Robert Lemos(CNET News.com)
2004/01/27 09:53
ウイルス対策ベンダー各社によると、米国時間26日からインターネット上で急速に広まっている大量メール送信ウイルスは、ユーザーのPCに感染後、2月1日にSCO Groupのウェブサーバに向けて、一斉に大量のデータを送りつけるDoS攻撃を狙ったものだという。
このウイルスは、ウイルス対策ベンダーによって「MyDoom」、「Novarg」、またはMimailの変種などと呼ばれているもので、「Mail Delivery System」「Test」「Mail Transaction Failed」など、いくつかある件名の1つが付いた形で受信箱に入ってくる。この電子メールには「The message contains Unicode characters and has been sent as a binary attachment」(「本文にUnicodeが含まれているためバイナリ形式で添付されています」)などの文とともに、実行ファイルが添付されている。
セキュリティソフトウェアメーカーのNetwork Associatesでアンチウイルス緊急対策チームを担当するバイスプレジデントのVincent Gullottoは、「このウイルスは大規模に発生している。我々はこれを危険度の高いウイルスに分類している」と語った。
Gullottoによると、Network Associates自身も、ウイルスに感染した電子メールを3400カ所の異なるアドレスから1時間で1万9500通受信したという。ある大手通信会社では既に、このウイルスを阻止するために自社の電子メールゲートウェイをシャットダウンしてしまった。
このウイルスは、ユーザーのPCに感染すると、攻撃者がリモートからコントロールできるようにするプログラムをインストールする。このプログラムは、2月1日にSCO Groupのウェブサーバに向けてデータ送信を開始するよう、PCをセットすると、あるウイルス研究者が匿名を条件に明らかにした。
SCO Groupは、Linuxコミュニティから怒りをかっている。Linuxの重要な部分が、同社の持つUnixの著作権でカバーされており、故にLinuxは著作権侵害にあたると主張しているためだ。これに対し、IBM、NovellをはじめとするLinux支持者は強い異議を唱えている。
SCOの技術者は、DoS攻撃が始まったかどうかに関して、すぐには確認できなかった。太平洋標準時の午後4時までに、同社のウェブサイトは反応速度が低下したと、SCOの広報担当は認めたが、しかしまだウェブからアクセスできると述べている。
SCOのウェブサイトは、昨年何度かDoS攻撃を受け、ネットから切り離されたことがあった。同社では、少なくともそのうちの1つについて、Linuxシンパの攻撃として、これを非難していた。
このウイルスは、26日の太平洋標準時午後1時ごろに感染を始め、ウイルス対策ベンダー各社は急遽情報収集に乗り出した。
アンチウイルスソフトウェアメーカーのSymantecでセキュリティ対策センターのシニアディレクターを務めるSharon Ruckmanは、「情報の大半が暗号化されているため、その暗号の解読が必要だ」と語った。Ruckmanによると、Symantecにはウイルス発生後最初の1時間で約40件の報告があったが、これはかなり多いという。
このウイルスは、システムに「バックドア」を開けるプログラムをインストールする。攻撃者はこのバックドアを使って、追加のプログラムを感染したPCにアップロードする。このバックドアはまた、侵入者が攻撃の発生源を隠すために、感染したコンピュータ経由で標的とするサーバに接続することも可能にする。
このウイルスはまた、PC上のKazaaのダウンロードファイルを保存するディレクトリ(フォルダ)に自身をコピーする。そして、Winamp5、RootkitXP、Officecrack、Nuke2004など7つのファイル名のいずれかを使って、身元がわからないように偽装する。メール本文に書かれたテキストの例としては、「The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment」(「この文章は7ビットのASCIIエンコーディングでは表示できませんので、バイナリ形式で添付されています」)などがある。
初期のデータから判断すると、このMyDoomウイルスは昨年夏に大規模な広がりをみせたSobig.Fウイルスの数倍の規模になる可能性があると、電子メールサービスプロバイダ、Postiniのエンジニアリング担当バイスプレジデントのScott Petryは語った。
「いまの割合でいくと、1日に約800万台に感染しそうだ」(Petry)。同社では、Sobig.Fの際には最初の1日に検知した数は1400件でしかなく、またピーク時にも24時間で350万件を隔離しただけだった。
なお、電子メールから実行ファイルを削除するメールシステムは、このプログラムの感染を阻止することができる。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
CTCの新たなホスティングサービス「TechnoCUVIC」【 TCO削減 】
メール配信「高機能だが料金が高い」「安価だが機能に納得できない」そう考えている方、必見です!
中小企業における情報セキュリティ対策の問題点とその解決策としてのUTM
情報共有・業務効率・徹底管理を促進するECMと文書管理
- Livelink ECM (講演資料抜粋)
【統合ログ管理ツール】2年連続シェアNo.1製品のご紹介
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
東芝からネットブック
2010 年代の電波政策(意見募集)
Norton Internet Security 2009 2回目以降のスキャンが早くなる
「どこでもWi-Fi」でアレを使いたい
ナチュラルケアーズを美容系ポータルサイトに登録
「ブラッディ・マンデイ」を考察する
AMD、資金調達のために製造部門をスピンオフ
solrのDistributed Search
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。