
海賊版サイトの接続を切断してくれるありがたいマルウェア?
ゲームの海賊版のフリをして、PCのHostsを書き換えるマルウェア「Vigilante」が見つかりました。
そのマルウェアはHostsに海賊版サイトのIPアドレスを追記して、localhostにループバックさせるものだそうです。
その結果、「Vigilante」に感染したPCは海賊版サイトにアクセスできなくなります。
いいことしてるように見えますね...(謎)
Vigilante
出典:Vigilante malware rats out software pirates while blocking ThePirateBay – Sophos News[Vigilanteの振る舞い]
- BitTorrentで配布されている
- ゲームソフトのフリをする
- 「MSVCR100.dll」が見つからないというメッセージを表示してバックグラウンドで動作する
- ネット接続可能な場合、1flchier[.]comにアクセスを試みる
- User-Agent「Mozilla/5.0 Gecko/41.0 Firefox/41.0」を使用する
- ProcessHacker.jpgをダウンロードしようと試みる
- hostsに海賊版サイトのIPを追記する
- 常駐しない
影響は?
hostsにアクセスするとセキュリティソフトが反応するので、目的は達成できないと思われる。たとえ、hostsを書き換えられたとしても海賊版サイトにアクセスできなくなるだけなので私にはどうでもいいことですね。
とはいえ、ユーザーに無断でhostsを書き換える行為はマルウェアですね。
hosts
hostsの場所はコチラ。C:\Windows\System32\drivers\etc\hosts
編集後のhostsファイルを認識させる方法|Windows 10
hostsとは? hosts | ホスト | ホスツ hostsはWindowsのシステムファイルです。 ファイル名は拡張子のない [hosts] で、Windowsが名前解決する時に参照するファイルです。 Windows起動時にロードされキャッシュ...
まとめ
検出とクリーンアップhostsは管理者として起動したメモ帳で編集することができます。
前項で記述した c:\Windows\System32\Drivers\hosts を開き、「127.0.0.1」で始まるすべての行を削除します。
ただそれだけ。
External link
news の記事 (Articles about the news)
- 【新ルール】クイーン白玲(通算5期)で四段昇段!将棋界に激震走る
- 【NHK vs IBM】54億円訴訟の真相とは?システム開発の落とし穴
- FX詐欺の見分け方(金融庁金融機関リスト)
- 【ハッキング】ウェイバックマシーンがハッキングされパスワード漏洩(Wayback Machine)
- データ流出疑惑の7つのVPNサービスとは?
- 【逆転敗訴!】棋譜に著作権なし!囲碁将棋チャンネル敗訴、YouTuber完全勝利!
- Googleマップ劣化疑惑の調査結果(ゼンリンとの関係は?)
- 【トランプ 2.0】DS解体、移民追放、人身売買は死刑、日本よ核を持て!
- 【まとめ】ワードプレス騒動まとめ、修復は絶望的(WordPress vs WP Engine)
- 【一審敗訴】日浦八段、鼻出しマスク処分を不服として提訴したが主張通らず
- news ラベルの記事(要約付)
- spy が含まれる記事(要約付)
新着順 (New arrival order)
- 【Pixel 9a】ホーム画面のお天気アイコンが消える原因と対処方法
- 「アダルトサイト動画公開」詐欺メールに注意!あなたのネットリテラシーは大丈夫?
- 【大阪】「ヒョウ柄ばっかちゃうねん!」リアル大阪人図鑑
- 【Thunderbird】ESR → Release へ移行する方法と注意点
- 【Pixel/2025年5月】アンチロールバックの実装、ゼロデイ脆弱性(CVE-2025-27363)
- 【初心者向け】Windows/AndroidでDoHを設定してセキュリティを高める方法
- まだ間に合う!ChromeでuBlock Originを使うための最終手段
- 【新ルール】クイーン白玲(通算5期)で四段昇段!将棋界に激震走る
- 【最速情報】Google Pixel 9a 日本発売!気になる価格とスペックまとめ
- 【Pixel 4月/2025】生体認証、カメラ、ディスプレイ、UIの修正【Android 15】
タイトル:海賊版サイトの接続を切断してくれるありがたいマルウェア?:SC2
このサイトを検索 | Search this site
0 コメント