Robert Lemos(CNET News.com)
2004/12/22 12:53
セキュリティ専門家らは米国時間21日、Googleで検索して攻撃対象を探し出すウェブワームが、phpBBというプログラムの脆弱なバージョンを使ったオンライン掲示板で拡がっていることを明らかにした。
最新の分析によると、このSantyワームは、幅広く利用されているPHP Bulletin Board(phpBB)という掲示板ソフトの欠陥を突いて感染を拡げているという。ウイルス対策会社のKasperskyは声明を出し、同ワームがGoogleを検索してphpBBの脆弱なバージョンを使っているサイトを探し出していることを明らかにした。
この結果、すでに4万近いサイトがこのワームに感染している可能性がある。Microsoft Searchを使って「NeverEverNoSanity」というフレーズを検索してみたところ、3万9000件近くヒットした。このフレーズは、感染したウェブサイト上のファイルを入れ替えるためにSantyワームが利用するテキストの一部。
ウイルス対策会社のKasperskyは21日に新たな発表を行い、「Santy.aが急速に広まっているが、ユーザーへ直接影響するものではない。このワームは、ウェブサイトには感染するが、これらのサイトを見るために使ったコンピュータには感染しない」と述べている。
同ワームは、脆弱なサイトのリストを求めてGoogleに特定の検索クエリを送る。そして、このリストを手に、phpBB掲示板ソフトを悪用するために考えられたPHPリクエストを出し、それらのサイトへの感染を試みる。
同ワームはGoogleを攻撃用のツールとして利用する最新のものだが、このような手法はGoogleハッキングと呼ばれている。また、これはGoogleを使って攻撃対象者を特定する初めてのプログラムかもしれない。
Googleで「Powered by phpBB」というフレーズを検索したところ、phpBBソフトは約600万カ所のウェブサイトで動いているらしいことが分かった。このフレーズは同ソフトを利用するウェブページの最下部に配置されているもの。
ネットの脅威を監視するInternet Storm CenterのCTO(最高技術責任者)Johannes Ullrichは、「このPHP掲示板はさまざまなサイトで導入されている」と語る。ISCによって最初に行われた分析では、同ワームに悪用されるこの欠陥は、スクリプティング言語のPHP(PHP: Hypertext Preprocessor)で書かれたウェブページを翻訳するソフトで発生したものと結論づけている。この欠陥は先週見つかった。
Googleを使って脆弱なサイトを見つけるのは現実離れした方法ではない。Santyは、まさにこの方法を用いている。このワームはいったんウェブサイトに感染すると、Googleを検索してphpBBが動作するほかのサイトを見つけ出し、それらのサイトへも感染を試みる。
そして、あるサイトを乗っ取ると、このワームはすべてのHTMLやPHP、アクティブサーバ(ASP)ページ、Javaサーバページ(JSP)、セキュアなHTMLページの内容を削除し、代わりに「This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation X」というテキストを表示する。
Googleからはこのワームに関するコメントはすぐに得られなかったが、しかし同社の広報担当はGoogleがこの情報を目にしており、この問題に関する調査を進めていると語った。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Diggのグローバル展開--創設者K・ローズ氏インタビュー(前編)
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ネットと家電をつなぐチャレンジ「Life-X」
動画配信を効果的に成功させるには?
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
SEOの考え方
携帯jigブラウザ9(10/15リリース)は大幅機能アップ!!
必要に応じた、通信システムの医療への応用(意見募集)
新幹線でイーモバイル
MacBook、もう一歩じゃないでしょうか
クラウド
新MacBookは買いか?
お嫁にしなさい!東方についてのお詫びと訂正
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
「MacBook」がアルミ筐体でNVIDIA製チップ搭載--アップルイベント
フォトレポート:時代を振り返る--ビンテージPCコレクション(1980〜1983年)
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。