WMF攻撃にロシアの組織が関与--セキュリティ対策企業が明らかに

文:Greg Sandoval(CNET News.com)
翻訳校正:尾本香里(編集部)
2006年02月03日 18時23分

 セキュリティベンダーKaspersky Labによると、ロシアに存在する複数のハッカーグループが売りさばいていたコードが、2005年12月に発生した、Windows Meta File(WMF)の脆弱性を突いた攻撃に使用されていたという。このコードは4000ドルで取引されていた。

 Kaspersky Labが今週発表した四半期レポートには、「攻撃用コードの購入者の1人が、不正なアドウェアやスパイウェア関連のビジネスに関与している。どうやら、攻撃コードはこの経路から広まったようだ」と書かれている。

 セキュリティ専門家らは当時、WMFの脆弱性が自分たちでなく、ウイルスライターの組織に発見されたことに衝撃を受けた。ハッカーたちは同脆弱性を悪用するトロイの木馬プログラムを複数作成した。英国議会までが、同脆弱性を悪用した攻撃の対象になっていた。

 英国政府に電子メールフィルタリングサービスを提供するMessageLabsは12月、さまざまな部署の政府職員宛てに攻撃用コードを含む電子メールが送りつけられたと述べた。目的は、政府部内のコンピュータを乗っ取ることだったとMessageLabsは言う。

 Kaspersky Labは、サイトに声明を掲載し、わずか1週間で1000以上の悪質なコードが見つかったと述べている。「Windowsのすべてのバージョンに脆弱性が存在したため、手に負えない状況だった」。

 Kasperskyによれば、被害が小さくて済んだのは、攻撃が年末の休暇シーズンに起きたためで、インターネット利用者が減っていたためだという。

 セキュリティ専門家が、不正なWMFファイルを調査しているうちに、アドウェア業者のサイトにたどりついたという。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]