Robert Lemos(CNET News.com)
2004/02/03 12:26
あるセキュリティ研究者によると、MyDoomウイルスの2つのバージョンは、同じ「親」から生まれた可能性があるという。
MyDoomウイルスの作者が書いたコードのなかに「andy」という名前が残されており、これが1週間前に発生したオリジナルのプログラムと、その2日後に出た亜種MyDoom.Bを結びつける手がかりだと、セキュリティ対策企業Network AssociatesのMcAfeeフェロー、Jimmy Kuoが2日(米国時間)に明らかにした。
また別の手がかりとして、プログラムのバージョンを示していると思われる数字などもあるが、これは急速に広まったMyDoomウイルスが職業プログラマーの手でつくられた可能性を示唆している。
MyDoomウイルスの研究を続けてきているKuoは、「この"andy"というのは、誰かがソースコードをチェックする時に書いたもののようだ。つまり、"andy"とは、このコードをチェックした人間のことと解釈できる」
さらに、このウイルスの作者はMyDoom.Bのなかに、感染したPCのユーザーに宛ててメッセージを残している。そのメッセージとは「単に仕事でやっているだけだ、個人的な興味などない、すまないね」("I'm just doing my job, nothing personal, sorry." )というものだ。
研究者のなかには、MyDoomがロシアでつくられたと考えている者もいるが、一番最初に感染した「Patient Zero」と呼ばれるコンピュータや、実際にウイルスをリリースした人間を突き止めるのはほぼ不可能だと、Kuoは述べている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
2009/03/11 13:40 [ ブログ ]
2009/05/27 13:14 [ 情報システム ]
2004/07/15 11:49 [ セキュリティ ]
2009/07/24 13:18 [ リリース ]
2003/09/29 18:49 [ 情報システム ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/27 11:47
2009/11/27 13:06
2009/11/27 13:00
2009/11/27 13:01
2009/11/27 14:10
2009/11/27 12:54