Confickerワーム、悪質な動きは当面無し?今のうちに駆除を

今のところ悪質な機能を仕込んだアップデートなどは配布されていないが、4月1日を過ぎても駆除する必要があることに変わりはないと専門家は言う。

» 2009年04月02日 08時26分 公開
[ITmedia]

 各国で大量のコンピュータに感染しているワームの亜種Conficker.C(別名Downadup)は4月1日に設定通りの動作を開始した。しかし各国ともそれによる影響は特に出ておらず、平穏に推移している。

 Conficker.CはWindowsの脆弱性を突くワームで、ネットワークやUSBメモリなどのAutorun機能を使って感染する。ここ数年では突出して感染数が多かったため、4月1日に一斉起動すれば混乱が起きる可能性もあるとして、セキュリティ業界が監視を強めていた。

 F-Secureによれば、Conficker.Cに感染したコンピュータは実際にドメイン5万のリストを生成し、そのうち500にアクセスしようとしている。しかし今のところ、攻撃側が悪質な機能を仕込んだアップデートを配信するには至っていないという。

 McAfeeはテスト環境の中でConficker.Cの動作を検証し、日付が4月1日に切り替わるとすぐ、生成されたドメインに向けた大量のDNSクエリーを確認した。Conficker.Cはそこで相手を見つけると、短いUDPパケットを交換していたという。

 Confickerの作者はいつでも好きな時を選んでConfickerに悪質な動作をさせることが可能であり、それが4月1日である必要はないと、英Sophosの研究者グラハム・クルーリー氏は言う。4月1日が過ぎても、Confickerを駆除する必要があることに変わりはないと同氏は強調した。

 SANS Internet Storm Centerは、実質的な影響は出なかったものの、今回の騒ぎでセキュリティに対する認識が高まり、企業がパッチ適用やコンプライアンスの手順を見直す好機になったと解説している。

過去のセキュリティニュース一覧はこちら

関連キーワード

Downadup/Conficker | ワーム | SANS | パッチ | 脆弱性


Copyright © ITmedia, Inc. All Rights Reserved.