にせものセキュリティ更新メールにご用心セキュリティ企業各社は6日、Microsoft のセキュリティ更新に見せかけたワームが、今週インターネットに出回りだしたと警告を発した。似たような手口を取っている感染メールの例は、先日お伝えした『Sharpei』が記憶に新しい。
今回のワームも大量メール送信型で、『Gibe』という名がついた。Gibe 自体が破壊行動を起こすことは無いが、トロイの木馬型バックドアをインストールするため、感染したシステムはリモートからのアクセスを許してしまう。 Gibe の感染メールは、送信者が「Microsoft Corporation Security Center (Microsoft セキュリティセンター)」で、件名は「Internet Security Update (インターネットセキュリティの更新)」となっており、添付ファイルに Microsoft の修正プログラム名を模した「Q216309.exe」が付いている。メール本文の内容は概ね Microsoft のセキュリティ情報 MS02-005 の内容と一致し、直ちに添付した対策プログラムを実行するよう呼びかけるものとなっている。 Gibe は Visual Basic で記述したワームで、起動すると自分自身のコピーを2つと、Outlook および独自の SMTP エンジンを用いるメール送信プログラムファイル、そしてポート12378を開いてしまうバックドアプログラムファイルを作成する。感染メールを配布するメールアドレスは、Outlook のアドレス帳をはじめ、拡張子「.htm」「.html」「.asp」「.php」を持つ各ファイルの中からも収集する。 同ワームが作成するファイルをまとめると次の通り。全てのファイルは Windows ディレクトリ (一般にc:Windows) 内にある。
多くのウイルス対策企業は、すでに同ワームへの対応を済ませている。 関連記事 最新トップニュース
|
【ケータイ USA】新しい iPod は来週火曜に発表されるだろう(9月6日 13:00)
Apple が『iPod』関連の発表を準備中、内容は如何に(9月4日 12:40)
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日 11:00)
ソフトバンクモバイル、8月の純増数は約16万件――携帯電話契約数に関する速報(9月5日 14:40)
【ケータイ USA】イギリスの団体が iPhone の広告における Apple の虚偽に言及(8月30日 13:00)
私の周りは“geek out”している人ばかり(9月5日)
|