新種ワーム、2万台以上のコンピュータに感染(SANS 研究所) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.19(木)

新種ワーム、2万台以上のコンピュータに感染(SANS 研究所)

国際 海外情報

 SANS研究所は、Microsoftのウェブサーバを稼動させている2万台以上のコンピュータが新種のインターネットワームに感染していると報告した。しかし、そう恐れることはないようだ。コンピュータを再起動するだけで、その悪意あるプログラムを除去できるという。同研究所によると、7月13日に問題のワームCode Redが最初に確認されて以来、 MicrosoftのIISを稼動させている2万2000台以上のシステムが被害に遭った。同ワームは、先月(6月)eEye Digital Security社により発見されたIISの.ida バッファオーバーフロー脆弱性を利用して感染する。尚、Microsoft社は既にその脆弱性に対するパッチを公開した。

 Code Red はIISサーバに感染後、赤い文字で次のような内容のメッセージを表示する。“ようこそ、 http://www.worm.com ! 中国人にハッキングされました!”。そして、同ワームはインターネット上で無防備な他のIISシステムへの感染を試み、自己増殖を図る。eEye Digital Security社のハッキング対策担当責任者Marc Maiffret氏は「同ワームはMicrosoftのオペレーティング・システム Windows NT および Windows 2000 の英語版を稼動させているサーバのみに感染するよう設計されている。相当にずる賢いワームだ。英語版以外のサーバと認識すると、ワームはサイトの改ざんも自己増殖も行わない」と述べた。

 また、サイトが同ワームに感染しても、すぐには気づかない恐れがある。何故なら、自己増殖を行ってから、同ワームの悪質な書き換えペイロードが実行されるからだ。同ワームの検出を複雑にしているもう一つの要因は、同ワームはメモリー常駐型で、バッファオーバーフロー・コードに追加されたコード上で動作する点だ。結果、同ワームはウイルス対策ソフトにより検出される署名を含むファイルをハードディスクに残さない。しかし、一旦IISシステムを再起動すると、その悪質なコードは除去されるとMaiffret氏は説明した。また、一部のシステムでは、同ワームは膨大なリソースを消費しサーバの機能を停止させるため、事実上自滅すると付け加えた。

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. 搾取される底辺サイバー犯罪者、無料配付トロイにはバックドア(The Register)

    搾取される底辺サイバー犯罪者、無料配付トロイにはバックドア(The Register)

  2. セキュリティ人材の慢性不足、海外の取り組みは(The Register)

    セキュリティ人材の慢性不足、海外の取り組みは(The Register)

  3. SMSによる二要素認証が招くSOS(The Register)

    SMSによる二要素認証が招くSOS(The Register)

  4. フィッシング詐欺支援サービスの価格表(The Register)

  5. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  6. iCloudからの女優のプライベート画像流出事件、容疑者がフィッシングの罪を大筋で認める

  7. Mac OS X のシングルユーザモードの root アクセス(2)

  8. AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

  9. Cisco のセキュリティビジネスに市場が多大な関心を寄せる理由(The Register)

  10. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×