Munir Kotadia (ZDNet UK)
2004/04/07 09:58
米国時間7日に、NetSkyワームの新亜種に感染したマシンから、各々のウェブサイトへDDoS(分散サービス拒否)攻撃を受けるとみられているKazaaとeDonkeyは、この攻撃に備える準備を進めている。
先週初めて出現したNetSky.Qは、ファイル共有クライアントソフトや、ハッキング/クラッキングツールでファイル共有を行なっている、さまざまなウェブサイトを攻撃するよう設計されている。標的とされたなかには有名なKazaaとeDonkeyのサイトもあり、またこの攻撃は6日間続くことになっている。その後、ほんのつかの間だが攻撃が止んだ後で、また新たな攻撃が始まるだろう。6日に発見されたNetsky.Tは、4月14日から新たなDDoSを仕掛けるよう設定されており、こちらの攻撃は10日間続くと見られている。
ターゲットとされたKazaaやeDonkeyは比較的小さな会社で、大規模なDDoS攻撃に耐えられるだけのインフラがないため、彼らは大きな被害を受けるだろうと、F-Secureのウイルス対策研究ディレクター、Mikko Hypponenは予想している。「NetSkyは広く蔓延しているので、これらのサイトが負荷に耐え切れずダウンしてしまっても不思議はない」(Hypponen)
NetSkyのこれらの亜種は、KazaaとeDonkeyのウェブサイトだけを攻撃するよう設計されているので、実際のファイル共有ネットワークが影響を受けることはないだろう。
ウイルス対策ソフトメーカーTrend Microの研究部門であるTrend Labsのウイルスコーディネーター、Marco Righettiは、NetSky.Qは標的とするサイトに問題を引き起こすかもしれないが、NetSky.Tについてはそれほど急速には感染が広まっていないことから、現時点では深刻な問題は起こりそうにないと述べている。
しかしNetSkyには、ワームを勝手に新亜種に変更できる「裏口」が存在するため、ユーザーが以前感染したNetSkyを駆除していない場合、NetSkyが最新亜種に「アップグレード」され、マシンを攻撃に使われてしまうおそれがある。
また、NetSky.Qより前に登場した合わせて16の亜種では、感染したマシンからBagleワームを駆除しようとする特徴があったが、NetSky.QやTなど最近の亜種にはこうした振る舞いが見られない。このことから、以前の亜種をつくったのとは別のグループが、新しい亜種を書いているとの可能性が示唆されている。
NetSky.Qの作者らは、このワームのコードに埋め込んだメッセージのなかで、自分たちには「犯罪者になりたいという発想」はなく、このワームを使ってスパムリレーを行うような真似はしていないと主張している。彼らはまた、ウイルス作成用のツールキットを使っている「子供」ではなく、「ハッキングや、違法なコンテンツの共有を防ぎたい」のだと主張している。
しかし、Trend MicroのRighettiは、NetSky作者らのもっともらしい言い分を斥けている。彼らが攻撃を仕掛けようとしているファイル交換サービスからの被害よりも、彼らの手になるワームがもたらす被害のほうが大きいというのが、Righettiの考えだ。
「Kazaaは音楽ファイルを違法に配布する手助けをしている。また他のサイトではパスワードやキージェネレイターを配っている。それに対して、このワームの作者らは道義的に正しいことをしようとしているらしいが、ただしそう思っているのは本人たちだけで、実際には10倍も悪質だ」(Righetti)
Symantecセキュリティレスポンス部門シニアマネージャーのKevin Hoganは、NetSkyのコードのなかに記されたメッセージを無視すべきだと述べている。NetSkyのソースコードがアンダーグラウンドで活動するハッカーの間に出回っており、誰でも新しい亜種をつくれてしまう状態にあるというのが彼の考えだ。「これまでに登場した亜種と今回見つかった亜種が、同一グループの手になるものかどうかを見極めるのは難しい。これらのワームをつくった連中は皆の目をごまかそうとしているのかもしれない」(Hogan)
この記事は海外CNET Networks発のニュースをCNET Japanが日本向け に編集したものです。
アナリストが語る、サイトのユーザーエクスペリエンスを向上させる10個のカギ
S・ジョブズ氏の健康問題--アップルは詳細を公表すべきか
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
データマイニングを取り巻くツールに自動化の流れ
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
iPhone OS 2.1とモバイルビジネス2.1
定性的大キライ。(3)
Joomla CMSをカスタマイズするには・・・テンプレートが第一優先
最適なマウスの移動速度は?
パブリックコメントは国民に知られていなかった( 2 )
Google ツールバーの PageRank、数日以内に更新予定
Google Lively試してみました(クリボウの部屋へ行く)。
iPhoneの影で馬鹿売れしているみたい
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
今週の新製品総チェック:ドコモ、au夏モデルが続々店頭へ、ビデオカメラは新機種ラッシュ
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」
[レビュー]通勤鞄に忍ばせたい軽さと装着感--マクセルのノイキャンヘッドホン「HP-NC15」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。