japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年7月28日 00:00

『MyDoom.O』ワームに潜む新たな危険性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
昨日『MyDoom.O』ワームの感染拡大により、Google など主要検索エンジンに影響が出た。各検索エンジンが対策を施し、影響の拡大は阻止できたが、今度は同ワームの第2の目的が明らかになった。Microsoft.com への攻撃経路の確保と、コンピュータのバックドアを開くことだ。

セキュリティ会社 iDEFENSE の悪意コード担当ディレクタ Ken Dunham 氏は27日午前、新種のワーム『Zindos.A』に関する情報を公開した。Zindos.A は、『MyDoom.O』内で見つかっているトロイの木馬を利用する。このトロイの木馬『Zincite.A』が Zindos.A を起動し、その後 Microsoft.com に対するサービス不能化 (DoS) 攻撃が始まる。また、インターネットに接続したコンピュータに対して、TCP ポート1034番が開いていないか無作為に探索し、開いていれば自身をアップロードする。

Microsoft は、使用しているアンチウイルス製品のベンダーから、最新のウイルス定義をダウンロードするように呼びかけている。同ワームは Windows 2000/95/98/ME/NT/Server 2003/XP、各 OS で機能する。

Microsoft は27日の午前中に発表した声明で、「当社は新種のバックドアワーム Zindos に関して、感染したコンピュータが Microsoft.com ドメインに、分散型サービス不能化 (DDoS) 攻撃を行なうという報告の検証を開始した。当社は、Microsoft.com ドメインがアクセス不能にならないよう手段を講じてきた。Microsoft.com ネットワークは安定しており、常にユーザーが利用できる状態を保っている」と述べた。

Zindos.A は MyDoom.O に感染しているコンピュータと接続するまで、なんら機能できない。Zincite.A はコンピュータの TCP ポート1034番を開き、同じポートを開いているインターネット接続のコンピュータを無作為に検索する。

Zincite.A によってポート1034番の開いているコンピュータが見つかると、暗号化した自身のコピーを送信して自己展開し、さらに無作為のポートスキャンと Zindos.A の起動を行なう。これが一通りの感染サイクルだ。

Dunham 氏によれば、Zincite.A には、まだ明らかにはなっていないものの「Zincite に感染したコンピュータ間で、ピアツーピア (P2P) タイプの通信を行なうものか、バックドア型トロイの木馬の可能性を示す」別の機能が動作しているという。

同氏は、パスワードやクレジットカード情報などの、個人情報を収集するソフトウェアと同様の犯罪目的があるのではないか、と推測している。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/