IM を介して拡散する Download.Ject 型ワーム | ScanNetSecurity
2026.05.06(水)

IM を介して拡散する Download.Ject 型ワーム

John Leyden
2004年8月20日(金)15:26 GMT

国際 海外情報
John Leyden
2004年8月20日(金)15:26 GMT

 不正侵入対策会社 PivX によると、インスタント・メッセージを介して拡散する Download.Ject 型ワームがネット上に蔓延している。

 現時点において命名されていないそのワームは AIM もしくは ICQ の一見無害なインスタント・メッセージを装って届けられ、次のような文言が記述されている。"私の個人的なホームページ http://XXXXXXX.X-XXXXXX.XXX/"。 そのリンクをクリックすると、ユーザをウルグアイかロシアもしくは米国の中のどれかの Web サイトに向かわせ、トロイの木馬プログラムをダウンロードしてしまう。それらの Web サイトには様々な既知の IE の攻略手段(Object Data、Ibiza CHM そして MHTML Redirect など)を利用したユーザの感染を企む攻略コードが含まれている。

 同ワームに感染すると、ユーザのホームページは TargetSearch と呼ばれるサイトに変更される。また、同ワームに関する予備的な解析によると、感染したユーザのブラウザの設定も変更され、IE を起動する度にアダルトサイトの広告や紹介リンクを表示する複数のポップアップ・ウィンドウが出現する。

 同ワームの感染範囲は不明だ。しかし、その暫定的な解析によると、オリジナルの Download.Ject を極めて危険なワームとしたキーロギング機能が備わっていると言う記述はない。


[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  3. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop