ホームユーザをターゲットにするDeloderワーム | ScanNetSecurity
2026.07.27(月)

ホームユーザをターゲットにするDeloderワーム

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

国際 海外情報
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千円に大幅ディスカウント
         http://shop.vagabond.co.jp/m-sdx01.shtml
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
下の記事は、Scan Daily EXpress の一部を転載したものです
───────────────────────────────────


 アイ・ディフェンス・ジャパンからの情報によると、Deloder(Worm.Dvldr)は、TCP 445ポートが開かれているコンピュータをターゲットに拡散する新種のワームである。日本及び米国で拡散しており、短時間に複数のアンチウイルスベンダーによって傍受されている。通常、Dvldr32.exeというファイル(745,984バイト)で検出されている。感染すると、ワームは50個のパスワードにより総当たり攻撃を行い、管理ユーザ(admin権限)として接続しようとする。ワームは、感染ホストをインターネットからリモートコントロールできるようにリモート管理ユーティリティのVNCをインストールする。IRCバックドア(rundll32.exe)は、TCPポート6667上で事前に定義された13台のサーバに接続し、事前に定義されたチャネル上で新たな感染を起こす。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【11:37 GMT、03、10、2003】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

    「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

  2. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  3. Oracle Java に脆弱性

    Oracle Java に脆弱性

  4. Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

    Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

  5. Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop