2002年8月の記事(4 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年8月の記事一覧(4 ページ目)

MortalGame.html.exeを作成するトロイの木馬「Mortag」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MortalGame.html.exeを作成するトロイの木馬「Mortag」

 アイ・ディフェンス・ジャパンからの情報によると、Mortagは、パスワード盗用型のトロイの木馬である。一旦コンピューター上での稼動を始めると、Mortagは機密データを盗み出そうとする。Mortagのパスワード盗用ルーチンに関する詳細は不明である。しかし、パスワード

ウェブサーバーをインストールしてしまうトロイの木馬「Apoclaps 」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブサーバーをインストールしてしまうトロイの木馬「Apoclaps 」

 アイ・ディフェンス・ジャパンからの情報によると、Apoclapsは、新しく発見されたウェブサーバーバックドア型のトロイの木馬である。Apoclapsはserver.exeというファイルを作成するが、これは攻撃者が配布前にカスタマイズできるようになっている。一旦このファイルを

LoveLetterワームの新しい亜種が「Very Funny.vbs」として拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LoveLetterワームの新しい亜種が「Very Funny.vbs」として拡散

 アイ・ディフェンス・ジャパンからの情報によると、この新しい亜種はSophos Plcが発見したもので、 Sophos Plcでは「LoveLetter.DO」という名前を付けている。この亜種はまったく新しいもので、今まで同じ名前で報告されている亜種とは内容が異なる。Very Funny.vbsに

東京電力系プロバイダ、東京電話インターネットの WEB が改竄される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京電力系プロバイダ、東京電話インターネットの WEB が改竄される

 東京電力の系列インターネットプロバイダ「東京電話インターネット」のWebサイトが改竄されていたのが12日に発見された。

セキュリティホール情報<2002/08/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/09>

<Microsoft>
▼ Content Management Server
 MCMS に複数のセキュリティホール (MS02-041)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1354

Clarke氏がハッカーに脆弱性を報告するよう要請 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Clarke氏がハッカーに脆弱性を報告するよう要請

 アイ・ディフェンス・ジャパンからの情報によると、2002年度Black Hatハッカー国際会議の席において、米国大統領のサイバーセキュリティ主席補佐官である Richard Clarke氏は、ハッカーに対し脆弱性の発見と報告をするよう促したとのこと。Clarke氏の主張は、建設的な

【詳細情報】Subsevenへの感染を試みるトロイの木馬「Beway」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Subsevenへの感染を試みるトロイの木馬「Beway」

◆概要:
 Bewayは、セキュリティソフトウェアを使用不可にし、SubSevenトロイの木馬のダウンロードを試みるトロイの木馬である。Bewayのサイズは6Kで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、そしてその他のファイル共

【詳細情報】米国は「大規模なサイバー攻撃を受けても当然」- ロシア人ハッカーウェブサイトのポスティング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】米国は「大規模なサイバー攻撃を受けても当然」- ロシア人ハッカーウェブサイトのポスティング

◆概要:
 ロシア人ウェブサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然であると考えている。このコメントは、2002年7月末にロシア人ハッカーのウェブサイト http://www.xakep.ru に掲載されたもの。

【詳細情報】NieberワームがBernie.vbsを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】NieberワームがBernie.vbsを作成

◆概要:
 Nieberは、大量メール送信ルーチンを実行する新しいVisual Basic Script(VBS)型のワームである。Nieberのサイズは5,652バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他の媒体によって他のコンピ

Mac OS X のファイアウォール・セキュリティ(2) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X のファイアウォール・セキュリティ(2)

 普通のホームユーザにとって、ソフトウェアベースのファイアウォール・ソリューションは、お買い得な製品だ。何故なら、この分野の優れた 2 社がごく僅かなシェアウェア料金でソフトウェアを提供しているからだ。そういう訳で、本文書はそれら 2 社に焦点を絞る。

FakeGinaトロイの木馬がパスワードを盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FakeGinaトロイの木馬がパスワードを盗用

 アイ・ディフェンス・ジャパンからの情報によると、FakeGinaは新しいパスワード盗用型トロイの木馬である。FakeGinaが実行されると、WindowsのSystem32ディレクトリーにfakegina.dllの作成を試みる。Windowsの起動時にこのファイルを実行するように、Windowsのリジスト

Picaワームファミリーの新型亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Picaワームファミリーの新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Pica.Nは、Picaワームファミリーの新型亜種である。Pica.Nは全てのローカルドライブとマッピングされたドライブ上で、読み取り・書き込みアクセスを検索する。読み取り・書き込み可能なドライブでは、Pica.N は元のフ

コンピューターを破壊してBleBlaワームをインストールするKamil 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピューターを破壊してBleBlaワームをインストールするKamil

 アイ・ディフェンス・ジャパンからの情報によると、Kamilは新しく発見されたトロイの木馬で、Cbombワームのデザインに類似している。いったんメモリーで実行されると、KamilはBleBlaワームファミリーの亜種をダウンロードしてインストールしようと試みる。Kamilは破壊

ポート5558を利用するトロイの木馬Easyserv 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート5558を利用するトロイの木馬Easyserv

 アイ・ディフェンス・ジャパンからの情報によると、Easyservは新しく発見されたバックドアタイプのトロイの木馬である。Easyservを実行すると、攻撃者が予め指定してあるパスにserver.exeなどのファイルを作成する。次に、ポート5558でリモート攻撃者からのコマンドを

画像ファイルを装うトロイの木馬Starfi 画像
海外情報
ScanNetSecurity
ScanNetSecurity

画像ファイルを装うトロイの木馬Starfi

 アイ・ディフェンス・ジャパンからの情報によると、StarfiはVisual Basicで作成されたトロイの木馬で、マイクロソフト社のMSN Messengerパスワードを盗み出すようデザインされている。いったんメモリーで実行されると、Starfiはリモート攻撃者に対してコンピューターへ

8月8日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月8日のweb改竄状況

 今週発生したWeb改竄事件は以下の通り。いずれのサイトも8月8日現在復旧されていない。

セキュリティホール情報<2002/08/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/08>

<プラットフォーム共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

トロイの木馬をインストールしてKaZaAを拡げるKwbot.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬をインストールしてKaZaAを拡げるKwbot.B

 アイ・ディフェンス・ジャパンからの情報によると、Kwbotピアツーピア (P2P) ワームファミリーの新型亜種が発見された。Kwbot.Bは、KaZaA P2Pネットワーク上で、さまざまなファイル名を使って拡がるように設計されている。ファイル名には、大学生向けコンテンツ、アダ

ハッキングツールを装うETIMOLODワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッキングツールを装うETIMOLODワーム

 アイ・ディフェンス・ジャパンからの情報によると、ETIMOLODは、ハッキングツールを装ったバッチファイルワームである。Dolomiteは、悪名高いrRlfグループのメンバーである。彼が作成するウイルスは、ホットメールアカウントのハッキング方法などを知りたがる、初心者

サウンドと画像入りのポップアップウィンドウを開くトロイの木馬「Junnan」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サウンドと画像入りのポップアップウィンドウを開くトロイの木馬「Junnan」

 アイ・ディフェンス・ジャパンからの情報によると、Junnanは、メモリー実行後に画像表示とサウンド再生を一定間隔で実行するトロイの木馬である。メモリー実行後は、Junnanがポップアップウィンドウを一定間隔で表示し、サウンド再生と画像表示を行う。サウンドと画像

アンインストール機能を備えたトロイの木馬「Unreal」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンインストール機能を備えたトロイの木馬「Unreal」

 アイ・ディフェンス・ジャパンからの情報によると、Unrealは新型のトロイの木馬で、一般環境での拡散が確認されている。接続確立後、リモート攻撃者がUnrealを利用して何ができるのかは不明である。しかし、このトロイの木馬が、感染コンピューターへのバックドアアク

KRAZYBワームがアンチウイルスアプリケーションを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KRAZYBワームがアンチウイルスアプリケーションを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、KRAZYBは新種のバッチファイル型ワームで、種々のアンチウイルスソフトウェアアプリケーションの削除を試み、電子メール経由で拡散する。このワームはまた、特に2つのウェブサイトに対してサービス拒否攻撃(DoS)を試

RedlofワームをドロップするLubus.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RedlofワームをドロップするLubus.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lubusワームファミリーの新しい亜種が報告されている。Lubus.Cはmsword.vbsとthwin.vbsという名前で自己コピーを2つWindowsのSystemディレクトリーに作成し、さらにこのディレクトリーにListwin.txtという名前のファ

Sambudワームの亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sambudワームの亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Sambud(またはEnerKaz)ピアツーピア(P2P)ワームファミリーの新しい亜種が発見された。当該記事の掲載時点では、Sambudは一般では発見されていない。他のP2Pワームとは異なり、Sambudはユーザーがファイルをダウン

Lucent Pipeline、MAX、DSL-Terminatorの開示を防止する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lucent Pipeline、MAX、DSL-Terminatorの開示を防止する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、元々Ascend Communications社が開発し、現在はLucent Technologies社が所有している製品ラインは、MACアドレス・シリアル番号といった重要な情報をデフォルトでリモート攻撃者に開示してしまう問題が存在する。情報の

Janaウェブサーバーにセキュリティの脆弱性が残存 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Janaウェブサーバーにセキュリティの脆弱性が残存

 アイ・ディフェンス・ジャパンからの情報によると、3APAPAが最初に発見したJanaウェブサーバーのセキュリティの問題が再発見され、ユーザーは今なお6件以上の脆弱性にさらされている。これらの問題には、HTTPサーバー及びプロキシサーバーコンポーネントの複数のバッフ

メールのループによりArGoSoft Server Proがクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メールのループによりArGoSoft Server Proがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、ArGo Software DesignのArGoSoft Mail Server Proで報告されているバグを悪用すると、電子メールの処理を妨害し、同じサーバー上のその他のサービスもクラッシュさせることが可能となる。問題は、一般のArGoSoftユー

Tru64のローカルで発生する脆弱性に対する利用コードが入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tru64のローカルで発生する脆弱性に対する利用コードが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、ヒュ―レッドパッカード社のTru64オペレーティングシステムで報告されている脆弱性の利用コードが公表されている。このコードは、HP社のセキュリティアドバイザリーSSRT2262/usr/tcb/bin/dxchpwdで修正されているバグ

プロファイリングツール「PrisonMEMO」に不正中継確認機能を強化 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プロファイリングツール「PrisonMEMO」に不正中継確認機能を強化

 株式会社バガボンドは、同社が販売するオリジナルプロファイリングツール「PrisonMEMO」のメール不正中継確認機能を強化した、バージョンアップ版を発表した。

NTTソフトウェアの「e-Security Solution」にRSA BSAFEをライセンス(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTTソフトウェアの「e-Security Solution」にRSA BSAFEをライセンス(RSAセキュリティ)

 RSAセキュリティ株式会社は7月31日、NTTソフトウェア株式会社のセキュリティ運用管理ソリューション「e-Security Solution」の構成製品に、暗号ツールキット「RSA BSAFE」をライセンスしたと発表した。ライセンスしたのは、シングルサインオン認証製品「CSLGuard」とア

Liberty Allianceが公開した仕様書「Liberty Version 1.0」へのサポートを表明(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Liberty Allianceが公開した仕様書「Liberty Version 1.0」へのサポートを表明(米RSA Security)

 米RSA Security社は、複数サイトを連結するためのネットワーク認証とシングルサインオン技術の標準化を進めている業界団体「Liberty Alliance」が仕様書「Liberty Version 1.0」を公開したことを受けて、今後の製品で同仕様をサポートすることを表明した。同仕様書は、

セキュリティターゲット評価サービスを開始(NTTデータ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティターゲット評価サービスを開始(NTTデータ)

 株式会社NTTデータは8月6日、セキュリティターゲット評価サービスを開始すると発表した。経済産業省の委託を受け独立行政法人製品評価技術基盤機構(NITE)が運用しているITセキュリティ評価・認証プログラムに従い、セキュリティ設計仕様書の妥当性の確認を行う。同時

複数ブランドのICクレジットカード対応認証サービスを開始(NTTデータ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

複数ブランドのICクレジットカード対応認証サービスを開始(NTTデータ)

 株式会社NTTデータは、同社が運営するカード決済総合ネットワーク「CAFIS(キャフィス)」が、国内で初めて複数ブランド(VISA、MasterCard、および国内カード)のICクレジットカードに対応したイシュア認証代行サービスを開始したと発表した。イシュア認証とは、ICチ

日本市場向け「SonicWALL VPN クライアント 8.0」を発表(米SonicWALL) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

日本市場向け「SonicWALL VPN クライアント 8.0」を発表(米SonicWALL)

 米SonicWALL社は、日本市場向けに無線LAN、Windows XP対応の「SonicWALL VPN クライアント 8.0」を発表した。同製品は、SonicWALL統合型セキュリティ・アプライアンスとの間にVPN(仮想私設網) トンネルを容易に構築できるソフトウェアベースのVPNクライアント。NAT(

ブラウザによるワンタイムパスワード認証製品を販売開始(シー・エス・イー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブラウザによるワンタイムパスワード認証製品を販売開始(シー・エス・イー)

 株式会社シー・エス・イーは8月1日、ブラウザによるセキュアなユーザ認証を実現するマトリクス認証製品「SECURE MATRIX Ver.1.0」(セキュア マトリクス)の販売を開始すると発表した。イメージとワンタイムパスワードのコラボレート技術であるPassLogic方式(米国特許

企業向けセキュリティソリューションを体系化(富士通) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向けセキュリティソリューションを体系化(富士通)

 富士通株式会社は、企業活動を守る情報セキュリティ全体を体系化し、それに沿って11種類のセキュリティソリューションの提供を開始した。同社は、情報セキュリティ全体を、組織ポリシー策定/監査やセキュリティ認証取得支援など、システムの分析・評価を行い適切な投

「無線LANブロードバンド・セキュリティパック」を発売(フォーバル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「無線LANブロードバンド・セキュリティパック」を発売(フォーバル)

 株式会社フォーバルは、安全かつ簡単に無線LANやブロードバンド・常時接続環境を導入したい中・小規模事業者向けに、「無線LANブロードバンド・セキュリティパック」の販売を開始した。同製品は、ノートPC、ブロードバンドルータ、無線LANステーション、無線LANカード

サーバ監視ソフト「HDE Center 2.5」を販売開始(ホライズン・デジタル・エンタープライズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サーバ監視ソフト「HDE Center 2.5」を販売開始(ホライズン・デジタル・エンタープライズ)

 株式会社ホライズン・デジタル・エンタープライズは8月6日、OSの混在環境で複数台のサーバを集中監視するソフトウェア「HDE Center 2.5」を9月6日よりパートナー経由で販売を開始すると発表した。HDE Centerの監視機能を利用すれば、障害を事前に察知しシステムダウン

「無線LANのセキュリティ設定実態調査」を公開(ラック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「無線LANのセキュリティ設定実態調査」を公開(ラック)

 株式会社ラックコンピュータセキュリティ研究所は8月2日、「無線LANのセキュリティ設定実態調査」(PDF)を公開した。急速に普及している無線LANのシステムが、実際にどの程度セキュリティを意識して運用されているかを複数の地域で実態調査した。調査には無線LAN用パ

市町村を対象としたセキュリティポリシーに関するセミナーを開催(TKC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

市町村を対象としたセキュリティポリシーに関するセミナーを開催(TKC)

 株式会社TKCは、電子自治体実現に向けて市町村を対象としたセキュリティポリシーに関するセミナーを9月末まで全国7都市において開催中。対象は都道府県および市町村職員。参加費は無料。なお本セミナーは開催中の「e-TASK・ITフェア2002」と併催するもので、開催日・場

「エントラストセキュリティフォーラム2002」を開催(エントラストジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「エントラストセキュリティフォーラム2002」を開催(エントラストジャパン)

 エントラストジャパン株式会社は9月10日、「エントラストセキュリティフォーラム2002」を開催する。セキュアなWebトランザクションとメッセージングが切り開く高信頼e-Businessの地平と題し、PKI、電子署名法に関する基調講演と、各社の製品発表と展示を行う。

インターネットデータセンターにセキュリティサービスを提供(シマンテック、ビットアイル、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネットデータセンターにセキュリティサービスを提供(シマンテック、ビットアイル、三井物産)

 株式会社シマンテック、株式会社ビットアイル、三井物産株式会社の3社は8月8日、ビットアイルの「インターネットデータセンター」におけるセキュリティ・ソリューションで提携したと発表した。同センターでセキュリティ・チェックサービスを申し込んだ法人には、「Sym

2002年7月のウィルス届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年7月のウィルス届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、2002年7月の届出状況を発表した。件数は1781件と先月(1965件)より減少したが、実害率は6月の6.4%から9.7%と悪化、特にW32/Frethemウイルスは22.9%にも及んだ。W32/Frethemウイルスの亜種が出現し、最

2002年7月の不正アクセスの届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年7月の不正アクセスの届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、2002年7月のコンピュータ不正アクセスの届出状況を発表した。7月度の届出件数は先月度とほぼ同水準の45件。Webサーバにおける被害4件のうち、3件はMicrosoft Internet Information Server(IIS)のWeb

PKI関連相互運用性に関する調査報告を掲載(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PKI関連相互運用性に関する調査報告を掲載(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、NPO日本ネットワークセキュリティ協会が実施したPKI関連相互運用性に関する調査報告「PKI環境下のIPsec相互接続に関する調査」(PDF)を掲載した。PKIを利用した各種セキュアサービスやセキュアプロト

【クロスサイトスクリプティング脆弱性 Tip-off〜 悪意あるデータの入力経路 〜】 画像
特集
ScanNetSecurity
ScanNetSecurity

【クロスサイトスクリプティング脆弱性 Tip-off〜 悪意あるデータの入力経路 〜】

 前回記事では、インターネット掲示板のセキュリティに関して説明した。掲示板の書き込みにおいて、HTMLタグやJavaScriptが自由に書けるという場合は、種々のクロスサイトスクリプティング脆弱性においても、最悪の部類である。今回はこれに関連して、クロスサイトスク

セキュリティホール情報<2002/08/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/07>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

今週のニュース Head Line<2002-07-28〜08-01> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-07-28〜08-01>

【News−5件】
●HP Network プリンタ (JetDirect) にパスワード漏洩の脆弱性
●HP ProCurve Switch にサービス使用不能の脆弱性
●全てのブラウザにファイアーウォール迂回の脆弱性
●保護された Adobe eBook のコピーがコンピュータ間で可能
●TFTP に長いファイル

Avaya社の修正プログラムで隠しSNMPコミュニティーストリングの悪用を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Avaya社の修正プログラムで隠しSNMPコミュニティーストリングの悪用を防止

 アイ・ディフェンス・ジャパンからの情報によると、Avaya社が発表した修正プログラムは、攻撃者が文書化されていないSNMPコミュニティーの読み書きストリングを用いて、特定のAvayaデバイスへの無許可の管理者アクセス権限を入手できる問題を防止する。攻撃者は、当該

Lamaワームが複数の媒体を攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lamaワームが複数の媒体を攻撃

 アイ・ディフェンス・ジャパンからの情報によると、新型のワームLamaが発見された。シマンテック社は、LamaがIRCを介して拡散する方法の詳細をリリースしていない。script.ini を悪意のあるコードで上書きし、IRC実行時にワームをメモリー実行しているものと思われる。

韓国で作成された疑いのあるAssarmワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国で作成された疑いのあるAssarmワーム

 アイ・ディフェンス・ジャパンからの情報によると、Assarmは新らしく発見された大量メール送信型ワームで、Microsoft Outlookの受信ボックスにある全ての未読メッセージに悪意のある電子メールを送りつける。Assarmは、韓国の一ユーザーが作成されたと見られている。A

KaZaAネットワークで拡散するSurnova.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAネットワークで拡散するSurnova.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Surnovaピアツーピア (P2P) ワームファミリーの新型亜種が報告されている。Surnova.Cは、他の亜種とは異なり、さまざまな宗教的ウェブサイトに接続したり、宗教禁止に関するテキストファイルを表示することはない。ま

KazmoreワームがMorpheusネットワークで拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KazmoreワームがMorpheusネットワークで拡散

 アイ・ディフェンス・ジャパンからの情報によると、Kazmoreピアツーピア(P2P)ワームファミリーの新しい亜種が発見された。Kazmore.Cが実行されると、Kazmore.CがWindowsディレクトリーにsyscfg35.exeと「うファイルを作成し、このファイルをWindowsの起動時に実行す

韓国語で拡散するAJMワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国語で拡散するAJMワーム

 アイ・ディフェンス・ジャパンからの情報によると、AJMは韓国語で拡散する新種の大量メール送信型ワームである。一旦メモリーで動作すると、AJMは、Microsoft Outlookの受信トレイの未読電子メールに記載された全てのアドレスに対し、大量メール送信を実行する。ローカ

アンチウイルス、セキュリティソフトウェアを無効にするトロイの木馬「Delf」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルス、セキュリティソフトウェアを無効にするトロイの木馬「Delf」

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Delf」の新種が発見された。この新種はマイクロソフト社のWindows NT、Windows 2000、Windows XPオペレーティングシステムでのみ動作する。Delfが実行されると、メモリーで稼動中の47種類のアンチウイ

総合ウイルス対策の新戦略「McAfee MVP2」を発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

総合ウイルス対策の新戦略「McAfee MVP2」を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は8月7日、総合ウイルス対策ソリューション「Managed Virus Protection(MVP)」の新戦略「McAfee MVP2」を発表した。
 今回発表されたMVP2は、ゲートウェイ対策の「WebShield Appliance」、ウイルス対策の一元管理を行う「ePol

マイクロソフト認定ゴールドパートナーを獲得(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マイクロソフト認定ゴールドパートナーを獲得(米ネットワークアソシエイツ)

 米ネットワークアソシエイツ株式会社は8月5日、ソフトウェア開発マイクロソフト認定ゴールドパートナーに加わったと発表した。ウイルス対策製品を提供する、同社の1事業部であるMcAfee Securityの実績が評価され、今回パートナーに選出された。パートナープログラムの

セキュリティホール情報<2002/08/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/06>

<プラットフォーム共通>
▼ mozilla
 mozilla に cookie を奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1346

Bionet.400トロイの木馬が攻撃者に追加機能を提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bionet.400トロイの木馬が攻撃者に追加機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Desosワーム、別名Onamu、Radix、Stoogyの新種が報告されている。この新種は、これまでのDesosの亜種と同様、電子メールの内容が高度にランダム化されている。内容の大半はこれまでの亜種とほとんど変わらないが、新

無料ポルノサイトを装うHorty.Dワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

無料ポルノサイトを装うHorty.Dワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hortyワームファミリーの新型亜種が発見された。Horty.Dはすでに広範囲で広まっているという。当該ワームは、感染したコンピューターのユーザーが過去にメールを送信したことがある宛先を使って2度目の電子メールを送

複数のP2Pネットワークで拡散するYoohooワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のP2Pネットワークで拡散するYoohooワーム

 アイ・ディフェンス・ジャパンからの情報によると、Yoohoo、別名Spearは、KaZaA、Bearshare、Morpheus、eDonkey2000上で拡散する新種のピアツーピア(P2P)ワームである。P2Pディレクトリーが存在しない場合、Yoohooは作者の意図通りに拡散しない。ただし、YoohooはP2

トルコのウェブサイトを宣伝するSealugワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トルコのウェブサイトを宣伝するSealugワーム

 アイ・ディフェンス・ジャパンからの情報によると、Sealugは、新種のVBS(Visual Basic Script)大量メール送信型、インターネットリレーチャットiIRC)ワームである。Internet Explorerのデフォルトのホームページを変更し、ユーザーをトルコのウェブサイトに誘導する

Sysmel32.exeを作成するBleBla.Jワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sysmel32.exeを作成するBleBla.Jワーム

 アイ・ディフェンス・ジャパンからの情報によると、VeronaとMyRomeoという別名を持つBleBlaファミリーの新種が報告されている。BleBla.Jは、大量メール送信とワームという2種類のペイロードを持っており、複数のファイル形式を使って乗っ取ったコンピューター上に、二

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×