米Symantecは同社が運営するblog「Symantec Security Response Weblog」において、ジャストシステムの日本語ワープロソフト「一太郎」の0-day脆弱性を悪用するマルウェアが、再び発生したと公表した。
これによると、今回発見された「Trojan.Tarodrop.D」は、一太郎の0-day脆弱性を悪用することでトロイの木馬を生成するという。その後、このトロイの木馬はキーロガーを生成し、盗み出した情報をcvnxus.8800.orgのTCP443番ポートへ送信するとされる。
また、今回使用が確認されたキーロガーは、自分自身を「%System%\dg.exe」として複製したうえで、explorer.exeのプロセス空間に注入するのだという。こうすることで、感染PCの利用者からこうしたファイルの存在を隠すことができる。同様の動作は「%System%\svhosts.exe」によって再起動後も発生し、感染を継続させることができるという。
一太郎文書として送付されてくるTrojan.Tarodrop.Dを実際に開いた場合、デスクトップが一瞬フラッシュしたかのように光ったあと、文書の内容が表示される。この様態は脆弱性を悪用するマルウェアに共通したものであるのだという。
一方、ジャストシステムによると、この脆弱性の影響を受ける製品は以下であるという。
現在、同社ではアップデートモジュールを開発中であり、準備ができ次第速やかに公開するとしている。
同社では身に覚えのない電子メールに添付されている一太郎文書ファイル、並びに信頼性が保証されていないWebサイトなどにある、出所の不明な一太郎文書ファイルを開かないよう、注意を呼びかけている。
| Windows、Mac、そしてWiiにも影響を与えるFlashの脆弱性 - 米Symantec [2007/7/24] |
| WiiのOperaで脆弱性の再現試験を実施 - 米McAfee [2007/4/23] |
| Symantec、+Lhacaの0-day脆弱性を悪用するウイルス発見 - 修正版配布も開始 [2007/6/28] |
【レポート】Black Hat USA 2007 - ホットスポットでWeb 2.0は危険 - サイドジャッキングをデモ
【レポート】Black Hat USA 2007 - 外部からイントラネット内を攻撃 - JavaScriptなしで再現
| 理研、脳・脊髄形成に必要な神経板湾曲の仕組みを解明 [20:16 5/25] |
| 京大、「慢性閉塞性肺疾患」患者の労作時呼吸困難は鍼治療が有効と実証 [20:08 5/25] |
| 120Hz SHVカメラ用イメージセンサーを使った撮像装置 - SHVフルスペック化へ [18:10 5/25] |
| 京大、視覚による物体認知は前頭前野からのトップダウン信号が重要と確認 [17:45 5/25] |
| 製品数の拡大だけでなくBCPの展開なども含めた総合力で事業の強化を図るTI [17:25 5/25] |
|
[けいおん!]大学編に続き高校編も最終回 6月で“グランドフィナーレ” [00:30 5/28] ホビー |
|
Gカップグラドル柴小聖、新作は"お尻推し"「体がどんどん絞れてきてる!」 [22:00 5/27] エンタメ |
|
【インタビュー】真木よう子 - 年齢ごとに等身大の女優になりたい [21:30 5/27] エンタメ |
|
[リアル・スティール]DVDとBDセットがオリコンとTSUTAYAで初登場首位 特別映像も公開 [21:11 5/27] エンタメ |
|
ダムエー付録のトランプは54枚全てザク!安彦も大河原も [20:57 5/27] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。