IM を介して拡散する Download.Ject 型ワーム | ScanNetSecurity
2025.12.13(土)

IM を介して拡散する Download.Ject 型ワーム

John Leyden
2004年8月20日(金)15:26 GMT

国際
John Leyden
2004年8月20日(金)15:26 GMT

 不正侵入対策会社 PivX によると、インスタント・メッセージを介して拡散する Download.Ject 型ワームがネット上に蔓延している。

 現時点において命名されていないそのワームは AIM もしくは ICQ の一見無害なインスタント・メッセージを装って届けられ、次のような文言が記述されている。"私の個人的なホームページ http://XXXXXXX.X-XXXXXX.XXX/"。 そのリンクをクリックすると、ユーザをウルグアイかロシアもしくは米国の中のどれかの Web サイトに向かわせ、トロイの木馬プログラムをダウンロードしてしまう。それらの Web サイトには様々な既知の IE の攻略手段(Object Data、Ibiza CHM そして MHTML Redirect など)を利用したユーザの感染を企む攻略コードが含まれている。

 同ワームに感染すると、ユーザのホームページは TargetSearch と呼ばれるサイトに変更される。また、同ワームに関する予備的な解析によると、感染したユーザのブラウザの設定も変更され、IE を起動する度にアダルトサイトの広告や紹介リンクを表示する複数のポップアップ・ウィンドウが出現する。

 同ワームの感染範囲は不明だ。しかし、その暫定的な解析によると、オリジナルの Download.Ject を極めて危険なワームとしたキーロギング機能が備わっていると言う記述はない。


[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×