ファイル共有ソフトを介して拡大する「Benjamin」(日本エフ・セキュア) | ScanNetSecurity
2024.05.08(水)

ファイル共有ソフトを介して拡大する「Benjamin」(日本エフ・セキュア)

 日本エフ・セキュア株式会社は5月21日、Kazaaのネットワークよって拡大しているワーム「Benjamin」について警告を発した。
 このワームはKazaaによるP2Pネットワークを介して拡大していく。このワームに感染すると、次のようなメッセージを表示する。

製品・サービス・業界動向 業界動向
 日本エフ・セキュア株式会社は5月21日、Kazaaのネットワークよって拡大しているワーム「Benjamin」について警告を発した。
 このワームはKazaaによるP2Pネットワークを介して拡大していく。このワームに感染すると、次のようなメッセージを表示する。

Access error#03A:94574:Invalid pointer operation
File possibly corrupted.

 このメッセージを表示した後、感染ユーザのハードディスクに数百個のファイルを作成し、それらをKazaaユーザと共有できる状態にする。ここで作成されているファイルはKazaa自身のコピーであり、それぞれには他のユーザの興味をひくような名称が与えられる。以下に一例を示す。

"Deep Purple - The Very Best of Deep Purple - Smoke on The Water"
"Metallica - Until it sleeps"
"Star wars Episode 1 - divx-full-downloader"

 これらのファイル名は全部で200種類以上が確認されている。なお、ファイルサイズはさまざまで、200〜800KB程度であり拡張子は「.exe」「.src」であるとのこと。
 また、同ワームは「Benjamin.xww.de」という広告ページをポップアップさせることから、エフ・セキュア社のウイルス研究対策所長は「ページへのアクセス数に基づき金銭を受け取る仕組みがあれば、金儲けのためにウイルスを作成したと言うことも考えられる」と述べている。

 なお、エフ・セキュア社では5月20日付でこのワークへと対応済とのこと。

リリース:
http://www.f-secure.co.jp/200205211/
ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs2/benjamin.htm


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  8. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  9. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  10. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

ランキングをもっと見る