Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Skype APIを悪用して拡散するトロイの木馬に注意 - 米Websense

米Websenseは、人気IP電話ソフト「Skype」を媒介とするトロイの木馬を確認したとして注意を発している。

確認されたトロイの木馬は、SkypeのAPIを利用するもので、Skypeを利用していると、プログラムがSkypeへのアクセスを求めているとしてダイアログが表示される。ここで誤ってアクセスを許可してしまうとパスワードを盗んだり、さらなる拡散やリモートサーバへ接続を試みる他の悪意あるコードがダウンロードされるという。

なお、トロイの木馬が利用しているのは仕様として提供されているAPIであり、Skype自体の脆弱性ではないとしている。

(Security NEXT - 2006/12/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

県立高校で指導要録の紛失が判明 - 愛知県
カスペ、インフラをロシアからスイスへ - ユーザー提供の脅威データや製造工程も
個人情報含む書類が運搬中に飛散、一部回収できず - 阿南市
「OneDrive」「Skype」などMS製複数アプリに脆弱性 - 修正は次期バージョン以降
検索可能なネット表層さまようアカウント情報約22億件 - 流出事故とも一致
6割強がGDPRを理解せず - 半数以上で過去に域内個人情報が流出
紛失や誤送付など1カ月間の個人情報関連事故は24件 - 大阪市
県立施設の指定管理者がメール誤送信、個人情報やメアド流出 - 神奈川県
2018年春期の情報セキュマネ試験、合格率は53.7% - 非IT系は64.6%
「Cisco DNA Center」に複数の深刻な脆弱性 - アップデートがリリース