国際ニュース記事一覧(88 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(88 ページ目)

シスコシステム社がソフトウェアSecure Content Acceleratorのアップデートを出荷 画像
海外情報

シスコシステム社がソフトウェアSecure Content Acceleratorのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社では、同社のSecure Content Accelerator製品ラインのアップデートソフトウェアを発表した。これは、リモートで悪用される危険性のあるDoS攻撃を防ぐためのものである。Secure Content Acceleratorは

シスコ社がUnity欠陥の暫定処置を発表 画像
海外情報

シスコ社がUnity欠陥の暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、Cisco Unityコミュニケーションプラットフォームで使用されているソフトウェアに存在する脆弱性の攻撃者による悪用を防止する暫定処置を発表した。 この悪用は、国際電話またはその他の有料

Opaservワームの別の新型亜種が発見される 画像
海外情報

Opaservワームの別の新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの別の新型亜種であるOpaserv.Dが発見された。この新たな亜種は、従来の亜種に非常によく似ている。Opaserv.DはNetBIOS を介して感染し、Microsoft Windowsディレクトリーにscrsvr.exeファイ

EXEファイルを標的にするIpamorウイルス 画像
海外情報

EXEファイルを標的にするIpamorウイルス

 アイ・ディフェンス・ジャパンからの情報によると、C++で書かれた新しいプリペンドタイプのウイルスで、EXEファイルを標的にしている。Ipamorは、攻撃対象のコンピューターが既に感染していないかどうかを確認するため、ルートディレクトリーにあるmswdm.proファイルを

メモリーで実行されるAXBバックドア型トロイの木馬 画像
海外情報

メモリーで実行されるAXBバックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AXBはバックドア型のトロイの木馬である。AXBの実行後、自己をプロセス登録してメモリー内で実行する。AXBはvmisd.dllテキストファイルをWindowsシステムディレクトリーに保存する。次に、AXBはvmisd.dllファイル内に

BATファイルを上書きするWithout.Cワーム 画像
海外情報

BATファイルを上書きするWithout.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。Without.CはC:上にsend.vbsファイルを作成して実行する。又、当該ワームは大量メール送信ルーチンを実行するた

メッセージを表示するBatirバッチファイルウイルス 画像
海外情報

メッセージを表示するBatirバッチファイルウイルス

 アイ・ディフェンス・ジャパンからの情報によると、バッチファイルウイルス、Batirは、実行されるとテキストメッセージを表示する。実行されると、BatirはルートディレクトリーのDDDDDと言う名前のフォルダーに実行可能ファイルを作成する。Batirは、例えばk0v3l1f1.c

EverQuestのパスワードを盗用するEQStealerトロイの木馬 画像
海外情報

EverQuestのパスワードを盗用するEQStealerトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬EQStealerは、EverQuestのパスワードを盗用しようとする。実行されると、EQStealerがEverQuestサーバーに接続し、攻撃者によって選択されたユーザーのパスワードを盗もうとする。盗まれたパスワードは、

ロシアのハッカーマガジンが改竄ソフトウェアを宣伝 画像
海外情報

ロシアのハッカーマガジンが改竄ソフトウェアを宣伝

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカーマガジン ][akepの特別号には、][-deFaCeR XPというスクリーンベースでの改竄ソフトウェアプログラムの広告が掲載されているという。ソフトウェアの表向きの目的は、改竄に集中できるよう、必要なプ

ランダムなウェブサイトを改竄するPerfect.Brハッキンググループ 画像
海外情報

ランダムなウェブサイトを改竄するPerfect.Brハッキンググループ

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルを拠点にするハッカーグループPerfect.Brは、世界中の何百ものウェブサイトを改竄しているという。改竄追跡ウェブサイトZone.Hの報告では、同グループは2001年4月23日以降、544個のIPの改竄と272件の大量改竄

法輪功(Falun Gong)のメンバーが中国紙をハッキング 画像
海外情報

法輪功(Falun Gong)のメンバーが中国紙をハッキング

 アイ・ディフェンス・ジャパンからの情報によると、中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされたという。このハッキング行為は中国のロー

RUN_CD.EXEを作成するXGトロイの木馬 画像
海外情報

RUN_CD.EXEを作成するXGトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、XGはバックドア型トロイの木馬で、RUN_CD.EXEという名前のファイルを作成する。XGはパワフルなトロイの木馬であり、ウイルスプロテクションの削除によってさらなる攻撃を可能にする。このトロイの木馬は、パスワード

VOVANBUGマクロウイルスがWordの機能を無効化 画像
海外情報

VOVANBUGマクロウイルスがWordの機能を無効化

 アイ・ディフェンス・ジャパンからの情報によると、VOVANBUGは、.docファイルの保存後に、複数のWord機能を無効にするマイクロソフト社のWordマクロウイルスである。VOVANBUGは、すべての開いているMicrosoft Word文書及びnormal.dotテンプレートに感染する。感染後は

.regファイルをターゲットにするWowトロイの木馬 画像
海外情報

.regファイルをターゲットにするWowトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Wowは、多様な.regファイルをターゲットとするNuker型トロイの木馬である。Wowは、Windowsディレクトリー、Systemディレクトリー、ルートディレクトリー、Windowsリジストリキーにリストされている全フォルダにあるす

FLUXAY.093トロイの木馬が脆弱性をスキャン 画像
海外情報

FLUXAY.093トロイの木馬が脆弱性をスキャン

 アイ・ディフェンス・ジャパンからの情報によると、FLUXAY.093は、脆弱性を検出するためにリモートコンピューターをスキャンするトロイの木馬ツールである。FLUXAY.093が実行されると、ターゲットコンピューターで悪用可能な脆弱性を探す。FLUXAY.093は、検出したすべ

DSNX.05 バックドア型トロイの木馬がポート113で通信 画像
海外情報

DSNX.05 バックドア型トロイの木馬がポート113で通信

 アイ・ディフェンス・ジャパンからの情報によると、DSNX.05は、バックドア型トロイの木馬である。DSNX.05は、自己がWindowsのタスクマネージャに表示されないようにRegisterServiceProcess APIを呼び出す。この呼び出しは、どのユーザーがログオンするかに関わらず、D

中国のハッカーに乗っ取られた可能性のあるコンピュータ 画像
海外情報

中国のハッカーに乗っ取られた可能性のあるコンピュータ

 アイ・ディフェンス・ジャパンからの情報によると、PipeCmd、またはPipeCmdSrvという名前のファイルで乗っ取られたコンピュータの2台目が発見されたとのこと。このコンピュータはバックドアタイプのトロイの木馬に攻撃され、中国のハッカーによって乗っ取られた疑いが

【詳細情報】Raisethefist.comの前ウェブマスターが重罪容疑を認める 画像
海外情報

【詳細情報】Raisethefist.comの前ウェブマスターが重罪容疑を認める

◆概要:
 連邦裁判所に召喚された無政府主義ウェブサイトRaisethefist.comの前ウェブマスター、Sherman Martin Austin容疑者が、重罪容疑を認めた。Austinは、連邦犯罪における使用を意図した爆発物、破壊装置および大量破壊兵器に関する情報配信の罪に問われている。

【詳細情報】Simple Web Serverが保護ファイルのアクセス制御の回避を可能に 画像
海外情報

【詳細情報】Simple Web Serverが保護ファイルのアクセス制御の回避を可能に

◆概要:
 Peter Sandvik氏のSimple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである。例えば、制限付きファ

【詳細情報】EHKSLoggerトロイの木馬がキー操作を記録 画像
海外情報

【詳細情報】EHKSLoggerトロイの木馬がキー操作を記録

◆概要:
 EHKSLoggerは、キー記録型トロイの木馬である。EHKSLoggerはサイズが177,152バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他のファイル共有媒体を介して他のコンピューターに拡散する。元々EHKSLo

【詳細情報】アダルトウェブサイトを宣伝するSeeker.Z25トロイの木馬 画像
海外情報

【詳細情報】アダルトウェブサイトを宣伝するSeeker.Z25トロイの木馬

◆概要:
 Seeker.Z25(別名JS.Exception.Exploit)はJavaScript種のトロイの木馬で、アダルトウェブサイトの宣伝に使われている。Seeker.Z25のサイズは約55,000バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどの

接続と防御 ケーブル、DSL 接続そしてセキュリティ措置(2) 画像
海外情報

接続と防御 ケーブル、DSL 接続そしてセキュリティ措置(2)

攻撃および侵入者を阻止するために何を行うべきか?

Windowsの起動を妨げる可能性のあるDidvanトロイの木馬 画像
海外情報

Windowsの起動を妨げる可能性のあるDidvanトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、分散サービス拒否(DDoS)トロイの木馬であるDidvanは、感染コンピューターのWindowsを正常に起動させない可能性がある。このトロイの木馬は、2つのウェブサイトに対して分散サービス拒否(DDoS)攻撃を仕掛ける可能

Savecバッチファイルウイルスがコンソールの表示を無効化 画像
海外情報

Savecバッチファイルウイルスがコンソールの表示を無効化

 アイ・ディフェンス・ジャパンからの情報によると、Savecは、バッチファイル型ウイルスである。Savecが実行されると、感染したコンピューターのコンソール画面を消去し、コンソール画面をヌルに設定するため、コンピューターでの表示が一切無効となる。その後Savecは、

JAPSXトロイの木馬がアダルトウェブサイトを宣伝 画像
海外情報

JAPSXトロイの木馬がアダルトウェブサイトを宣伝

 アイ・ディフェンス・ジャパンからの情報によると、JAPSXは、アダルト系サービスを宣伝するために使用されるトロイの木馬である。JAPSXが実行されると、Microsoft Windowsオペレーティングシステムを実行している感染したコンピューターをアダルトウェブサイトにリンク

IBM社がSecureWayファイアウォールのセキュリティアップデートをリリース 画像
海外情報

IBM社がSecureWayファイアウォールのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、IBM社は、AIXおよびWindows用のファイアウォール製品であるSecureWayのセキュリティアップデートをリリースした。このアップデートは、リモートDoS攻撃を防止するものである。この問題はAIXバージョンにのみ存在し、

ベンダーがJetty Servlet Containerのアップデートを発表 画像
海外情報

ベンダーがJetty Servlet Containerのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、リモートで悪用可能なコマンド実行のバグに対処したJetty Servlet Containerの新バージョンが発表された。ディレクトリートラバーサルを用いてシステム上の実行可能ファイルへのパスを指定することにより、攻撃者は、

Carello買い物かごのセキュリティ問題を回避する暫定処置 画像
海外情報

Carello買い物かごのセキュリティ問題を回避する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Carelloは人気の高い買い物かごアプリケーションであるが、攻撃者がリモートシステム上で任意アプリケーションを実行することを許してしまうセキュリティ問題が含まれる。この問題は、ウェブサーバーを適切にセキュリ

Conectiva社がPythonのセキュリティアップデートを出荷 画像
海外情報

Conectiva社がPythonのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Pythonに含まれているexecvpe()関数で複数のセキュリティ問題が報告されている。この関数は、システム上でバイナリを実行可能にするもの。一時ファイルが予測し易いファイル名で作成されるため、攻撃者がPythonプログ

FTP_Anaトロイの木馬の新しい亜種が発見される 画像
海外情報

FTP_Anaトロイの木馬の新しい亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、FTP_Ana.Bは、攻撃者がICQを介してコンピューターへの感染を通知するバックドア型トロイの木馬ファミリーの新しい亜種である。一旦インストールされると、FTP_Ana.BがICQを介してコンピューターへの感染を攻撃者に通

電子カードを装うCytronトロイの木馬 画像
海外情報

電子カードを装うCytronトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cytronは、さまざまな商業サービスや提携業者のクリックスルーリンクを宣伝するために作成された可能性がある。本レポートの掲載時点では、この新型トロイの木馬の詳細な機能は不明である。ActiveX controlの実行を求

デスクトップ画像を表示するRamdileウイルス 画像
海外情報

デスクトップ画像を表示するRamdileウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Ramdileは、Windows 32ビットアプリケーション(W32)のみに感染する新種のファイル感染型ウイルスである。Ramdileのファイルサイズは不明であるが、当該ウイルスの作成者がWin32.Ramlide.10609と命名した事から、その

IEホームページを変更するInwiトロイの木馬 画像
海外情報

IEホームページを変更するInwiトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Inwiは、Microsoft Internet Explorerのデフォルトホームページをリモートウェブサイトに変更するトロイの木馬である。この攻撃で使われるウェブサイトには、偽造したと思われるWHOIS情報が含まれており、上海の技術

マイクロソフト・ワードに感染するFurio.Bマクロウイルス 画像
海外情報

マイクロソフト・ワードに感染するFurio.Bマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Furio.B はマイクロソフト・ワードに感染するFurioマクロウイルス系の新しく発見された亜種である。Furio.Bに感染しているファイルをマイクロソフト・ワードで開くとFurio.Bはマイクロソフト・オフィスのスタートアッ

米国政府がナイジェリアのレター詐欺に警告を発表 画像
海外情報

米国政府がナイジェリアのレター詐欺に警告を発表

 アイ・ディフェンス・ジャパンからの情報によると、米国政府は「ナイジェリアからのレター」詐欺を防止すべく、同国に対して措置を講じたとのこと。全世界の膨大な数の人々が、この詐欺行為の被害を受けている。米国はナイジェリアに対し、2002年11月までに防止策をと

サイバー活動家がHLSに対する仮想座り込みの新しい日付を発表 画像
海外情報

サイバー活動家がHLSに対する仮想座り込みの新しい日付を発表

 アイ・ディフェンス・ジャパンからの情報によると、Huntingdonsucks.comに属するサイバー活動家が、Huntingdon Life Sciences (HLS)に対する仮想座り込みの新しい開始日を発表したとのこと。新しい開始日時は2002年10月7日午前11:00(GMT)。サイバー抗議の目的は、メ

今週のニュース Head Line<2002-09-22〜25> 画像
海外情報

今週のニュース Head Line<2002-09-22〜25>

【News−4件】
●動的ホスト設定プロトコルにある脆弱性
●偽装阻止の方法
●Cisco IP Phones のありふれた不正使用
●HP Procurve 4000M のスタック・スイッチに HTTP リセットの脆弱性

早稲田大学のWEBサーバより感染するウイルス「Linux.Devnull」 画像
海外情報

早稲田大学のWEBサーバより感染するウイルス「Linux.Devnull」

 「Slapper」同様、OpenSSLの脆弱性を利用したウイルス「Linux.Devnull」が発見された。

更新情報:Scrsvrワームが一般での拡散を継続 画像
海外情報

更新情報:Scrsvrワームが一般での拡散を継続

 アイ・ディフェンス・ジャパンからの情報によると、Scrsvr(またはOpasoft)は、オープンなWindowsファイル共有を介して一般に拡散を続けているネットワーク攻撃ワームである。 Scrsvrは、現在拡散の速度を速めており、少なくとも2つの主要アンチウイルスベンダーがよ

Kakwormの新型亜種が発見される 画像
海外情報

Kakwormの新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Kakworm.Fの一般名で知られているKakwormの新型亜種の拡散が、数回にわたって確認された。Kakworm.Fは、短期間で拡散する危険性が高いワームである。Internet Explorer などのマイクロソフト製品をアップデート済みの

新しいウイルスデマがCamel with Smallpoxウイルスを警告 画像
海外情報

新しいウイルスデマがCamel with Smallpoxウイルスを警告

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたスペイン語のウイルスデマ、Camel with smallpoxの拡散が報告されている。他の多くのウイルスデマと同じように、これもマイクロソフト社やAOL社の名前を騙っているが、電子メール内にはそれを確認で

破壊力の強いCazinatワームを発見 画像
海外情報

破壊力の強いCazinatワームを発見

 アイ・ディフェンス・ジャパンからの情報によると、Cazinatは、イタリア語の分かる人達の間で拡散している大量メール送信型ワームである。イタリア語から英語に大まかに訳すと、電子メールはユーザーに対し、他人にメッセージを送信して、ドラッグの合法化を支援するよ

Slackware Linux社がDHCPクライアントのアップデートを発表 画像
海外情報

Slackware Linux社がDHCPクライアントのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Slackware Linux社では、リモートによるコード実行を防止するDHCPクライアントデーモンのセキュリティアップデートを発表した。このアップデートでは、悪意のあるDHCPサーバーがリモートのシステムでrootとして実行さ

TurboLinux社が複数のセキュリティアップデートをリリース 画像
海外情報

TurboLinux社が複数のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社は、OpenSSL、ApacheおよびSendmail用の複数のセキュリティアップデートをリリースした。インストール済みの全てのTurboLinuxサーバーとほとんどのワークステーションが、問題の影響を受ける。多数の欠陥

ポート137でスキャン増加が発生 画像
海外情報

ポート137でスキャン増加が発生

 アイ・ディフェンス・ジャパンからの情報によると、2002年9月28日以来、TCP/UDPポート137のスキャン数が増加し続けている。Internet Storm Centerからの情報によると、68,725もの個別ホストから284,693ターゲットがスキャンされたという。これは、同ポートで通常見られ

Brigada Ochoグループがメルマガ創刊号を発行 画像
海外情報

Brigada Ochoグループがメルマガ創刊号を発行

 アイ・ディフェンス・ジャパンからの情報によると、Brigada Ochoがメルマガ第1号を発行したとのこと。その本誌には、悪意のある攻撃者との独占インタビュー、悪意のあるコードの作成方法、ソースコードおよび悪意のあるコードの複数のバイナリサンプルも含まれている。

S4t4n1c_Soulsハッキンググループがウェブサイトを改竄 画像
海外情報

S4t4n1c_Soulsハッキンググループがウェブサイトを改竄

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルを活動拠点とするハッカーグループのS4t4n1c_Soulsが、全世界の膨大な数のウェブサイトを改竄し、非常に活発な活動をしているとのこと。同グループは2001年3月29日以降、1294件のウェブサイトを改竄している

サイバー活動家がHuntingdon Life Sciencesに対する仮想座り込みを延期 画像
海外情報

サイバー活動家がHuntingdon Life Sciencesに対する仮想座り込みを延期

 アイ・ディフェンス・ジャパンからの情報によると、Huntingdonsucks.comというグループのサイバー活動家が、Huntingdon Life Sciencesに対して予定していた仮想座り込みの延期を発表したとのこと。10月1日に当該活動を行う予定であったが、9月30日の14:00 GMT時点で、

ベンダーがGNU Tarのセキュリティアップデートをリリース 画像
海外情報

ベンダーがGNU Tarのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダーがGNU tarのセキュリティアップデートの出荷を開始した。このアップデートは、ディレクトリートラバーサル攻撃につながる脆弱性を修正するものである。tarは通常、先頭の / および ..をファイルとディレクト

ベンダーがアップデートされたfetchmailパッケージをリリース 画像
海外情報

ベンダーがアップデートされたfetchmailパッケージをリリース

 アイ・ディフェンス・ジャパンからの情報によると、人気の高いリモート電子メール検索プログラムであるfetchmailのための、アップデートされたソースコードとパッケージがリリースされた。fetchmailでは、複数のバッファオーバーフローと境界チェックの問題が発見され

Web Server 4Dのパスワード暴露を防止する部分的な暫定処置 画像
海外情報

Web Server 4Dのパスワード暴露を防止する部分的な暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、MDG Computer Services社のWeb Server 4Dは、ユーザー名とパスワードを安全性の低いファイルに保存するが、この情報を保護するための部分的な暫定処置を利用できる。パスワードとユーザー名を保存するファイルは、確

暫定処置を使ってAllot社のNetEnforcerが乗っ取られる危険性を回避 画像
海外情報

暫定処置を使ってAllot社のNetEnforcerが乗っ取られる危険性を回避

 アイ・ディフェンス・ジャパンからの情報によると、Allot Communications社のNetEnforcerポリシーベースネットワーク管理システムが、リモートで乗っ取られる危険性を回避する暫定処置が利用可能である。デフォルトのパスワードを持つ製品は、ネットワーク機器やソフト

Linuxのベンダーがunzipセキュリティアップデートを発表 画像
海外情報

Linuxのベンダーがunzipセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーでは、ディレクトリートラバーサル攻撃を許可する欠陥を修正するunzipのセキュリティアップデートを発表した。問題は、unzipがディレクトリーとファイルパスから最初の文字「/」を取ることに失敗するた

サンマイクロシステムズ社のONE Starter Kitにあるリモート問題での部分的暫定処置 画像
海外情報

サンマイクロシステムズ社のONE Starter Kitにあるリモート問題での部分的暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のONE Starter Kitにある簡単に悪用可能なディレクトリートラバーサル問題を修正する部分的な暫定処置が発表された。影響する部分として、Astaware検索エンジンが含まれている。攻撃者は、S

MelhackerがBugBearワームの作者の可能性 画像
海外情報

MelhackerがBugBearワームの作者の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Melhacker(別名Vladimor Chamlkovic)が、世界中に急速に拡散している最近のBugBearワームの作者の可能性がある。Melhackerによれば、Nedalワームの攻撃後、Melhackerのウェブサイトは「不明なセキュリティシステム

KaZaA上で拡散するThyacワーム 画像
海外情報

KaZaA上で拡散するThyacワーム

 アイ・ディフェンス・ジャパンからの情報によると、Thyacは、KaZaAピアツーピア(P2P)ファイル共有ネットワーク上で拡散する大量メール送信型ワームである。Thyacは、Hobbleワームと密接な関係があるように見える。Thyacは、KaZaAがインストールされているコンピュー

Reality.Dウイルスが悪意のあるプログラムを付加 画像
海外情報

Reality.Dウイルスが悪意のあるプログラムを付加

 アイ・ディフェンス・ジャパンからの情報によると、Reality.Dは、マイクロソフト社のWord及びその他のファイルタイプを介して拡散する付加型ウイルスである。Reality.Dに感染したファイルが実行されると、.asp、.hta、.htm、.html、.htt、.htx ファイルへの感染を試み

Elitemトロイの木馬がMSN Messengerを悪用 画像
海外情報

Elitemトロイの木馬がMSN Messengerを悪用

 アイ・ディフェンス・ジャパンからの情報によると、Elitemは新種のトロイの木馬で、マイクロソフト社のMSN Messengerを使って攻撃対象のコンピューターのバックドアアクセスを攻撃者に提供する。MSN MessengerをインストールしたコンピューターでElitemを実行すると、

トロイの木馬を真似たRevenge.500フリーウェアプログラム 画像
海外情報

トロイの木馬を真似たRevenge.500フリーウェアプログラム

 アイ・ディフェンス・ジャパンからの情報によると、Revenge.500は、悪意のあるバックドア型トロイの木馬の機能を真似たフリーウェアプログラムである。実行時のRevenge.500は、.exeファイルの実行が可能な隠れプロセスである。 Revenge.500 にはクライアントコンポーネ

中国のウイルス作成者がVBSワーム作成ツールを製作 画像
海外情報

中国のウイルス作成者がVBSワーム作成ツールを製作

 アイ・ディフェンス・ジャパンからの情報によると、Brigada Ocho (B8) は、中国のウイルス作成者またはグループが作成したと言われるvbsgen.exeツールを公開した。この新型ツールは、主要アンチウイルスソフトウェアを使った検知はできない。このワームと共に作成され

中国で作成されたBingleトロイの木馬 画像
海外情報

中国で作成されたBingleトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bingle(別名:Backdoor.AKO)は新しく発見されたバックドア型のトロイの木馬で、中国で作成された可能性が高い。Bingleを実行すると、自己をローカルコンピューター上にインストールした後、ポート22番のリモート攻

断続的にコンピューターを再起動するWinRebootトロイの木馬 画像
海外情報

断続的にコンピューターを再起動するWinRebootトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、WinRebootは、コンピューターの断続的再起動でサービス拒否攻撃を仕掛けるトロイの木馬である。WinRebootが実行されると、当該トロイの木馬はClose.exeファイルをWindowsディレクトリーに作成しようと試みる。コンピ

トロイの木馬によってドロップされるHiverトロイの木馬 画像
海外情報

トロイの木馬によってドロップされるHiverトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Hivirトロイの木馬は、Troj_Freextrct.Aという別のトロイの木馬によってドロップされる。Hivirは hiv.comファイルをMicrosoft Windowsシステムディレクトリーに、main.comファイルをWindows一時ディレクトリーにそれ

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 83
  8. 84
  9. 85
  10. 86
  11. 87
  12. 88
  13. 89
  14. 90
  15. 91
  16. 92
  17. 93
  18. 100
  19. 110
  20. 最後
Page 88 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×