忍者ブログ

ハルファ紀行

アップローダー

オンラインゲームのウイルス置き場として多用されてきたloda.jpですが…。

既知のウイルスは駆除されるようになりました。
実際に拾おうとしてもエラーになります。

今後は他のアップローダーに移行するでしょう。

loda.jpで使っているアンチウイルスが何かは不明ですが、
日本では6月を最後に新作の投入が止まっているため
ほぼ駆除されているようです。

それでも見逃す物は出てきます。
初めて見た物もあります。

アイコンはMapleStoryで、ファイル名のJMS-Cheatも
MapleStoryのチートツールのようですが…。

CooLogger (Google)
PartyPics-3-26.exe (Google)
こんなチートツールはありません(笑)。
オンラインゲームでFTPクライアントを使うわけがありませんし、
他にも物騒な文字列が見えますね。

検出率はあまり良くなかったので(提出済みです)、
「あれ? アップロードしても削除されるのかな?」と
犯人が試験的にアップロードしたのかもしれません
(いくつかアップロードしていれば検出の可否で
アンチウイルスの特定とその回避も可能でしょう)。
VT

loda.jpからの移行先ですが…。

今はこの辺りが使われています。

2011-08-10

記事を書いた翌日に新作を投入するのはやめてください…。

アメブロはウイルス頒布用のブログをさっぱり削除しませんね。

3匹ありますが、いずれもTalesWeaver専用トロイです。

system32\jHYrbty3.dll
C:\Download\JPty\svchost.exe
TW専用にしてはごちゃごちゃしているのは
クライアントからログインするNexonと
IEからログインするHangameの両方に対応するためでしょう。
PR

コメント

カレンダー

10 2024/11 12
S M T W T F S
1 2
3 4 5 6 8 9
10 11 12 13 14 15
17 18 19 20 21 22 23
24 25 26 27 28 29 30

フリーエリア

最新コメント

[09/14 ヨシノ]
[10/19 Dolly]
[08/22 まとめ臨時。]

最新記事

PDF
(11/16)
PDF
(11/07)
PDF
(10/29)
(10/16)
PDF
(10/05)

最新トラックバック

プロフィール

HN:
Ilion
性別:
非公開

バーコード

ブログ内検索