【 ここから本文 】

ウイルス/ワーム/スパム対策

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[世界]
大規模ボットネットを構築する新種のワームが出現――トレンドマイクロが警告

10月に公表されたWindowsの「緊急」レベルの脆弱性を悪用、感染が急拡大

(2008年12月02日)

 米国のセキュリティ・ベンダー、Trend Microのセキュリティ研究員は12月1日、10月下旬に公表されたWindowsの重大な脆弱性を突いて感染するワームが出現したとして警戒を呼びかけた。このワームは、感染を広げて新たなボットネットを構築しようとしているという。

「DOWNAD.A」ワームの感染状況(Trend Microのウイルス・データベースより)。すでに日本でも感染したPCが見つかっている

 Trend Microのイバン・マカリンタル(Ivan Macalintal)氏によると、同社が「WORM_DOWNAD.A」と命名したワーム(Microsoftは「Conficker.a」、Symantecは「W32.Downadup」と呼んでいる)は、スパム・メールの大量配信やサイバー犯罪などに悪用される、新たなボットネットを構成するものだ。

 この新しいボットネットの規模についてマカリンタル氏は、「コンピュータの数は50万台程度ではないか。かつての『Kraken』や『Storm』といったボットネットと比べれば規模は小さいが、現在も拡大を続けている」と語っている。

 Microsoftでは先週、Windows Serverサービスの脆弱性につけ込むこの新しいワームが、今後急激に拡大する可能性があるとの警告を発表している(関連記事)。Microsoftではこのワームに感染した少数のPCが東南アジアで発見されたことから、10月23日に「緊急」レベルの脆弱性として公表し、セキュリティ・パッチもリリースしている(関連記事)。

 マカリンタル氏は、このワームは一部地域だけでなく世界レベルの脅威となっており、「現実に被害が発生する可能性がある」と警告している。すでにTrend Microでは、米国、カナダ、インド、中東、ヨーロッパ、ラテンアメリカのネットワークで、このワームに感染したIPアドレスを発見したという。また、このワームは1週間半ほど前に登場し、感謝祭(今年は11月27日)直前から勢力を拡大し始めたとのことだ。

 マカリンタル氏は、このボットネットを構築しようとしているのは新たなサイバー犯罪者グループであり、米国カリフォルニアのプロバイダーMcColoがインターネットから遮断された後、ボットネットを利用できなくなったグループの1つではないと見ている(関連記事)。

「DOWNAD.A」ワームの概要(Trend Microのウイルス・データベースより)。感染すると、マルウェアをWebからダウンロードするなどの活動を行う

 すでにTrend Microを含むセキュリティ・ベンダーの専門家たちは、ワームに感染したPCのリストをISPに提供し、ISP経由でコンピュータの持ち主にワームの除去を求めるという共同の取り組みを進めている。だが、ワームに感染するコンピュータの数は急増しているという。

 マカリンタル氏は、「まだMS08-067のセキュリティ・パッチを適用していないユーザーは、すぐに適用してほしい」と呼びかけている。

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る



プロダクト&テクノロジー

SaaS製品

セキュリティ・マネジメント製品

グリーンIT関連製品

データ・マネジメント製品

UMPC/ネットブック製品

SOA/BPM製品

注目のトピック

[特集]Windows 7[New]
いち早く導入するためのノウハウと最新情報
プラットフォーム・イノベーション[New]
企業に革新を引き起こすIT基盤のあり方を知る
Windows Server[Update]
Windowsサーバ・プラットフォームの可能性を徹底検証
新世代サーバでIT基盤を見直す
「TCO削減」――企業は何から始めるべきか
ストレージ革命
効率向上とコスト削減、そして売上げ増大の直接的な貢献
UMPC/ネットブック徹底研究
快進撃の原動力とその背景を探る
グリーンITの戦略的価値
地球環境問題に対してITができることとは?
クラウド・コンピューティング
新たなITパラダイムの実像をとらえる
セキュリティ・マネジメント
資産としての情報を確実・継続的に保護するための戦略

Weekly Ranking

集計期間:06/28〜07/04


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国