« NTREGOPT レジストリの再構築 | Main | Aegis / Theatre of Tragedy »

›8 13, 2004

圧縮ファイルの脆弱性を利用する Nullporce

[ PCニュース ]

 実装も簡単なので直ぐに出るだろうなーと思ってましたが、素早いですね。 winnyを通じて拡散しつつあるこのトロイの木馬は、先日の圧縮ファイルの脆弱性を利用。 解凍するとスタートアップフォルダ内にexeファイルを保存するわけです。 んで、再起動すると感染するわけです。

Nullporceは、Winny経由で拡散するトロイの木馬だ。オリジナルのNullporceはファイルの実行によって直接感染するが、7月下旬〜8月上旬にかけて蔓延しているのは、いくつかの圧縮/解凍ソフトウェアに存在したDirectory Traversal(ディレクトリまたぎ)問題――いわゆる「圧縮ファイル解凍の脆弱性」――を悪用している亜種と見られる。

圧縮/解凍ソフトのDirectory Traversal問題を悪用する「Nullporce亜種?」 (ITmedia)
夏のジョークにしては悪質? Winny経由で広まるトロイの木馬「Nullporce」 (ITmedia)


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?