eWEEK
ニュース

Stormワームの嵐がIMを襲う

スパムを介して広がったStormワームに、IM経由で拡散する亜種が生まれた。
2007年02月16日 15時23分 更新

 1月に大きな被害をもたらしたStormワームは、ユーザーを攻撃する方法において新たな境地を開いた――それはインスタントメッセージング(IM)だ。

 世界中に多数のスパムを送信したこのワームは、AOL Instant Messenger(AIM)、Google Talk、Yahoo! Messengerを利用して拡散する新たな亜種を生み出した。このワームは誰かがチャットをしているのを検知し、第一段階のマルウェアを仕込んだサイトへのリンクを含むメッセージを送信する。ユーザーがこのリンクをクリックすると、第一段階の攻撃が実行される。

 「このマルウェアはP2P型ボットネットを操り、ネットワークに定期的に新しいコマンドを送り込む。このプログラムが最初に実行することの1つが、感染したマシンに幾つかの実行可能ファイルをダウンロードするよう指示することだ」と米Arbor Networkのソフト・セキュリティエンジニア、ジョーズ・ナザリオ氏は説明する。

 「これらの実行可能ファイルには、アップデートされたバイナリと、分散型サービス拒否(DDoS)攻撃、スパム、その他の拡散機能に使われるほかの幾つかのコンポーネント、マルウェアの存在を隠すrootkitが含まれる。ボットネット運営者はファイアウォールやフィルターに検知されないために、絶えずマシンを新しいネットワーク構成に移している」(同氏)

 Stormワームは「これってあなたのこと?」といった無害なメッセージとしてチャット中に登場する。

 「平均的な攻撃よりも明らかに巧妙だ」とSymantecのセキュリティ対策ディレクター、デビッド・コール氏は語る。「かなり説得力がある」

 このワームが先月Stormというニックネームで呼ばれていたのは、欧州で起きた暴風雨に関連する件名のついた電子メールを介して広がったからだ。

 さらにこのワームは、反スパムサイト、さらにはライバルのマルウェアを支援するサーバを標的にDoS攻撃を仕掛けるとナザリオ氏は言う。マルウェアが互いに攻撃しあうのは一般的ではないが、過去にもあったと同氏は語る。Stormワームと大量メール送信型ワームWarezov-a――感染したコンピュータ上のメールアドレスに自身を添付ファイルとして送る――の抗争は、過去のマルウェア同士の抗争よりも外部に影響を及ぼしていると同氏は指摘する。

 「感染したマシンを狙う代わりに、これらワームの作者は互いの拠点へのDDoS攻撃を選んでいる。彼らはまた、Spamhausなどの反スパムサイトや犯罪対策の取り組みに大きな影響を与えるDDoSを仕掛けてきた。StormとWarezov-aの2つのマルウェアネットワークは、明確にスパムのために構築されているようだ。だから反スパムサイトは、これらのスパム送信の取り組みに打撃を与える上で大きな役割を果たしている」(同氏)

 IMを使ったマルウェア攻撃は過去数年間にわたって増加している。セキュリティソフトメーカーAkonix Systemsの調査報告で、2006年の新たなIMベースの脅威は406件と、前年同社が発見した347件よりも増えたことが明らかになっている(1月5日の記事参照)。同社の担当者は、2007年もこの数は増えると予測している。

 ナザリオ氏は、IMを標的とするワームの数は頭打ちになったようだと語る。しかしその代わりに、IMを使って拡散する方法を知る、複数の攻撃ベクトルを持つワームが出現している。

 PCユーザーがIMシステムを狙うマルウェアから身を守る方法は多数ある。まず、友だちリストに載っていない相手からのメッセージを無視するようIMクライアントを設定するべきだとナザリオ氏は言う。次に、電子メールと同じセキュリティ慣行――一方的に送りつけられてきたメールを怪しむ――を実施すべきだ。

 「時には、リンクを再送するよう頼むだけで、メッセージを送ってきた相手が人間ではなく機械だということを十分見分けられる。これは最も単純な攻撃、つまりソーシャルエンジニアリング攻撃を防ぐ役に立つ」(同氏)

原文へのリンク

[Brian Prince,eWEEK]

Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2010. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news004.jpg 世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
2010年以降、クラウドサービスの利用がさらに加速する。サービスを利用する企業はプロバイダーのデータセンターに預けた自社情報を保護するために、法的な要素を理解しておかなければならない。企業が注意を払うべき法的な検討事項を整理する。

news001.jpg IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
マイクロソフトが掲げるプロモーションメッセージ「社員にチカラを。ITで企業力を。(以下、BIEB)」からは、ITで社員の生産性を向上することが業績の拡大につながる、といったニュアンスを感じる。そこで気になるのが「じゃあ、マイクロソフトの社員自身はどうなのよ?」ということ。3人の現役MS社員により実態が明らかになる……?

news010.jpg 産業構造を変えるか:「住宅クラウド」の衝撃
住宅都市工学研究所が進める「住宅クラウド」は、クラウドが企業のIT領域にとどまらず、ビジネスのやり方自体を変える可能性を示している。

news010.jpg オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
SE出身の企業広報マンでありながら、趣味は落語で憧れの人はインディ・ジョーンズとアナログ全開の栗原さんに、ブログを書く理由やネットからはじまるコミュニケーションについて伺った。

news001.jpg 最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター
プログラミングにおける重要な概念である「探索」を最速でマスターするために、今回は少し応用となる探索手法などを紹介しながら、その実践力を育成します。問題をグラフとして表現し、効率よく探索する方法をぜひ日常に生かしてみましょう。