2003/10/03 08:34
英Sophosのウイルス対策チームは、新たなトロイの木馬プログラムの分析準備段階にあることを認めた。このトロイの木馬は、米VeriSignのドメイン名サーバへの組織的攻撃に関連している可能性があるという。
Sophos Asia-Pacificの技術責任者、Paul Ducklinによると、Qhost1と名付けられたこのトロイの木馬は、ユーザーをあるウェブサイトに誘い込むという。そして、このウェブサイトが、Internet Explorerのセキュリティ脆弱性を悪用し、被害者のパソコンに悪意のあるコードを植え付けるという仕組みになっているのだ。
Sophosが明らかにした事実は、オーストラリアの某大手ISPの技術者らによる未確認の報告内容と一致している。この技術者らによると、DNSサーバの設定がいじられてしまったというサポート宛の顧客からの電話が急増しており、VeriSignへの組織的攻撃に関連している模様だという。
「DNSサーバのIPアドレスを、我々(のドメイン名)からVeriSignのドメイン名に変更して、VeriSignにDoS攻撃を仕掛けようとしている」とこの情報筋は述べている。
IPアドレスの変更は、Windows 2000やWindows XPシステムを狙った、ウイルスかトロイの木馬のようなものによって引き起こされているようだ、と同情報筋はZDNet Australiaに語った。
Ducklinは、新たに出現したトロイの木馬が、先ほどの情報筋が説明したような行為に関わりがあるとは断言できなかった。しかし同氏は、Qhost1が被害者のパソコンのDNS設定を変更するよう設計されているようだ、とは認めている。
「このトロイの木馬は、被害者のパソコンのDNS設定をめちゃくちゃにする。したがって理論的には、誰でもターゲットにされる可能性がある」(Ducklin)
「(ZDNet Australiaが)我々に語ったことを考えると、このトロイの木馬は非常に興味深く、今後サンプルが来たときに照合して適宜我々のウェブサイトで通知していけるよう、我々は今後もこのサンプルに注目していくというのが、私に言えることだ」(Ducklin)
Sophosは1時間以内に、同社ウェブサイトに新定義ファイルを掲載するとしている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
オンラインストレージをめぐる競争--デルが狙う利用意識の高まり
ネコ画像サイト「I Can Has Cheezburger」の歴史--誕生から人気サイトになるまで
「mixi エコー? 快くは思ってないよ」--Twitter創業者
ウィル・ライト氏、「SPORE」「The Sims」、科学を語る
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サイト上のユーザー行動情報をデータマイニングに活用する
コンテンツ市場14兆円の中身と行方
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「VMware Fusion 2.0 RC 1 Build 113392」、新たに「McAfee VirusScan Plus」を同梱 etc...
(エンジニアにとっての)モテ論
WEB2.0 じゃなくって PC0.5
taspoの必要性とタバコ屋でのコミュニケーション
できるだけ検索せずに情報を集める(試してみます)
@Tovas for AppExchangeのセットアップを30分で完了
夢幻∞大のエントリーアクセスランキング(8/29編)
フォトレポート:飛行機の祭典--米国最大、オシュコッシュ航空ショー
L・トーバルズ氏:「主要Linuxプログラマーになるのは楽じゃない」
ブログの未来はどうなる--新しいコミュニケーション手段「ライフストリーミング」
「iPhone 3G」のネットワーク問題は全米規模--読者情報から明らかに
PRADA Phone開封の儀--iPhoneと比べてみました
iPhoneとPRADA Phone、入力インターフェースはどう違うか
キン肉マンの牛丼、「なか卯」だった--生誕29周年迎え「キン肉マン祭り」
ついに登場! 待望のライフストリーミングツール「Sweetcron」
コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。