IM を介して拡散する Download.Ject 型ワーム | ScanNetSecurity
2026.03.04(水)

IM を介して拡散する Download.Ject 型ワーム

John Leyden
2004年8月20日(金)15:26 GMT

国際 海外情報
John Leyden
2004年8月20日(金)15:26 GMT

 不正侵入対策会社 PivX によると、インスタント・メッセージを介して拡散する Download.Ject 型ワームがネット上に蔓延している。

 現時点において命名されていないそのワームは AIM もしくは ICQ の一見無害なインスタント・メッセージを装って届けられ、次のような文言が記述されている。"私の個人的なホームページ http://XXXXXXX.X-XXXXXX.XXX/"。 そのリンクをクリックすると、ユーザをウルグアイかロシアもしくは米国の中のどれかの Web サイトに向かわせ、トロイの木馬プログラムをダウンロードしてしまう。それらの Web サイトには様々な既知の IE の攻略手段(Object Data、Ibiza CHM そして MHTML Redirect など)を利用したユーザの感染を企む攻略コードが含まれている。

 同ワームに感染すると、ユーザのホームページは TargetSearch と呼ばれるサイトに変更される。また、同ワームに関する予備的な解析によると、感染したユーザのブラウザの設定も変更され、IE を起動する度にアダルトサイトの広告や紹介リンクを表示する複数のポップアップ・ウィンドウが出現する。

 同ワームの感染範囲は不明だ。しかし、その暫定的な解析によると、オリジナルの Download.Ject を極めて危険なワームとしたキーロギング機能が備わっていると言う記述はない。


[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  2. 国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

    国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

  3. ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

    ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

  4. 他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信

    他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信

  5. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

ランキングをもっと見る
PageTop