今仁 の 徒然日誌

世界の安定と平和を願って居ります、頭(H)の無い HIMAJINE の雑記帳です。
趣味と実益のある楽しい頁にしたいと 思ってます。 自信はありませんが。

トロイの木馬ウイルス「Hackarmy」

2004-08-19
少々古い情報ですが、深刻な問題を含んでいる為に、敢えて記載しました。
写真入りのホームページを取り込んだだけで、上記のウイルスに感染します。  写真の画像そのものにウイルスは潜んでいませんが、最初は画像入りのホームページとして取り込む場合が多くあります。
充分に気を付けましょう。
-----------------------------------------------
ウイルス対策ベンダーのSophosは23日(米国時間)、Osama Bin Ladenの写真画像で誘い込むトロイの木馬ウイルス「Hackarmy」を発見したとして警告した。
Sophosによると、多くのインターネット上のニュースグループに、「CNNの記者がビン・ラディンが首を吊っているのを発見した」とするメッセージが投稿され、その写真をダウンロードできるWebサイトへのリンクが掲載されいる。ユーザーがこの自殺写真をダウンロードすると、HackarmyがPCにインストールされ、バックドアを作成される仕組みだ。
Hackarmyは、自身がインストールされるとレジストリを改変し、「win32server.scr」または「win32server.exe」として自身のコピーを作成。その後、IRCサーバーに接続してバックドアを開き、攻撃者からのコマンドを待機するという。万が一、レジストリに上記のようなファイルがある場合には、感染している可能性があるため、レジストリを修正しなければならない。
なお、ニュースグループに投稿されたメッセージは以下の通り。このようなメッセージを発見した際には、URLをクリックしないことが強く推奨される。
Posted by okutamawalker at 20:38:41 │Comments(0)TrackBack(0)

この記事へのトラックバックURL

http://www.pwblog.com/user/okutamawalker/okutamawalker/cwtb.cgi/703
この記事へのコメント
Copyright(C) PwBlog. All rights reserved.