- blogs:
- cles::blog
2012/10/11

「遠隔操作ウイルス」とはどんなものなのか

先日から世間を賑わせている、ウィルスによるなりすましで無関係な第三者が逮捕された件ですが、肝心のウィルスの詳細が出てきていなかったので、今ひとつ釈然としないところがありましたが、やっとその全容が明らかになってきました。Symantec では Backdoor.Rabasheeta 、トレンドマイクロでは BKDR_SYSIE.A と命名されているもののようです。
それぞれの会社のブログに解説があるので、目を通しておくと良さそうです。
犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名 | Symantec Connect Community
シマンテックが入手した検体の解析で、このマルウェアは侵入先のコンピュータを遠隔操作する機能を持っていることが確認されました。それ自体はマルウェアの世界で目新しいものではありませんが、特定された各種の機能から、作成者はマルウェアに命令して上記のような犯行予告を作成できることがわかりました。また、作成者との暗号化通信の処理に使われる文字列が日本語で書かれており、コードは日本語の Web サイトから取られていることも判明しました。以上のことから、作成者は日本語に精通した人物である可能性が高いとシマンテックは考えています。
トレンドマイクロの調査では、ひとたび感染に成功すると、「電子掲示板システム(BBS)」を利用して攻撃者との通信を行い、BBS に作成したスレッドを経由して攻撃者からの指令の受信や情報の送信を行うことが確認されています。感染端末上では、特定のスクリーンショットの取得、ファイルのアップロード・ダウンロード、特定URL の操作、ユーザのキー入力操作情報の記録など、様々な操作が可能になることが確認されています。
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/5288
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
このアイテムは閉鎖されました。このアイテムへのコメントの追加、投票はできません。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(112014)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110647)
3 . 年次の人間ドックへ(110278)
4 . 2023 年分の確定申告完了!(1つめ)(109815)
5 . 三菱鉛筆がラミーを買収(109716)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110647)
3 . 年次の人間ドックへ(110278)
4 . 2023 年分の確定申告完了!(1つめ)(109815)
5 . 三菱鉛筆がラミーを買収(109716)
cles::blogについて
Referrers