hangeBBS

このスレッドに返信する
フォーラム一覧雑談(コテ・ID晒し禁止) ≫ スレッド :

あばりすとくんを見るな!脅威!ウィルス!!


91011 12 131415
  全 17 ページ
名前 コメント
111 : w
2017-11-06 11:14
ID : kVlX..8B0

Re :
自分も110に同意
あばりすとはなくなってもかまわないけど
あばさがすくんは困る

今までなんともなかったのに
急にセキュリティソフトが検知しだしたのは紛れもない事実


112 : w
2017-11-06 12:57
ID : Xhq3Xqw6a

Re :
このサイト作成者、
なにか大きな勘違いしてない?
ここで問題になってるウィルスJS:Miner-E[Trj]の感染って
あばさがすくんありすとくんを開いてるときだけじゃなくて
PCに入り込んだあと常駐してサイト閉じても再起動しても消えず
その人のPCのCPU上げて採掘続ける悪質なウィルスだよ?
じゃなかったらあばさがすくんやりすとくん開いてもないときに
スキャンでこれが見つかるわけないじゃん

あばりすとくん開いたときにブロックしたと出るウィルス名は
間違いなく主さんの指摘通りJS:Miner-E[Trj]でした
これは確認済みです

作成者があばりすとくんにマイニングマルウェアをいれた9月末からずっと、
PC起動時にファンが回る異常が起きてました
なにも開いてない状態でもCPU使用率をみると100%という
超負荷がかけられて採掘させられている状態で、
同時にハンゲでも開こうものなら負荷に耐えきれず
いきなりシャットダウンする時もありました
タスクマネジャーを開くと採掘をやめるウィルスらしいので
タスクマネジャーを開いているとほんとうに使用率は下がっていきました。
このスレを見てウィルス駆除するまで続きましたが今はなおってます
このスレが立ってから
あばさがすくん・りすとくんの作製者はコインハイブをはずしたみたいですけど、
採掘させらるトロイに感染してしたまま
ここ見てない同じような被害者多いと思いますよ
ご自分の組み入れたコインハイブがほんとうに安全なものか
あなた以外の誰かの収益にもなるようになってないか、
実際に苦情があるのですからもう少し検証なさってはどうですか
CPU負荷を調整したはずだけどうまくいってないとかは
その時点であなたの意図しないことが起こるマルウェアを
あなたは組み込んだのだということになるではないのですか?

あと、ユーザー使って実験はやめてほしいです
するなら知らせるべきだし
何をいれたのか、どんな弊害が起こる可能性があるかも
あなた自信がきちんと把握することはあたりまえですが
それをユーザーにもわかるようにサイトのみやすいところに書くべきです
どうどうと出てきて反論するならね





113 : w
2017-11-06 13:42
ID : aCZ16/Ax0

Re :
トロイばら撒いておいてウダウダ言い訳とか
ほんとみっともないやっちゃなーあしょかんは

114 : w
2017-11-06 13:52
ID : Lol4O2lb0

Re :
なんでこうも自己中心的な考えしかできないのかねー
感染が嫌ならネットに繋がらなけりゃいい
強制でもない無料サイトを自ら開いて文句言うって馬鹿すぎだよw

まーハンゲ住人だから仕方無ぇーかwww



115 : w
2017-11-06 15:57
ID : AzKfQ23e0

Re :
あばりすとくん運営者様

商品券採掘ましーんが出た直後、あばさがすくん等のサイトを開いているとCPU使用率が100%になっておりました。
サイト閲覧だけでPCの使用が阻害されるのが嫌になり、マイニングスクリプトをブロックするアプリを入れてたので被害は少なかったのですが…

事前に、あるいはサイトの上部にそういった記載をすることはできなかったのでしょうか?
今は仕様調整したのでそんなにリソースを使いませんとかそういう話じゃありません。
ウイルスと疑われるものを仕込んだり、スクリプトを使って無断で人のPCのリソースや電気代を盗んでいるのが問題です。

もしこれからもマイニングスクリプトの導入をされるのでしたら、ここで電気代や使用するリソースの云々言ってないで、各サイトにクッションページと現在導入しているマイニングスクリプトの説明の作成をお願いします。

116 : w
2017-11-06 17:39
ID : laxq41uma

Re :
114が極論すぎるwwww
ハンゲ住人だから仕方ねーか

117 : w
2017-11-06 19:41
ID : M1g1qaYba

Re :
恐らく今までこのサイトにお世話になってきたであろうに、
手のひらクルーで、これがあったから公式が発展しなかっただの
言ってる人、人として人格を疑うわ。
公式がやると思ってるの?ハンゲしててそんなことも気づけないくらい
頭お花畑なんだね……このスレで一番ひいたわ。

118 : w
2017-11-06 19:48
ID : 6N5ynZ6b0

Re :
私は、ハンオク履歴 、ヤフオク履歴 は毎日、あばりすとくんはたまに使っています。
とても便利です。ありがとうございます。
使いたくない人は使わなければいいだけ、私は毎日使います。

119 : w
2017-11-06 19:58
ID : srOV3wuk0

Re :
採掘=CPUに負荷がかかる
それによりCPUないしはPCに付加がかかり寿命に関わる可能性あり。
CPUに負荷がかかってリうということは熱が発生している故障の原因に十分なりえる重大事項です。

120 : あばりすとくん運営者◆mnudVJsxXw
2017-11-06 21:24
ID : tdtjoDlc0

Re :
貴重なご意見を数多くありがとうございます。
書き込みが多いため同様の趣旨が含まれている書き込みへの返答はまとめさせていただきます。ご了承ください。


>>101,111
Coinhive自体のセキュリティリスクは挙がっておりませんし、当方サーバーにも侵入などの形跡はございません。
存在が確認できないものを理由に、根拠のない可能性のみでサービスを停止する必要はないと考えております。
また>>100に書いた技術的な理由により、PC・スマートフォンへの感染もあり得ないと断言することができます。
どうかご安心ください。

一部のアンチウィルスソフトが警告を表示し、利用者の皆様に不安を与えたことは遺憾に思っています。
アンチウィルスソフトメーカーには警告の具体的内容を示し余計な不安を煽らないよう求めたいと考えております。


>>103
私が>>80において書いたのは、JS : Miner-E[Trj] を削除しなければならないという情報が書き込まれていれば、
その名称をウェブ検索して対処法を探そうとし、危険なサイトに接続してしまうことが考えられるということです。
>>96でもサイトと書かれておりましたので同様の認識だと思ってたのですが、勘違いであれば申し訳ございません。

(ウィルス)スキャンと(ウェブ)検索というのは言葉のニュアンスが似ているので食い違いやすい単語ですが、
私は上のように使い分けておりますのでそれを元にご理解いただきますようお願いします。


>>105,109
あばさがすくん、あばりすとくんはハンゲームにて提供されている情報の再提供という形での運営となりますので、
直接的な集金方法はハンゲームの収益に横入りするとも見ることができ好ましくないと個人的には考えております。
(もし他サイトで募金を募っていたとしてもそれを否定や非難するものではありませんのでご理解ください。)

そのため、今後とも運営維持のための募金の強制などについては一切考えておりませんのでご安心ください。


>>112,113
結論から申しますとあばりすとくんなど経由でのウィルスの感染は絶対にありえませんのでどうかご安心ください。

JS : Miner-E[Trj] という名称は JavaScript によってマイニングをするものを意味していると予想ができます。
そのためCoinhiveではないマイニング目的のマルウェアにおいても同様の名称が表示される可能性はあります。

また、本来であればウェブ上にて収益化の方法として適正に使用されるべきCoinhiveを悪用して、
バックグラウンドでそれを使用するアプリケーションや、ブラウザの拡張機能などが存在することは事実です。
これらは紛れもないマルウェアですのでアンチウィルスソフトが検知することは当然の対応だと言えるでしょう。

ただ、それらアプリケーションも拡張機能も利用者本人がインストールしなければPCに侵入することはありません。
あばりすとくんやCoinhive自体がそのようなもののインストールを促したという事実は一切ありませんので、
そのため、もしそれらが侵入していたとしてもあばりすとくん経由ではないということは間違いないと言えます。

よってお使いのPCなどから JS : Miner-E[Trj] が検出されたというのであれば、
>>100にも書きましたようにブラウザのキャッシュ(一時記憶領域)に残っているデータについて反応しているか、
もしくは上記のような本当のマルウェアをご自身で誤ってインストールをしてしまっているかのどちらかです。

これはすでに何度も書いているようにブラウザ上のスクリプトの技術的な制限により間違いのない事実です。


>>112,115,119
設定による制限を上回るCPUへの負荷が発生する場合があったことについては大変申し訳ございませんでした。
もちろん私の環境でのテストは行ってはいたのですが、あくまで個人開発のため多くの環境におけるテストは難しく、
その結果として一部の環境において意図しないレベルの高いCPU使用率になってしまったのだと思われます。
今後は高負荷の処理が予測できる場面では仮想環境などを使ったテストなども検討に入れていきたいと思います。

なお、あばりすとくんなどでは先月にはCoinhiveの使用はやめており、また今後も導入する予定はありませんが、
私の見解としてはサイト上にマイニングスクリプトを導入することは適正なリソース使用の範囲だと考えております。
よって旧来の広告などの場合と同じように特に記載などは必要ないものという認識です。

91011 12 131415
  全 17 ページ
このスレッドに返信する

hangeBBSガイド - アバターWiki - あばさがすくん - あばりすとくん - AvaSim - 削除依頼

Powered by F-board Ver0.3