悪質なボットプログラムの進化した亜種が、Microsoft製品における複数のセキュリティホールだけではなく、Symantecのアンチウイルス製品の脆弱性を利用して広がっている。
米国時間11月28日付けのSymantecのブログによれば、同社が「Spybot.ACYR」、McAfeeが「Sdbot.worm!811a7027」と呼んでいるこのプログラムは教育機関を攻撃の対象としているようだという。Symantecは「このプログラムの活動によるポート2967へのトラフィックの急増は、.eduドメインでのみ確認されている」と述べ、「従って、この攻撃の影響はこれまで最小限に留まっている」と付け加えている。
このプログラムはSpybotワームの亜種。6カ月前に発見されたSymantec Client SecurityとSymantec AntiVirusの脆弱性を利用してコンピュータに侵入を試みる。この脆弱性に対応するためのパッチは5月25日に公開されている。Symantecは「このパッチを適用した顧客は、こういったワームの影響を受けない」と述べている。
さらに、このボットプログラムはMicrosoft Windowsに存在する5つの脆弱性を悪用しようとする。こういった脆弱性のうち、最も新しいものは8月にパッチがリリースされたものであり、Windowsのファイルとプリンターの共有に影響を及ぼすものである。Symantecの警告によれば、Windowsにおけるこれら5つの脆弱性のうち、最も古いものは2004年にさかのぼるものだという。
このボットプログラムはPCにインストールされるとシステムにバックドアを仕掛け、Internet Relay Chat(IRC)サーバに接続することによって、乗っ取ったコンピュータを攻撃者が遠隔地から自由にコントロールできるようにする。Spybotワームが登場したのは2003年のことであり、それ以来多くの亜種が生み出されてきている。
Microsoftの最新のセキュリティレポートによれば、今回のようなボットソフトウェアは、Windows PCに対する脅威としては現在最もまん延しているものだという。また同社によれば、ボットソフトウェアの亜種は2006年前半だけで4万3000種以上が発見されており、悪質なソフトウェアのなかで最も活発な動きを見せているカテゴリだという。
ボットソフトウェアに乗っ取られたコンピュータは、一般的に「ゾンビPC」と呼ばれている。攻撃者はこういったPCをボットのネットワーク、すなわち「ボットネット」の一部として利用することで、スパムを中継したり、サイバー攻撃を仕掛けることができる。さらにハッカーはしばしば、被害者のデータを盗んだり、スパイウェアやアドウェアをPCにインストールしたりすることでそれらのメーカーから金銭を得ている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
2005-11-01 22:26:02
2005-07-22 14:08:52
2003-06-27 17:15:59
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル
【セミナー】IBM、Red Hat、サイオス
リーディングカンパニー3社が語る最新動向
インフラ部分からセキュリティを保つ
エージェントレス型ウィルスソフトの力
仮想化の暗黒大陸を切り拓く
高次元のサーバー性能とHAクラスタリング
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか?
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える
ANAや商船三井など5社の事例で読み解く
コラボレーションを変えるクラウドサービス
企業システムへの接続を安全、簡単にする
Juniper Networks MAGシリーズ
オープンソースの強みを発揮するJBoss
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは?
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載
有限会社スリーズコム
株式会社サテライトオフィス
EMCジャパン株式会社
ZDNet Japanは、情報システム部門の読者を対象に、ITを活用したビジネス課題の解決策を提供します。技術や製品の解説、ケーススタディ、ホワイトペーパーなどを通じて、情報システム部門の正しい意志決定を支援します。
ITビジネス全般については、CNET Japanをご覧ください。