MS06-040の脆弱性を悪用するボットに注意を呼びかけ | ScanNetSecurity
2025.12.09(火)

MS06-040の脆弱性を悪用するボットに注意を呼びかけ

日本エフ・セキュアは8月13日、IRCバックドア型ワーム「IRCBot.st」を検知したと発表した。IRCBot.stは、最近発見されたMS06-040の脆弱性を利用する初めてのIRCバックドア型ワーム。実行されると自身をシステムにインストールし、セキュリティ設定を変更し、遠隔のIRCサ

脆弱性と脅威 脅威動向
日本エフ・セキュアは8月13日、IRCバックドア型ワーム「IRCBot.st」を検知したと発表した。IRCBot.stは、最近発見されたMS06-040の脆弱性を利用する初めてのIRCバックドア型ワーム。実行されると自身をシステムにインストールし、セキュリティ設定を変更し、遠隔のIRCサーバに接続してハッカーからのコマンドを待機する。

このボットに感染することにより、ハッカーは以下のことが可能になる。

・コンピュータの全てのファイルを起動すること
・インターネットからIRCBot.st を更新すること
・コンピュータのファイルを検索すること
・コマンドシェルを作成すること
・インスタントメッセンジャーにコマンドを送ること
・別のIRCサーバに接続すること
・プロキシを構築すること
・SYN フラッドを実行すること
・DDoS 攻撃を行うこと
・MS06-040の脆弱性を利用して他のコンピュータに感染すること


▼日本エフ・セキュア
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
IRCBot.st
http://www.f-secure.co.jp/v-descs/v-descs3/ircbotst.htm

▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
WORM_IRCBOT.JK
*詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FIRCBOT%2EJK

▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32.Wargbot
*詳細:
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.wargbot.html

▼マカフィー
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
IRC-Mocbot!MS06-040
http://www.mcafee.com/japan/security/virI.asp?v=IRC-Mocbot!MS06-040

───────────────────────────────────
ウイルスバスター2006 インターネットセキュリティ(ダウンロード)
http://sw.vector.co.jp/swreg/detail.info?srno=SR069840&site=vg
Norton Internet Security 2006(ダウンロード)
https://sw.vector.co.jp/swreg/detail.info?srno=SR069382&site=vg
F-Secureアンチウィルスクライアントセキュリティ
http://shop.ns-research.jp/3/12/1854.html
───────────────────────────────────

《ScanNetSecurity》

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

    卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

  3. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

ランキングをもっと見る
PageTop