Munir Kotadia (ZDNet UK)
2004/04/07 09:58
米国時間7日に、NetSkyワームの新亜種に感染したマシンから、各々のウェブサイトへDDoS(分散サービス拒否)攻撃を受けるとみられているKazaaとeDonkeyは、この攻撃に備える準備を進めている。
先週初めて出現したNetSky.Qは、ファイル共有クライアントソフトや、ハッキング/クラッキングツールでファイル共有を行なっている、さまざまなウェブサイトを攻撃するよう設計されている。標的とされたなかには有名なKazaaとeDonkeyのサイトもあり、またこの攻撃は6日間続くことになっている。その後、ほんのつかの間だが攻撃が止んだ後で、また新たな攻撃が始まるだろう。6日に発見されたNetsky.Tは、4月14日から新たなDDoSを仕掛けるよう設定されており、こちらの攻撃は10日間続くと見られている。
ターゲットとされたKazaaやeDonkeyは比較的小さな会社で、大規模なDDoS攻撃に耐えられるだけのインフラがないため、彼らは大きな被害を受けるだろうと、F-Secureのウイルス対策研究ディレクター、Mikko Hypponenは予想している。「NetSkyは広く蔓延しているので、これらのサイトが負荷に耐え切れずダウンしてしまっても不思議はない」(Hypponen)
NetSkyのこれらの亜種は、KazaaとeDonkeyのウェブサイトだけを攻撃するよう設計されているので、実際のファイル共有ネットワークが影響を受けることはないだろう。
ウイルス対策ソフトメーカーTrend Microの研究部門であるTrend Labsのウイルスコーディネーター、Marco Righettiは、NetSky.Qは標的とするサイトに問題を引き起こすかもしれないが、NetSky.Tについてはそれほど急速には感染が広まっていないことから、現時点では深刻な問題は起こりそうにないと述べている。
しかしNetSkyには、ワームを勝手に新亜種に変更できる「裏口」が存在するため、ユーザーが以前感染したNetSkyを駆除していない場合、NetSkyが最新亜種に「アップグレード」され、マシンを攻撃に使われてしまうおそれがある。
また、NetSky.Qより前に登場した合わせて16の亜種では、感染したマシンからBagleワームを駆除しようとする特徴があったが、NetSky.QやTなど最近の亜種にはこうした振る舞いが見られない。このことから、以前の亜種をつくったのとは別のグループが、新しい亜種を書いているとの可能性が示唆されている。
NetSky.Qの作者らは、このワームのコードに埋め込んだメッセージのなかで、自分たちには「犯罪者になりたいという発想」はなく、このワームを使ってスパムリレーを行うような真似はしていないと主張している。彼らはまた、ウイルス作成用のツールキットを使っている「子供」ではなく、「ハッキングや、違法なコンテンツの共有を防ぎたい」のだと主張している。
しかし、Trend MicroのRighettiは、NetSky作者らのもっともらしい言い分を斥けている。彼らが攻撃を仕掛けようとしているファイル交換サービスからの被害よりも、彼らの手になるワームがもたらす被害のほうが大きいというのが、Righettiの考えだ。
「Kazaaは音楽ファイルを違法に配布する手助けをしている。また他のサイトではパスワードやキージェネレイターを配っている。それに対して、このワームの作者らは道義的に正しいことをしようとしているらしいが、ただしそう思っているのは本人たちだけで、実際には10倍も悪質だ」(Righetti)
Symantecセキュリティレスポンス部門シニアマネージャーのKevin Hoganは、NetSkyのコードのなかに記されたメッセージを無視すべきだと述べている。NetSkyのソースコードがアンダーグラウンドで活動するハッカーの間に出回っており、誰でも新しい亜種をつくれてしまう状態にあるというのが彼の考えだ。「これまでに登場した亜種と今回見つかった亜種が、同一グループの手になるものかどうかを見極めるのは難しい。これらのワームをつくった連中は皆の目をごまかそうとしているのかもしれない」(Hogan)
この記事は海外CNET Networks発のニュースをCNET Japanが日本向け に編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
XPへのダウングレード権がさらに延長
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。