2004年03月19日(金) 21時20分
アルファベットが足りなくなる? --4つのBagle亜種が新たに登場(CNET Japan)
Bagleウイルスの亜種が続々と登場し、まもなくアルファベットが足りなくなりそうだ。
ソースコードに手を加えたがるウイルス作者のおかげで、過去2日間に新たに4つの亜種(Bagle.Q、Bagle.R、Bagle.S、Bagle.T)が登場したと、複数のウイルス対策ベンダーが米国時間18日に明らかにした。
これらのウイルスは、2003年8月に発見されたActiveXの脆弱性を悪用し、ユーザーがファイルを実行しなくとも、対象となるユーザーのコンピュータに自動的にプログラムを呼び込み、これを実行する。修正用パッチが提供された8月以降にOSのアップデートを行っていないWindowsマシンには、この脆弱性を突かれて攻撃される可能性がある。
「これらのウイルスには、明らかに新しい要素が含まれている」と、Symantecのセキュリティレスポンスチームでシニアマネジャーを務めるOliver Friedrichsは述べ、さらに「過去に悪用された脆弱性の多くが、ウイルスの一部としてプログラムを使うものだった」と付け加えた。
今回4つの新しい亜種が見つかったことで、インターネットユーザーに感染しようとする、それぞれわずかに異なるウイルスがまた増えたことになる。ウイルス作者らは、Bagle、NetSky、MyDoomといったワームを使い、大量のPCを乗っ取ろうとしている。一部のワームで見つかったコメントから推測すると、ワーム作者らは少なくとも2つの勢力に分かれて互いに攻撃しあっているようだと研究者らは考えている。
最新のBagle亜種には、8月にパッチが提供されたWindowsの脆弱性を突くある感染メカニズムが含まれている。この仕組みにより、OSのアップデートを行っていないPCでは、ウイルスが含まれる電子メールを開くだけで、システムが悪意のあるプログラムを読み込んで実行してしまう可能性がある。
だが、攻撃を行うコードのダウンロード元となっていたサイトの多くは、現在オフライン状態にあると、Friedrichsは述べている。
この記事は海外CNETNetworks発のニュースをCNET Japanが日本向けに編集したものです。
海外CNET Networksの記事へ
関連記事
Bagleに3つの新亜種--スパム対策手法をヒントに検知ソフトをすり抜ける? - 2004/03/16 08:39
ソースコード探しに火をつけた、NetSkyの新亜種登場 - 2004/03/15 09:39
「Netskyはこれで最後に」--最新亜種のコードのなかに作者の書き込み - 2004/03/10 09:20
MyDoom、Bagle対NetSky --作者同士がウイルスコードで「罵り合い」 - 2004/03/04 10:13
ウイルススキャンをすり抜ける--Bagleワーム、一挙に5つの亜種出現 - 2004/03/02 08:39
Sobigの再来か?--新型ワーム「Bagle-A」感染拡大中 - 2004/01/20 09:29
■CNET Japanニューズレター(無料)
毎朝メールで最新テクノロジー・ビジネス情報をお届けします。お申し込みはこちら。
[CNET Japan]
http://japan.cnet.com/ (CNET Japan)
http://headlines.yahoo.co.jp/hl?a=20040319-00000012-cnet-sci