トレンドマイクロの研究機関TrendLabsのブログによると、日本時間の先月22日を中心に大きな感染活動がみられた通称"Storm Worm"(※1)は、メール媒介型ウイルスで大量の亜種が生まれている"Stration"に関連したIPアドレスにDDoSを実施する機能を持っているという。
※1:
WORM_NUWAR.CQ
TROJ_SMALL.EDW
Trojan.Peacomm
Storm Wormを指すウイルスの名称などにばらつきがあるため、明示にしにくい面があるが、ウイルス対策ソフトベンダ各社の情報を総合的に判断すると、Storm Wormは主に以下のような名称の添付ファイルを伴った電子メールによって感染を広げるという。
これらの添付ファイルをクリックするなどして感染した場合、主に以下の機能を持ったファイルが個別に作成され、実行される。
これらの中でP2P機能は注目に値するが、ボットネットのような指揮命令系統に用いられているのではなく、自己更新機能を補助する役割であるという。また、DDoS機能は複数のサイトへの攻撃を実行するものになる。TrendLabsがブログで述べている内容はこれに言及するもので、特定のStration("Warezov"とも呼ばれる)ウイルスの亜種によって使用されたことが確認されているドメインに対して、Storm WormはDDoSを実施するようにコーディングされたプログラムを実行するのだという。
TrendLabsはStorm Wormのこのような動作を、かつての「NetskyとBagleの抗争」のような争いの方向性の一つとして、今後大量の亜種が発生することで、いわば「巻き添え」となるPC利用者が増えないことを望む、としている。事実、Storm WormにはSMTP中継機能が利用されていることから、競合しているスパム送信業者間の嫌がらせ行為ではないかとみる意見(※2)もある。
※2:
SecureWorks - Storm Worm DDoS Attack
| Office製品の脆弱性が昨年比4倍に--ラック コンピュータセキュリティ研究所 [2007/2/13] |
| WindowsにおけるRootkitの現状と将来 - VistaのRootkit対策とは [2007/2/6] |
| ISPからボット感染報告を受けたユーザー、何%が対策をするか [2007/2/14] |
| 情報セキュリティは抽象論の時代から実効性の時代へ - 岡村弁護士 [2007/2/14] |
| 【コラム】ITセキュリティのアライ出し |
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
[観月ありさ]濃姫役で戦国時代劇初挑戦 信長役は城田優 SPドラマ「濃姫」 [05:00 2/11] エンタメ |
|
【レポート】秋葉原アイテム巡り - 『幻想水滸伝』シリーズ最新作や『GRAVITY DAZE』が発売! 冬アニメ注目のOP・EDテーマも続々リリース [05:00 2/11] ホビー |
|
激シブ!もう一度ゴルフ Ⅱ の魅力を味わってみませんか?【大阪オートメッセ2012】 [03:06 2/11] キャリア |
|
『ヘタリア』キャラソン、新シリーズが配信決定! [03:05 2/11] キャリア |
|
全国の温泉を擬人化したドラマCD、第1弾「草津」は櫻井孝宏さん! [03:05 2/11] キャリア |