米Symantec、autorun.infを作成する「W32.Downadup」の感染報告増加を警告

    富永ジュン  [2009/01/13]

    米Symantecは9日(米国時間)、2008年12月30日に出現した亜種「W32.Downadup」に関連した感染報告の増加をうけて、Microsoft Windows ServerサービスのRPC処理機能でリモートコードが実行される脆弱性(BID31874)に対する緊急パッチを早急に適用するよう呼びかけた。

    W32.Downadupは、上記の脆弱性にくわえてUSBメモリーなどを経由、または安易に推測できる弱いパスワードにアクセスすることで拡散するワーム。ネットワーク上のすべてのドライブ上にautorun.infファイルを作成して、そのいずれかのドライブがアクセスされたときに脅威を自動的に実行し、感染したコンピュータに接続するドライブを監視して、アクセスできるようになったドライブごとにautorun.infファイルを作成する。

    また、ドメインへのDNS要求に含まれる特定の文字列を監視し、そのドメインへのアクセスをブロックすることにより、ネットワーク要求がタイムアウトになったように見せかけることで、感染したコンピュータを使用するユーザーが自分のセキュリティソフトウェアをアップデートしようとしても、アップデートができなくなる恐れがある。

    関連記事

    関連サイト

    関連したタグ

    新着記事

    特設サイトの情報

      求人情報

      人気記事

      一覧

      イチオシ記事

      新着記事

      特別企画

      転職ノウハウ

      あなたの仕事適性診断

      4つの診断で、自分の適性を見つめなおそう!

      Heroes File ~挑戦者たち~

      働くこと・挑戦し続けることへの思いを綴ったインタビュー

      はじめての転職診断

      あなたにピッタリのアドバイスを読むことができます。

      転職Q&A

      転職に必要な情報が収集できます

      スカウト転職する

      企業からアプローチのメッセージが届きます。

      マイナビニュースマガジン