IM木馬風雲再起

美國FaceTime Security Labs發現MSN / ICQ / SKYPE 共通木馬開始流傳畫面如下

利用人因工程 傳遞檔案方式傳遞圖形檔名讓無辜的使用者受害散播

請各位多小心摟

 

 

MSN MessengerICQで感染を広げるSkypeワームが出現

表單的頂端

 

表單的底部


写真に擬装した.pifファイル


Skype
ソフトウエアの出す外部プログラムからのアクセス要求警告
[
画像のクリックで拡大表示]


MSN Messenger
で送信される感染メッセージ
[
画像のクリックで拡大表示]

 IP電話ソフトウエア「Skype」に感染するワームで,MSN MessengerICQといったインスタント・メッセージング(IM)ソフトウエアを感染拡大に利用するものが見つかった。米FaceTime CommunicationsFaceTime Security Labsでマルウエア研究担当ディレクタを務め,Microsoft Security MVPでもあるChristopher Boyd氏(ハンドルは「Paperghost」)が米国時間523日に,自身のブログVitalsecurity.orgへの投稿で明らかにしたもの。

 またBoyd氏がFaceTime Security Labsのブログに投稿した情報によると,発見したワームは数カ月前から広まっているSkypeワームや「Stration」と呼ばれるワーム同様,試行錯誤的な手法を使って感染拡大を試みるという(関連記事その1その2)。

 このワームは,まず写真データに擬装した拡張子.pifのファイルをユーザー送る。このファイルをクリックするとあるWebサイトにアクセスし,WindowsSystem32およびWindowsフォルダにさまざまなファイルがダウンロードされる。

 続いてSkypeソフトウエアは外部プログラムからのアクセス要求を警告するが,ユーザーがアクセスを受け入れると,さらに怪しいファイルのダウンロードが行われる。

 こうしたファイルの1つがパソコン内を調べ,MSN MessengerICQのほか,AOL Instant MessengerAIM)やTrillianYahoo! MessengerMirandaといったIMソフトウエアを探す。IMソフトウエアを見つけると,ほかのユーザーに感染メッセージを送る。ただし現在のところ,感染メッセージの送信はMSN MessengerICQでしか実行していない。

 Boyd氏が調べたところ,ファイル・ダウンロード用ホストのドメインは主にバイアグラを扱っているスパム関連サイトで,全体的な動作がこれまでに出回ったSkypeワームと酷似しているという。「これら一連のセキュリティ攻撃の背後には,同じ人物がいるのだろう」(Boyd氏)。

 米メディア(InfoWorld)によると,このワームがダウンロードする悪質なコードのホスティング・ドメインは,中国のインターネット企業を通じて登録されているという。

創作者介紹
創作者 I'n Blog 之萬象真藏 的頭像
ivan0914

I'n Blog 之萬象真藏

ivan0914 發表在 痞客邦 留言(0) 人氣( 3 )