japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月11日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年1月13日 00:00

MS のサービスパックを偽装した新型ウイルス登場

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
コンピュータの更新情報を含み、差出人が「windowsupdate@microsoft.com」となっている Eメールが、9日世界中に出回った。同メールの件名は、「Windows XP Service Pack 1 (Express) - Critical Update」となっている。もちろんこのメールは、Microsoft (NASDAQ:MSFT) が発信したものではない。発信元を偽り、無警戒なインターネットユーザーを狙い Microsoft のセキュリティパッチに偽装したウイルスで、更新用のパッチにはトロイの木馬型のバックドアが仕込んである。

インターネットセキュリティ各社は発見当初、このウイルスは『W32.Swen.A@m』ないし『W32.Gibe.B@mm』と呼ばれ、昨年9月に感染を広げた『SWEN/Gibe』ワームの変種とする見解を示していたが、後に新型のトロイの木馬型ウイルスと改めた。

Computer Associates (NYSE:CA) の eTrust セキュリティ ソリューション事業責任者 Ian Hameroff 氏は、「発見当初に SWEN/Gibe ワームの変種と誤認したのは、実際にこうした手口の例が過去にあるために過ぎない」と述べた。トロイの木馬型新ウイルスは『Xombe』という呼称になり、ワームとしての機能は持たないことが判明した。Xombe は感染後、悪意あるサイトに接続して特定のサーバーに向けた分散型サービス不能化 (DDoS) 攻撃を行なうための、実行ファイルを自動的にダウンロードする。

正規の Eメールと、偽または「なりすまし」Eメールを区別することは、ますます難しくなっている。「こうした攻撃の巧妙化と手間のかかり具合は、高まりを見せている。以前ならスペル間違いや文章の怪しさから、この手の偽装メールを見分けることもできたのだが」と、iDefense の悪意コード情報マネージャ Ken Dunham 氏は述べた。

もはや単にウイルス対策ソフトを利用するだけでは、常に安全とは言い切れない。例えば Xombe の場合、ほとんどのウイルス対策ソフトによる検出を回避するようできている。また一般論としても、ウイルスの発見から、ウイルス対策製品メーカー各社の対応するデータベース更新までには、短時間とはいえ時間差があり未対策状態が生じてしまう。

関連テーマ
最新トップニュース
データメーション
【データメーション】
在宅勤務者にやめて欲しいこと(10月10日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
DevX
DevX
XQueryの制御構造の活用(10月10日)
最新ハイテク講座
最新ハイテク講座
ハイビジョン対応へ、どこまで進化するのか「レコーダー」(10月10日)
百式のネットビジネス研究
百式のネットビジネス研究
あなたの Blog にライブサーチを設置してくれる「Sikbox」(10月10日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(10月9日)
検索エンジンマーケティング
検索エンジンマーケティング
SEO は外部と内部どっちの対策が効果的?(10月9日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/