親切なワームCheese、現れる(コンピュータ緊急対策チーム) | ScanNetSecurity
2026.02.13(金)

親切なワームCheese、現れる(コンピュータ緊急対策チーム)

 親切なワームCheeseが出回っている。そのワームは、最近確認されたLionワームにより開けられた裏口を閉じてくれるというものだ。今年(2001年)の3月下旬に発生したLionワームは、LinuxのワームでDNSソフトウェア、BINDにある脆弱性を利用して拡散する。Lionワームは“

国際 海外情報
 親切なワームCheeseが出回っている。そのワームは、最近確認されたLionワームにより開けられた裏口を閉じてくれるというものだ。今年(2001年)の3月下旬に発生したLionワームは、LinuxのワームでDNSソフトウェア、BINDにある脆弱性を利用して拡散する。Lionワームは“randb”と呼ばれるアプリケーションに感染し、“t0rn”と呼ばれるハッキング・ツールキットを埋め込む。そして、そのハッキング・ツールキットを使って外部のハッカーは感染したシステムにログインし、パスワードの窃取やデータ破壊などを行う。

 カーネギーメロン大学のコンピュータ緊急対策チーム(CERT)によると、CheeseワームはLionワームが作った裏口ポート10008を利用してシステムに感染し、その裏口にパッチを充てるのだ。その後、ポート10008を使ってLionワームに感染した他のコンピュータを探し自身を拡散させていく。

 CERTのKevin Houle氏は「Cheeseワームのような”パッチワーム”が、良いウイルスということにはならない。パッチワームのアイディアは、良いと思うが、解決策ではない。基本的に、不正な手口でシステムを改変し、他のサイトを攻撃する侵入者と何ら変りないのだから」と指摘した。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

  2. シンシアにランサムウェア攻撃、システム障害が発生

    シンシアにランサムウェア攻撃、システム障害が発生

  3. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

  4. コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

    コバヤシのサーバに不正アクセス、不正に取得された情報が外部サイト上に公開

  5. 公民館場所取り ~ シルバー人材センター元従事者が不正アクセス 約2年間で計15件

    公民館場所取り ~ シルバー人材センター元従事者が不正アクセス 約2年間で計15件

ランキングをもっと見る
PageTop