Sasser容疑者逮捕後も同種のワーム出現はやまず
Sasserワーム作成の容疑者が先日ドイツで逮捕されたが、セキュリティ企業Panda Softwareは5月10日、Sasserと同様にWindows LSASSの脆弱性を突いた新ワーム「Cycle.A」を検出したと発表した。
同社によると、Cycle.Aは通信ポートTCP45経由でコンピュータに侵入してそのシステムに脆弱性があるかどうかをチェック。脆弱性が存在した場合、自分のコピーの「CYCLONE.EXE」をダウンロードしようと試みる。このダウンロードは「TFTP.EXE」のアプリケーションがインストールされているシステムのみで可能だが、これがダウンロードできない場合でも、ウイルスがシステムに侵入を試みることが原因でLSASS.EXEに不具合が起こり、コンピュータが60秒ごとに再起動される。
Cycle.Aのウイルスコードには、「Cyclone」を名乗る作者のテキストが含まれている。Cycloneはイラン人だと称し、イランの政治的・社会的状況について記している。
PandaLabs責任者のルイス・コロンズ氏は「遅かれ早かれほかの不心得者がLSASSの脆弱性を突いた新ウイルスを作成することは予想がついていた。真の問題は、このセキュリティホールを悪用するのに必要なコードが多数の手に渡り、自分の作ったものにそれを組み込めるようになっているということだ。従って、SasserやCycleの新たな亜種、およびそれと同じ振る舞いをする悪質なコードが今後登場する公算は非常に高い」と指摘している。
一方、Sasserワームの亜種も9日現在で「Sasser.E」まで出現しており、世界でコンピュータに問題を起こし続けているとPanda Software。同社のオンラインウイルス検出サービス「Panda ActiveScan」では「Sasser.B」の検出頻度が最も高くなっているという。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
2
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
6
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
7
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
8
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR