2002年7月の海外情報のニュース記事一覧(11 ページ目) | 国際 | ScanNetSecurity
2024.05.17(金)

2002年7月の国際 海外情報ニュース記事一覧(11 ページ目)

海外情報

"Have a nice day"と挨拶するGlitchワーム

 アイ・ディフェンス・ジャパンからの情報によると、Glitchは、マイクロソフト社のVisual Basicで作成された新種の大量メール送信型ワームである。大量メール送信を実行すると、ユーザーに"Have a nice day"と挨拶するメッセージボックスを表示する。作者の意図通りに動

ShellEx.exeを作成するAnakha 画像
海外情報

ShellEx.exeを作成するAnakha

 アイ・ディフェンス・ジャパンからの情報によると、Anakhaは、インターネットリレーチャットを介してリモート攻撃者と通信する新種のバックドア型トロイの木馬である。一旦メモリーで動作すると、AnakhaはTCP/UDPポートを開いてリモート攻撃者と通信する。また、無作為

音楽プログラムを装うZVM 画像
海外情報

音楽プログラムを装うZVM

 アイ・ディフェンス・ジャパンからの情報によると、ZVMは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。ZVMの拡散は、スペイン語圏にほぼ限定されると思われる。また、ZVMがコンピューターに感

Doalが悪意のあるペイロードを送信 画像
海外情報

Doalが悪意のあるペイロードを送信

 アイ・ディフェンス・ジャパンからの情報によると、Doalは、Whiterトロイの木馬ファミリーに似た新しいトロイの木馬である。Doalは、マイクロソフト社Windows XPのキー生成機能を装い、KaZaAやMorpheusなどのファイル共有ネットワークを介して拡散する。 また、悪意の

HP Tru64 UnixとHP OpenVMS用のApache HTTPアップデートをリリースされる 画像
海外情報

HP Tru64 UnixとHP OpenVMS用のApache HTTPアップデートをリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP Tru64 UnixおよびHP OpenVMSで動作するApache Software FoundationのHTTP Serverで発見された、チャンクエンコーディングの脆弱性に対応するアップデートをリリースした。このアップ

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題 画像
海外情報

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Explorer に含まれる脆弱性のため、攻撃者が全てのウェブトラフィックを見ることができる。Microsoft Distributed ほとんどのWindowsマシンにはInternet ExplorerとDCOM がインストールさ

WatchGuard Fireboxファームウェアのバグがファイアウォールの不正な再構成を許可 画像
海外情報

WatchGuard Fireboxファームウェアのバグがファイアウォールの不正な再構成を許可

 アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社のFirebox Small Office、Home Office (SOHO)ファイアウォールアプライアンスのファームウェアバージョン5.0.35aに存在するバグをローカルで悪用すると、許可されていないユーザーがファイ

efstoolユーティリティのバッファオーバーフローが存在し、悪用コードが公開 画像
海外情報

efstoolユーティリティのバッファオーバーフローが存在し、悪用コードが公開

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社およびSlackware Linux社のLinux配布パッケージに含まれているefstoolユーティリティに存在するバッファオーバーフローをリモートで悪用すると、攻撃者が目標となるLinuxベースのホストでより高い特権

AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在 画像
海外情報

AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、AnalogXのプロキシサーバーの2つのバッファオーバーフローを利用して、リモート攻撃によるサーバーのクラッシュ、システムレベル特権で任意のコードの実行が可能である事が伝えられている。バッファオーバーフロー時

電子メールを送信するGunsenがネットワークとバックドアコンピュータを介して拡散 画像
海外情報

電子メールを送信するGunsenがネットワークとバックドアコンピュータを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Gunsanは新種の大量メール送信型ワームで、ネットワークを認識し、感染コンピューター上でバックドア型トロイの木馬としても機能する。Gunsan は複雑な悪意のあるコードで、企業ネットワークに深刻な被害をもたらす可

Klez修正ツールを偽装するSlip.B 画像
海外情報

Klez修正ツールを偽装するSlip.B

 アイ・ディフェンス・ジャパンからの情報によると、Slip.Bは、Visual Basic Script (VBS) ワームであるSlipワームファミリーの新型亜種で、Microsoft Outlookのアドレス帳にある全てのアドレスに悪意のある電子メールを送信する。Slip.B が送信するスペイン語の電子メ

LAMEWINキャビティウイルスの亜種を発見 画像
海外情報

LAMEWINキャビティウイルスの亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、LAMEWINウイルスファミリーの新しい亜種が2つ発見されているが、どちらもキャビティウイルスファイル感染テクニックを使用している。Lamewin.1751はコンピューターの再起動時に一度だけ実行され、感染ファイルが壊れ

ポート1000、2800、4700で通信するDelf.AXトロイの木馬 画像
海外情報

ポート1000、2800、4700で通信するDelf.AXトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、DELF.AXは、リモートアクセスツール(RAT)を使用して感染したコンピューターにアクセスするDelfバックドア型トロイの木馬ファミリーの新しい亜種である。このような攻撃に使用されるツールは、通常Theefと呼ばれる。

ポート13753で通信するトロイの木馬「AnaFTP」 画像
海外情報

ポート13753で通信するトロイの木馬「AnaFTP」

 アイ・ディフェンス・ジャパンからの情報によると、AnaFTPは、新種のダウンローダー型トロイの木馬である。リモートウェブサイトから悪意のあるファイルをダウンロードするよう構成されている。攻撃者は、自分で選択した悪意のあるコードを含まれるよう、ダウンロード

kernel.exeを装うトロイの木馬Sazo 画像
海外情報

kernel.exeを装うトロイの木馬Sazo

 アイ・ディフェンス・ジャパンからの情報によると、Sazoは、リモートウェブサイトからファイルをダウンロードする新種のバックドア型トロイの木馬である。Sazoの原種はそれほど脅威ではない。このトロイの木馬に関連するウェブサイトは近い将来利用可能になる可能性が

トロイの木馬Aphexが悪意プログラムをダウンロード 画像
海外情報

トロイの木馬Aphexが悪意プログラムをダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Aphexはダウンローダー型トロイの木馬で、実行後、URLDownloadtoFileというアプリケーションプログラムインターフェイス(API)によって、リモートウェブサイトの悪意プログラムがダウンロードされる。攻撃者は、任意の

サイズ66,560バイトのトロイの木馬AIMVISIO 画像
海外情報

サイズ66,560バイトのトロイの木馬AIMVISIO

 アイ・ディフェンス・ジャパンからの情報によると、AIMVISIOは新種のバックドア型トロイの木馬プログラムであり、サーバープログラムとクライアントプログラムで構成される。一旦 AIMVISIOがメモリーで実行されると、電子メールまたはICQによってリモート攻撃者にその

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
海外情報

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
海外情報

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

トロイの木馬「EvilShock」は電子メールアカウントをフラッド攻撃する 画像
海外情報

トロイの木馬「EvilShock」は電子メールアカウントをフラッド攻撃する

 アイ・ディフェンス・ジャパンからの情報によると、「EvilShock」は新種のトロイの木馬プログラムで、受信メッセージで電子メールアドレスをフラッド攻撃するよう設計されている。EvilShockが実行されると、攻撃者が入力した1つの電子メールアドレスに複数の電子メール

ワーム「Publinet」はConfigファイルとして拡散 画像
海外情報

ワーム「Publinet」はConfigファイルとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、「Publinet」は、ネットワークにも拡散する新種の大量メール送信型ワームである。このワームはpelockntで暗号化されており、正常に機能するにはmsvbvm50.dllを必要とする。Publinetは、複数のシステム関数を使用して

  1. 先頭
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
Page 11 of 12
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×