japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年4月26日 00:00

「Osama Bin Laden 氏逮捕」というメールに注意

著者Ryan Naraineオリジナル版を読む海外海外発
ウイルス対策製品ベンダーの Panda Software は22日、「Osama Bin Laden Captured (Osama Bin Laden 氏逮捕)」という件名の Eメール内にあるリンクは、トロイの木馬をダウンロードするものと警告を出した。

同社によると、ユーザーが Eメール内のリンクをクリックすると、まず広告サイトのようにみえるページを表示し、続いて Microsoft の『Internet Explorer』(IE) に存在する既知の脆弱性を用いて、トロイの木馬をダウンロードするという。

『CNN』または『BBC』の報道と偽り、Bin Laden 氏逮捕の写真やビデオがあると期待を持たせる偽装ニュースは、今月インスタントメッセージ (IM) ネットワーク上でまず出回った。セキュリティアナリストによると、今回もまた Web サイトにトラフィックを誘導するため、スパム発信者がソーシャルエンジニアリング手法を悪用しているという。

偽装メールの内容は、「たった今 CNN で知ったんだけど、Osama Bin Laden 氏逮捕だって! 写真とかビデオを観たければ、以下のリンク先へ行ってみよう (インターネットアドレス)。ヤツは残忍な臆病者だ! 米国に神のご加護あれ!」というものだ。

IE でリンク先を開くと、「EXPLOIT.EXE」というファイルを自動実行し、トロイの木馬の実行ファイルをダウンロードする。このトロイの木馬は『Trj/Small.B』という識別名がついている。

トロイの木馬 Small.B は、感染したマシンのポートを開き、スパムゾンビとして利用するためパソコンを乗っ取ることができる。トロイの木馬は、開いたポートで命令を待ち受け、別の IP アドレスにトラフィックを迂回させることが可能だ。

プリンター用
記事を転送
この記事をクリップ!
厳選した九州のお野菜とお米をお届け
厳選した九州のお野菜とお米をお届け 野菜の木では、老舗料亭 沙羅の木が厳選した九州のお野菜とお米をお届けします。 毎週、隔週での定期のご購入も可能です。 入会費、年会費、送料、荷造手数料は無料です。
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.