文:Joris Evers(CNET News.com)
翻訳校正:河部恭紀(編集部)
2006/07/19 17:24
巧妙に姿を隠す新種の「トロイの木馬」が出現したことで、一部のセキュリティ研究者は、ウイルスとの戦いにおける新たな1章が始まったと述べている。
SymantecとF-Secureがそれぞれ「Rustock」、「Mailbot.AZ」と名付けたこの新種の悪質なプログラムは、セキュリティソフトウェアが使用するウイルス検知技術を回避する手法「rootkit」を使っていることを、SymantecとF-Secureが最近の分析の中で明らかにした。
Symantecのセキュリティ対応担当エンジニアElia Florio氏は6月末、あるブログの中で「これは次世代rootkitの誕生と考えられる」と書いた。「Rustock Aは古い手法に新しい発想を組み合わせて出来ている。その結果、一般的に使われているrootkit検知技術の多くでは検知できない悪質なソフトウェアが作り出されている」(Florio氏)
rootkitは新たな脅威と考えられている。ソフトウェアを隠すためにシステムに変更を加えるのに使われるが、そのソフトウェアは必ずしも良いソフトウェアとは限らない。RustockやMailbot.AZの場合は、トロイの木馬を隠すためにrootkit技術が使われる。不正侵入したトロイの木馬は、システム上にバックドアを作り、システムを攻撃者の意のままに操れるようにしてしまう、とSymantecは説明する。
セキュリティソフトウェアメーカーと競争を続ける中で、この最新のrootkitを開発した人物は、検知技術の仕組みを十分に研究して開発を始めたようだと、McAfeeのウイルス研究マネージャーCraig Schmugar氏は語る。MacAfeeはこの悪質なソフトウェアを「PWS-JM」と呼んでいる。
「セキュリティ企業は悪者より一歩先に居続けようと努力しているが、悪者はセキュリティ企業から入手できる技術を既に手にしている」と同氏は言う。「この悪質なソフトウェアを本当に強固なものとするために、多数の技術が組み込まれている。すべてのドアを非常に上手く閉ざしている」(Schmugar氏)
侵入を隠す技術を組み合わせた結果、Rustockは「インストールされると不正侵入したコンピュータ上で完全に見えなく」なり、それはテスト版のWindows Vistaを使っているPCでも同じだとSymantecのFlorio氏は書く。「悪質なソフトウェアの隠ぺい技術の進化例だと考えている」(Florio氏)
検知を回避する際に、Rustockはシステム処理を行わず、ドライバとカーネルスレッドの内部でコードを走らせると、Florio氏。また、隠しファイルの代わりに代替データストリームを使い、APIを使用しないようにする。Florio氏の記述によると、今日の検知ツールは、システム処理や隠しファイル、そしてAPIへの働きかけをチェックしている。
その上、Rustockは、rootkit検知システムによるカーネル構造の一部に対するインテグリティーのチェックと、隠しドライバの検知にもひっかからないとFlorio氏は書いている。さらに、今回のrootkitが使用するSYSドライバは複数の形を持ち、コードを次々と変化させると、同氏ブログにはある。
しかし、このrootkitと悪質なトロイの木馬の攻撃に遭う確率は少ないと、専門家は言う。「この話がブログで取り上げられているのは、このソフトウェアが大きく広まっているからではなく、既存のrootkit検知ツールに挑戦を突きつけるものだからだ」とSchmugar氏。SymantecもF-Secureも、この悪質なソフトウェアは広まっていないと伝えた。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Diggのグローバル展開--創設者K・ローズ氏インタビュー(前編)
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ネットと家電をつなぐチャレンジ「Life-X」
エンタメCGM「gooメーカー☆メーカー」
動画配信を効果的に成功させるには?
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
SEOの考え方
携帯jigブラウザ9(10/15リリース)は大幅機能アップ!!
必要に応じた、通信システムの医療への応用(意見募集)
新幹線でイーモバイル
MacBook、もう一歩じゃないでしょうか
クラウド
新MacBookは買いか?
お嫁にしなさい!東方についてのお詫びと訂正
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
「MacBook」がアルミ筐体でNVIDIA製チップ搭載--アップルイベント
フォトレポート:時代を振り返る--ビンテージPCコレクション(1980〜1983年)
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。