アイ・ディフェンス・ジャパンからの情報によると、情報セキュリティに関する第1回全ロシア年次会議とみなされた会議は、2002年9月17日から20日にロシアの都市、黒海のソチで計画されているとのこと。この会議では、政府から一般企業に対してより良い連携と協力体制の
アイ・ディフェンス・ジャパンからの情報によると、中国のハッカーグループChina Eagle Union(CEU)は、同グループのプロパガンダ用組織を再編しているとのこと。beyond2000という者が掲載した2002年8月のメッセージによると、彼は現在「一時的に国外向けプロパガンダ
アイ・ディフェンス・ジャパンからの情報によると、ブラジルの高校を卒業したばかりで、最近3件のウェブサイト攻撃を行なったブラジルのハッカー「White Chocolate」が香港に滞在しているとのこと。White Chocolateは香港市立大学に2002年9月から通うことになっている
アイ・ディフェンス・ジャパンからの情報によると、Etherealは、ISISディセクターで発見された、リモート攻撃が可能なバッファオーバーフローを修正する新バージョンをリリースした。攻撃者はこの脆弱性を利用して、任意のコードを実行できる。攻撃用プログラムは一般
アイ・ディフェンス・ジャパンからの情報によると、PHC2002は、ペルーの悪意のある集団が作成した、アンチウイルスソフトウェア「HackSoft」を攻撃するトロイの木馬である。PHC2002は10-20kで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネット
アイ・ディフェンス・ジャパンからの情報によると、Nimbusは、Internat32.exeを装うバックドア型トロイの木馬である。一旦メモリーで動作すると、Nimbusはリモート攻撃者に接続しようとする。一旦接続が確立されると、攻撃者は、乗っ取ったコンピューター上で、ファイ
アイ・ディフェンス・ジャパンからの情報によると、UedasunはMicrosoft Excelマクロウイルスで、A-TDK.という名前のモジュールを備えている。このモジュールには、Save、auto_open、scan、Status、DO_EVERYTHING、DO_SOMETHING、nextsやcheckなどの、数種類のマクロが
アイ・ディフェンス・ジャパンからの情報によると、EdnavはVBS(Visual Basic Script)で作成されたワームで、マイクロソフト社のOutlookアドレス帳に記載されるすべてのアドレスに大量メール送信を実行する。Ednavは、.vbsの添付が許可されないゲートウェイレベルで容
アイ・ディフェンス・ジャパンからの情報によると、Roxratはバックドア型トロイの木馬で、サーバー、クライアント、エディタのコンポーネントで構成される。攻撃者はエディタコンポーネントを使用して、攻撃を仕掛ける前にトロイの木馬をカスタマイズすることができる
アイ・ディフェンス・ジャパンからの情報によると、Phrosticは、別名Phrostickとしても知られるダウンロード型トロイの木馬である。Phrosticが実行されると、API(Application Program Interface)呼び出しであるURLDownloadtoFileを使用して、リモートウェブサイトか
アイ・ディフェンス・ジャパンからの情報によると、Back Orificeトロイの木馬ファミリーの新亜種が発見された。Bo2k.10のサーバーはメモリーで一旦実行されると、リモート攻撃者と通信を行う。接続が確立すると、リモート攻撃者はコンピューターをリモートで制御し、パ
【News−5件】
●非 UNIX プラットフォーム に影響を与える Apache 2.0 の脆弱性
●Macromedia Flash プラグインにローカル・ファイルの読み出しが可能な脆弱性
●Opera の FTP ビュー機能にクロスサイト・スクリプティングの脆弱性
●Cisco VPN Client に複数の脆弱性
◆概要:
英国政府のコンピューターセキュリティ・アドバイザーによれば、同国の重要な国有インフラストラクチャーが、サイバーテロリズムによる「甚大な被害」を受ける危険性がある。英国National Infrastructure Security Coordination Centre ディレクターを務める
◆概要:
報道によれば、Common Desktop Environment(CDE)ToolTalkサービスでのデータベースサーバーのバッファオーバーフローを悪用して、リモート攻撃者が任意のコードを実行したり、攻撃対象のホストをクラッシュすることができる。ToolTalkにより、アプリケーシ
<編集部よりお詫び>
本ページ内にあるURLが、ワームの存在するページへとリンクしておりました。ワームの説明状必要なURLではありますが、ハイパーリンクを解除するなどの配慮が足りず、ユーザーの皆様を感染の危険にさらしてしまいました。
本件について、心よりお詫
>> 免責事項と警告
アイ・ディフェンス・ジャパンからの情報によると、Duloadは新型のピアツーピア (P2P) ワームの種類で、KaZaA ファイル共有ネットワークで拡散中である。Duload.Aは、バックドア型トロイの木馬をユーザーに気付かれずにダウンロードしてインストールしようとするため、
アイ・ディフェンス・ジャパンからの情報によると、Klezワームファミリの新しい亜種の拡散が報告されているが、今までに報告されている Klezの亜種と酷似したデザインと機能を持っている。いったんメモリーで実行されると、Klez.E は複数のセキュリティ関連製品を無効
アイ・ディフェンス・ジャパンからの情報によると、Cardstは新種のJavaScriptベースのトロイの木馬である。Cardstは、電子メール経由でユーザーに送信される HTMLページ、あるいは悪意のあるウェブサイトにホストされるHTMLページを介して、AOLの料金支払センターを装
アイ・ディフェンス・ジャパンからの情報によると、AcidReign.20は、アセンブリー言語で作成されたダウンローダー型トロイの木馬である。AcidReign.20の真の目標は、Subsevenなど、バックドア型トロイの木馬のように、さらに強力な悪意のあるプログラムをインストール
アイ・ディフェンス・ジャパンからの情報によると、Shutit.10は、複数のアンチウイルス、セキュリティ関連ソフトウェア製品を無効にしようとするダウンローダー型トロイの木馬である。攻撃者は、このトロイの木馬のエディターコンポーネントを用いて、ダウンロードウェ
アイ・ディフェンス・ジャパンからの情報によると、VB.APはバックドア型トロイの木馬で、windowsfile.exe という名前のファイルを一時的に作成する。メモリー実行後は、VB.APがポート2314をリッスンして、リモートクライアントコンポーネントからの通信を待つ。接続確
アイ・ディフェンス・ジャパンからの情報によると、Lithlogはバックドア型トロイの木馬で、Perlスクリプトを利用してデータを盗み出す。Lithlogスクリプトを実行すると、リモートIPアドレスへのアクセスをログに記録し、その結果をcgi-binserverlist ディレクトリー
アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、WorldViewソフトウェアのオプションコンポーネントであるSGI IRIXの新バージョンに含まれる、深刻な脆弱性を修正する暫定処置を公開した。この欠陥は、悪用可能なバッファオーバーフローで
アイ・ディフェンス・ジャパンからの情報によると、Sublimation.orgは、scponlyのセキュリティアップデートをリリースした。このアップデートは、攻撃者による任意コマンドのリモート実行を防止するものである。また、この欠陥の攻撃用プログラムはすでに作成されてい
アイ・ディフェンス・ジャパンからの情報によると、Windows IT Securityが実施したアンケート調査で、Windows IT Securityのウェブサイト利用者がもついくつかの重要な考えが判明したとのこと。一つの調査結果によると、アンチウイルスソフトを選ぶにあたって最も重要
アイ・ディフェンス・ジャパンからの情報によると、Apherは、リモートのロシアのサイトから悪意のあるコードをダウンロードする新種の大量メール送信型ワームである。この攻撃で使用されている電子メールは、ユーザーに悪意のある添付ファイルを実行させるように、ソー
アイ・ディフェンス・ジャパンからの情報によると、Deathと名付けられた、同系統の複数の新種のバックドア型トロイの木馬が発見された。一旦トロイの木馬プログラム、Deathがインストールされると、パスワードが盗み出され、バックドアアクセスがリモート攻撃者に提供
アイ・ディフェンス・ジャパンからの情報によると、RokolはVisual Basic Scriptワームで、大量メールを送信し、リモートウェブサイトから悪意のある.comファイルをダウンロードする。当該記事の掲載時点では、Rokolは拡散していないと思われる。ただし、今後は感染が拡
アイ・ディフェンス・ジャパンからの情報によると、Simbolos、別名Bacter、Blgbndは、南アフリカが発信源と考えられているワームである。実行されると、ゲームを装うファイルを含む複数のファイルをインストールする。Simbolosは、当該記事の掲載時点では、スペイン語
アイ・ディフェンス・ジャパンからの情報によると、Kari(別名Karina)はスペイン語圏で拡散中の新型ウイルスで、一般的なWindows .comファイルを偽装する。Kariは、正当なファイルである win.comとsys.comが保存されているWindowsディレクトリーとWindows Systemディ
アイ・ディフェンス・ジャパンからの情報によると、MSNTrick は新しく発見された攻撃用のトロイの木馬で、Visual Basicで生成されている。MSNTrickは、MSN Messengerユーザーを対象にしているが、ここで入手した情報は、他のアカウントでも使用される危険性がある。多
アイ・ディフェンス・ジャパンからの情報によると、Cabroは新しく発見されたバックドアタイプのトロイの木馬である。Cabroを実行すると、Cabroは自己コピーを「ASDAPI.exe」という名前でWindowsディレクトリーに作成しようと試みる。その後、Cabroはローカルコンピュー
アイ・ディフェンス・ジャパンからの情報によると、Adnapは、Pandaアンチウイルスソフトウェアを装うトロイの木馬である。autoexec.batへの変更箇所に記載されるWindowsディレクトリーのパスおよびファイル名の情報は、当該トロイの木馬によってハードコード化されてい
アイ・ディフェンス・ジャパンからの情報によると、Telaは新しく発見されたトロイの木馬で、拡散が確認されている。一旦リモートでTelaを使って接続した後、攻撃者がどのような動作が可能になるかは不明だ。通常は、FTPサーバーをインストールすると、攻撃者がrootkit
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の File Transfer Manager (FTM)の最新バージョンは、バッファーオーバーフローの問題、及びman-in-the-middle 攻撃 (MITM)を防止する。FTMとは、マイクロソフト社のベータプログラム、MSDN、Micros
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows 2000オペレーティングシステム向けService Pack 3には、ユーザーがハードリンクされたファイルに監査形跡を残さずにアクセスするのを防止する修正が含まれると報告されている。この問題を
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのハッカーグループが、オープンの無線ネットワークを空中から探すという新たな攻撃手段を行っているとのこと。その結果、これらのハッカーは 95個もの無線ノードの発見に成功したようである。
アイ・ディフェンス・ジャパンからの情報によると、Small.hは、BlackRatという名前のトロイの木馬をインストールしようとするドロッパープログラムである。このタイプでの攻撃の真の脅威はIRCベースのトロイの木馬、BlackRatである。一旦インストールされると、乗っ取
アイ・ディフェンス・ジャパンからの情報によると、Backdoor.AJB、別名Senna Spy 2001は、バックドア型トロイの木馬である。ファイルの名前、Backdoor.AJBのコンピューターへの感染方法は不明である。メモリーで動作するだけでなく、WindowsまたはWindowsのサブディレ
アイ・ディフェンス・ジャパンからの情報によると、Backdoor.AJM、別名Servidorは、バックドア型トロイの木馬である。Backdoor.AJMは、スペイン語圏のスクリプトキディの作品のようだ。経験豊富な攻撃者がサーバーコンポーネントに"server.exe"、"servidor.exe"といっ
アイ・ディフェンス・ジャパンからの情報によると、Maikeは、開閉時にマイクロソフト社のWordの文書に感染する新種のWordマクロウイルスである。Maikeに感染した文書が開かれると、normal.dotテンプレートに悪意のあるマクロを感染させようとする。Maikeは、スクリプト
アイ・ディフェンス・ジャパンからの情報によると、Netbus.160.Dropperは、悪名の高いNetBusバックドア型トロイの木馬のコピーを作成し、インストールしようとするドロッパーである。Netbus.160.Dropperが実行されると、Windowsディレクトリーに自己コピーを作成しよう
アイ・ディフェンス・ジャパンからの情報によると、nCipher 社は、公開鍵暗号規格(PKCS)#11の暗号化ライブラリの修正バージョンをリリースしたが、当該バージョンを実装する事により、問題であった無効な署名が有効なものとして誤って認識されることを防止する。攻撃者
アイ・ディフェンス・ジャパンからの情報によると、NetBasic Scripting Server (NSN) 用として Novell社がリリースしたパッチは、バッファーオーバーフロー問題をパッチし、システムリソースへの不正アクセスを防止する。NSNがハンドラーとしてマッピングされている場
アイ・ディフェンス・ジャパンからの情報によると、レッドハット社が、複数の新たなセキュリティの欠陥に対処したMIT Kerberos 5の更新パッケージを発表した。欠陥には、RPCのコールライブラリー、kadmindの問題が含まれる。欠陥には、システムレベルでの乗っ取りを引
アイ・ディフェンス・ジャパンからの情報によると、ロシア連邦保安局(FSB)が、米国の犯罪捜査証拠収集のためにロシアのサーバに不正アクセスした容疑で、米FBI捜査員に対して刑事訴訟を起こしていると報告されているとのこと。事件の始まりは、FBIが2人のロシア人ハ
アイ・ディフェンス・ジャパンからの情報によると、新しい親パキスタン派のハッカーグループ「National Data Security Agency(NDSA)」が、パキスタンのネットワークが被っている脅迫に対し対抗手段を考えているとのこと。クラック攻撃アーカイブのZone-h.orgによると
アイ・ディフェンス・ジャパンからの情報によると、Electronic Disturbance Theater(EDT)は、他のサイバー活動家グループと協力してメキシコ政府および米州機能(OAS)に対するバーチャル座り込み抗議を開始したとのこと。この抗議活動は2002年8月14日12:00 GMTに始
アイ・ディフェンス・ジャパンからの情報によると、さまざまな活動家グループとハッカーグループ Electronic Disturbance Theater(EDT)が協力して、2002年8月14日のGMT 12:00に、メキシコ政府と米州機構(OAS)に抗議するバーチャルストライキを実行する予定であると
アイ・ディフェンス・ジャパンからの情報によると、英国の重要な国有インフラストラクチャーが、サイバーテロリズムによる「甚大な被害」を受ける危険性があるとのこと。英国National Infrastructure Security Coordination Centre ディレクターを務めるStephen Cummi
アイ・ディフェンス・ジャパンからの情報によると、Migrateは、IRC、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介しても拡散する、新種の大量メール送信型ワームである。Migrateは、アンチウイルスソフトウェアによる検知を防ぐため、高度に暗号化されている
アイ・ディフェンス・ジャパンからの情報によると、破壊力の強いトロイの木馬「Portacopo」の新種が発見された。この新種は、ファイルのサイズは原種と同じ475,648バイトだが、Portacopos.exe、portocop.exeというようにファイル名が異なる。ファイルのアイコンは、中
アイ・ディフェンス・ジャパンからの情報によると、Harasは、感染ホストの再起動を不可能にするWindowsベースのワームである。Harasは基本的に、autoexec.bat、config.sysおよびcommand.comなどの重要なWindowsファイルを削除してしまう。このため、ターゲットユーザー
アイ・ディフェンス・ジャパンからの情報によると、デフォルトで多くのLinuxパッケージにインストールされているlinuxconfユーティリティには、システムへのルート侵入を招く、ローカルで悪用可能なバッファオーバーフローが含まれている。 この脆弱性は、ローカルユー
アイ・ディフェンス・ジャパンからの情報によると、Ndadは、マイクロソフト社のWindows NTコンピューターに対して使用される可能性のある新しいバックドア型トロイの木馬である。Ndadは、侵入したコンピューターを操作するためのグラフィックユーザーインターフェイス
アイ・ディフェンス・ジャパンからの情報によると、Gholameは、ポート9696、9697を利用して乗っ取ったコンピューターを悪用する、バックドア型トロイの木馬である。Gholameは70?348kで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチ
アイ・ディフェンス・ジャパンからの情報によると、Golsys.14292は、ファイル感染ウイルス、Golsysの新種である。Golsys.14292が実行されると、ローカルドライブ及びマップされたドライブ上のWindowsの32ビット実行可能ファイルに感染しようとする。WindowsのSystemデ
アイ・ディフェンス・ジャパンからの情報によると、Craboxは、 http://play.mp3.com/ に対してサービス拒否(DoS)攻撃を仕掛けようとするトロイの木馬である。Craboxが実行されると、 http://play.mp3.com/ に複数のリクエストを送信しようとする。また、Craboxは、W
アイ・ディフェンス・ジャパンからの情報によると、Mortagは、パスワード盗用型のトロイの木馬である。一旦コンピューター上での稼動を始めると、Mortagは機密データを盗み出そうとする。Mortagのパスワード盗用ルーチンに関する詳細は不明である。しかし、パスワード
アイ・ディフェンス・ジャパンからの情報によると、Apoclapsは、新しく発見されたウェブサーバーバックドア型のトロイの木馬である。Apoclapsはserver.exeというファイルを作成するが、これは攻撃者が配布前にカスタマイズできるようになっている。一旦このファイルを
アイ・ディフェンス・ジャパンからの情報によると、この新しい亜種はSophos Plcが発見したもので、 Sophos Plcでは「LoveLetter.DO」という名前を付けている。この亜種はまったく新しいもので、今まで同じ名前で報告されている亜種とは内容が異なる。Very Funny.vbsに
アイ・ディフェンス・ジャパンからの情報によると、2002年度Black Hatハッカー国際会議の席において、米国大統領のサイバーセキュリティ主席補佐官である Richard Clarke氏は、ハッカーに対し脆弱性の発見と報告をするよう促したとのこと。Clarke氏の主張は、建設的な