japan.internet.com The Internet & IT Network


RSSニュース検索
カテゴリ
> トップページ
> Webビジネス
> Eコマース
> Webファイナンス
> Webマーケティング
> パブリック
> Webテクノロジー
> 携帯・ワイヤレス
> Linux Today
> Linux Tutorial
> J.I.C.ブログ
キャリア
> 転職ならen
> 派遣ならen
> アルバイトならen
> IT求人情報
ヘッドライン
> 今日のヘッドライン
> 週間ヘッドライン
Special Link
> ロレックス
> フォトコミュニティ
> ストックフォト
> クリップアート
> イラスト
> フェリカ
> Web2.0
イベント&セミナー
> イベントカレンダー
> 書評「IT の耳」
> 出張・接待検索
> ニュースガジェット 注目
無料ニュースメール
> 新規登録
> 変更・解除
> オプトインメールの登録・変更・解除
インフォメーション
> パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
> グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
> お問い合わせ
> 広告掲載について
> リンクについて
> 著作権について
> その他お問い合わせ
> 利用規約
> 個人情報保護方針
> 会社概要地図
Webテクノロジー 2004年4月26日 00:00
Webテクノロジー・バックナンバー
「Osama Bin Laden 氏逮捕」というメールに注意

著者: Ryan Naraine  オリジナル版を読む プリンター用 記事を転送
2004年4月26日 00:00 付の記事
海外internet.com発の記事
このエントリーを含むはてなブックマーク この記事をクリップ! Buzzurlにブックマーク Yahoo!ブックマークに登録 newsing it!

ウイルス対策製品ベンダーの Panda Software は22日、「Osama Bin Laden Captured (Osama Bin Laden 氏逮捕)」という件名の Eメール内にあるリンクは、トロイの木馬をダウンロードするものと警告を出した。

同社によると、ユーザーが Eメール内のリンクをクリックすると、まず広告サイトのようにみえるページを表示し、続いて Microsoft の『Internet Explorer』(IE) に存在する既知の脆弱性を用いて、トロイの木馬をダウンロードするという。

『CNN』または『BBC』の報道と偽り、Bin Laden 氏逮捕の写真やビデオがあると期待を持たせる偽装ニュースは、今月インスタントメッセージ (IM) ネットワーク上でまず出回った。セキュリティアナリストによると、今回もまた Web サイトにトラフィックを誘導するため、スパム発信者がソーシャルエンジニアリング手法を悪用しているという。

偽装メールの内容は、「たった今 CNN で知ったんだけど、Osama Bin Laden 氏逮捕だって! 写真とかビデオを観たければ、以下のリンク先へ行ってみよう (インターネットアドレス)。ヤツは残忍な臆病者だ! 米国に神のご加護あれ!」というものだ。

IE でリンク先を開くと、「EXPLOIT.EXE」というファイルを自動実行し、トロイの木馬の実行ファイルをダウンロードする。このトロイの木馬は『Trj/Small.B』という識別名がついている。

トロイの木馬 Small.B は、感染したマシンのポートを開き、スパムゾンビとして利用するためパソコンを乗っ取ることができる。トロイの木馬は、開いたポートで命令を待ち受け、別の IP アドレスにトラフィックを迂回させることが可能だ。




関連記事
  • TCP の実装に脆弱性、インターネットの一部に影響の恐れ
  • Windows の SSL 脆弱性を狙った攻撃手口出回る
  • 『ColdFusion MX 6.1』に DoS 攻撃を招く脆弱性
  • Linux カーネルに複数の脆弱性
  • Microsoft、4月の月例セキュリティ情報を公開


  • ★最新トップニュース
    国内 「Atom」搭載のパネルコンピュータを発売、NEC画像のある記事(Webテクノロジー 8月28日 13:30)
    NEC は2008年8月28日、インテルの最新の低消費電力プロセッサ「Atom」を搭載した「パネルコンピュータ」を製品化し、販売を開始した。
    海外 グローバルなインターネット技術政策のあるべき姿を探る調査(Webテクノロジー 8月28日 13:30)
    今後のグローバルな技術政策のあるべき姿を探るために、「Internet Governance Forum」(IGF) の参加者を対象に行なわれた調査の結果が明らかにされた。
    国内 「Google ストリートビュー」、7割がプライバシーの侵害に不安――アイシェア調べ画像のある記事(Webマーケティング 8月28日 13:20)
    株式会社アイシェアは、携帯電話ユーザーに対し、「ストリートビューに関する意識調査」を実施、2008年8月28日、調査結果を発表した。
    海外 選挙資金調達に活用されるオンラインのソーシャル ツール(Webマーケティング 8月28日 13:10)
    民主党の大統領候補 Barack Obama 氏は、選挙資金調達にオンラインのソーシャル ツールを活用してきた。政治における変化は、いまや Web 全体の現象と結びついている。
    海外 Mozilla、Web マッシュアップ ツールの初期プロトタイプを公開(Webテクノロジー 8月28日 12:50)
    Mozilla Foundation が、Web マッシュアップ ツール『Ubiquity』の初期プロトタイプを公開した。言葉で指示して、コンテンツのマッシュアップを実現するツールだ。
    トピックス
    > オススメのIT系求人情報【毎週月曜日更新】
    footer_301.gif


    リサーチ
    > デイリーリサーチDLサイト
    > OnlineResearchPortal (リサーチデータバンク)
    > モバイルリサーチ with goo
    footer_301.gif
    キーワード
    > iPhone > Youtube
    > Google > モバイルノート
    > 半導体 > ウィルコム
    > テーマ一覧はこちら
    footer_301.gif
    セミナー情報
    > 第2回インターネットコムマーケティングセミナー
    〜モバイルマーケティングの世界〜
    9月24日(水)13:00〜17:00 ITS 山王健保会館
    ※詳しくはこちら
    footer_301.gif
    デベロッパー
    > DevX
    > CodeGuru
    > developer.com
    footer_301.gif
    j.i.c.ブログ
    ブログ一覧
    データメーション 【データメーション】
    Apple は顧客の忠誠心にあぐらをかいているのか? (8月27日)
    Graphic Design Forum 【Graphic Design Forum】
    次へとつながる輪 (8月27日)
    ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」 【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
    「成長の絵を描いていかないとビジネスモデルは育たない」/ビジネスオンライン株式会社(8月27日)
    最新テクノロジーの意外な処方箋 【最新テクノロジーの意外な処方箋】
    あなたが舌なめずりしたくなるようなもの(8月26日)
    エンジニアの独り言 【エンジニアの独り言】
    データをローカルに保存するWebアプリケーション(8月22日)
    デスマーチからの脱却 【デスマーチからの脱却】
    30min. iPhoneアプリリリース(8月18日)
    footer_301.gif
    最新コラム一覧
    「IT の耳」 「IT の耳」

    【書評】『1回の会議・打ち合わせで必ず結論を出す技術』――無意味な会議を撲滅する(8月28日)
    ハードウェアから見たデータベース ハードウェアから見たデータベース

    巨大テーブル活用術1(8月28日)
    百式のネットビジネス研究 百式のネットビジネス研究

    この音楽を嫌いな人はこの音楽を聴いています、を実現する「TuneFad」(8月28日)
    ウチのサイトを SEO ウチのサイトを SEO

    検索エンジンが見ている世界(8月27日)
    developer.com developer.com

    デザインパターンの使い方: Singleton(8月26日)
    エンジニア転職ノウハウ開発室 エンジニア転職ノウハウ開発室

    目指せecoエンジニア!グリーンITで地球を救え(8月26日)
    アイレップの SEM フロンティア アイレップの SEM フロンティア

    円滑に SEO を導入・実施するための組織体制を構築しよう(3)(8月26日)
    グローバル企業のセキュリティ事情 グローバル企業のセキュリティ事情

    グローバル企業のセキュリティ対策と将来(8月25日)
    ウィジェット・ガジェットビジネス研究所 ウィジェット・ガジェットビジネス研究所

    海外ウィジェット、ガジェットビジネス(8月25日)
    週刊-サイト別アクセス状況データ 週刊-サイト別アクセス状況データ

    米企業の約8割、社内に XBRL の専門家なし(ビデオリサーチインタラクティブコラム)(8月25日)
    footer_301.gif
    専門チャンネル
    > セキュリティチャネル > テレコムチャネル
    > サーチエンジンウォッチ
    footer_301.gif
    海外のインターネットコム アメリカ韓国ドイツトルコ
    関連企業のサイト:ストックフォト イラスト ネットストリート ホテル予約サイト タウン情報 出張 事業継承 シミュレーション トランクルーム 優待映画チケット 田舎暮らしガイド オリジナルデザインTシャツ ニタコエ
    Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/
    space.gif space.gif