電子メールと「MSN Messenger」で増殖するワームが出現した。このワームは、Microsoftやセキュリティベンダーから送られてきたメッセージを装い、ユーザーに悪質なファイルを実行させようとする。
「Chod.B」ワームは、エイプリルフールの4月1日に初めて発見された。Microsoftや、セキュリティ企業SymantecおよびTrend Microを送信元と称し、電子メールを媒介に広がるワームだ。
Chod.Bは、MSN Messengerも感染拡大に利用する。まず、同ワームは、感染ユーザーのアドレス帳に載っている連絡先へメッセージを送信し、これからファイルを送ると通知する。その後、自らのコピーを送信する。
Trend MicroのシニアシステムエンジニアAdam Bivianoは、このウイルスは本物のIMユーザーのような行動をとるので、警戒する必要があると述べている。
「このワームは、まず『インターネットでこんなものを見つけたんだ』というメッセージをターゲットに送りつけ、その後に(悪質な)ファイルを実際に送信する。ファイルをいきなり送りつけるという愚行を侵したりはしない。連絡先リストに登録してある友人がしそうなことをしてくるのだ」(Biviano)
Chod.Bには、MSN Messengerや、America Onlineの「AIM」「ICQ Lite」「Miranda」「Trillian」「Yahoo Messenger」といった、さまざまなインスタントメッセージングアプリケーションからユーザーパスワードを盗み出すツールも含まれているという。
Chod.Bの製作者は同ワームと通信する方法を確保しているので、今後、同じワームが何らかの指令を受けて、MSN Messengerユーザー以外にも感染を及ぼそうとする可能性があると、Bivianoは注意を促している。
Chod.Bは、電子メールを利用して感染を広げる際、メッセージ送信元をsecurity@microsoft.com、security@trendmicro.com、securityresponse@symantec.comなどと改ざんしている。
Bivianoによると、Microsoftから送られてきたもののように見せかけていたウイルスは過去にも存在したが、ウイルス対策企業からのメッセージを偽装し、拡散をもくろむものが出現したのは今回が初めてだという。
「送信元アドレスにmicrosft.comを利用したものはこれまでも多く目にしてきたが、ほかの2社のアドレスが使用されたことはなかった。これは、ユーザーをだましてファイルを実行させるために仕組まれた、新しい手口である」(Biviano)
だがBivianoは、Chod.Bは巧妙にデザインされたワームだが、大規模なまん延は起こらないだろうと予測する。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「通信」 の新着情報
-
SIベンダーが教えるNotesマイグレーション成功の法則--企業のコラボレーション基盤を考える(4)
今回は、Notesマイグレーションをサービスとして提供している日本ユニシスに、移行ユーザーが実際に直面する課題や、Notes移... - 「iPhone」のパスコードロックに深刻な脆弱性--連絡先情報が読み取られる危険も
- Klausnerのボイスメール訴訟、今度はグーグルやベライゾンを標的に
- KDDIウェブコミュニケーションズ、企業の成長に合わせて無駄なく拡張可能なVPSホスティング
- 【22日市況:前場】一時は下落幅を縮めるが、勢いは続かず再び下落
- 通信 一覧へ »
「セキュリティ」 のバックナンバー
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
セキュリティアドバイス機関であるUS Computer Emergency Readiness Team(US-CERT)が、Secure Shell(SSH)暗号化プロトコルを利用したLinuxシステムへの攻撃について警告している。 -
Ubuntuにセキュリティパッチ--ユーザーに適用を呼びかけ
-
トレンド、企業内で未知の脅威を可視化・処理するソリューションを発表
-
「Android」のセキュリティチーム、コミュニティーにバグ発見と報告を要請
-
「VMware ESX 3.5 Update 2」に時限爆弾式の不具合--修正パッチが公開に
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは? -
DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜 -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
SaaSで開発効率UP!
SaaSでできる、ソフトウェア開発情報の一元化とは