|
ニュース検索
ピックアップ
今週のIT求人情報
|
にせものセキュリティ更新メールにご用心セキュリティ企業各社は6日、Microsoft のセキュリティ更新に見せかけたワームが、今週インターネットに出回りだしたと警告を発した。似たような手口を取っている感染メールの例は、先日お伝えした『Sharpei』が記憶に新しい。
今回のワームも大量メール送信型で、『Gibe』という名がついた。Gibe 自体が破壊行動を起こすことは無いが、トロイの木馬型バックドアをインストールするため、感染したシステムはリモートからのアクセスを許してしまう。 Gibe の感染メールは、送信者が「Microsoft Corporation Security Center (Microsoft セキュリティセンター)」で、件名は「Internet Security Update (インターネットセキュリティの更新)」となっており、添付ファイルに Microsoft の修正プログラム名を模した「Q216309.exe」が付いている。メール本文の内容は概ね Microsoft のセキュリティ情報 MS02-005 の内容と一致し、直ちに添付した対策プログラムを実行するよう呼びかけるものとなっている。 Gibe は Visual Basic で記述したワームで、起動すると自分自身のコピーを2つと、Outlook および独自の SMTP エンジンを用いるメール送信プログラムファイル、そしてポート12378を開いてしまうバックドアプログラムファイルを作成する。感染メールを配布するメールアドレスは、Outlook のアドレス帳をはじめ、拡張子「.htm」「.html」「.asp」「.php」を持つ各ファイルの中からも収集する。 同ワームが作成するファイルをまとめると次の通り。全てのファイルは Windows ディレクトリ (一般にc:Windows) 内にある。
多くのウイルス対策企業は、すでに同ワームへの対応を済ませている。 関連記事
新着ニュース・コラム ホワイトペーパー
|
注目のトピックス 話題の記事
カラオケ「JOYSOUND」に新機種、ギター演奏やコラボ動画でバンド活動ができるように
「ピース」サインはギリシャでは侮辱の仕草―トリップアドバイザー「外国でやってはいけないハンドサイン」
目の疲れや肩こり・腰痛、その原因は PC やスマホが発する“ブルーライト”
地図サイト「MapFan」、全キャリアの Android・iPhone に対応
NIFTY-Serve の「フォーラム」が1年限定で復活
⇒一覧を見る
アクセスランキング
最新コラム一覧
|
||||||||||||||||||||