2002年9月の記事(13 ページ目) | ScanNetSecurity
2026.04.17(金)

2002年9月の記事一覧(13 ページ目)

Sistem.exeを作成するMuzkワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sistem.exeを作成するMuzkワーム

 アイ・ディフェンス・ジャパンからの情報によると、Muzkはインターネットリレーチャットワームで、実行するとSistem.exeという名前の悪意のあるファイルを作成する。Muzkはトルコ共和国で作成された可能性がある。当該ワームが表示するウェブサイトは、その作成者に何

複数のファイルを上書きするGismorワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のファイルを上書きするGismorワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gismorは新種の大量メール送信型ワームで、自身のSMTP(simple mail transport protocol)エンジンを使用して悪意のある電子メールを送り付ける。Gismorは、ローカルコンピューターのメールボックスに存在する電子メー

HTMファイルとして拡散するEmailtipsワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HTMファイルとして拡散するEmailtipsワーム

 アイ・ディフェンス・ジャパンからの情報によると、Emailtipsは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳に記載される全アドレスに対して悪意のあるメールを大量送信する。現在のところ、Emailtipsがどのように複数のルーチンを実行す

KaZaAネットワークを介して拡散するIcasurワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAネットワークを介して拡散するIcasurワーム

 アイ・ディフェンス・ジャパンからの情報によると、Icasurは、KaZaAファイル共有ネットワーク上で拡散するよう設計された新種のピアツーピア(P2P)ワームである。Icasurは威力の弱いP2Pワームである。KaZaA P2P上での拡散方法に関する詳細情報は、本レポート掲載時では

Intruzzoトロイの木馬の新バージョンが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Intruzzoトロイの木馬の新バージョンが発見される

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬Intruzzoファミリーの新亜種が発見された。当該トロイの木馬ファミリーの別の亜種は、トレンチコートを着て走る"unknown guy(身元不明の男性)"の漫画を併記したメッセージボックスを表示する

ポート15432および51234を開くBackdoor.Cynトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート15432および51234を開くBackdoor.Cynトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Backdoor.Cynは、Backdoor.PBとしても知られるバックドア型トロイの木馬で、乗っ取ったコンピューターのポート15432および51234をデフォルトで開く。一旦Backdoor.Cynが実行されると、アンチウイルスおよびセキュリテ

AngelDelMar.htmlとして拡散するGaggleワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AngelDelMar.htmlとして拡散するGaggleワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gaggle(別名Gaghiel)は、AngelDelMar.HTMLという名前のHTML形式の感染添付ファイルを介して拡散する新種のワームである。このレポートの掲載時では、Gaggleは実環境には存在していないと思われる。Gaggleが送信する

DoS攻撃を仕掛けようとするHotcakワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoS攻撃を仕掛けようとするHotcakワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のバッチファイルワーム、Hotcakは、特定のサーバーに対し、分散サービス拒否攻撃を仕掛けようとする。Hotcakは、特にDDoS攻撃を仕掛けようとするため、潜在的には非常に破壊的である。しかし、プログラムのバグ

Opeyマクロウイルスの新種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Opeyマクロウイルスの新種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Opeyマクロウイルスの新種、Opey.BEの存在が確認されている。Opey.BEはOpeyマクロウイルスの平凡な亜種である。通常、この系統の悪意のあるマクロモジュールは、感染文書で変更されたプロパティにちなんで名付けられ

Ednavワームに類似のウイルスがファイル共有を介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ednavワームに類似のウイルスがファイル共有を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Edvan.BおよびEdnav.CはEdnavワームファミリーの亜種で、Microsoft Windowsオペレーティングシステムを実行するコンピューターを介しKaZaAピアツーピア(P2P)ファイル共有ネットワークを使用して拡散する機能が含まれ

Trillianはローカルファイルに対して暗号化が弱いパスワードを格納 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Trillianはローカルファイルに対して暗号化が弱いパスワードを格納

 アイ・ディフェンス・ジャパンからの情報によると、Cerulean Studios社のアプリケーション、Trillianは、ローカルファイルに対して暗号化が弱いユーザーの信用証明を格納する。パスワードは、全てのインストールで共通のキーと簡単なXORを用いて暗号化されている。現在

shadow-utilsの新バージョンで古いバッファオーバーフロー問題が修正される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

shadow-utilsの新バージョンで古いバッファオーバーフロー問題が修正される

 アイ・ディフェンス・ジャパンからの情報によると、pwckの非常に古いバージョンは、攻撃が可能なバッファオーバーフローの脆弱性を持つが、幸い、この問題を修正するアップデートが約2年前にリリースされた。この問題は、ローカル攻撃によるコンピューターの乗っ取りの

スクリプトの変更を可能にするZMergeデータマッパー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スクリプトの変更を可能にするZMergeデータマッパー

 アイ・ディフェンス・ジャパンからの情報によると、Granite Software社のZMergeユーティリティは、デフォルトで全てのユーザーにマネージャーレベルのアクセスを提供するため、不正ユーザーがデータのインポート/エクスポートスクリプトを改ざんすることが可能となる

AllAboutJapan でキャンペーン応募者の個人情報が漏洩の危険 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AllAboutJapan でキャンペーン応募者の個人情報が漏洩の危険

 リクルート・アバウトドットコム・ジャパンが運営する検索サイト、「AllAboutJapan」で、個人情報漏洩の危機にあったことが発覚した。
 同社のサイト内で実施していたキャンペーンに応募したユーザーのメールアドレスの一部が、数日間に渡り外部から閲覧可能な状態に

9月9日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月9日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。引き続き、IISを利用しているサーバーの被害が拡大しており、アップデートが施されていない状況が続いている。また、9日14時現在も修正されていないサイトも存在する。

セキュリティホール情報<2002/09/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/09>

セキュリティホール情報<2002/09/09>

破壊的なHunchワームの亜種がC:ドライブをフォーマット 画像
海外情報
ScanNetSecurity
ScanNetSecurity

破壊的なHunchワームの亜種がC:ドライブをフォーマット

 アイ・ディフェンス・ジャパンからの情報によると、Hunch.Iは、破壊的なワームHunchファミリーの新しい亜種である。Hunch.Iは非常に破壊力の強い大量メール送信型ワームで、C:ドライブをフォーマットしてしまう。このワームは、ハードドライブをフォーマットする前に複

9月6日に攻撃設定されたKlezワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

9月6日に攻撃設定されたKlezワーム

 アイ・ディフェンス・ジャパンからの情報によると、Klezワームファミリーの最も活発な亜種の一種には、非常に破壊力の強いペイロードが含まれており、毎年9月6日に実行されるように設定されている。この亜種の最初の重要ペイロード実行日である2002年5月6日には、コン

Ptakksトロイの木馬の新種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ptakksトロイの木馬の新種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Ptakksトロイの木馬の新種、Ptakks.Bが発見された。一旦メモリーで動作すると、Ptakks.Bは全てのキー入力データをログに記録し、ICQまたは電子メールを介してリモート攻撃者に乗っ取りを通知する。Ptakks.Bはポート8

中国のウェブサイトを開くVelostウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のウェブサイトを開くVelostウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Velostは、ドライブにあるファイルに感染した後で中国のウェブサイトを開こうとする新しいSCR及びEXEファイル感染ウイルスである。一旦メモリーで実行されると、VelostがドライブC:からZ:でSCR及びEXEファイルを探す

Deevワームがデスクトップにファイルを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Deevワームがデスクトップにファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、デスクトップにファイルをコピーするワームDeevが発見された。Deevがデスクトップにファイルfreemp3.scrとして自己コピーを作成しようとする。また、デスクトップにreadme.txt.vbs(1,256バイト)というVisual Basic

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×