IM を介して拡散する Download.Ject 型ワーム | ScanNetSecurity
2026.07.06(月)

IM を介して拡散する Download.Ject 型ワーム

John Leyden
2004年8月20日(金)15:26 GMT

国際 海外情報
John Leyden
2004年8月20日(金)15:26 GMT

 不正侵入対策会社 PivX によると、インスタント・メッセージを介して拡散する Download.Ject 型ワームがネット上に蔓延している。

 現時点において命名されていないそのワームは AIM もしくは ICQ の一見無害なインスタント・メッセージを装って届けられ、次のような文言が記述されている。"私の個人的なホームページ http://XXXXXXX.X-XXXXXX.XXX/"。 そのリンクをクリックすると、ユーザをウルグアイかロシアもしくは米国の中のどれかの Web サイトに向かわせ、トロイの木馬プログラムをダウンロードしてしまう。それらの Web サイトには様々な既知の IE の攻略手段(Object Data、Ibiza CHM そして MHTML Redirect など)を利用したユーザの感染を企む攻略コードが含まれている。

 同ワームに感染すると、ユーザのホームページは TargetSearch と呼ばれるサイトに変更される。また、同ワームに関する予備的な解析によると、感染したユーザのブラウザの設定も変更され、IE を起動する度にアダルトサイトの広告や紹介リンクを表示する複数のポップアップ・ウィンドウが出現する。

 同ワームの感染範囲は不明だ。しかし、その暫定的な解析によると、オリジナルの Download.Ject を極めて危険なワームとしたキーロギング機能が備わっていると言う記述はない。


[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  4. メッセージングセキュリティ現場最前線、JPAAWG 3rd General Meeting が11月11日・12日オンライン開催

    メッセージングセキュリティ現場最前線、JPAAWG 3rd General Meeting が11月11日・12日オンライン開催PR

  5. 現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

    現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

ランキングをもっと見る
PageTop