Confickerワーム、悪質な動きは当面無し?:今のうちに駆除を
今のところ悪質な機能を仕込んだアップデートなどは配布されていないが、4月1日を過ぎても駆除する必要があることに変わりはないと専門家は言う。
各国で大量のコンピュータに感染しているワームの亜種Conficker.C(別名Downadup)は4月1日に設定通りの動作を開始した。しかし各国ともそれによる影響は特に出ておらず、平穏に推移している。
Conficker.CはWindowsの脆弱性を突くワームで、ネットワークやUSBメモリなどのAutorun機能を使って感染する。ここ数年では突出して感染数が多かったため、4月1日に一斉起動すれば混乱が起きる可能性もあるとして、セキュリティ業界が監視を強めていた。
F-Secureによれば、Conficker.Cに感染したコンピュータは実際にドメイン5万のリストを生成し、そのうち500にアクセスしようとしている。しかし今のところ、攻撃側が悪質な機能を仕込んだアップデートを配信するには至っていないという。
McAfeeはテスト環境の中でConficker.Cの動作を検証し、日付が4月1日に切り替わるとすぐ、生成されたドメインに向けた大量のDNSクエリーを確認した。Conficker.Cはそこで相手を見つけると、短いUDPパケットを交換していたという。
Confickerの作者はいつでも好きな時を選んでConfickerに悪質な動作をさせることが可能であり、それが4月1日である必要はないと、英Sophosの研究者グラハム・クルーリー氏は言う。4月1日が過ぎても、Confickerを駆除する必要があることに変わりはないと同氏は強調した。
SANS Internet Storm Centerは、実質的な影響は出なかったものの、今回の騒ぎでセキュリティに対する認識が高まり、企業がパッチ適用やコンプライアンスの手順を見直す好機になったと解説している。
関連記事
- Confickerワームの国内被害は無し
Conficker/Downadupワームが4月1日に起動したが、国内の被害は無いもようだ。 - Confickerが「4月1日」設定の動作開始
Confickerワームが一斉起動する4月1日を迎え、各国のセキュリティ企業が動向を見守っている。 - Confickerワームの4月1日問題、警戒するのは杞憂?
Confickerワームが4月1日に謎の挙動を起こす可能性がある問題について、深刻な事態にはならないとSymantecが提起している。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.