Munir Kotadia
2004/01/13 11:43
米Microsoftのセキュリティチームから送信されたメッセージを装う電子メールに、「Xombe」と呼ばれる危険なトロイの木馬型ウイルスが潜んでいる。
XombeはTrojan.Xombe、Downloader-GJ、またはTroj/Dloader-Lとも呼ばれ、米国時間9日に配信されていた。これはWindows XPオペレーティングシステム向けの重要なアップデートを装っており、実行するとウェブから悪質なバックドアコンポーネントをダウンロードしようとする。
これは、やはりMicrosoftからのセキュリティ関連の警告を装って大量のメールを送りつける、Swenという昨年最も広範に感染したワームの1つを真似たようだ。
しかし、XombeはまだSwenほど広範には感染していない。米国時間12日午前の時点で、前者は電子メールセキュリティベンダーの米MessageLabsが対処した悪質ウイルスのトップ10には入っていない。だが、第2位だったSwenのほうは、過去24時間で約7000件の報告があった。
セキュリティベンダーの米iDefenseで悪質コード対策管理マネジャーを務めるKen Dunhamによると、Swenの成功を見たウイルス作家が、さらに多くの人々をだまして悪質なコードを実行させるために、正式に見える電子メールやウェブサイトの作成を始めたという。
windowsupdate@microsoft.comというアドレスから送信されたように見えるこの電子メールは、「Windows XP Service Pack 1(Express)- Critical Update」という件名で、MicrosoftのInternet Explorer、Outlook、およびOutlook Expressが持つ脆弱性を修正するためにwinxp_sp1.exeという添付書類を実行するようユーザーに指示している。
Dunhamによると、この添付書類を実行するとmsvchost.exeというファイルがダウンロードされ、これがWindowsのレジストリにアラートを出し、ハッカーからのコマンドを受け付けるよう特定のポートを開かせるのだという。
アンチウイルスベンダーの大半は既に署名のアップデートを行っているが、最新のアンチウイルスアプリケーションを持っていないユーザーには感染する可能性があり、このトロイの木馬型ウイルスの作者が大量のPCを乗っ取るのを助けてしまう。Dunhamによると、「大量のゾンビコンピュータ」が集結すると、攻撃者はこれらを利用してID詐称や金融詐欺などの重大な犯罪を実行できるようになるという。
セキュリティベンダーのSymantecによると、Xombeを開くのはWindows XPのユーザーだけの可能性が高いが、これはWindows XP以外に、Windows 2000、Windows 95、Windows 98、Windows Me、Windows NT、そしてWindows Server 2003の各システムにも影響を与えるという。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
情報の質とコンテンツ 〜 経験価値経済の時代へ 〜
iPhonista Nightの事後報告
みんなに知ってほしい「セキュリティキャンプ」
8/29-9/8のアクセス数分析
iPhoneとメルマガ
ホームページの制作費
グリーンITって何?IT業界が作り出した流行マーケットに一言
Joomlaでバイリンガルサイト
あるITマネージャの挑戦
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。