2002年11月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年11月の記事一覧(9 ページ目)

eBayツールを装うSubsevenトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

eBayツールを装うSubsevenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、最近発生した少なくとも5つの大量メール送信の事件では、eBayのオークション監視ツールを装うSubsevenバックドア型トロイの木馬が含まれていた。これらの電子メールは、米国から66.156.242.3経由で4件受信され、オラ

ChiliワームがA:ドライブにSystem.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ChiliワームがA:ドライブにSystem.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Chiliはリムーバブルドライブに書き込み可能なディスクがある場合に、自己コピーをそのディスクに作成するワームである。サイズが45,056バイトとなっており、電子メールなどの媒体を介して他のコンピューターに拡散す

再起動時にファイルを削除するQDel297トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

再起動時にファイルを削除するQDel297トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬QDel297は、実行されるとコンピューターを強制的に再起動する。サイズは29,696バイトとなっており、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬

Agobotワームファミリーの新しい亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Agobotワームファミリーの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Agobotワームファミリー(またはGaobot)の新しい亜種が発見された。Agobot.105984は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して、Microsoft WindowsをOSに搭載しているコンピューターに拡散する。

バックドアアクセスを提供する新亜種Antilamトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供する新亜種Antilamトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Antilam.G1は、Antilamバックドア型トロイの木馬の新しい亜種である。サイズは688,130バイトとなっており、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する

LavaワームがP2P(ピアツーピア)ネットワークを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LavaワームがP2P(ピアツーピア)ネットワークを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、LavaはVisual Basicで作成されたトロイの木馬ワームで、ピアツーピア(P2P)ファイル共有ネットワーク上で拡散する。サイズは4,505バイトとなっており、電子メールなどのファイル共有媒体を介して他のコンピューター

Unix、Linuxコンピューターにバックドアを仕掛けるBofishy.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Unix、Linuxコンピューターにバックドアを仕掛けるBofishy.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bofishy.B(別名Bofishy.C、tcpdump)は、Unix、Linuxに感染するバックドア型トロイの木馬である。Bofishy.Bは、 http://mars.raketti.net/~mash/services からサービスファイルをダウンロードし、スクリプトとして実

「トレンドマイクロ GateLock Store」にて、4,000円をキャッシュバックする期間限定キャンペーンを実施(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「トレンドマイクロ GateLock Store」にて、4,000円をキャッシュバックする期間限定キャンペーンを実施(トレンドマイクロ)

 トレンドマイクロ株式会社は11月18日、期間限定で4,000円をキャッシュバックする、「GateLock Store 冬のブロードバンドセキュリティキャンペーン」を、2002年11月18日から2003年1月18日まで実施すると発表した。キャンペーンは同社の直販オンラインショップ「トレンド

「W32.Brid.A@mm」の危険度を2から3に引き上げ注意喚起(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「W32.Brid.A@mm」の危険度を2から3に引き上げ注意喚起(シマンテック)

 株式会社シマンテックは11月18日、「 W32.Brid.A@mm (ブライドA)」の被害報告が増えていることから、同ワームの危険度レベルを2から3に引き上げたと発表した。「 W32.Brid.A@mm 」は、11月4日に発見された大量メール送信型ワーム。メールにはワーム自身が添付され、

【マンスリーレポート 2002/10】インシデント事後対応 ベストは、KDDI ワーストは、総務省関連各団体 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/10】インシデント事後対応 ベストは、KDDI ワーストは、総務省関連各団体

 2002年10月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/10】規範となるべき事後対応( KDDI ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/10】規範となるべき事後対応( KDDI )

 Scan編集部が8月に行った、国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )。その中で注目すべき事実として明るみになったのが、スパムメール業者等の温床となりかねない、不正中継を許すサーバの多さ

【マンスリーレポート 2002/10】新種ウイルス Bugbear が世界規模で被害を拡大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/10】新種ウイルス Bugbear が世界規模で被害を拡大

ウイルス月次レポート

インフォシークの運営する「COOL ONLINE」のメールサーバに不正中継問題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インフォシークの運営する「COOL ONLINE」のメールサーバに不正中継問題

 株式会社インフォシークの運営するインターネットサービス「COOL ONLINE」で利用しているSMTPサーバのひとつ "www.cool.ne.jp" に、不正中継可能な問題があり、不正中継データベース ORDB などに登録されていることが判明した。
「COOL ONLINE」は、株式会社コミュニケ

セキュリティ監査、診断を補完するセキュリティチェック= TraceList 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ監査、診断を補完するセキュリティチェック= TraceList

 Scan Security Wire(有料版) では、11月21日号に、TraceList と名づけられた新しいセキュリティチェックの手法についての解説記事を掲載する。ここでは、その要約部分を紹介する。

セキュリティホール情報<2002/11/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/15>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

【詳細情報】Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリース

◆概要:
 MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メールの本文にコマンドを組み込むことができ

【詳細情報】NoBrainバッチファイルワームが発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】NoBrainバッチファイルワームが発見

◆概要:
 NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。NoBrainによって送信される電子メールの特徴は、以下の

【詳細情報】CIAが重大な対米サイバーテロの危険性のレポートを公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】CIAが重大な対米サイバーテロの危険性のレポートを公開

◆概要:
 先頃公開されたCIA (米国中央情報局)レポートは、対米サイバー攻撃を仕掛ける可能性が最も高いグループとして、過激派グループのアルカイダとスンニー派を挙げている。当該記事によれば、これらのグループは「効果的なサイバー攻撃手段の確立に必要なサイバー

ベンダーがセキュリティ問題に対応したPHPパッケージをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがセキュリティ問題に対応したPHPパッケージをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、PHP Group社が新しいバージョンのPHPを発表し、ベンダーがいくつかのセキュリティ問題に対応しているバックポート済のセキュリティ修正を搭載した新しいパッケージを出荷している。PHP Group社は、PHPの関数で、コー

ヒューレットパッカード社がTru64のセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヒューレットパッカード社がTru64のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社が、IGMP(インターネットグループ管理プロトコル)を介したサービス拒否(DoS)攻撃の可能性に対処したTru64 Unixオペレーティングシステムのセキュリティアップデートを発表した。IGMPはI

Libpcap、Tcpdumpをホストしているサイトにトロイの木馬が組み込まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Libpcap、Tcpdumpをホストしているサイトにトロイの木馬が組み込まれる

 アイ・ディフェンス・ジャパンからの情報によると、ローレンス・バークレー国立研究所(Lawrence Berkeley National Laboratory)のlibpcap、tcpdumpのソースコードのコピーをホストしているウェブサイト、Tcpdump.orgが乗っ取られ、ソースコードにトロイの木馬が組み

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×