Santyワームの亜種出現、今度はAOLとYahoo!で標的検索
掲示板ソフトphpBBの脆弱性を突いて感染するワームの新たな亜種「Perl.Santy.B」が発見された。当初のSantyはGoogle検索を使って標的のサイトを探し出していたが、Symantecによれば、今度のSanty.BはAOLとYahoo!の検索を利用しているという。
Symantecによると、Perl.Santy.BはPerlスクリプトで書かれたワームで、phpBBの2.0.11より前のバージョンを使っているWebサーバに感染する。AOLとYahoo!の検索エンジンで「viewtopic.php」を検索して標的となるサイトを探し出し、phpBBの脆弱性を突いてリモートからWebサーバに侵入。感染サイトから特定のファイルを削除してしまう。
さらに、既に同ワームに感染済みのほかの掲示板サイトからスクリプトを取得しようと試みる。このスクリプトファイルは、裏口を開いたりIRCチャネルに接続するなどの機能を持っているとの報告もあるが、Symantecでは未確認という。Symantecの危険度評価は被害状況が低、ダメージは中、感染力は高となっている。
先に出現したSanty.AはGoogleを使って脆弱性のあるサイトを検索していたため、Googleでは対応策として同ワームによる検索を遮断。しかしこれは一時的措置にしかならないとの指摘も出ていた。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
佐川急便、不正アクセスで個人情報流出か 送り主・届け先の氏名や住所など、約100日分の荷物データ対象
-
2
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
3
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
4
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
5
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
6
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
7
日本原子力機構に不正アクセス 研究者の顔写真付き身分証など漏えい
-
8
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
9
「Gポイント」不正アクセスで一時停止 「会員識別子」約7万件漏えいか KDDI不正会計問題のジー・プランが運営
-
10
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR