<?xml version="1.0" encoding="utf-8"?>

<rdf:RDF
xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:admin="http://webns.net/mvcb/"
xmlns:cc="http://web.resource.org/cc/"
xmlns="http://purl.org/rss/1.0/">

<channel rdf:about="http://www.bflets.dyndns.org/blog/">
<title>管理人のMonoblog</title>
<link>http://www.bflets.dyndns.org/blog/</link>
<description><![CDATA[www.bflets.dyndns.orgの管理人の独り言です<br>
主にAWStats関連とセキュリティ関連についてMonologueする予定です]]></description>
<dc:language>ja</dc:language>
<dc:creator></dc:creator>
<dc:date>2007-06-26T15:34:32+09:00</dc:date>
<admin:generatorAgent rdf:resource="http://www.movabletype.org/?v=3.33-ja" />


<items>
<rdf:Seq><rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/06/igooglewindows_live.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/06/verisig_idefencempack.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/06/mpack.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/06/spam_ham.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/06/post_23.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/05/post_22.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/05/windows_server_2003.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/04/ddos.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/04/post_21.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/04/post_20.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/03/22off7800.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/03/fx_1.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/03/snort_261_dcerpc.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/03/post_19.html" />
<rdf:li rdf:resource="http://www.bflets.dyndns.org/blog/archives/2007/03/post_18.html" />
</rdf:Seq>
</items>

</channel>

<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/06/igooglewindows_live.html">
<title>iGoogleやWindows Liveのガジェットでウイルス検索</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/06/igooglewindows_live.html</link>
<description><![CDATA[<p>管理人の自宅もVistaになって、ガジェットが常駐する環境になりました。<br />
しかし、実際に有効なガジェットはそれほど多くはなく、管理人が現在有効にしているのは<br />
CPU/メモリメーターだけです。</p>

<p>しかし、この<a href="http://www.infectedornot.com/">Panda Labsが提案している</a>”ガジェットでウイルス検索”というのは中々いい<br />
アイディアだと思います。アンチウイルスソフトウェアは常駐させていると明らかにシステムが<br />
重くなりますが、怪しいWebサイトを巡回したり、ウイルス入りメールを頂戴するということが<br />
なければ、リアルタイムスキャンを常に有効にしておく意味もかなり薄くなります。</p>

<p>ガジェットで利用できるということは、当然無料ということになりますし(ActiveXで動作するため<br />
、対象OSはWindowsに限定されるようですが)、検出処理をサーバ側で実施するため、マシン<br />
のパフォーマンスに与える影響も少ないようです。</p>

<p>管理人も実際に試して見ましたが、非常に軽快に動作しました。<br />
あまり起動する機会がなく、アンチウイルスソフトを購入して導入するには惜しいマシンには<br />
ちょうどいいのではないでしょうか。</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-06-26T15:34:32+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/06/verisig_idefencempack.html">
<title>Verisign / iDefenceによるMPackの解析情報</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/06/verisig_idefencempack.html</link>
<description><![CDATA[<p><a href="http://isc.sans.org/">SANS Internet Storm Center</a>に掲載されている<a href="http://isc.sans.org/diary.html?storyid=3015">MPack Analysis</a>という記事より。</p>

<p>Verisign / iDefenceから詳細な解析情報がリリースされた模様です。<br />
インターネットには公開されていないけれども、SANSに全文の掲載許可が出たようで、詳細な<br />
情報が載せられています。原文は<a href="http://isc.sans.org/diary.html?storyid=3015">こちら</a>ですが、英語に拒否反応を示す人のために以下に<br />
翻訳しておきます。SANS様、Verisign様、お許しください<m(__)m></p>

<blockquote>Greetings All,

<p>MPackは、ロシアのアンダーグラウンドで販売されている最新、そして最強のツールです。$ashという人物が、およそ500～1,000ドルで販売しています。最近の投稿によると、$ashはローダーを300ドル、本体を1,000ドルで販売しようとしている模様です。開発者によると、攻撃の成功率は45～50%程度で、アニメーションカーソルの脆弱性をはじめとするおおくの脆弱性に対応しているとのこと。具体的には、MS06-014, MS06-006, MS06-044, XMLオーバーフロー, WebViewFolderIconオーバーフロー, WinZip ActiveXオーバーフロー, QuickTimeオーバーフローなどです (これらはすべて$ashが具体的に名前を挙げている脆弱性です)。 MPack、別名WebAttacke IIからの攻撃は、2006年10月から観測されており、公にされているある情報によると、現在観測されているWebの脆弱性を突いた攻撃のおよそ10%は、MPackによるものだそうです。</p>

<p>MPackの攻撃リストには1万以上のドメインが存在しています。特にイタリアでの攻撃で大きな成功を収めており、攻撃を受けたIPアドレスは、少なくとも8万はあると考えられています。どうやら、ホストプロバイダが持つcPanelの脆弱性を攻撃された結果、そのサーバにホストとしているドメインにiFrameが挿入された模様です。不正なiFrameが挿入された正規のページがロードされると、こっそりとMpackが作成したページに犠牲者をリダイレクトします。Mpackが生成したページはよく作りこまれていて、攻撃が成功するまで次々に様々な脆弱性を突き、成功したら攻撃者が選択した悪意のあるコードのインストールを行います。</p>

<p>Torpigというスパイウェアは、今のところ知られているMpackの攻撃に含まれるペイロードの一つです。このコードの背後にはRussian Business Network (RBN)が見え隠れしていますが、RBNは多くのインターネット経由の攻撃の攻撃元となっています。RBNは、ロシアのサンクトペテルブルグからの攻撃を覆い隠す仮想の安全な家となっており、Torpigやその他の悪意のあるコード、フィッシングや児童ポルノ、その他の不正なオペレーションなどを請け負っています。最近のMPackの攻撃先となっているドメインの多くを管理しているイタリアのホストは、クライアントのWeb管理ツールとしてcPanelを利用しています。cPanelへの0-Day攻撃が発生したのは2006年の秋で、大規模なVML攻撃の発端となりました。cPanelの攻撃コードを作成したStep57.infoというロシア人もまた、RBNを利用してイタリアのISPと関連ドメインを攻撃していました。これらのISPとドメインは、Mpackの攻撃先でもあります。</p>

<p>Mpackは、管理や攻撃状況をレポートするインターフェースとしてWebを利用します。最近の攻撃状況のスクリーンショットがJPEG形式でこのメッセージに添付されています。</p>

<p>引用</p>

<p>1. Mpackは強力なWeb攻撃ツールで、音もなくWebブラウザに対して攻撃を行う。その成功率は50%と主張している。</p>

<p>2. Mpackをアンダーグラウンドで販売しようとしている首謀者のロシア人の名前が$ashで、完全なMPackのキットの価格は約1,000ドル。</p>

<p>3. MPackは、脆弱性を抱えたコンピュータに感染するために、複数の脆弱性を洗練された方法で悪用する。最近発見されたアニメーションカーソル(ANI)の脆弱性からからQuickTimeの脆弱性まで、MPackは様々な脆弱性を幅広く悪用する。MPackの最新バージョンである.90では、以下の脆弱性の攻撃コードが含まれている。</p>

<p>          MS06-014<br />
          MS06-006<br />
          MS06-044<br />
          MS06-071<br />
          MS06-057<br />
          WinZip ActiveXオーバーフロー<br />
          QuickTimeオーバーフロー<br />
          MS07-017</p>

<p>4. Russian Business Network (RBN)は、今日のインターネットにおいて最も悪名高い犯罪集団の一つである。最近のMPackの攻撃では、RBNのサーバに置かれている悪意のあるコードであるTorpigがインストールされている。RBNは、Step57.infoによるcPanelの脆弱性を突いた攻撃、VML、フィッシング、児童ポルノ、Torpig、Rustock、その他の今日行われている多くの犯罪的な攻撃などにも関与している。RBNが持つアドレスブロックからなにかいいものが出てきたことは、未だかつてない。</p>

<p>5. VeriSignとiDefenseが解析した攻撃ログファイルによると、MPackの攻撃の成功率は高い。わずか数時間の間に、2,000以上の新たな犠牲者がMPackの管理サーバに報告されている。イタリアをターゲットにした最近の攻撃では、8万以上のIPが攻撃を受けていた。</p>

<p>Ken Dunham<br />
Senior Engineer<br />
Director of the Rapid Response Team<br />
VeriSign-iDefense<br />
CISSP, GREM, GSEC, GCIH Gold Honors</blockquote></p>

<p>クライアントから見れば直接の感染元はWebサーバになるわけですが、そのWebサーバも実は<br />
被害者というところが新しいですね。攻撃に成功するまで次々と色々な脆弱性を突いてみると<br />
いうのも、非常に理に適っています。</p>

<p>どこで見たか忘れましたが、MPackの管理画面のスクリーンショットの中に日本の国旗もあった<br />
ので、既に日本でも感染しているサーバが相当数出ている模様です。</p>

<p>記事の中で取り上げられたcPanelは、<a href="http://cpanel.designbomb.biz/">日本語化されていて日本でも販売されている</a>ようなので、<br />
こちらを利用している方は念のため注意しておいた方がいいでしょう。<br />
＃もちろんそれ以外の人も、ですが...</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-06-21T15:52:20+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/06/mpack.html">
<title>MPACKが猛威を振るっている模様です</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/06/mpack.html</link>
<description><![CDATA[<p><a href="http://www.bflets.dyndns.org/blog/archives/2007/05/post_22.html">以前このBlogでも採り上げた</a>MPACKが、色々なニュースサイトで話題になっています。</p>

<p><a href="http://www.itmedia.co.jp/news/articles/0706/19/news019.html">多数の脆弱性を使い分ける「MPACK」、各国で被害多発 (ITMedia)</a><br />
<a href="http://japan.cnet.com/news/sec/story/0,2000056024,20351098,00.htm">大規模なウェブ攻撃「Mpack」が猛威--セキュリティ企業が注意を呼びかけ (CNET Japan)</a><br />
<a href="http://www.symantec.com/enterprise/security_response/weblog/2007/06/italy_under_attack_mpack_gang.html">Italy Under Attack: Mpack Gang Strikes Again! (Symantec Security Response Blog)</a><br />
<a href="http://isc.sans.org/diary.html?storyid=2991">Massive MPACK Compromise (SANS)</a></p>

<p>また、<a href="http://www.pandasoftware.com/virus_info/pandalabs/">Panda Labs</a>が実施した詳細な調査結果が<a href="http://blogs.pandasoftware.com/blogs/images/PandaLabs/2007/05/11/MPack.pdf">PDFで公開</a>されています。</p>

<p>ざっと斜め読みしましたが、<br />
　・PHPを利用して、クライアントOSを識別した上でOSに対応した脆弱性を突く<br />
　・新しい脆弱性を追加することができる<br />
　・(おそらく)毎月更新が行われている<br />
　・集中管理ができるようになっている<br />
　・一部のニュースサイトに張られている管理画面を見ると、日本もかなりやられている<br />
といった所が注目すべき点でしょうか。<br />
基本的に個人情報を盗むのが目的の模様です。</p>

<p><a href="http://www.bflets.dyndns.org/blog/archives/2007/05/post_22.html">実際に値段が付けられて売られているわけ</a>ですが、"いかに楽して個人情報を集めるのか"<br />
という点に注力されているのがよくわかります。</p>

<p>昔みたいに、愉快犯的にウイルスをばら撒く輩はいなくなったのはそれはそれでありがたい<br />
のですが、これはこれで怖いですね....</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-06-19T13:13:03+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/06/spam_ham.html">
<title>spam ≠ ham</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/06/spam_ham.html</link>
<description><![CDATA[<p><a href="http://rblog-sec.japan.cnet.com/causu/2007/05/post_a90f.html">スパムってハムだっけ？</a>というCNET Japanのブログエントリを発見して読んだのですが、<br />
自分が予想している内容とはまったく異なる内容でした。</p>

<p>意外と知られていないのかもしれませんが、メールサーバで利用するアンチスパムソフト<br />
として著名な<a href="http://spamassassin.apache.org/">SpamAssassin</a>では、spamの反対の概念として、"ham"という言葉を<br />
利用しています。</p>

<p>SpamAssassinに同梱されているベイジアンフィルタを学習させる<a href="http://spamassassin.apache.org/full/3.0.x/dist/doc/sa-learn.html">sa-learn</a>というツールが<br />
あるのですがコマンドの引数として"--ham"を指定すると、"これから学習させるメールは<br />
spamではない"という意味になります。</p>

<p>上記のようなことを踏まえて、きっと記事ではSpamAssassinのことが扱われているの<br />
かな...と思って読んだら、見事に肩透かしでした....<br />
勝手に内容を想像して読む私も悪いんですが(^^;</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-06-15T11:57:00+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/06/post_23.html">
<title>保険の見直し</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/06/post_23.html</link>
<description><![CDATA[<p>今年の5月に生まれた長女のために学資保険をかけようと思って色々調べたところ、<br />
どうもソニー生命の学資保険がよさそうだという結論になりました。<br />
簡単に言えば、”どの会社よりも払戻率がいい”ということです。</p>

<p>そのからくりは簡単で、ソニー生命の学資保険は<strong>非常にシンプルな</strong>商品だからです。</p>

<p>学資保険は色々な保険会社が販売していますが、どれも色々な特約がついています。<br />
代表的なのが育英会年金がついている商品ですが、管理人が確認した限りでは、<br />
<strong>育英会年金がついていると100%間違いなく元本割れになる</strong>模様です。</p>

<p>ソニー生命の学資保険には、その手の特約が一切ありません。保険的な機能は、</p>

<p><strong>保険をかけている人(=父親)が死亡したら、その後の保険金は払わなくてよい</strong></p>

<p>という一点だけです。<br />
＃被保険者である子供が死亡した場合、それまでの払込金相当の額が戻ります。</p>

<p>要するに、余計な特約 = 余計な保険が一切ついていないから、その分払戻率が<br />
いいということになります。</p>

<p>学資保険には保険という側面と貯金という側面の2面性があります。<br />
私は基本的に貯金だと考えているので、ソニー生命が提供している保障以上の保障が<br />
欲しいとは思っていません。自分の生き死にに関わらず、子供が進学する際にまとまった<br />
金額のお金が用意できればそれでよく、それ以上は学資保険には望みません。<br />
自分が病や怪我で倒れた場合、もしくは死亡した場合の保障は、別に保険をかければ<br />
いいと思っています。<br />
＃学資保険の特約にすると、学資保険が終わるまでは変更ができないでしょうし。</p>

<p>ソニー生命の学資保険はインターネットで申し込むことはできず、ソニー生命の営業<br />
担当の人に来てもらう必要があるのですが、先日管理人も来てもらいました。</p>

<p>その結果、かなり保険について考えさせられることになったのですが(営業の人の口車に<br />
乗せられているような気がしないわけでもありませんが)、それはまた別の機会に...</p>]]></description>
<dc:subject>一般</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-06-13T15:07:35+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/05/post_22.html">
<title>マルウェアのお値段</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/05/post_22.html</link>
<description><![CDATA[<p>PandaLabs Blogの”<a href="http://blogs.pandasoftware.com/blogs/pandalabs/archive/2007/05/03/Cybercrime_2E002E002E00_-for-sale-_2800_II_2900_.aspx">Cybercrime... for sale (II)</a>”という記事より。</p>

<p>このエントリの直前のDDoS攻撃をアウトソーシング...の続きで、今回はいわゆるマルウェアの<br />
お値段について調査した結果です。</p>

<blockquote>Keylogger Teller 2.0:<BR>
　典型的なキーロガー。完成度が高いステルステクニックを利用。$40

<p>Webmoney Trojan:<br />
　Webmoneyアカウントをキャプチャする。$500だが、先着100名のみ$400!!!</p>

<p>WMT-spy:<br />
　WebMoneyアカウントを取得するための別のトロイの木馬だが、前のものよりもずっと安価(its creator publishes the results it has obtained in virustotal ← 意味不明)。<br />
　実行ファイルで$5、更新が$5、ビルダーが$10。</p>

<p>SNATCH TROJAN:<br />
　先のポストでこのトロイの木馬については既に触れた。<br />
　パスワードを盗む機能と、rootkitの機能を持っている。$600。</p>

<p>Limbo Trojan:<br />
　値段にだけついて触れると、$500だ。別のサイトの特別価格で、$350で提供されているのを<br />
　見たことがある。このトロイの木馬については近々採り上げる予定だ。</p>

<p>FTP checker:<br />
　盗んだFTPアカウントが利用できるかどうかをチェックするプログラム。FTPアカウントのリストを<br />
　ロードすれば、自動的にユーザ名とパスワードが正しいかどうかについてチェックし、有効な<br />
　アカウントと無効なアカウントとを仕分けしてくれる。$15。</blockquote>このFTP checkerくらならば、少し腕に覚えがある人であれば簡単にできそうな気がしますが....<blockquote>Dream Bot Builder:<BR><br />
　たった$500でサーバを溢れさせて(floods)くれる(DDoS攻撃?)。$500で、更新が$25。</blockquote>名前がBot Builderなのでひょっとしたら(原文が)間違っているかもしれません。<blockquote>Pinch:<BR><br />
　完成度の高いトロイの木馬の作成キット。その特性を丸裸に分析した投稿をする予定だ。<br />
　キットの実行ファイル(トロイの木馬)が$30、更新が$5。</p>

<p>Polaris:<br />
　実行ファイルに対してポリモーフィックな暗号をかける．$20． </p>

<p>Freejoiner:<br />
　実行ファイルを別のファイルと結合することにより隠す．$30で，更新が$5．</p>

<p>My joiner:<br />
　Pinchの開発者の手による結合プログラム．$10．</p>

<p>Pity Joiner:<br />
　別の結合プログラム．$7．</p>

<p>MPACK:<br />
　複数の脆弱性を利用してリモートシステム上にトロイの木馬を仕込む，サーバにインストール<br />
　するアプリケーション． Vicente Martinezがこのアプリケーションの完全なレビューを準備<br />
　しており，近々その情報を提供してもらう予定なので，期待してもらいたい．<br />
　Ver.0.80(2007年3月13に時点)で$700．4月のはじめには，ANIファイルに関する新しい<br />
　脆弱性に対応したバージョンが公開される予定．</p>

<p>Ecore exploit 1.2:<br />
　Mpackに似たフレームワークで，完成度と更新頻度が非常に高い．新しく(最新版が3月に<br />
　公開)，感染コンピュータを制御したり監視したりすることができる．それを利用すれば，<br />
　ローダ(トロイの木馬)が収集した感染コンピュータのあらゆる情報(パスワード，URL，<br />
　アカウント名などなど)にオンラインでアクセスすることができる．<br />
　購入者がどのような情報を求めるかにより，価格は大きく変わる．<br />
　　バンドル版 : $590 (ecoreがインストールされたドメイン/IP単位)．<br />
　　ドメイン/IPの追加 : $490 (インストールヘルプ : $15)</p>

<p>支払方法:<br />
　これらの"商品"を購入する際のもっとも一般的な手段は，売り手にICQでアクセスするという<br />
　方法である．全ての折り合いがつけば，購入者は代金を支払う．支払い全体の約8割は，<br />
　WebMoneyで決済されている．実際，商品の多くは，米ドル相当のWebMoneyのコインの<br />
　単位である"wmz"という単位で値が付けられている．</blockquote><br />
WebMoneyは匿名性が高いのでしょうか？<br />
このような事をする人々であれば、それこそ偽名の銀行口座への振込みや偽造クレジットカード<br />
などを利用していると思っていましたので、まっとうな決済手段で少々驚きました。</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-05-23T12:04:29+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/05/windows_server_2003.html">
<title>無印Windows Server 2003のサポートが終わっていた</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/05/windows_server_2003.html</link>
<description><![CDATA[<p><a href="http://isc.sans.org/diary.php?storyid=2784">SANS Internet Storm Centerのとある記事</a>より。</p>

<p>いつの間にやら無印Windows Server 2003のサポートが終了していた模様。<br />
<a href="http://support.microsoft.com/gp/lifesupsps#Windows">Microsoftの製品ライフサイクルのページ</a>を見ると、確かにその通りでした....<br />
簡単に該当部分をまとめると、</p>

<p>　Windows Server 2003 SP0 : 2007/04/10<br />
　Windows Server 2003 SP1 : 2009/04/14<br />
　Windows Server 2003 SP2 : 未定<br />
　Windows Server 2003 R2 SP0 : 2009/4/14</p>

<p>となっている模様です。SP2が未定なのは、MSのライフサイクルの規定上、現時点では決定<br />
できないということです("次のサービスパックのリリース日より 12 ヶ月間または24 ヶ月間、<br />
もしくは製品のサポート ライフサイクルの終了日までいずれか早いほう"と規定されています)。</p>

<p>最新のパッチは既に無印2003には適用できないようなので、サービスパックを適用せずに<br />
放置している方は、今こそが適用の好機といえるでしょう。<br />
</p>]]></description>
<dc:subject></dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-05-10T09:55:14+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/04/ddos.html">
<title>DDoS攻撃をアウトソーシングする際のお値段</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/04/ddos.html</link>
<description><![CDATA[<p>PandaLabs Blogの”<a href="http://blogs.pandasoftware.com/blogs/pandalabs/archive/2007/04/23/Cybercrime_2E002E002E00_-for-sale-_2800_I_2900_.aspx">Cybercrime... for sale (I)</a>”という記事より。</p>

<p>アンダーグラウンドな世界のサービスが掲載されていて、中々面白いです。<br />
記事を執筆した方が、ロシアのアンダーグラウンド名サイトに侵入して収集した情報だそうで、<br />
一部にその色が見えます。価格が米ドルというところが興味深いですね。</p>

<p>以下に一部を抜粋。</p>

<blockquote>
<strong>DDoS攻撃</strong><BR>
　1時間　　: $10～$20 (販売主による)<BR>
　2時間　　: $20～$40<BR>
　1日間　　: $100<BR>
　1日以上 : $200～応相談 (実施難易度により異なる)
</blockquote>

<p>ちなみに、通常10分間の無料試用期間付で、このサービスに興味がある人が指定したサーバ<br />
に対して10分間のDDoS攻撃をしてくれるとの事。それで、”サービス品質”を確認することが<br />
できるようです。</p>

<blockquote>
<strong>Spam用メールサーバのホスティング</strong>	: $200（基本料金?）<BR>
　　専用メールサーバオプション	: $500<BR>
　　1,000万通/日を超える場合	: $600<BR>
　　SMS spam (1通あたり)	: $0.2<BR>
　　ICQ spam (100万通あたり)	: $150
</blockquote>

<p>このようなサービスがあるのは、spam用のメールサーバがあっという間にブラックリストに載って<br />
転送拒否にあうためでしょうか。単位は不明ですが、月額でしょう。結構高いように見えますが、<br />
以下のspam送信サービスの価格を見れば、納得です。これでも十分にペイするでしょう。</p>

<blockquote>
<strong>メーリングリストに対するspam</strong><BR>
　アカウント数　　　米国　　　ドイツ　　　ロシア　　ウクライナ<BR>
　1,000万　　　　　$100　　　$100　　　$100　　　$100<BR>
　3,000万　　　　　$200　　　$200　　　$200　　　$200<BR>
　5,000万　　　　　$300　　　$300　　　$300　　　-<BR>
　8,000万　　　　　$500　　　$500　　　$500　　　-<BR>
　16,000万　　　　$900　　　　-　　　　　　-　　　　　-<BR>
　32,000万　　　　$1500　　　-　　　　　　-　　　　　-
</blockquote>

<p>1億6,000万以上が米国しかないのは、それ以外の国ではそれほどのメールアカウントが収集<br />
されていない（できない）ということなのでしょう。<br />
ボリュームディスカウントがあるんですね...</p>

<blockquote>
<strong>実行ファイルの隠蔽</strong><BR>
　購入日時点での最新ウイルス定義ファイルで、そのファイルが検出されない事を保障。<BR>
　$1～$5 / 1実行ファイル
</blockquote>

<p>激安ですね。確かに手間もリソースもかからないと思いますが。</p>

<blockquote>
<strong>そのほかのサービス</strong><BR>
　FTPアカウント : $1 / 1アカウント<BR>
　Limboのログ50MB : $30<BR>
　（メールアカウントや銀行の口座番号、クレジットカード番号などが一定量入っている事を保障）<BR>
　ICQ番号 : $1～$10 (ICQ番号による)<BR>
　RapidShareプレミアムアカウント:<BR>
　　　1ヶ月 : $5<BR>
　　　2ヶ月 : $8<BR>
　　　3ヶ月 : $12<BR>
　　　6ヶ月 : $18<BR>
　　　1年間 : $28
</blockquote>

<p>FTPアカウントがどこのアカウントかはまったくわかりません。<br />
おそらくですが、Downloader系のスパイウェアやウイルスに利用させるアカウントなのでは<br />
ないかと思います。</p>

<p>Limboはトロイの木馬の名称のようですが、いい情報がヒットしませんでした。<br />
存在はするようなんですが...<br />
”XXXが一定量異常は言っている事を保障”って、なんだか福袋みたいですね(w</p>

<p>RapidShareとは容量無制限の気前がいいストレージサービスで、プレミアムアカウントとは<br />
無料アカウントに欠けられている様々な制約がない有料アカウントのことです。<br />
ちなみに正価は以下の通り。</p>

<p>RapidShareプレミアムアカウント:<br />
　　　1ヶ月 : €4.5　　　　　(≒ $6)<br />
　　　2ヶ月 : €6.99　　　　(≒ $11)<br />
　　　3ヶ月 : €16.99　　　(≒ $23)<br />
　　　6ヶ月 : €29.99　　　(≒ $40)<br />
　　　1年間 : €54.99　　　(≒ $74)</p>

<p>思ったほど激安というわけでもないですが、契約期間が長くなるにつれてお買い得度が<br />
高くなってゆくところが面白いです。</p>

<p>次回はトロイの木馬やウイルスの価格についての話になるそうで、見つけたらまた採り<br />
上げたいと思います。</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-04-25T16:08:23+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/04/post_21.html">
<title>オリジナルオーダーデザインのセゾンカード</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/04/post_21.html</link>
<description><![CDATA[<p><a href="http://gigazine.net/">GIGAZINE</a>に、<a href="http://gigazine.net/index.php?/news/comments/20070411_firefox_card/">Firefoxのロゴを銀行のカードに</a>という記事が出ています。</p>

<p>管理人がこれからメインで利用しようとしている西友セゾンカードでは、ポイントをためると<br />
<a href="http://point.saisoncard.co.jp/point.nsf/high/7012">自分の好きなデザインでカードが作れる</a>模様です。</p>

<p>とはいっても、デザイナーにデザインしてもらって本人は監修、ということらしいですが、きっと<br />
どんなデザインでもいいのでしょう。しかし、<strong>この特典を手にするために必要とされるポイントは<br />
なんと250,000ポイントです</strong>。<br />
セゾンカードのポイントは、通常であれば1,000円で1ポイントたまるので、単純に考えると<br />
250,000,000円 = 2.5億円分の買い物をする必要があります。</p>

<p>ちなみに、ポイントで交換可能な物の中でもっとも多くのポイントを要する商品は、"<a href="http://point.saisoncard.co.jp/point.nsf/high/7005">プライベート<br />
ジェットで行くハワイ10日間の旅　4名様分</a>"ですが、こちらは驚異の10,000,000ポイントです。<br />
買い物額にすると、10,000,000,000円 = 100億円...?</p>

<p>ちなみに、1ポイント = おおよそ5円換算なので、オリジナルデザインカードは125万円、<br />
プライベートジェット....は5,000万円相当ということになる模様です。</p>

<p>交換した人、いるんでしょうか....</p>]]></description>
<dc:subject>一般</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-04-11T15:59:56+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/04/post_20.html">
<title>自腹でも行きたいセキュリティ研修</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/04/post_20.html</link>
<description><![CDATA[<p>昔紹介した、<a href="http://www.apc.ehdo.go.jp/index.html">高度ポリテクセンター</a>という組織が主催している研修なんですが、現在2007<br />
年度の募集を行っているみたいです。昨年と同じく、魅力的な講座が目白押し....<br />
-----------------------------------------------------------------<br />
講座名 ： ネットワーク ／不正アクセス調査技法<br />
講師名 ： ネットエージェント株式会社　取締役　伊原　秀明<br />
日程　：　2007/5/30～2007/5/31<br />
費用　：　48,000円<br />
-----------------------------------------------------------------<br />
講座名 ： ネットワーク ／ネットワークセキュリティの不正侵入解析と予防<br />
講師名 ： セキュリティコンサルタント　園田　道夫<br />
日程　：　2007/8/21～2007/8/22<br />
費用　：　48,000円<br />
-----------------------------------------------------------------<br />
講座名 ： ネットワーク ／インシデントレスポンス（不正アクセス調査と対処）<br />
講師名 ： セキュリティコンサルタント　園田　道夫<br />
　　　　　　ネットエージェント株式会社　取締役　伊原　秀明<br />
日程　：　2007/10/3～2007/10/4<br />
費用　：　55,000円<br />
-----------------------------------------------------------------<br />
ベンダ研修に高いお金を払うくらいならば、こっちの方がはるかに有意義そうです。<br />
行きたいなぁ.....でも会社の費用では行けないなぁ......</p>]]></description>
<dc:subject>趣味</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-04-05T16:28:49+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/03/22off7800.html">
<title>商品券＆図書カード１万円分が22％OFF！7800円で激安販売！！</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/03/22off7800.html</link>
<description><![CDATA[<p>表記のタイトルのメールに、ほんのちょっとだけ反応してしまった自分が恥ずかしいです(笑</p>

<p>実際に来たのはこんなメールです。</p>

<blockquote>┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛

<p>　◆チケットスーパーこすも◆メール通信№3（3/29隔週号）◆</p>

<p>　　　　１万円分の商品券＆図書カードを７８００円で！<br />
　　　数量・期間限定、開店記念セールだけのお得販売です</p>

<p>┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛<br />
┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯┯<br />
 　　　　 ★★★　開店記念セール第２弾　★★★<br />
　全国共通百貨店券・ＪＣＢギフトカード・全国共通図書カード<br />
　　１００００円分を７８００円で販売です！（２２％オフ）<br />
┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷┷</p>

<p>■数量・期間限定開店記念セールだから出来る超お得セール！<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />
全国で使える「全国共通百貨店券」「ＪＣＢギフトカード」<br />
「全国共通図書カード」１００００円分を７８００円での<br />
激安販売です！　さらに送料は当社負担！<br />
またとない開店記念＆新春セールだけの超お得セールです。<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>

<p>■お申込みについて<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />
※お申込可能数量には上限がございます。<br />
※期間限定となっていますが、販売数量には限りがございますので<br />
　売り切れ次第、セール期限内でも終了となります。<br />
※今回の開店記念＆新春セールはモニター販売となります。<br />
　ご購入頂いたお客様には、簡単なアンケートをご用意しており<br />
　ますのでご協力をお願いいたします。(個人情報等は記入不要)<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>

<p>「金券販売のコスモ」が、平成１９年１月１０日、通信販売専門<br />
ネットショップ「チケットスーパーこすも」としてＯＰＥＮ！<br />
今回は開店記念セール第２弾、「全国共通百貨店券」<br />
「ＪＣＢギフトカード」「全国共通図書カード」の激安セールです。<br />
全国のデパートやお店、書店で使えます。<br />
使用期限はありませんので、この機会にご購入されておけば<br />
とってもお得です。</p>

<p>　　　　 　詳細は当社ホームページでチェック！<br />
　　　　　　　　　　　　　↓<br />
　 　   　　　　http://www.ticosmo3.com</p>

<p>■ご注文方法<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />
１．ここ(↓)をクリックして当社ホームページへ。<br />
　　http://www.ticosmo3.com<br />
２．トップページの「開店記念セール第２弾」のバナーをクリック。<br />
３．ご説明にしたがって、お申込み下さい。<br />
４．折り返し当社より、御注文番号・お振込先・お振込金額等を<br />
　　お知らせいたします。<br />
５．銀行振込みにて御入金下さい。　なお、お振込手数料は<br />
　　お客様のご負担となりますので、ご了承下さい。<br />
６．お振込日(午後2時30分以降のお振込は翌日扱いとなります)<br />
　　の翌日に商品を簡易書留郵便にて発送いたします。<br />
　　(ご注文金額が５万円を超える場合は書留郵便にて発送。)<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>

<p>■ご注文について<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━<br />
※商品は、千円券×10枚（１万円分）が１セットとなります。<br />
※価格は、１セット（１万円分）が７８００円となります。<br />
　（２２００円引きの２２％オフとなります。）<br />
※送料は当社で負担させて頂きますが、速達をご希望のお客様は<br />
　別途速達料金２７０円が加算されます。<br />
※御注文はお一人様各商品１０セットまでとさせて頂きます。<br />
※御注文受付期限は、４月４日（水）までとなりますが、販売数量<br />
　に限りがありますので予定数量に達し次第、期限内でもセール<br />
　終了となります。早期終了が予想されますので、ご了承下さい。<br />
※商品は簡易包装となります。（今回の開店記念セールでは<br />
　贈答用包装は行っておりませんのでご了承下さい。）<br />
※ご購入頂いたお客様には、当社の販売方法、対応、ホームページ<br />
　のご感想に関する簡単なアンケートをご用意していますので、<br />
　ご協力をお願いいたします。（個人情報等の記入は不要です）<br />
　アンケートはお振込のご案内メールと一緒になっていますので、<br />
　商品到着後にご返信下さい。<br />
※各商品の絵柄、図柄のご指定はできません。<br />
※同業者様や転売目的の御注文はご遠慮下さい。<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>

<p>□■━━━━━━━━━━━━━━━━━━━━━━━━━━■□ <br />
　　　　　　　　　チケットスーパーこすも<br />
　　　　　　　　 http://www.ticosmo3.com<br />
  ―――――――――――――――――――――――――――<br />
　　　　〒242-0012　神奈川県大和市深見東1丁目1-24<br />
　　　　　　　　　　TEL　046-262-3650<br />
　　　　　　　　　　チケットスーパーこすも<br />
　　　　　　　　　　代表　福永　一博<br />
■□━━━━━━━━━━━━━━━━━━━━━━━━━━□■ </p>

<p>※ホームページアドレスは平成１９年４月２７日より<br />
　　http://www.rakuten.co.jp/ticosmo3/<br />
　　へ移転の予定です。（楽天市場申請中）</p>

<p>―――――――――――――――――――――――――――――――――<br />
■事業者：チケットスーパーこすも<br />
■神奈川県大和市深見東1丁目1-24<br />
―――――――――――――――――――――――――――――――――<br />
特定商取引法施行規則　受取りを希望しない場合の連絡方法<br />
弊社からの広告メールの配信停止を希望の場合は、下記のメールアドレスの<br />
件名に「配信停止」と記入して送信してください。<br />
cancel24@reject.udzk.com</blockquote></p>

<p><strong>”金券ショップに行けば売値よりも高く買ってくれるから、これって大儲け可能？”</strong></p>

<p>とか思ったら、引っかかる一歩手前です。もちろんそんなうまい話はありません。<br />
<a href="http://nnao.moe-nifty.com/negublog/2007/03/post_3720.html"><br />
こちら</a>でも紹介されていますが、早い話<strong>詐欺</strong>です。</p>

<p>管理人はメールアドレスをいくつか持っていますが、このメールはbflets.dyndns.orgの管理人<br />
宛でした。このアドレスはどこかに登録したりすることはないので、事実上spam専用メール<br />
アドレスになるのですが、管理人はここで確信しました。</p>

<p>もう一つのアドレスは楽天にも登録してあるので、そっちに来ていたらひょっとしたらやば<br />
かったかも.....楽天申請中(もちろん嘘)とか書いてあるし(^^;</p>

<p>もっとも、怪しいと思って調べたら案の定...だったわけですが、これはなかなかspamとしての<br />
出来はなかなかです。騙される人がいてもおかしくないと思いましたが、情報自体があまり<br />
なかったので、あえてblogに載せてみました。</p>

<p>皆さんも気をつけてください！</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-03-30T01:18:47+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/03/fx_1.html">
<title>雑所得があり、FXで損失がある場合の確定申告</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/03/fx_1.html</link>
<description><![CDATA[<p>火曜日に確定申告に行ってきました。</p>

<p>もう4回目か5回目なので置いてくるだけでもいいかな、と思ったのですが、今年は昨年までと<br />
ちょっと違う要素があったため、念のため相談できるように会社を休んでいきました。</p>

<p>違う要素とは、雑所得がXX万円あるのはいつもの通りなのですが、FXでYY万円の損失が<br />
今年はあるのです。そのYY万円の損失と、ZZ万円の必要経費とを足すと、XX万円を超えて<br />
しまったのです。<br />
</p>]]></description>
<dc:subject></dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-03-16T15:46:52+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/03/snort_261_dcerpc.html">
<title>Snort 2.6.1 DCE/RPCプリプロセッサのリモートバッファオーバーフローを本当に実行する方法</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/03/snort_261_dcerpc.html</link>
<description><![CDATA[<p>とあるブログで、非常に詳細なレベルで本当に実行する方法が紹介されています。</p>

<p><a href="http://sf-freedom.blogspot.com/2007/02/snort-261-dcerpc-preprocessor-remote.html">Snort 2.6.1 DCE/RPC Preprocessor Remote Buffer Overflow: Part 1 - Denial Of Service</a><br />
<a href="http://sf-freedom.blogspot.com/2007/03/snort-261-dcerpc-preprocessor-remote.html">Snort 2.6.1 DCE/RPC Preprocessor Remote Buffer Overflow: Part 2 - Command Execution</a></p>

<p>最後に、本当にcalc.exeの起動に成功しています。</p>

<p>ここまで載せてしまっていいのでしょうか？</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-03-08T10:18:44+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/03/post_19.html">
<title>あなたはビルゲイツの試験に受かるか？</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/03/post_19.html</link>
<description><![CDATA[<p>どこだったか忘れましたが、Webサーフィン(死語？)をしていたらタイトルのページにたどり着きました。</p>

<p><a href="http://www.arp-nt.co.jp/rensai/back-number.html">あなたはビルゲイツの試験に受かるか？</a></p>

<p>これが面白くて、全部見てしまいました。<br />
一見荒唐無稽の問いかけのように見えて、実はその奥に深い意図が隠されているのですが、<br />
面接者と被面接者の両方がかなり頭がいい（秀才ではなくて、いわゆる”キレる”）人でないと、<br />
そもそも会話が成り立ちそうにありません。</p>

<p>私はというと、”普通の人はここまでだが、ビルゲイツはもう一歩先を求めている”の普通の人で<br />
止まっているので、MSには入社できそうにありません....<br />
＃中にはわかるのもありましたけれども。</p>

<p>ちなみに、このエントリを書いている時点で回答が掲載されていない最新の問題は、</p>

<p>”その上に何も置いてない長方形のテーブルがある。10円玉を何個でも使えるものとして、そのテーブル上の好きなところに2人で順次交互に10円玉を置いて行くゲームを考える。ただ1つの規則として、自分の10円玉が、テーブル上にある他の10円玉に触れてはいけないという条件で、2人が順番に10円玉を置いていき、テーブルが10円玉でいっぱいになるまで続けるものとする。すでにテーブルにある10円玉に触れないで、新たに置くことができなくなった方が負けになるとすると、自分が先手の場合、どんな戦略をとるか。”</p>

<p>というものです。管理人は</p>

<p>”テーブルの中央にまず1枚置く。相手がどこかに置いたら、最初に置いた一枚をはさんだ正反対の位置（点対称？）に置く。点対称の位置は必ず空いているので、負けることはない。”</p>

<p>が回答だと思うのですが、絶対これ以外の何かがあるんだろうなぁ....</p>]]></description>
<dc:subject>一般</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-03-05T18:26:27+09:00</dc:date>
</item>
<item rdf:about="http://www.bflets.dyndns.org/blog/archives/2007/03/post_18.html">
<title>動画のコーデックをダウンロードするとウイルスに感染？</title>
<link>http://www.bflets.dyndns.org/blog/archives/2007/03/post_18.html</link>
<description><![CDATA[<p><a href="http://blogs.pandasoftware.com/blogs/pandalabs/default.aspx">PandaLabs Blog</a>の"<a href="http://blogs.pandasoftware.com/blogs/pandalabs/archive/2007/02/22/A-curious-technique-of-social-engineering.aspx">A curious technique of social engineering</a>"という記事より。</p>

<p>新手のソーシャルエンジニアリングの手法として、コーデックを装って不正なコードをダウンロードさせる手法が流行しているとの事。実際にだまされる人も少なくないとか。</p>

<p>簡単な流れは、<br />
　1. メールの添付ファイルでaviファイルが送られてくる。<br />
　2. .aviファイルを開くと(この時点で問題がありますが)、Windows Media Playerが起動。<br />
　3. コーデックがないから再生できない、というメッセージが表示される。<br />
　4. コーデックダウンロード先とされる"Click Here"をクリックすると、不正なコードが....</p>

<p>なかなかよく考えられていると思いました。騙される人が多いのもわかる気がします。<br />
<a href="http://blogs.pandasoftware.com/blogs/pandalabs/archive/2007/02/22/A-curious-technique-of-social-engineering.aspx">元記事</a>には、実際の画像入りの解説があるので、参照してみてください。</p>]]></description>
<dc:subject>セキュリティ</dc:subject>
<dc:creator>Ryu</dc:creator>
<dc:date>2007-03-02T12:35:40+09:00</dc:date>
</item>


</rdf:RDF>
