【 ここから本文 】

ウイルス/ワーム/スパム対策

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[世界]
パスワードを盗むトロイの木馬が暗躍、マイクロソフト製ツールを悪用して拡散

過去16カ月で38万台余りのコンピュータが感染

(2008年07月02日)

 感染したPCに潜伏して、システム管理者がログインしてMicrosoftの管理ツールを使うのを待ち、他のPCに感染を広げる――。こうした「トロイの木馬」プログラムが猛威を振るっているとして、セキュリティ・ベンダーが注意を呼びかけている。

 このトロイの木馬によって、これまでに何十万台というコンピュータに感染が広がり、それには世界的なホテル・チェーンの1つ(社名は未公表)の1万4,000台余りも含まれている。

 このトロイの木馬は「Coreflood」という名で呼ばれ、銀行口座や証券口座のユーザー名とパスワードを盗み出していると、SecureWorksのマルウェア・リサーチ担当ディレクター、ジョー・スチュアート(Joe Stewart)氏は指摘する。同氏によると、盗まれた情報はトータルで50GB規模に達するという。「今のところ、(Corefloodは)全社規模で感染することに成功している。これは、昨今ではめったに見られないことだ」(Stewart氏)

 セキュリティ機能を強化したWindows XP Service Pack 2(SP2)が出荷されて以来、クラッカーたちは悪意あるソフトウェアを企業ネットワーク全体に広める方法を見つけるのに苦労するようになった。実際、2004年8月に同SPがリリースされた後、大規模感染を引き起こすようなワームやウイルスは減少する傾向にある。

 今回のCorefloodが感染台数を増やしている一因は、MicrosoftのPsExecプログラムにある。これは、ネットワーク内のコンピュータ上で正当なソフトウェアを実行できるようにするプログラムの1つだ。

 攻撃者はまず、何らかの方法を使って、ネットワーク内のコンピュータの1つにCorefloodを送り込む。その後、同コンピュータにシステム管理者がログインすると、CorefloodはPsExecを実行し、ネットワーク上のすべてのシステムにCorefloodをインストールしようと試みる。

 Corefloodは過去16カ月で、37万8,000台を超えるコンピュータに感染した。SecureWorksの調べでは、ある大学で数千台のコンピュータが感染したほか、数百台規模の感染が金融系企業、病院、法律事務所、さらには米国の州警察機関で見つかっているという。

 「Corefloodが他のウイルスなどと異なるのは、1社当たり何百台あるいは何千台ものコンピュータに感染するケースが多い点だ。おそらく、盗まれた口座情報は膨大な数に上るのではないか」(Stewart氏)

 SANS InstituteのInternet Storm Centerが6月25日に報告した事件は、そうした大規模感染の1つに数えられるものだ。この事例では、3,000台のPCネットワークのうち、実に600台以上が感染した。

 Microsoftのテクニカル・フェローで、PsExecを開発したマーク・ルシノビッチ(Mark Russinovich)氏によると、PsExecを利用する悪意あるプログラムは5年以上前から存在しているが、このような形で利用されていると耳にしたのは初めてだという。

 Corefloodは「AFcore」とも呼ばれ、6年ほど前から存在が確認されていた。ただし、以前はDoS攻撃などに利用されており、パスワードを盗むのに利用されたことはなかったと、Stewart氏は語っている。

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

「2カ月以内に3社のシステム統合を完遂せよ」――難題に応えたのはマネージドホスティング

“ビジネス変化への俊敏な対応”を地で行ったユーザー事例に学ぶ

情報起点のビジネスを目指して

情報管理戦略のベスト・プラクティス

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

新時代のサーバ統合[New]
戦略的サーバ統合でIT基盤を最適化する
事業継続マネジメント(BCM/DR)[New]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
ビジネス・コミュニケーション進化論
企業の壁を越えた情報連携で業務革新に挑む
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
「Windows Server 2008 World」
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:08/23〜08/29


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国