SubSeven(トロイの木馬)スキャンが増加中
概要:
SecurityFocus社のセキュリティ・メーリング・リストによれば最近ポートに対するスキャンへの増加傾向が確認されているとの事。27374ポートに対するスキャンが、今年の11月第一週に7ヶ所のIPアドレスからスキャンが試みられている。この傾向は不正アクセス
国際
海外情報
SecurityFocus社のセキュリティ・メーリング・リストによれば最近ポートに対するスキャンへの増加傾向が確認されているとの事。27374ポートに対するスキャンが、今年の11月第一週に7ヶ所のIPアドレスからスキャンが試みられている。この傾向は不正アクセスの為、トロイの木馬であるSubSevenが使用されている可能性がある。 (2000年6月13日 ID#154619)
情報ソース:
・Security Focus (incidents@securityfocus.com ), Nov. 12, 2001
分析:
ポート27374に対するスキャニングの増加は、SubSevenを使って感染しているコンピュータを探索している事は攻撃の準備を行っているか、もしくは、Port27374に対して悪意のある行動を計画している可能性が強い。デフォルトポートであるポート27374でSubSevenはコマンドの情報収集を行う。従い、過去に感染したコンピュータを探していると思われる。SubSevenトロイの木馬に感染したコンピュータは障害を受ける可能性が高いと認識した方が良い。定期的にウイルススキャンをする事を勧める。
(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/vv/m-sc.htm
※この情報はiDEFENSE社( http://www.idefense.co.jp/ )より提供いただいております。情報の内容は以下の時点におけるものです
【12:18 GMT、11、13、2001】
《ScanNetSecurity》