2003年10月06日(月) 19時13分
CERT/CCが新種トロイの木馬に対して警告を発表(更新情報)(Scan)
CERT/CCが新種トロイの木馬「QHosts」に対して警告を発表している。QHosts(別名:Qhosts-1)は、WindowsのDNS設定を変更し、特定のWebサイトを表示したときに指定されたWebサイトに自動転送を行う。QHostsはWindowsの脆弱性(MS03-032 Internet Explorer 用の累積的な修正プログラム)が適用されていないと、ハッカーにより仕掛けられたWEBサイトから自動的にダウンロードを行い、自動的に実行される。
CERT/CC Current Activity
QHosts Trojan Horse
http://www.cert.org/current/current_activity.html#qhosts
>> ベンダ各社の対応状況
▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
パターンファイル644以降にて対応
* ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_QHOSTS.A
* パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/pattern.asp
▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
10月02日付けの定義ファイルにて対応
* ウイルス詳細:
http://www.symantec.com/region/jp/sarcj/data/t/trojan.qhosts.html
* 定義ファイルダウンロードサイト:
http://www.symantec.com/region/jp/sarcj/defs.download.html
▼ソフォス
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
11月以降のIDEファイルで対応
* ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/trojqhosts1.html
* IDEファイルダウンロードサイト:
http://www.sophos.co.jp/downloads/ide/
最新のセキュリティ情報メールマガジンの申込みはこちらから
http://www.vagabond.co.jp/c2/scan/ct.html(Scan)
http://headlines.yahoo.co.jp/hl?a=20031006-00000007-vgb-sci