【セキュリティ】多機能マルウェア「WORM_PROLACO」に注意――トレンドマイクロ(10/12/06)

このエントリーをはてなブックマークに追加
1 ◆amidaMovTg @あみだくじψ ★
 トレンドマイクロは12月6日、11月度のインターネット脅威レポートを公開し、感染報告が増加しているマルウェア
「WORM_PROLACO」について注意を呼び掛けた。

 同社によると、WORM_PROLACOは11月中旬ごろから日本やアジア、欧米で感染報告が増加。メールやリムーバブル
メディア、共有フォルダ、インスタントメッセンジャーなどの経路を通じて感染を広げるほか、幾つもの機能を持つことが
特徴だという。

 メールを通じた感染では、AmazonやGoogle、Twitterなどの著名なインターネットサービスからの通知を装い、
ZIP形式による不正な添付ファイルを送りつける例が確認された。これを解凍して現れるファイルを実行すると
感染してしまう。銀行を装ってフィッシングサイトに誘導する手口も見つかっている。

 感染後にはルートキット機能によって自身の活動を隠ぺいしたり、別の不正プログラムを作成したりする。また、
上記のような手口で別のコンピュータへの感染も試みる。これまでに被害は確認されていないものの、感染した
Webサーバの公開フォルダにセキュリティ修正プログラムのダウンロードページを装ったindex.htmlファイルと
自身のコピーを作成することも明らかになっている。

 同社では予防策として、誤って不正な添付ファイルやURLをクリックしないことや、セキュリティソフトで不正な
メールを振り分けることを推奨している。企業では共有フォルダやWebサーバのアクセス権限、パスワードを
再度見直したり、USBメモリの使用規定を設けたりするといった方法が求められるとしている。

http://www.itmedia.co.jp/enterprise/articles/1012/06/news062.html
2名無しさん@お腹いっぱい。:2010/12/06(月) 23:07:36 ID:???
マルウェア作者がクズなのは間違いないが、
そのクズにすら相手にされないMac・Linux・Vistaって何よw
3名無しさん@お腹いっぱい。:2010/12/06(月) 23:36:05 ID:???
ゴミOS、Window。
4名無しさん@お腹いっぱい。:2010/12/07(火) 00:34:26 ID:???
>>3
米Apple社が「最も脆弱性報告の多い企業」に
http://wiredvision.jp/news/201007/2010072321.html

米Apple社が米Oracle社を抜いて、世界で最もソフトウェアの脆弱性報告が多い企業となった。
Apple社の脆弱性の多くは、『iTunes』や『Safari』、『QuickTime』などのソフトウェアで見つかっている
5名無しさん@お腹いっぱい。:2010/12/07(火) 01:06:18 ID:???
Windowsのほぼすべてのバージョンに権限昇格の脆弱性、実証コード公開される
http://internet.watch.impress.co.jp/docs/news/20101125_409236.html

Windowsにおける権限昇格の脆弱性を実証するコードが公開されたことを、Internet Storm Center(ISC)のブログで報告した。
Windows 7/Vista/XP、Windows Server 2008など、Windowsのほぼすべてのバージョンにこの脆弱性が存在するとしている。
6ぴょん♂:2010/12/07(火) 21:46:04 ID:???
>>4
コスト削減が見え見えのブランド企業(w だからな
7名無しさん@お腹いっぱい。
maji