japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年2月10日 00:00

『MyDoom』ワームの新変種、『MyDoom.C』登場

著者Sharon Gaudinオリジナル版を読む海外海外発
悪性ワーム『MyDoom』の新たな変種『MyDoom.C』が見つかった。前回の変種『MyDoom.B』と同じく、Microsoft の Web サイトに対して分散型サービス不能化 (DDoS) 攻撃を行なう模様だ。

セキュリティとウイルス対策を専門とする iDefense の悪質コード担当ディレクタ Ken Dunham 氏は9日、MyDoom.C が現在急速に広まっていると述べた。初期解析から、同ワームはこれまでの版と比べて機能を削ぎ落とした版で、Microsoft の Web サイト (だけというわけではないが) への攻撃を主な目的としていることが判明したという。

同氏は最初に発見したのは、アムステルダムからのアクセスだったと指摘し、以前の MyDoom ワームとは異なり、「メール拡散機能がなく、バックドアプログラムも組み込んでいないが、自身を MyDoom 感染マシンにアップロードし、Microsoft に対して集中的な DDoS 攻撃を開始する」と述べた。

Dunham 氏は、9日午前に Microsoft サイトの応答速度が遅くなったのは、MyDoom.C の攻撃によるものだとしている。一方セキュリティ会社の Mi2g は9日、MyDoom.C の感染警告とは別に、同 Web サイトへの負荷は先週末から増加していたとし、原因は MyDoom.B と発表している。Dunham 氏は、この負荷増大こそ MyDoom.C の第一波が原因との見解を示した。

MyDoom.C は感染を拡げるにあたり、すでに MyDoom.A に感染しているコンピュータを利用する。MyDoom.C は TCP ポート3127が待ち受け状態になっているネットワーク上のコンピュータ、つまり MyDoom.A に感染し、バックドアプログラムが機能しているコンピュータを探し出して拡散する。MyDoom.A の感染数は、およそ50万ないし100万台との試算もある。

なお Dunham 氏は、MyDoom.C のコード解析の結果、自動車製造大手 Ford の Web サイト「www.ford.com」の IP アドレスが存在することも明らかになっているが、現在のところ、同サイトへの攻撃は確認していないと述べた。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.