Robert Lemos(CNET News.com)
2004/12/22 12:53
セキュリティ専門家らは米国時間21日、Googleで検索して攻撃対象を探し出すウェブワームが、phpBBというプログラムの脆弱なバージョンを使ったオンライン掲示板で拡がっていることを明らかにした。
最新の分析によると、このSantyワームは、幅広く利用されているPHP Bulletin Board(phpBB)という掲示板ソフトの欠陥を突いて感染を拡げているという。ウイルス対策会社のKasperskyは声明を出し、同ワームがGoogleを検索してphpBBの脆弱なバージョンを使っているサイトを探し出していることを明らかにした。
この結果、すでに4万近いサイトがこのワームに感染している可能性がある。Microsoft Searchを使って「NeverEverNoSanity」というフレーズを検索してみたところ、3万9000件近くヒットした。このフレーズは、感染したウェブサイト上のファイルを入れ替えるためにSantyワームが利用するテキストの一部。
ウイルス対策会社のKasperskyは21日に新たな発表を行い、「Santy.aが急速に広まっているが、ユーザーへ直接影響するものではない。このワームは、ウェブサイトには感染するが、これらのサイトを見るために使ったコンピュータには感染しない」と述べている。
同ワームは、脆弱なサイトのリストを求めてGoogleに特定の検索クエリを送る。そして、このリストを手に、phpBB掲示板ソフトを悪用するために考えられたPHPリクエストを出し、それらのサイトへの感染を試みる。
同ワームはGoogleを攻撃用のツールとして利用する最新のものだが、このような手法はGoogleハッキングと呼ばれている。また、これはGoogleを使って攻撃対象者を特定する初めてのプログラムかもしれない。
Googleで「Powered by phpBB」というフレーズを検索したところ、phpBBソフトは約600万カ所のウェブサイトで動いているらしいことが分かった。このフレーズは同ソフトを利用するウェブページの最下部に配置されているもの。
ネットの脅威を監視するInternet Storm CenterのCTO(最高技術責任者)Johannes Ullrichは、「このPHP掲示板はさまざまなサイトで導入されている」と語る。ISCによって最初に行われた分析では、同ワームに悪用されるこの欠陥は、スクリプティング言語のPHP(PHP: Hypertext Preprocessor)で書かれたウェブページを翻訳するソフトで発生したものと結論づけている。この欠陥は先週見つかった。
Googleを使って脆弱なサイトを見つけるのは現実離れした方法ではない。Santyは、まさにこの方法を用いている。このワームはいったんウェブサイトに感染すると、Googleを検索してphpBBが動作するほかのサイトを見つけ出し、それらのサイトへも感染を試みる。
そして、あるサイトを乗っ取ると、このワームはすべてのHTMLやPHP、アクティブサーバ(ASP)ページ、Javaサーバページ(JSP)、セキュアなHTMLページの内容を削除し、代わりに「This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation X」というテキストを表示する。
Googleからはこのワームに関するコメントはすぐに得られなかったが、しかし同社の広報担当はGoogleがこの情報を目にしており、この問題に関する調査を進めていると語った。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
宇宙科学のシンフォニー
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
コンテンツ市場14兆円の中身と行方
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
まず10年間は泥のように働け2
火災報知機と情報伝達(意見募集、 2008 年秋)
Joomla CMSに投票しよう!
Google Chrome Parallelsでも爽快です。
ストレス厳しい職場を生き抜くたった1つの知恵
商品開発の罠・・・中小ソフトハウスのよくあるケース
「Only the Paranoid Survive(インテル戦略転換)」の感想
Google Chromeはポータル化したブラウザ?
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。