Dawn Kawamoto (CNET News.com)
2004/04/20 09:25
Phatbotワームの新亜種が出現し、SQL Serverポートを攻撃しようとしているようだと、SANS Instituteが19日(米国時間)に警告を発した。
Phatbotは、3月に流行したWindowsシステムを攻撃するトロイの木馬で、感染したコンピュータを地下組織のネットワークに接続し、スパムを送信したり、攻撃を仕掛けたりするのに利用する。SANSは現在、Phatbotをさらに分析するため、データ(実行可能ファイル)の全パケットを入手しようとしているところだ。
SANSの報告によると、このワームはTCPポートの2745番、1025番、3127番、6129番、5000番、80番、1433番と、MicrosoftのNetBIOSを調べるという。
「1981番ポートのトラフィック増は、Phatbotの別の亜種に関連している可能性もある」とSANSは「Handler's Diary」コーナーに記している。
Phatbotが利用しているPtoP技術は、ネットワークの中央に命令センターがないため、Phatbotの駆除がより困難になっている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向け に編集したものです。
2006/11/27 23:51 [ ブログ ]
2003/11/26 10:10 [ 情報システム ]
2005/06/29 06:00 [ リリース ]
2006/11/30 20:56 [ ブログ ]
2004/01/13 11:43 [ 情報システム ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/28 21:41
2009/11/28 19:42
2009/11/28 22:17
2009/11/28 18:45
2009/11/28 19:19
2009/11/28 20:42