Sabitlenmiş Tweet
ざくす@⎛´ᵕωᵕ`⎞
5K posts

ざくす@⎛´ᵕωᵕ`⎞
@zax_next
各種ゲームのSSは各会社に帰属します。 キャスオ、SDガンダム。 リザドーン オーダイル ジュカイン好き。 あとゼクロムとスイクン。 ドラムは永遠のBuddy。バールバッツは俺の横で寝てるぜ。 ギャオス ※水族館とお菓子が好物オス※ ※所在地は電脳コイルに出てくる仮想の町です
石川県大国町 Katılım Haziran 2017
2.8K Takip Edilen224 Takipçiler
ざくす@⎛´ᵕωᵕ`⎞ retweetledi
ざくす@⎛´ᵕωᵕ`⎞ retweetledi
ざくす@⎛´ᵕωᵕ`⎞ retweetledi

本日5/16発売のデジモンカードゲーム
スタートデッキ「DIGIMON BEATBREAK【ST23】」にて
ムラサメモンの進化系譜4枚のカードを担当いたしました!
何卒よろしくお願いいたします!
#デジカ
#デジモンカードゲーム
digimoncard.com




日本語
ざくす@⎛´ᵕωᵕ`⎞ retweetledi
ざくす@⎛´ᵕωᵕ`⎞ retweetledi
ざくす@⎛´ᵕωᵕ`⎞ retweetledi

これ内容わからないと不安な方もいると思うので記載しておく
・レーターさんが紹介していたおすすめブラシをDevianartからDLしようとした
・外部サイトへ誘導される
・DLを試みたところ、マルウェア感染
・ログイン状態のトークンやクッキーを抜き取るタイプで、Discordを乗っ取られる
・その後discord側が自動的にロックしてくれ、パスワードを変更でアカウントは復旧
まず原因として何故一見安全そうな経路だったのに有害な物をダウンロードしてしまったかというと、そのブラシ自体が古いもので、昔のサービスが終了したファイル転送サービスのドメインを乗っ取り、全く別のリンクへ誘導するようになっていたと思われる(リプで教えていただきました)
Devianartから直接ダウンロードするものであれば安全よりだと思うし、ちゃんと拡張子がブラシのものになってれば大丈夫だとは思う
で、このマルウェアについて調べたんだけど、PCに常駐して監視乗っ取りを行うような物ではなく、一時的にアクセスしてトークンを引っこ抜く物だと思われる。(windows defenderに引っかかってるので実体のあるexeで間違いなさそう)
トークンはログイン状態そのものを抜くので、二段階認証など設定していても貫通してくる。
調べた所、他のサービスやsnsに二次被害が発生している人は、discordのログインメールとパスワードが一致していた場合だったので、パスワードの使い回しはダメ、絶対
ただ、トークンやクッキー情報はdiscordだけじゃなく他のサービスにもあるものなので、念の為全ての大事なもの(メールとかSNS)のパスワードのリセット等でクッキーを古くさせておいた。
malwarebytesでスキャン通して残留物も排除した。
皆様も気をつけてください😭
ぼくは馬鹿で無知で騙されやすい平和ボケでした…
仕事PCとは別にサブPC買うの検討中…
猫屋敷ぷしお@neko_pushio
海外サイトでブラシDLしようとしたらとんでもない事が起きて心臓バクバクしとる もうアセッツとbooth以外信用しない
日本語
ざくす@⎛´ᵕωᵕ`⎞ retweetledi
ざくす@⎛´ᵕωᵕ`⎞ retweetledi
ざくす@⎛´ᵕωᵕ`⎞ retweetledi
ざくす@⎛´ᵕωᵕ`⎞ retweetledi
ざくす@⎛´ᵕωᵕ`⎞ retweetledi





















