japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月7日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
任天堂が、大画面の「ニンテンドーDSi LL」を発表。欲しいと思いますか?
欲しい
欲しいと思わない
他のDS製品を持っているが欲しい
他のDS製品を持っているのでいらない
投票締切 11/9 12:00
Webビジネス2006年8月9日 14:00

Websense、ICMP パケットで情報送信する「トロイの木馬」情報を確認

国内国内internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Websense のセキュリティ情報分析機関 Websense Security Labs は、2006年8月8日、ICMP パケットを通じて盗んだ情報を攻撃者にネットワーク送信する、新しいフィッシングベースの「トロイの木馬情報」を確認したと発表した。

これにコンピュータが感染すると、トロイの木馬は Internet Explorer Browser Helper Object(BHO)として、自らをコンピュータにインストールする。

BHO はその後、監視中の Web サイトにユーザーが個人情報を入力するのを待機、ユーザーが個人情報を入力すると、BHO によってこの情報が取得され、攻撃者に送信される。

攻撃者がネットワーク送信を使用している点が、このトロイの木馬の独特な特徴となっている。通常この種のキーロガーは、盗んだ情報を電子メールまたは HTTP POST を通じて攻撃者に送信するため、不審な活動を見つけやすい。

しかし、このトロイの木馬は ICMP ping パケットのデータセクションにデータを配置する前に、シンプル XOR アルゴリズムでデータをエンコードする。

ネットワーク管理者や出口フィルタにとって、この ICMP パケットはネットワークから送出される正常なトラフィックに見える。しかし、この ICMP パケットには、キー操作を記録した個人情報が含まれており、攻撃者の元へ届けられる。

  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
認証がオンラインビジネスの鍵である理由(11月4日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/