【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される | ScanNetSecurity
2024.05.04(土)

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される

◆概要:
 2003年1月29日に、ロシアのハッカーサイトにおいて、MSSQL 2000のUDP リモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載された。

国際 海外情報
◆概要:
 2003年1月29日に、ロシアのハッカーサイトにおいて、MSSQL 2000のUDP リモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載された。

 この最新版の攻撃用プログラムの掲載は、破壊的な Slammerワームの出現、及び中国のCNHonkerハッカーグループが同ワームに関連しているという疑いに次ぐ出来事である(ID# 114476, Feb. 14, 2003)。

 Slammerワームが世界中で猛威を振るった2日後の2003年1月27日に、LionはMSSQL 2000 のUDPリモート攻撃用プログラムの新バージョンを、Honkerのサイトに公表した。当時 Slammerについて世界中が騒いでいたことと、同ワームがLion及び CNHonkerに関連しているという疑いがあったことを考えると、これは奇妙なタイミングである。また、新バージョンに関する説明が Lionから何もなされなかっただけでなく、Slammerの作成に関与した件について、Lionは否定とも肯定とも一切コメントを発表しなかった。更に、このアップデートされた攻撃コードは、Honkerのサイトにこっそり載せられており、一切メディアでは取り上げられなかった。Lionは2002年10月にも同様の攻撃コードをサイトに公表していたが、今回のバージョンではいくつかの変更が盛り込まれていた。

 この2日後の2003年1月29日、ロシアのハッカーサイト ( http://netsecurity.r2.ru/amessages.html ) が、上記の Lionの新攻撃用プログラムを再掲載した。このロシアのサイトは、攻撃用プログラムの新バージョンの作成者はLionであると説明し、更にこのプログラムが「Microsoft SQL 2000データベースの脆弱性を攻撃するもの」と記述した。

 このサイトは、攻撃用プログラムを「元々はDavid Litchfield氏が作成したプログラムを改良したもの。MS SQL 2000の脆弱性を利用するもので、元々のバージョンに存在していた幾つかのバグを修正する。ポート53を開く。」などと表現した。また、このサイトは攻撃用プログラムの作成者に関する記述の、ロシア語の翻訳を掲載した。これによると、「作成者:Lionによって修正…」となっている。


◆情報ソース:
・iDEFENSE Intelligence Operations, Feb. 13, 2003
・CNHonker ( http://www.cnhonker.net ), Feb. 13, 2003
・Netsecurity.r2.ru (Russian) ( http://netsecurity.r2.ru/amessages.html ), Jan. 29, 2003

◆キーワード:
 Chinese hackers Microsoft vulnerabilities
 China Japan

◆分析:
 (iDEFENSE US) Lionが2003年1月27日に作成した MSSQL 2000の攻撃用プログラムが、別のハッカーグループによって取り上げられたのは、今回が初めてである。前述の通り、攻撃用プログラムが当初 Lionのサイトにアップロードされた時は、特にメディアでは取り上げられなかった(ID# 114779, Feb. 13, 2003)。尚、今回の件は Slammerとは全く関係ないかもしれない。しかし、CNHonkerのサイトにポスティングされる Lionの攻撃用プログラムに、一部のロシアハッカーが高い関心を示していることは興味深いことである。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
  アイディフェンス社の iAlert サービスについて
  http://shop.vagabond.co.jp/p-alt01.shtml
  情報の内容は以下の時点におけるものです。
 【16:01 GMT、02、17、2003】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る