業者からターゲットにされやすいのね。もっとマイナープロバイダーならターゲットにされにくいだろうに。

一応、ノートンアンチウィルス2009をPCに入れてあるからウィルス大丈夫だろうとは思うけど、入っているのはノートンインターネットセキュリティー2009ではないので、ファイアウォールはついていない。だからいまはファイアウォールWindowsXPハードデフォルトでついてるやつに頼っている。

前はゾーンアラーム君がPCを守っていたが、ノートン君とは仲悪いらしくてゾーンアラーム君はもう諦めた。


大好きだったゾーンアラーム君よさらば。


ノートン君は狭量な奴だけど、買ってしまった以上はもったいないから使いづづけようと思う。


しかし、このノートン君は私のPCからウィルスを3つも検出してくれた。

トロイの木馬ハッキングツールとスパイウェアと豪華キャストの面々が発見された。

前にノートンアンチウィルス君を2002から更新しサボっていたたツケだ。

どうりで近頃デフラグが酷かったはずだ。

でもサックっとウィルス駆除したら見違えるようにデフラグが直った。


でもこれから、わけわからん業者からの迷惑メールにもウィルスが潜んでいる可能性があるし、第一ウザいから、なんとかしたい。

Yahoo!側も迷惑メール対策を講じているっぽいが、あまりあてにしていない。

そこでOEの代わりにウィルスに強そうなメーラーを探していて、乗り換え候補に考えているのが、Thunderbird 2か Shuriken 2009だ。

どちらも、ウィルスに強いメーラーのを歌い文句にしているけど、どちらにしても信頼性いう点でどちらがいいか迷う。

どうしようかなぁ。

2008-04-22

フィッシング詐欺組織トロイの木馬を併用する新攻撃

EMC傘下のセキュリティ企業RSA4月21日、「Rock Phish」と名乗る犯罪組織フィッシング詐欺トロイの木馬を併用した新たな攻撃を仕掛けていることが分かったと伝えた。

 RSAによると、Rock Phish欧州を拠点とする犯罪組織で、2004年以来、金融機関を狙ったフィッシング詐欺を仕掛けている。RSAの推定では世界各国で起きているフィッシング詐欺の50%以上はRock Phishが関与。ユーザーをだまして偽サイト入力させたパスワードなどを使って、銀行口座から現金を盗み出している。

 今回この組織が、新たに「Zeus」というトロイの木馬の亜種を使い始めたことが判明したという。スパムなどから偽サイトに誘導されたユーザーは、そこで銀行口座などの情報入力しなかったとしても、知らないうちにマルウェア感染させられる。

 Zeusは感染したユーザーコンピュータから個人情報などを収集し、外部に送信するトロイの木馬。これまでに150種類以上の亜種が出回っている。

 しかも今回のケースでは、Googleを思わせるURLを使ってマルウェアホスティングされているため、セキュリティソフトも通過してしまう可能性があるとRSAは伝えている。

SEOスパム 検索スパム

SEO スパム

2008-04-20

彼女がついに壊れた

僕ははぁはぁと息を切らしていた。

外は真っ暗。時計の針は短いほうも長いほうも上を指している。

「まぁ、おちついて。それで、今日はどうされました?」

白いヒゲと丸い眼鏡白衣を着た医師が尋ねる。

少し、息が整った所で僕は要件を言った。

先生、急に僕の彼女が変な英語を話し始めたんです。」

「ほぉ、具体的には?」

「errorだとかwarningだとかです。僕が喋りかけても、このような英語を話続けるのです。」

「そうですか。ちゃんと定期的に検診はしていましたか?」

「いえ、最近は怠っていました。」

「あなたの環境では特に注意されるよう忠告していましたよね。」

「すみません。。。」

はぁ、と僕はため息をついた。

医師はきゅっと椅子を90度回転させて、デスクを向き、

「では、見せてください。」

と言った。

僕は、大分型落ちしたAirMacを取り出す。

医師AirMacにケーブルをつないで、ウィルスソフトを走らせた。


「あぁ、トロイの木馬ですね。」

2008-03-14

諸君 私は脆弱性が好きだ

諸君 私は脆弱性が好きだ

諸君 私は脆弱性が大好きだ

PHPが好きだ

XSSが好きだ

SQLインジェクションが好きだ

CSRFが好きだ

UTF-7が好きだ

expressionが好きだ

シェアウェア

Web

Google

スペシャルねこまんま

LiveHTTPで

Filemonで

Regmonで

OllyDbgで

Perl

この地上に存在するありとあらゆる脆弱性が大好きだ

セキュリティに関して口うるさく言っているサイト脆弱性をいとも簡単に見つけるのが好きだ

大企業サイトGoogleによって脆弱性発見された時など心が踊る

Googleがあっけなく脆弱性を見つけてしまうのが好きだ

Perl馬鹿にしていた奴のアカウントを乗っ取った時など胸がすくような気持ちだった

粘り強い同業者MS Officeシリアル認証と格闘している様が好きだ

PHP覚えたての野郎共が続々と脆弱性を作り出していく様など感動すら覚える

気に入らない奴のPCトロイの木馬を忍ばせ奴の個人情報Winnyネットワークに流れてゆく様などはもうたまらない

精魂込めて更新していたであろうWikiを滅茶苦茶にするのが好きだ

必死に守るはずだった同業者が次々に逮捕されてゆく様はとてもとても悲しいものだ

FBIに追いまわされ泥棒の様に捕まる恐怖と戦うのは屈辱の極みだった

諸君 私は攻撃を地獄の様な攻撃を望んでいる

諸君 私に付き従うクラッカー諸君

君達は一体何を望んでいる?

更なる攻撃を望むか?

情け容赦のない糞の様な攻撃を望むか?

鉄風雷火の限りを尽くし三千世界の鴉を殺す嵐の様な政府との闘争を望むか?


『攻撃! 攻撃! 攻撃!』


よろしい ならば攻撃だ


我々は渾身の力をこめて今まさに振り降ろさんとする握り拳だ

だがこの暗い闇の底で半世紀もの間堪え続けてきた我々にただの攻撃ではもはや足りない!!

大攻撃を!!

一心不乱の大攻撃を!!

我々はわずかに小数

セキュリティ専門家に比べれば物の数ではない

だが諸君は一騎当千クラッカーだと私は信じている

ならば我らは諸君と私で総兵力100万と1人の集団となる

我らを忘却の彼方へと追いやり、眠りこけている奴らを叩きのめそう

髪の毛をつかんで引きずり下ろし 我々の方が強いことを眼(まなこ)をあけて思い出させよう

連中に恐怖の味を思い出させてやる

連中に進入される恐怖に怯えながら眠る夜を過ごさせてやる

連中に我々の技術を思い知らせてやる

天と地のはざまには奴らの哲学では思いもよらない事があることを思い出させてやる

一千人の吸血鬼クラッカー達で

世界を恐怖に陥れてやる

目標 情報処理推進機構!!

2008-01-30

18禁インターネット

背中に手をまわしてスキンを外すと彼女リッチコンテンツが現れてきた。形の良いC++、思わず僕は乱暴にコーディングし始めた。「・・・いやん待って、、imeオフにして///」

少し冷静さを取り戻し、鷲掴みした彼女マウスを円を描くように操作しクリックし続けた。「ふふ、英数カタカナ英数カタカナ・・・」彼女の瞳が潤んできた。「お願い、半角で・・・」

そこで僕は顔を近づけて彼女の二つのサイトを交互にブックマークした。非モテネタ、まとめ、いろんなtagでいじってやると彼女は目を瞑って耐えている。これはひどい、をつけると「いじわる・・・」と小さくつぶやいた。部屋中にカチカチという卑猥な音だけが響いた。

空いた手で下のプルダウンメニューを開いてみると下は派手なLeopardだった。でもかわいくてClassic環境排除できなかったので、その上からdowngradeを何度も繰り返した。彼女ituneが小さく音漏れし始め、シミが広がってきた。「ふふ、こんなに濡れて。水濡れは保証対象外だぜ」ようやく僕はleopardをぶっこぬきした。

ケースを開きマザーボードのソケットをじっくりと眺める。緑と金の綺麗な形をしている。「ふぅん、普段は上品なsafe modeを気取ってるくせにあそこは意外とブルースクリーンなんだな」「いやっ、2chに晒さないでっ///」

ちょっといじわるを言ってから僕は軽く彼女Thinkpadポインタをいじってみた。「あぁっ、強く押すとすぐあっちいっちゃう!」存分に赤いポインタを楽しんでいると彼女は僕のユニバーサルデザインに手を伸ばしてきた。

「貰ってほしいの?yahooBBモデムみたいに」彼女は小さくこくりとうなづいた。偽装の上から僕のトロイの木馬を検出すると、少しはにかみながら検疫した。顔を近づけて恐る恐るrubyを書き始める。たどたどしい文法だったけど僕のperlもいじってくれる。その上目遣いでモニターを見上げる様子に僕はもう楽天ポイント10倍だった。

彼女の温かいパームレストに包みこまれ、怒張した僕のdankogaiがもう冷静に書評してられない。もうAmazonプライムだった僕は「テレホタイム突入していい?」と聞いた。

「でも私、実はkanojo(新規)なの、やさしく入札してね///」えっ、僕は戸惑いながらも


省略されました。続きをよむには(ry


テーマユビキタスエロの可能性。でも今、手元に拳銃があったら確実に頭を撃ち抜くと思う。いや、ほんとにさよなら。ちょっと仕事してきます。

2008-01-29

はしごたんをみて思い出した、自分のmixiでの出会い話5(最後)

1番 2番 3番 4番 続きです。分割しなかったので長いです、上下の増田さん、すみません。

ここまでのまとめ。アダルトな内容にならないようにこちらを参考にHTTPコードで記述してみる。

mixiで知り合った女の子の400に500だった僕はとりあえず403だったが、彼女リッチコンテンツを知り前頭葉が503となって理性が404、家に着いて安心したら彼女が布団をクラック、まさぐる彼女の手がすぐに僕のトロイの木馬を検出し、すぐに上のハブで僕のUSBに電源供給しはじめ僕のユニバーサルデザインアップグレード、たまらず僕も彼女トラックボールをいじると彼女ユーザーインターフェイスグラフィカルに反応したので舌先でF5連打、僕は空いた手で彼女はてなスターも連打すると、水冷式の下のハブが熱を持ち始めたので、ついに彼女2.0アクセスを試み、ついに認証された。彼女の「注目のエントリー」にプロキシなしで不正アクセスを繰り返すと彼女zipでくれzipでくれとニコニコ動画、僕の田代砲ランキングを塗り替え、一位に届く寸前、おへその辺りにミーム放出した。

ウイルスは検出されなかったが翌日、京都府警から任意の事情聴取を求められた。

ああ、書いてて恥ずかしい。こんなのはしごたんは良く耐えられるな。凡人にはとうてい無理。では続きです。


電車メールを確認すると彼女から4通も届いてた。返信すると「よかった、返事くれないかと思った」と返ってきた。この日は他の人とも会う約束があったけど遅刻したうえにかなり挙動不審だったと思う。現実感がない。メールで正直に混乱してると伝えて何度かやりとりした。やっぱり責任?取らないといけないかなという思いがあったので、とりあえずデートすることにした。彼女のこと何も知らないし。三日後に約束した。


三日後、別の街で待ち合わせた。彼女を見てビックリした。こないだの様子とは全く違う。表情が沈んでるし、服もキッチュを狙ったというよりただのアンバランスだった。とりあえず笑顔で話しかけると、だんだんと生気が戻ってきたように感じた。なんとなく感情自体が消失してるような印象を受けた。

不機嫌なのかと思ってとりあえず甘いものを食べに喫茶店に入った。不機嫌な女にはとりあえず甘いもの、これは太宰治が編み出した鉄則なんだけど、全く効果がなかった。会話も無茶苦茶な返事しか返ってこないし、もうわけがわからなかった。

公園まわったけど、突然泣き出したりもして手に負えなくなったので、とりあえず夕食に行った。夕方になると少し元気が出てきたみたいで表情も戻ってきた。お酒が入ると少し陽気になってきたので、こないだの話をしてみた。「積極的すぎてビックリしたよー」というと笑いながらもなにが?という表情。もしかしたら覚えてないのかなと思ってとりあえずとめた。

僕「どうする、これから?」

女「できれば付き合いたい」

僕「まだお互いのこと知らない・・・、」

女「あんなことしたのに逃げないでよね」

え?カチンときた。意味がわからない。いつの間にか被害者になってるし。

僕は勢いであの日の二軒目の出来事を教えた。彼女は本当に覚えてないらしい。しばらくして泣き出した。みんなこっちを見てる。もうどうしたらいいかわからなくなったので慰めながら最悪の選択をしてしまった。


男女間の問題はセックスで棚上げできる、使ったのはこの法則だった。店を出てホテルに行くことにした。彼女笑顔になった。あとで考えると最悪の選択だった。とにかく部屋に入っていたした。全然楽しくなかった。混乱しててどうにでもなれという感じだった。

いたしてから落ちついたと思ったら、しばらくして彼女は逆にどんどんおかしくなってきた。急に叫びだし、泣き出して、飛び跳ねて、コップを投げつけてくるし、ガラスを叩き割るし。怖かった。密室だし、まだ裸だし、殺されるかもと思った。

わけがわからなかったので、僕は寝たフリした。あとで考えると笑える対応だ。さすがにこういう状況での鉄則は知らない。警察を呼ぼうかと思ったけど場所が場所なので呼べなかった。病んでる人なんだとここでようやく確信した。刺されませんようにとひたすら祈った。


チラッと見ると彼女が割れたガラスで自分の手首を切りだした。

意味がわからない・・・これは現実か?止めるか?こっちも危ないけど。

体が固まって動けなかった。

見ると彼女も躊躇し始めたが、浅い傷をつけた。自傷行為なんだろうか、わけがわからない。

スーッと5センチ程の傷をつけたらガラスを置いてくれた。

そして寝たふりしてる僕を揺り起こして「怪我したの」と傷を見せてきた。

どういう意味だ?わけがわからない。とりあえず「大丈夫?」って聞いて処置してあげた。引っ掻き傷程度の深さで安心した。

安静にしておくのがいいから寝るように言った。するとなんとか寝てくれた。僕は夜中じゅう彼女が壊したものを片付けてた。

襲われたときに逃げるシュミレーションをしながら夜が明けるのを待った。刺されてもいいように腹に宿泊者ノートを入れようかと考えたくらいだ。

無事夜が明けた。彼女正気に戻ったようだった。二人は無言で分かれた。長い一夜だった。


でも、これで終わらなかった。

翌日にメールが来た。僕はもう無理と返信した。すると5通ほどまとめてメールが来た。中身は罵倒に満ち満ちていた。一番カチンときたのは「やりにげ男、最低だな」というメールだった。毎日5通から10通は届いた。半分は意味不明な内容だった。mixiログイン時間も監視されてるみたいで怖かったけど、中傷の書き込みされてないか確認する必要があった。

そのころ僕の仕事はこもって精神を集中させないといけないものだったので、こういうメールは結構きつかった。かといって着信拒否したらmixi上で始めそうなので拒否もできなかった。仕事が全然進まなくなりこちらも焦ってきた。時々本気で頭にくるメールを送ってくるのでこちらもついつい反論した。相手は「お前のせいで手首に傷がついた」とか本当に本気でメール送ってくる人だった。

ふとmixiをチェックすると友達がマイミクを切ってきてた。嘘話を聞いたようだった。やっぱりあいつヤリ目的だったか、みたいに思われるのは心外で結構本気で傷ついた。連絡とって、あの人おかしいと伝えたけど、この出来事を信じてくれるとは思えないし、この出来事を聞くこと自体不愉快だと思うから伝えてない。


イライラも頂点に達して僕が思いついたのはこうだった。まず本名を検索して勤務先を割り出した。そして次送ってきたら勤務先にメール転送するけどいいかな?と相手に伝えた。ずるいやり方だとは思うけどこれしかなかった。やっとメールは止まった。

しばらくして退会した。今でもその友達に謝りたいというか説明したいのだけど、気が引けて長いこと連絡していない。というわけで匿名でここに事実を吐き出しておく。


今回はしごたんに寄り付く人を見て思ったのは、半端ない振り回され方をするのでよっぽどの自信があってもやめといたほうが良いということです。省略しましたが相手は思いも寄らないような創造性溢れる攻撃方法をとってきました。本当にクリエイティブでした。治ってほしいとは思うけど、素人が手を出せるものではありません。

以上、性交一回・後悔一生という実例でした。前半、なるべく詳しく書いたのは、自分の立場に立ったとき他の人ならどういう行動をとるのか教えてほしいという思いからです。よかったらコメント下さい。始めてあったときはしっかり者の印象でしたが調子の良い日だったみたいです。ネットではそういったそぶりはまったくありませんでした。読んでいただいてありがとうございました。

2007-09-25

ノートンはもう以下略

ネット平和を守るサイバー戦士ノートンファイター」だって。

ああ、そんな行き詰ったプロモーション

グローバル対応という超手抜きと多数決主義のマーケティングの問題を解決してからにしようや。


Norton360は1000円でも売れたのか?あんな何の役にも立たないソフトが?

あんな糞ソフトエントリ向けに差別化しておきながらNISも役立たずのド素人ソフトになってたな。

どうやればそんなソフトリリースできるんだ?家庭不和で情緒不安定なのか?

これは何のソフトだっけ、ブラウザに赤信号出してユーザを不安にさせるだけの俺俺詐欺自動ソフトだったっけ?

なんでアンチスパム広告カットプロキシなんて重要機能が省かれるんだよ。

アドインをサイトからダウンロードして追加インストールすれば機能追加できますってそんな面倒くさい芸当ができるユーザーはあんな初心者向けソフト買わねえっての。

だったらアンチウイルス省けよ。もうISPサーバに入ってるから要らないんじゃねえの?お前らの「合理的判断」ではよ。

で、成田山とかなんかのお札でもJPEGで入れとけばいいんだろ。誰が買うのか知らんけど。


ノートンにあるのは2つの信用なんだよ。勝手アップデートすることを許されたいくつかのソフトってのは公然のトロイの木馬戦略的な意味を持つ。だから中国ロシアインド経済規模分不相応に奇妙に目立つセキュリティソフトを持ってるのだ。

有事の超限定戦において民間のPCが制圧されるのは仕方ないとしてもできれば日本、せめて友軍の可能性が高いアメリカのそれであって欲しいだろ。

なのに台無しのもう一つの信用。そりゃ妥協してインド製のエンジンにしようかと思う罠。

- 転職ならen
- 派遣ならen
 
1ページ中1ページ目を表示(合計:11件)