SONY BMG「rootkit的」DRM悪用のトロイの木馬が出現
問題となっているSONY BMGの「rootkit的」DRM(デジタル著作権管理)手法を悪用したトロイの木馬が発見された。セキュリティ企業のSophosが11月10日、明らかにした。
Sophosが運営するウイルスおよびスパムの分析センター、SophosLabsの専門家による報告では、SONY BMGのCDコピー防止手法を悪用した新種のトロイの木馬が探知されたという。
「Troj/Stinx-E」と名付けられたトロイの木馬は英国のビジネス誌からのメッセージを偽装してメール配信されている。タイトルは「Photo Approval Deadline」(掲載写真許諾期限の件)、本文には、Total Business Monthly誌に添付の写真を掲載したいので連絡をくれ、といった内容が書かれている。
添付プログラムが実行されると、このトロイの木馬は$sys$drv.exeというファイルをコピーする。$sys$drv.exeと名付けられたファイルはSONY BMGがXCPコピー防止技術で導入した仕組みにより、コンピュータの中で「不可視」状態になる。
Sonphosの上級技術コンサルタントであるグレアム・クルーリー氏は「音楽の海賊行為を止めさせたいという意志自体に悪意はないが、SONY BMGのDRMコピー防止はハッカーに対して脆弱性を公開し、ウイルス作者はこの脆弱性を悪用し始めている」と述べている。このセキュリティホールを使ったさらなるマルウェアが登場しても不思議ではない、と同氏は続けている。
SophosではWindowsマシンにSONY BMGのDRM技術が導入されたかどうかを判別するツールを公開した。このツールではこのDRMによる「不可視」機能をオフにでき、「Troj/Stinx」を検知するという。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も
-
2
IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答
-
3
「応用情報技術者試験」申込障害 カード二重決済、「申込完了」でも座席なし……IPAが詳細発表
-
4
バイブコーディングで作った公開中のWebアプリ、9割に脆弱性 MSの研究者など調査
-
5
損保ジャパン、約6万件漏えいか 大和証券・シチズンと同じ委託先への不正アクセスで
-
6
「IDCFクラウド」障害で止まった「MTクラウド版」、「Googleクラウド」のバックアップで「さくらのクラウド」に移行へ
-
7
相次ぐ不正アクセス受け、古川デジタル相がコメント 国民に3つのサイバー対策呼び掛け
-
8
Google広告の代理店アカウントに不正アクセス 顧客アカウントからカジノ広告無断配信 パスキー設定も侵入許す
-
9
IDCFクラウドに不正アクセス 東日本の第1リージョンで障害
-
10
ChatGPT、無料版を含む全ユーザーに「GPT-6」 回答内に“操作できる画面”を生成する「Intelligent UI」搭載
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR