Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

犯罪予告ウイルスの詳細が明らかに - XPなどへ感染、制御は掲示板経由

マルウェアに感染したパソコンから、所有者になりすましてインターネット上へ犯罪予告が書き込まれた事件で、今回の犯行に利用されたマルウェアの挙動が明らかになった。

問題となった事件は、8月から9月にかけ、殺人や爆破といった犯罪予告がインターネット上へ書き込まれ、大阪や三重のパソコン所有者が逮捕されたもの。

当初大阪府警や三重県警はウイルスを検出できず、所有者の犯行であるとして逮捕したが、その後の捜査でウイルスの存在が判明。パソコン所有者と今回の事件が無関係である可能性が高いとして、いずれも釈放されている。

今回の犯行で利用された不正プログラムを解析したトレンドマイクロによれば、利用されたプログラムは、「Windows 2000」や「Windows XP」「Windows Server 2003」に感染するバックドアの新種「BKDR_SYSIE.A」。PC利用者が誤ってインストールしたり、他マルウェアがダウンロードすることで感染する。

感染後は端末が乗っ取られ、特定のURLに対してアクセスしたり、操作を行ってインターネット上へ書き込みなどを行うことが可能。さらにスクリーンショットやキー入力の内容の窃取、ファイルのアップロードやダウンロード、ファイルの実行、自身のアップデートや削除など、多くの機能を備えていた。

また同マルウェアは、感染端末との通信にインターネット上の「掲示板」を利用。攻撃者が掲示板経由で感染端末へ命令を送信していたと見られている。

トレンドマイクロは、同マルウェアの危険性について「感染力」は低いものの、感染により与えるダメージは大きいと分析。同社セキュリティ対策ソフトで対応するとともに、対処方法を案内している。

(Security NEXT - 2012/10/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、月例パッチで脆弱性64件を解消 - 2件はゼロデイ攻撃を確認済み
Visaカード発行事業者装うフィッシングに注意
家庭用IoTデバイスを保護するセキュリティソリューション - デジオン
ウェブ上の電話番号に潜む危険 - 「Googleマップ」や「Wikipedia」経由で詐欺誘導
正規やりとりに割り込むBEC - 盗聴により絶妙タイミングで振込先変更依頼
セキュリティ製品の警告画面と思いきや単なるウェブコンテンツ - 古典的な詐欺に注意を
「なりすまし」生じる「Exchange Server」の脆弱性へ対処 - MS
MS月例パッチ 、脆弱性74件を修正- 悪用確認済みのゼロデイ脆弱性にも対応
「Exchange Server」の深刻な脆弱性、MSがアップデートを開発中
「MS Exchange 2013」以降に脆弱性「PrivExchange」 - ドメイン管理者権限奪われるおそれも