マツキ
60.5K posts

マツキ
@matsuki01025
漫画とか絵とか描く。成人済。二次創作同人アカウント スタレ等々【イラスト、漫画の無断転載及び無断使用禁止】 お仕事や他落書き一覧⇒https://t.co/jgxrOfrUK9 連絡はmatsukitou☆https://t.co/bzzvoRge3Iまで(ご依頼などは告知アカウントをご確認ください)








これ内容わからないと不安な方もいると思うので記載しておく ・レーターさんが紹介していたおすすめブラシをDevianartからDLしようとした ・外部サイトへ誘導される ・DLを試みたところ、マルウェア感染 ・ログイン状態のトークンやクッキーを抜き取るタイプで、Discordを乗っ取られる ・その後discord側が自動的にロックしてくれ、パスワードを変更でアカウントは復旧 まず原因として何故一見安全そうな経路だったのに有害な物をダウンロードしてしまったかというと、そのブラシ自体が古いもので、昔のサービスが終了したファイル転送サービスのドメインを乗っ取り、全く別のリンクへ誘導するようになっていたと思われる(リプで教えていただきました) Devianartから直接ダウンロードするものであれば安全よりだと思うし、ちゃんと拡張子がブラシのものになってれば大丈夫だとは思う で、このマルウェアについて調べたんだけど、PCに常駐して監視乗っ取りを行うような物ではなく、一時的にアクセスしてトークンを引っこ抜く物だと思われる。(windows defenderに引っかかってるので実体のあるexeで間違いなさそう) トークンはログイン状態そのものを抜くので、二段階認証など設定していても貫通してくる。 調べた所、他のサービスやsnsに二次被害が発生している人は、discordのログインメールとパスワードが一致していた場合だったので、パスワードの使い回しはダメ、絶対 ただ、トークンやクッキー情報はdiscordだけじゃなく他のサービスにもあるものなので、念の為全ての大事なもの(メールとかSNS)のパスワードのリセット等でクッキーを古くさせておいた。 malwarebytesでスキャン通して残留物も排除した。 皆様も気をつけてください😭 ぼくは馬鹿で無知で騙されやすい平和ボケでした… 仕事PCとは別にサブPC買うの検討中…

























