🥩Dashiyu🥩
76.8K posts

🥩Dashiyu🥩
@Dashiyu
人外と百合と薔薇が好き。月日(HQ)・六ろ(忍卵)・ribbun🐰🎭(TADC)好き。創作CPはうちよそのP'z。人外は単眼や触手等好き。壁打ちフリーダムマン。気持ち悪い性癖幅広マンなので大丈夫な方のみ檻の中の動物鑑賞みたいな気分でどうぞ。ここは私のトイレです。







これ内容わからないと不安な方もいると思うので記載しておく ・レーターさんが紹介していたおすすめブラシをDevianartからDLしようとした ・外部サイトへ誘導される ・DLを試みたところ、マルウェア感染 ・ログイン状態のトークンやクッキーを抜き取るタイプで、Discordを乗っ取られる ・その後discord側が自動的にロックしてくれ、パスワードを変更でアカウントは復旧 まず原因として何故一見安全そうな経路だったのに有害な物をダウンロードしてしまったかというと、そのブラシ自体が古いもので、昔のサービスが終了したファイル転送サービスのドメインを乗っ取り、全く別のリンクへ誘導するようになっていたと思われる(リプで教えていただきました) Devianartから直接ダウンロードするものであれば安全よりだと思うし、ちゃんと拡張子がブラシのものになってれば大丈夫だとは思う で、このマルウェアについて調べたんだけど、PCに常駐して監視乗っ取りを行うような物ではなく、一時的にアクセスしてトークンを引っこ抜く物だと思われる。(windows defenderに引っかかってるので実体のあるexeで間違いなさそう) トークンはログイン状態そのものを抜くので、二段階認証など設定していても貫通してくる。 調べた所、他のサービスやsnsに二次被害が発生している人は、discordのログインメールとパスワードが一致していた場合だったので、パスワードの使い回しはダメ、絶対 ただ、トークンやクッキー情報はdiscordだけじゃなく他のサービスにもあるものなので、念の為全ての大事なもの(メールとかSNS)のパスワードのリセット等でクッキーを古くさせておいた。 malwarebytesでスキャン通して残留物も排除した。 皆様も気をつけてください😭 ぼくは馬鹿で無知で騙されやすい平和ボケでした… 仕事PCとは別にサブPC買うの検討中…

@dokaguidaisuki もちづきさんっ!ボタンがひとつしか留められてないですよ! 本当の姿だと留められないのかな?















