IM木馬風雲再起
美國FaceTime Security Labs發現MSN / ICQ / SKYPE 共通木馬開始流傳畫面如下
利用人因工程 傳遞檔案方式傳遞圖形檔名讓無辜的使用者受害散播
請各位多小心摟
| MSN MessengerやICQで感染を広げるSkypeワームが出現
| |||
| 表單的頂端
表單的底部
IP電話ソフトウエア「Skype」に感染するワームで,MSN MessengerやICQといったインスタント・メッセージング(IM)ソフトウエアを感染拡大に利用するものが見つかった。米FaceTime CommunicationsのFaceTime Security Labsでマルウエア研究担当ディレクタを務め,Microsoft Security MVPでもあるChristopher Boyd氏(ハンドルは「Paperghost」)が米国時間5月23日に,自身のブログVitalsecurity.orgへの投稿で明らかにしたもの。 またBoyd氏がFaceTime Security Labsのブログに投稿した情報によると,発見したワームは数カ月前から広まっているSkypeワームや「Stration」と呼ばれるワーム同様,試行錯誤的な手法を使って感染拡大を試みるという(関連記事その1,その2)。 このワームは,まず写真データに擬装した拡張子.pifのファイルをユーザー送る。このファイルをクリックするとあるWebサイトにアクセスし,WindowsのSystem32およびWindowsフォルダにさまざまなファイルがダウンロードされる。 続いてSkypeソフトウエアは外部プログラムからのアクセス要求を警告するが,ユーザーがアクセスを受け入れると,さらに怪しいファイルのダウンロードが行われる。 こうしたファイルの1つがパソコン内を調べ,MSN MessengerやICQのほか,AOL Instant Messenger(AIM)やTrillian,Yahoo! Messenger,MirandaといったIMソフトウエアを探す。IMソフトウエアを見つけると,ほかのユーザーに感染メッセージを送る。ただし現在のところ,感染メッセージの送信はMSN MessengerとICQでしか実行していない。 Boyd氏が調べたところ,ファイル・ダウンロード用ホストのドメインは主にバイアグラを扱っているスパム関連サイトで,全体的な動作がこれまでに出回ったSkypeワームと酷似しているという。「これら一連のセキュリティ攻撃の背後には,同じ人物がいるのだろう」(Boyd氏)。 米メディア(InfoWorld)によると,このワームがダウンロードする悪質なコードのホスティング・ドメインは,中国のインターネット企業を通じて登録されているという。 |



請先 登入 以發表留言。