Microsoftは米国時間11月26日、「Win32/Conficker.A」と名付けられたワームが、Windowsマシンで広まっていることを発表した。同社が10月にパッチをリリースしたセキュリティホールが利用されているという。
セキュリティアップデート「MS08-067」によって対処された脆弱性を利用するこの攻撃は、ここ数日で増加している。
Microsoftは「Microsoft Malware Protection Center」へのブログ投稿で、このマルウェアは主に企業内で広がっているものの、家庭用PCも数百台攻撃されたと述べている。
この投稿には「このマルウェアは、ポート番号1024〜10000の範囲にあるポートを無作為に開き、Webサーバのように動作する。そして、MS08-067の脆弱性を悪用することでネットワーク上の無作為に選択したコンピュータに伝播していく。いったんリモートコンピュータへの攻撃が成功すると、そのコンピュータは、ワームによって無作為に開かれたポートを用いてHTTP経由でワームのコピーをダウンロードする。ワームがコピーされる際にはしばしば、.JPGが拡張子で使用され、そのコピーは無作為に付けられた名前のdllファイルとしてローカルのシステムフォルダに保存される」と書かれている。
Microsoftはまた、「興味深いことに、このワームは脆弱性を抱えたAPIに対してメモリ中でパッチを当てることで、該当マシンの脆弱性に対処する。マルウェア作者は、該当のコンピュータを気遣ってこういったパッチを当てているわけではなく、他のマルウェアにコンピュータを乗っ取られないようにしているだけだ」とも述べている。
感染しているマシンのほとんどは米国内にあるものだが、ドイツやスペイン、フランス、イタリア、台湾、日本、ブラジル、トルコ、中国、メキシコ、カナダ、アルゼンチン、チリでも感染が報告されている。Microsoftによると、このワームは何らかの理由でウクライナにあるコンピュータには感染しないようになっているという。
また、「Backdoor:Win32/IRCbot.BH」に分類される複数の種類のボットもこのセキュリティホールを悪用している。これらのボットは、外部からのコマンドを待ち受けるために、IRCサーバに接続するトロイの木馬型のバックドアを仕掛ける。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「セキュリティ」 の新着情報
-
MS、12月の月例パッチを事前通知--「IE」の脆弱性など6件を修正へ
マイクロソフトは、12月の月例パッチで6件のセキュリティアップデートをリリースすると事前通知で発表した。「Internet Explo... - マイクロソフト、企業向けセキュリティ「Forefront」を拡充へ
- BlackBerryのシステムに脆弱性--特別に作成されたPDFファイルから悪用可能
- BIND 9にDNSキャッシュポイズニンングを実行される脆弱性
- 新型インフルエンザワクチンの情報を利用したマルウェア配布キャンペーンが展開中
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
MS、12月の月例パッチを事前通知--「IE」の脆弱性など6件を修正へ
マイクロソフトは、12月の月例パッチで6件のセキュリティアップデートをリリースすると事前通知で発表した。「Internet Explorer(IE)」に存在する脆弱性で、攻撃コードが公開されているものも含まれている。 -
感染報告数ランキング、16カ月ぶりに首位交代--「TSPY_KATES」がトップに
-
BIND 9にDNSキャッシュポイズニンングを実行される脆弱性
-
クラウド時代のライセンス管理、セキュリティとコストに懸念--セーフネット
-
最も危険なトップレベルドメインは.cm--マカフィー調査結果
- セキュリティ 一覧へ »
企画特集
-
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
新型インフルエンザからビジネスを守る
危機管理担当者のためのパンデミック対策特集 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
『釣り★スタ』の誕生秘話に迫る
開発に携わった現場エンジニアが語る、その開発舞台裏 -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場
-
1.並列性のための包括的ソリューション
Intel Parallel Studioが、いかにVisual Studioを拡張し、並列プログラ... -
2.Advisor概要
Intel Parallel Advisorについての2分間の概要紹介で、プログラマが自分...
新着企業動向
-
(i-mode・EZweb・Yahoo!ケータイ) 『うた&メロ取り放題☆』 「X'masソング特集」開始のお知...
日本エンタープライズ -
情報セキュリティソリューションセミナー (2009年の傾向分析と今後の課題特集)
NRIセキュアテクノロジーズ -
【EMC Mail News】 初期投資ゼロ!月額使用料金だけで利用できる「Avamar従量課金パッケージ...
EMCジャパン -
Check Point VPN-1
アズジェント - 企業動向一覧へ»
