SONY BMG「rootkit的」DRM悪用のトロイの木馬が出現
問題となっているSONY BMGの「rootkit的」DRM(デジタル著作権管理)手法を悪用したトロイの木馬が発見された。セキュリティ企業のSophosが11月10日、明らかにした。
Sophosが運営するウイルスおよびスパムの分析センター、SophosLabsの専門家による報告では、SONY BMGのCDコピー防止手法を悪用した新種のトロイの木馬が探知されたという。
「Troj/Stinx-E」と名付けられたトロイの木馬は英国のビジネス誌からのメッセージを偽装してメール配信されている。タイトルは「Photo Approval Deadline」(掲載写真許諾期限の件)、本文には、Total Business Monthly誌に添付の写真を掲載したいので連絡をくれ、といった内容が書かれている。
添付プログラムが実行されると、このトロイの木馬は$sys$drv.exeというファイルをコピーする。$sys$drv.exeと名付けられたファイルはSONY BMGがXCPコピー防止技術で導入した仕組みにより、コンピュータの中で「不可視」状態になる。
Sonphosの上級技術コンサルタントであるグレアム・クルーリー氏は「音楽の海賊行為を止めさせたいという意志自体に悪意はないが、SONY BMGのDRMコピー防止はハッカーに対して脆弱性を公開し、ウイルス作者はこの脆弱性を悪用し始めている」と述べている。このセキュリティホールを使ったさらなるマルウェアが登場しても不思議ではない、と同氏は続けている。
SophosではWindowsマシンにSONY BMGのDRM技術が導入されたかどうかを判別するツールを公開した。このツールではこのDRMによる「不可視」機能をオフにでき、「Troj/Stinx」を検知するという。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」
-
3
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
イオンモール熊本内部の撮影、国産ドローンが活躍 日本企業2社が自衛隊などと協力
-
6
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
7
ドコモ、ahamoを30→40GBに増量 8月1日から 料金据え置きの新キャンペーン
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
“ダサい”不評の「ドコモの銀行」、従来のアプリアイコン選択可能に 「ご意見・ご要望も踏まえ」
-
10
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR