国際ニュース記事一覧(263 ページ目) | ScanNetSecurity
2024.07.02(火)

国際ニュース記事一覧(263 ページ目)

AVPユーティリティを装うLatinus.Bトロイの木馬 画像
海外情報

AVPユーティリティを装うLatinus.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬であるLatinus.Bは、デフォルトでポート55665および55666で通信し、Kaspersky LabsのAVPモニターユーティリティを装う。一旦インストールされると、Latinus.BがICQを介してコンピューターへ

MSNSpider.13トロイの木馬がMSNメッセンジャーを攻撃 画像
海外情報

MSNSpider.13トロイの木馬がMSNメッセンジャーを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるMSNSpider.13が正しく動作するためには、Visual Basic 6.0のランタイムファイルが必要である。通常MSNSpider.13は、MicrosoftのMSNメッセンジャーを介してのみ拡散し、悪意のあ

VB.awトロイの木馬が3つのポートで通信 画像
海外情報

VB.awトロイの木馬が3つのポートで通信

 アイ・ディフェンス・ジャパンからの情報によると、VB.awは、ポート7878、7879、7850で通信するバックドア型トロイの木馬である。実行されると、システムを再起動またはシャットダウンするまでVB.awがメモリー内に残る。一旦接続が確立されると、リモート攻撃者が感染

Windrv.exeファイルを作成するIRCINTERトロイの木馬 画像
海外情報

Windrv.exeファイルを作成するIRCINTERトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、IRCINTERはバックドア型のトロイの木馬で、自己コピーをwindrv.exeとして作成する。IRCINTERは、リモートサイトからファイルをダウンロードするため、別の感染システムからより破壊力の大きい攻撃を受ける可能性があ

ダイアルアップネットワーキングを使用不可能にするKillProcトロイの木馬 画像
海外情報

ダイアルアップネットワーキングを使用不可能にするKillProcトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KillProcはサービス拒否(DoS)攻撃を仕掛けるトロイの木馬で、ダイアルアップネットワーキングを使用不可能にする。KillProc は一旦実行されると、ダイアルアップネットワーキングのアプリケーションであるrnaapp.exe

HousaxワームがIRCを介して拡散 画像
海外情報

HousaxワームがIRCを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Housaxは、インターネットリレーチャットをベースにした新種のワームである。Housaxは、WindowsディレクトリーにファイルMyHouse.JPG.EXEを作成し、IRCの起動時にワームが実行されるようにファイルscript.iniの変更を

Windowsのシステムファイルを置き換えるLastdoorトロイの木馬 画像
海外情報

Windowsのシステムファイルを置き換えるLastdoorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lastdoorは新種のバックドアタイプのトロイの木馬で、デフォルトでポート16322を使ってリモート攻撃者と通信する。メモリーで実行されると、デフォルトでポート16322を介して通信を試みるが、 リモート攻撃者との通信

Sistem.exeを作成するMuzkワーム 画像
海外情報

Sistem.exeを作成するMuzkワーム

 アイ・ディフェンス・ジャパンからの情報によると、Muzkはインターネットリレーチャットワームで、実行するとSistem.exeという名前の悪意のあるファイルを作成する。Muzkはトルコ共和国で作成された可能性がある。当該ワームが表示するウェブサイトは、その作成者に何

複数のファイルを上書きするGismorワーム 画像
海外情報

複数のファイルを上書きするGismorワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gismorは新種の大量メール送信型ワームで、自身のSMTP(simple mail transport protocol)エンジンを使用して悪意のある電子メールを送り付ける。Gismorは、ローカルコンピューターのメールボックスに存在する電子メー

HTMファイルとして拡散するEmailtipsワーム 画像
海外情報

HTMファイルとして拡散するEmailtipsワーム

 アイ・ディフェンス・ジャパンからの情報によると、Emailtipsは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳に記載される全アドレスに対して悪意のあるメールを大量送信する。現在のところ、Emailtipsがどのように複数のルーチンを実行す

KaZaAネットワークを介して拡散するIcasurワーム 画像
海外情報

KaZaAネットワークを介して拡散するIcasurワーム

 アイ・ディフェンス・ジャパンからの情報によると、Icasurは、KaZaAファイル共有ネットワーク上で拡散するよう設計された新種のピアツーピア(P2P)ワームである。Icasurは威力の弱いP2Pワームである。KaZaA P2P上での拡散方法に関する詳細情報は、本レポート掲載時では

Intruzzoトロイの木馬の新バージョンが発見される 画像
海外情報

Intruzzoトロイの木馬の新バージョンが発見される

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬Intruzzoファミリーの新亜種が発見された。当該トロイの木馬ファミリーの別の亜種は、トレンチコートを着て走る"unknown guy(身元不明の男性)"の漫画を併記したメッセージボックスを表示する

ポート15432および51234を開くBackdoor.Cynトロイの木馬 画像
海外情報

ポート15432および51234を開くBackdoor.Cynトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Backdoor.Cynは、Backdoor.PBとしても知られるバックドア型トロイの木馬で、乗っ取ったコンピューターのポート15432および51234をデフォルトで開く。一旦Backdoor.Cynが実行されると、アンチウイルスおよびセキュリテ

AngelDelMar.htmlとして拡散するGaggleワーム 画像
海外情報

AngelDelMar.htmlとして拡散するGaggleワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gaggle(別名Gaghiel)は、AngelDelMar.HTMLという名前のHTML形式の感染添付ファイルを介して拡散する新種のワームである。このレポートの掲載時では、Gaggleは実環境には存在していないと思われる。Gaggleが送信する

DoS攻撃を仕掛けようとするHotcakワーム 画像
海外情報

DoS攻撃を仕掛けようとするHotcakワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のバッチファイルワーム、Hotcakは、特定のサーバーに対し、分散サービス拒否攻撃を仕掛けようとする。Hotcakは、特にDDoS攻撃を仕掛けようとするため、潜在的には非常に破壊的である。しかし、プログラムのバグ

Opeyマクロウイルスの新種を発見 画像
海外情報

Opeyマクロウイルスの新種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Opeyマクロウイルスの新種、Opey.BEの存在が確認されている。Opey.BEはOpeyマクロウイルスの平凡な亜種である。通常、この系統の悪意のあるマクロモジュールは、感染文書で変更されたプロパティにちなんで名付けられ

Ednavワームに類似のウイルスがファイル共有を介して拡散 画像
海外情報

Ednavワームに類似のウイルスがファイル共有を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Edvan.BおよびEdnav.CはEdnavワームファミリーの亜種で、Microsoft Windowsオペレーティングシステムを実行するコンピューターを介しKaZaAピアツーピア(P2P)ファイル共有ネットワークを使用して拡散する機能が含まれ

Trillianはローカルファイルに対して暗号化が弱いパスワードを格納 画像
海外情報

Trillianはローカルファイルに対して暗号化が弱いパスワードを格納

 アイ・ディフェンス・ジャパンからの情報によると、Cerulean Studios社のアプリケーション、Trillianは、ローカルファイルに対して暗号化が弱いユーザーの信用証明を格納する。パスワードは、全てのインストールで共通のキーと簡単なXORを用いて暗号化されている。現在

shadow-utilsの新バージョンで古いバッファオーバーフロー問題が修正される 画像
海外情報

shadow-utilsの新バージョンで古いバッファオーバーフロー問題が修正される

 アイ・ディフェンス・ジャパンからの情報によると、pwckの非常に古いバージョンは、攻撃が可能なバッファオーバーフローの脆弱性を持つが、幸い、この問題を修正するアップデートが約2年前にリリースされた。この問題は、ローカル攻撃によるコンピューターの乗っ取りの

スクリプトの変更を可能にするZMergeデータマッパー 画像
海外情報

スクリプトの変更を可能にするZMergeデータマッパー

 アイ・ディフェンス・ジャパンからの情報によると、Granite Software社のZMergeユーティリティは、デフォルトで全てのユーザーにマネージャーレベルのアクセスを提供するため、不正ユーザーがデータのインポート/エクスポートスクリプトを改ざんすることが可能となる

破壊的なHunchワームの亜種がC:ドライブをフォーマット 画像
海外情報

破壊的なHunchワームの亜種がC:ドライブをフォーマット

 アイ・ディフェンス・ジャパンからの情報によると、Hunch.Iは、破壊的なワームHunchファミリーの新しい亜種である。Hunch.Iは非常に破壊力の強い大量メール送信型ワームで、C:ドライブをフォーマットしてしまう。このワームは、ハードドライブをフォーマットする前に複

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 258
  8. 259
  9. 260
  10. 261
  11. 262
  12. 263
  13. 264
  14. 265
  15. 266
  16. 267
  17. 268
  18. 270
  19. 280
  20. 最後
Page 263 of 370
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×