jpgなのにウイルス?

  Рет қаралды 54,316

Komeiji Fran

Komeiji Fran

Ай бұрын

23:29 出力完了
23:34 予約完了
23:35 ゲーム動画編集開始
ファンアート随時募集中!!
Twitterハッシュタグ「こめふらーと」で投稿お願いします!!
----------
2ndチャンネル: / @komefura_2nd
Twitter : / komeiji_fran
Fanbox : komefura.fanbox.cc
niconico : nicovideo.jp/user/53800352
HP : komefura.com
ウィルス投稿フォーム : komefura.com/virus/
メンバーシップ : / @komeiji_fran
マシュマロ(質問できるよ!) : marshmallow-qa.com/komeiji_fran
----------:

Пікірлер: 82
@kazunoko0008
@kazunoko0008 Ай бұрын
AutoItマジで誰だよ。ちょい調べたけど、VBAに書き方がちょい似てるかなくらいで、マジ普通の言語っぽいし。汎用性も良さそう。何故無名なのか。
@user-ue6fk1py3n
@user-ue6fk1py3n Ай бұрын
一般人はUI操作の自動化なんて考えないし、プログラマーはUIなんて経由せずに直接APIを叩いて操作できるので、使う意味のある人は限られてそう?
@smile_hex1883
@smile_hex1883 24 күн бұрын
Autoltは正直、XPもしくはVista環境の頃の遺産みたいなもんだよ。今となっては無名になっただけで昔からPC触ってる人には多少知られてる希ガス 真っ当な使い方をする分には派生したAutoHotkey(AHK)の方が使い勝手が良いから今更使う人が少ないんだと思われ。 実のところ、マルウェアとしての悪用パターンがXP時代から後を絶たない種類の言語でもある(笑)
@resistancesk5028
@resistancesk5028 19 күн бұрын
@@user-ue6fk1py3n まあ、プログラマー以外は今ならMicrosoft公式のノーコード自動化ツール使った方がいいしな。
@kaito300
@kaito300 Ай бұрын
1:39 ここで「頭文字がDのせいですぐ見つかった」って来て頭文字Dが頭の中に...w
@yumu0
@yumu0 Ай бұрын
jpgに悪意のあるコードが仕組まれてる、というよりテキストファイルの拡張子がjpgになっているだけですね。 また、実行ファイルはautoitのコンパイラっぽいです。引数に中身がスクリプトのjpgを渡して実行している感じかな? ただ、肝心のコードはまったく意味不明ですね…。ありえないほど難読化されているのか、実はまったく意味のないコードなのか。
@SafeVarargs
@SafeVarargs Ай бұрын
単なる拡張子変換だと普通にセキュリティで引っかかりやすくなるから多分違う? この手のウイルスはjpeg内のセグメント内に仕組むのがよく見る手法だからそれかなって思うね
@smile_hex1883
@smile_hex1883 17 күн бұрын
@@SafeVarargs 検証してみたけど単なる拡張子変換だね。別の.exeファイルで参照しする形で、単品で成立してないから検出されない方式。 クリーン環境のWindowsでは純粋にエラー吐くだけで何も起こらず インストーラーを介して画像参照関連に画像参照周りに不正なプラグインを挿入された環境では、画像を開くだけで参照されマルウェアを再インストールするって方式。 情報を盗んだりメインで働いてるマルウェアはこの画像とは関係ない所にぶっこまれてて、スタートアップおよびスケジューラで画像を開く→画像読み込みに関連した不正プラグインが働く→マルウェアが削除されてる場合インストール&起動、インストールされているならそのまま起動、 →マルウェアが常駐してやらかす為に画像内部のコードを参照するって方法でループする構造にすることで検出を逃れてる
@asahiyosida7398
@asahiyosida7398 Ай бұрын
1:48のアイコンなんか見たことあるなと思ったら後半でAutoIt言われて声出して笑った こいつから派生したAHKはPCの自動化によく使うけど、AutoItは使わんからコード見てもピンとこなかった
@p4c495
@p4c495 Ай бұрын
うぽつです! なかなか面白いのがでてきたな
@Akabarst
@Akabarst Ай бұрын
久しぶりに投稿されて嬉しいな
@YSST_LOVEBEAT
@YSST_LOVEBEAT Ай бұрын
お久しぶりです! 投稿お疲れ様です! ありがとうございます!
@yaken_319
@yaken_319 Ай бұрын
ウイルスについての動画で紹介されてた迷彩型ゼウスのタイプのウイルスなんかな
@Komeiji_Fran
@Komeiji_Fran Ай бұрын
ですです
@System32-ik7gj
@System32-ik7gj Ай бұрын
夜中に動画をアップしていくスタイル
@is_Beverb
@is_Beverb Ай бұрын
面白そうって思って開いてみた
@humareuka
@humareuka Ай бұрын
oh
@user-uy1fl5ou1c
@user-uy1fl5ou1c 21 күн бұрын
久々に見たけどもう出尽くしたんかなぁ。結構好きなんだけどねぇ
@irohanikki
@irohanikki Ай бұрын
いつも動画見させてもらっています!本当は怖い(?)ウイルスをゆっくりで面白く、見てて楽しくさせてくれるので全然怖い感がなくて逆に面白いって思えるような動画を作っていますよね。 1つ聞きたいことがあるんですけど、字幕のフォントってなにを使ってるんですか?
@ryokucha_9101
@ryokucha_9101 Ай бұрын
カスペルスキーのルートキットスキャンとかやってみてほしかった
@user-sl9gn3zh1k
@user-sl9gn3zh1k Ай бұрын
うおおおお!新しい言語!
@user-fr2hh1in3p
@user-fr2hh1in3p Ай бұрын
このjpgをペイントとかで開く分には問題ないのだろうか
@atsushi2965
@atsushi2965 Ай бұрын
今AutoItのHello Worldコピペして試してみたら多分問題無さそうだった あのexeはAutoItとして開く様にコーディングされてるんじゃなかろうか、引数無しで開いたダイアログの拡張子指定もそうなってるし
@msonito5013
@msonito5013 Ай бұрын
中身があれじゃ画像ファイルとしては全く読み込めないと思います
@SafeVarargs
@SafeVarargs Ай бұрын
​@@msonito5013jpeg内のSOIとEOIの間にあるセグメントパラメーター内に埋め込むよくある手法だから画像としても多分普通に読み込めるね 違法サイトとかのウイルスで一時期流行ってたね
@ymd824
@ymd824 Ай бұрын
ガチウイルス初めて見たかも
@user-uv2cy6os2i
@user-uv2cy6os2i Ай бұрын
こんなに早く見れた やったー
@user-lf1kq2iq2o
@user-lf1kq2iq2o Ай бұрын
環境かwin10で実家感ある うぽつ
@user-takoyaking3740
@user-takoyaking3740 Ай бұрын
米してるやつガチ勢だな
@user-takoyaking3740
@user-takoyaking3740 Ай бұрын
@Shonen_Batto 図星
@MKFTBR_ch
@MKFTBR_ch Ай бұрын
​@Shonen_Batto😂
@Mikanhome
@Mikanhome Ай бұрын
@@user-takoyaking3740わろたw
@ronrei
@ronrei Ай бұрын
迷彩型ゼウスだっけ、Jpegにひそませるやつ
@nikiniki947
@nikiniki947 Ай бұрын
ゆうてスパイウェアか、 新種のコードやん、初めてやわ 俺が一番最後に見た驚いた言語はなでしこだけどな
@Mysterious5524-minecraft
@Mysterious5524-minecraft 2 күн бұрын
このウイルス好き
@PG_Ryuse2000
@PG_Ryuse2000 Ай бұрын
shutdownで締まるの初めて
@user-gl1ix8rh3f
@user-gl1ix8rh3f 23 күн бұрын
このの主…ただものじゃない…
@inozero6656
@inozero6656 Ай бұрын
ノートン360とか他のセキュリティソフトでは検出するんですかね?
@SafeVarargs
@SafeVarargs Ай бұрын
ポリグロットファイルかな最近たまに見るね
@user-ob4ls8wy5m
@user-ob4ls8wy5m Ай бұрын
フランさん、今回のニコニコに対するサーバー攻撃「ランサムウェア」は相当やばかった感じなんですか、?物理的にLANケーブル+電源ケーブルを抜かないといけないぐらいの攻撃力が高いランサムウェアらしいので、フランさん的の今回のウイルス攻撃への見解を教えてほしいです、、
@SafeVarargs
@SafeVarargs Ай бұрын
動画主さんはそもそも専門の人じゃない気がするから見解聞いてもそんな意味ない気がする...? そもそもどのマルウェアでも感染したら最初にやることはネットワークの遮断が第一だからLAN自体の接続切るのは当たり前だと思うよ
@doejhon7437
@doejhon7437 27 күн бұрын
ランサムウェアは内部の情報をすべて相手が勝手に暗号化してしまって、元々の持ち主がさわれないようにしてしまうプログラムのことです。 主な手口としては、相手だけが暗号を復号化するコードを知っているので「復号してほしかったらお金を払え」という身代金タイプのやつですね(ちなみに払ったところで戻る確証はなし) LANケーブルと電源ケーブルを抜くのは、まずは二次感染を防ぐこと、遠隔操作やデータ転送されないためです。LANケーブルを抜けば、回線を通じて新たな感染はしませんし、電源を抜けば物理的にウィルスの処理を止めることが出来ます。ものによってはシャットダウンしてても勝手に起動させてしまうものもありますが、これらも物理的に電源を立てばその処理を封じることができます。 これについては、ランサムウェアに限らず他のウィルスやマルウェアでも有効な対処法となります(解決法ではない)。 暗号化されていないデータを救出し、あとは使えるバックアップを使い、元に新しい環境を構築して復旧させるというのが現在ニコニコ側の対応のようです。 暗号化されたものを復号して、正常化する――というのは理屈上可能ですが、膨大なデータかつ、復号するにも時間がかかるので、今回は旧環境は基本放棄して、バックアップを元に新環境を作るという方法を取ったのだと思います。 また、ランサムウェアの他にもいくつか攻撃を受けているという話もあり(遠隔操作などもされていた)、そういった部分からも基本旧環境は放棄する方向になってるのかもしれません。 単純な環境の復元だけでは、また同様の攻撃を受けてしまう危険性があるため、セキュリティホールを作らない新たな環境構築を0から行うことから、ここまで長期化する事態となってしまいました。
@smile_hex1883
@smile_hex1883 24 күн бұрын
ランサムウェア自体はデータを使用不能にして破壊させる為の意図として使われただけで、 コレ単品なら遠隔操作でサーバーをシャットダウンさせるだけで被害の拡大をストップ出来るんで、被害としてはヤバいけどすぐ対応出来る範疇 問題なのはWake On LAN(遠隔でPC/サーバーを起動する)権限が乗っ取られてたのが一番やばくて、 ハッキングされてる事に気付いたからシャットダウンしても、再起動されてしまう。 だから物理的にケーブルをぶっこ抜いて起動不能にする必要があった。 再起動する挙動はランサムウェアによるものじゃなくて、犯人の行った手動でのハッキングによるものっぽい。
@ichigo_nosuke
@ichigo_nosuke 18 күн бұрын
なるほどわからん😊
@damenako9947
@damenako9947 Ай бұрын
※普通の人は流れすらわかりません
@yukiyukisecond
@yukiyukisecond Ай бұрын
あー 最近Gmailとsteam乗っ取られて死ぬかと思ったんだがこれか?違いそう
@john.smith.noname
@john.smith.noname Ай бұрын
VirusTotal に突っ込んでみたらどうなるんだろうというお気持ち。
@hyosteveisterminated1_chroma
@hyosteveisterminated1_chroma 14 күн бұрын
AutoItのアイコンがそのままこのウイルスexeのアイコンな件について
@user-nl1is3lk4r
@user-nl1is3lk4r Ай бұрын
少し前にネトゲで外部から強制的にチート送り込まれて、自身が意図してなくても強制的にされてしまう系のやつとかと関係してたりするんですかね? この動画の閉めもゲームだし。
@tukarin
@tukarin Ай бұрын
Apexは関係ないと思うけどなー あれは結局のところApexのアプリの上に色々描画したりApexの内部で弾の着弾処理をいじっただけっぽいし これはただの潜伏してgmailのアカウントかすめ取る?ウイルスだとしたら別に関係はない?と思う。 まああくまで俺の推測だけど 何かのつながりはあるかもしれない
@user-ex8do7ex2x
@user-ex8do7ex2x Ай бұрын
それは関係ないと思う
@ミョウガ大佐
@ミョウガ大佐 Ай бұрын
動画編集はメインPCでは?
@user-bg3ef2xl1n
@user-bg3ef2xl1n Ай бұрын
GUIを作るのは楽だけど、キー入力関数の動作が不安定なおかげでオートマクロとしてはイマイチな印象だった
@hardestundertale
@hardestundertale Ай бұрын
次回はマイクラですかね?
@user-jx9ks4hn5v
@user-jx9ks4hn5v 28 күн бұрын
セーフモード使えない時はどうやって治すんだろう?
@user-qw6kn2dp4o
@user-qw6kn2dp4o 13 күн бұрын
最初開いたのはアプリケーション??
@TsucaPon40
@TsucaPon40 16 күн бұрын
JPEG画像の中に悪質なプログラムを仕込むのは、Windows 98時代からあったな。
@Laala_Manaka
@Laala_Manaka Ай бұрын
うわぁ・・・
@MrGurifonn
@MrGurifonn 17 күн бұрын
これって画像として開いたらどうなるの?
@surarin01
@surarin01 17 күн бұрын
まさかウイルス調べると知見が広がるなんて思わないじゃん。笑
@user-le9yn9cx3s
@user-le9yn9cx3s Ай бұрын
可読性高いの謎
@maedaexpress6310
@maedaexpress6310 10 күн бұрын
たしかに minifyなりuglifyすればいいのにインデントもそのまま
@surarin01
@surarin01 17 күн бұрын
個人的にはコイツを見抜けるセキュリティソフト類があるのか?ってのは興味深いな。笑 こいつは見抜けない…まるでリハクのような節穴かも知れんのだ。 Reハックみたいでちょっと語呂が良さそうなのも…セキュリティソフトのリハク選手権とか興味深い。
@asriel-to-chara_yaritorikawaii
@asriel-to-chara_yaritorikawaii Ай бұрын
フォトで開くとどんな画像になるんだろう?
@None-wm4fi
@None-wm4fi Ай бұрын
破損してます表記で表示できないと思う
@asriel-to-chara_yaritorikawaii
@asriel-to-chara_yaritorikawaii Ай бұрын
@@None-wm4fi そうかもしれない 実際mp4がメディアプレイヤーで見れなかったことあるし(ウイルスでは無いけど)
@user-ou7eq1ur5q
@user-ou7eq1ur5q 21 күн бұрын
@@asriel-to-chara_yaritorikawaii その動画がWMPで再生できなかったのは恐らくコーデックの問題だと思われる。 もちろん、バイナリ自体が破損している可能性もあるけどH.265でエンコードされた動画は対応していないし、案外見れないものは多い。
@user-ny3zd3xd1d
@user-ny3zd3xd1d Ай бұрын
これウイルスなんかな
@Flagwavingperson_byKorotanmen
@Flagwavingperson_byKorotanmen 9 күн бұрын
迷彩型ゼウス!?知らんけど。
@Flagwavingperson_byKorotanmen
@Flagwavingperson_byKorotanmen 9 күн бұрын
ってか名前がコレであってるかもわからん
@heroblineg
@heroblineg Ай бұрын
すみません!! コメフラスキーつかえません!!
@kazumasuishikawa2733
@kazumasuishikawa2733 Ай бұрын
え、結構怖いのでわ?💦
@AmanattoU.
@AmanattoU. 24 күн бұрын
︎︎
@green_seaweed
@green_seaweed Ай бұрын
遅れた…
@YT_Jokiman
@YT_Jokiman Ай бұрын
❤う❤い❤る❤す❤
@heru12345
@heru12345 Ай бұрын
@Splattack659
@Splattack659 Ай бұрын
よん!
@riisipelto
@riisipelto Ай бұрын
いちこめ
@user-xk7hc9ik3x
@user-xk7hc9ik3x Ай бұрын
うち誕生日11月10日なんすよ!半年後におめでとう!
ZIP爆弾爆発させた 〜申し訳程度の解説を添えて〜
8:40
古明地フラン
Рет қаралды 174 М.
非対応PCで24H2insiderpreviewを動かす方法!!
3:37
やきましゅまろMC
Рет қаралды 59
КАРМАНЧИК 2 СЕЗОН 7 СЕРИЯ ФИНАЛ
21:37
Inter Production
Рет қаралды 544 М.
Vivaan  Tanya once again pranked Papa 🤣😇🤣
00:10
seema lamba
Рет қаралды 35 МЛН
That's how money comes into our family
00:14
Mamasoboliha
Рет қаралды 10 МЛН
実機にウイルス入れてみた[ダウンローダ型](☆前編)
9:24
古明地フラン
Рет қаралды 192 М.
質問:結局モザイクって消せるの?
5:06
ラムダ技術部
Рет қаралды 675 М.
【偽警告改造】Partいくつなのこの動画(現状報告)
8:14
古明地フラン
Рет қаралды 26 М.
Windows XPの初期設定時に流れるBGM
7:01
RyzenLonghorn
Рет қаралды 34 М.
シンギュラリティに達したAIの不可解なメッセージ~数学と巨大な因数分解
23:44
ナゾトキラボ【IQ & 謎解きチャンネル】
Рет қаралды 1,1 МЛН
Mandelaを実機に入れてみた Part1(入れただけ)
8:57
古明地フラン
Рет қаралды 55 М.
MEGA BOXES ARE BACK!!!
8:53
Brawl Stars
Рет қаралды 36 МЛН
КОРОЧЕ ГОВОРЯ, ИГРЫ - СБОРНИК OneTwo
34:06