Sasser容疑者逮捕後も同種のワーム出現はやまず
Sasserワーム作成の容疑者が先日ドイツで逮捕されたが、セキュリティ企業Panda Softwareは5月10日、Sasserと同様にWindows LSASSの脆弱性を突いた新ワーム「Cycle.A」を検出したと発表した。
同社によると、Cycle.Aは通信ポートTCP45経由でコンピュータに侵入してそのシステムに脆弱性があるかどうかをチェック。脆弱性が存在した場合、自分のコピーの「CYCLONE.EXE」をダウンロードしようと試みる。このダウンロードは「TFTP.EXE」のアプリケーションがインストールされているシステムのみで可能だが、これがダウンロードできない場合でも、ウイルスがシステムに侵入を試みることが原因でLSASS.EXEに不具合が起こり、コンピュータが60秒ごとに再起動される。
Cycle.Aのウイルスコードには、「Cyclone」を名乗る作者のテキストが含まれている。Cycloneはイラン人だと称し、イランの政治的・社会的状況について記している。
PandaLabs責任者のルイス・コロンズ氏は「遅かれ早かれほかの不心得者がLSASSの脆弱性を突いた新ウイルスを作成することは予想がついていた。真の問題は、このセキュリティホールを悪用するのに必要なコードが多数の手に渡り、自分の作ったものにそれを組み込めるようになっているということだ。従って、SasserやCycleの新たな亜種、およびそれと同じ振る舞いをする悪質なコードが今後登場する公算は非常に高い」と指摘している。
一方、Sasserワームの亜種も9日現在で「Sasser.E」まで出現しており、世界でコンピュータに問題を起こし続けているとPanda Software。同社のオンラインウイルス検出サービス「Panda ActiveScan」では「Sasser.B」の検出頻度が最も高くなっているという。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
サービス終了した「Link!Like!ラブライブ!」開発元が破産 負債103億円超 東京商工リサーチ
-
2
悪酔いにチェイサーは効果なし? 日本酒4合+水1Lを飲ませ二日酔い調査 大分大などが研究
-
3
東京ガス子会社、社員が飲酒後にPCを紛失 個人情報約2万件を保存
-
4
Google版“AirTag”こと「Pixel Tag」登場 10億台のAndroidネットワークで居場所を探知
-
5
LINE、送信後のメッセージを編集可能に 15分以内限定 秋以降は有料化
-
6
ドコモ・バイクシェア、全エリアでサービス再開 全面停止から9日ぶり
-
7
個人開発のAIデザインツール「Rikyū」 “幾何学的なデザイン”機能が秀逸と話題に
-
8
「Google Store 表参道」13日オープン AIを使った“お土産作り”から限定グッズまで、店内を詳細レポート
-
9
「めっちゃカメレオン」2000万本突破 日本の2人が開発、発売から2カ月で
-
10
Anthropic、「Claude」で生成したテキストに“見えない透かし” 日本を含むグローバルに適用へ
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR