フォーティネットは4月2日、2008年3月度の「フォーティネットウイルス対処状況レポート」を発表した。レポートでは3月度のトピックとして「Pushdo」の動向を取り上げ、注意を呼びかけている。
Pushdoは、ソーシャルエンジニアリングの手法によって、eカードが送付されたことを伝えるメールに添付されて送られてくるトロイの木馬。1月には、出し遅れたクリスマスカードに添付されるかたちで大量送付が確認されていた。Pushdoが送付するメールにはeカードが添付されており、eカードの確認を促すような文面となっている。
ユーザーがうっかり添付ファイルを開いてしまうとPushdoに感染。HTTP経由でコントロールサーバにコンタクトし、データを取得する。また、稼働中のシステムプロセスを隠す働きのあるルートキットも導入されるという。その間、Windowsは「お待ちください」というアイコンを一時的に表示し、これらの動作を隠す。
3月にはPushdoの亜種が登場し、1カ月にわたって毎週日曜日に大量発生した。この亜種は、よくある名前の差出人名を使用し、ある女性が自分のヌード写真のアニメーションカードを添付してメールを送ってきたと書かれているという。添付ファイルは2000万人以上の会員を持つといわれる「Adult FriendFinder」からのファイルであるとされている。
添付ファイルを開くと感染し、さまざまなSMTPサーバーの間を巡回することで、さらなる複製が大量メール送信を引き起こす。また、ポート2581を使ってコマンド&コントロール(指揮統制)サーバに接続しようとするのだという。このコンポーネントには大量メール送信機能があり、これによって感染したパソコンは「Pushdoボットネット」に組み込まれ、遠隔操作により悪用されてしまう。
フォーティネットでは、eカードは本来メールに添付されるものではなく、メールの本文にカードを表示するためのリンクが書かれているものであること、そしてこのようなメールが届いても決して添付ファイルを開かないよう、注意を呼びかけている。
関連情報
-
9月にメール経由のウイルス感染率が上昇--ソフォス調べ
ソフォスの「ウイルス傾向レポート」(9月分)によれば、Angelina Jolieのヌードを詐称するメッセージなどのスパムで、8月よりもウイルス感染メールが増加している。 - わずか数日で急激にPDFスパムが蔓延した10月--ソフォスのウイルス調査
- 12月のウイルス傾向に大きな変動なし--ソフォス調べ
- フォーティネットジャパン
「通信」 の新着情報
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが... - MSのGoogle Docs対抗製品、最終版リリースは年内
- Web 2.0は「使う」世界、Web 3.0では「作る」世界が実現する
- グーグル、Linuxから「OpenSolaris」への移行を検討か
- 三三の名刺管理ソリューション「Link Knowledge」、Salesforceと連携が可能に
- 通信 一覧へ »
「セキュリティ」 のバックナンバー
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが悪質サイトへのアクセスをブロックすることで、ユーザーのセキュリティレベルを向上させられるのではないかと訴えている。 -
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
-
ヴイエムウェアが複数の脆弱性への修正パッチを公開
-
「Google Chrome」に初のセキュリティ上の脆弱性
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介! -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»