企業に広がる「Downadup」とは? — F-Secureが新種ワームを警告
「Downadup」は別名「Confiker」とも呼ばれ、WindowsベースのPCおよびサーバに感染することによって、さまざまな問題を引き起すMS08-067ウィルスの変種だ。感染方法もさまざまな経路があるが、「Downadup」はWindows Server Serviceの脆弱性を悪用し、ネットワークパスワードを盗みとり、USBメモリに感染する。そのためこのワームが一度企業ネットワークに侵入すると、完全な駆除が難しくなるとのこと。年明け以降、F-Secureにはこのワームの感染ケースがいくつも報告されているという。
「Downadup」が引き起こす代表的な問題は、ユーザが自分のアカウントにアクセスできなくなってしまうことだ。これはこのワームがブルートフォース総当たり方式でパスワードを盗みとろうとするため、ユーザが複数回ログインに失敗したとみなされ、ロックアウトされてしまうからだ。さらに「Downadup」はコンピュータの起動の早い段階で実行され、必要なファイルへのアクセス権やレジストリのキーを設定してしまう。そのため、ユーザがこのワームを除去することがさらに難しくなる。
F-Secureは、このワームに関する技術的な情報、およびこのウィルスが悪用しているドメイン名についてブログで公開するほか、既知のバージョンの「Downadup」を除去するツールも提供中だ。
注目ニュース
トレンドマイクロは3日に、2008年11月度のインターネット脅威マンスリーレポート(日本国内)を発表した。ここ数か月、リムーバブルメディアの設定ファイルである「MAL_OTORUN(オートラン)」の...
トレンドマイクロは5日、2008年10月度のインターネット脅威マンスリーレポート(日本国内)を発表した。
フォーティネットジャパンは31日、FacebookワームがGoogleリーダーとGoogle Picasaを悪用している事例を公開した。
NTTコミュニケーションズは16日、統合VPNユーザー向けSaaSマネージドセキュリティサービスの第一弾として、「セキュリティログ管理サービス」の提供を開始した。
トレンドマイクロは6日、2008年9月度の日本国内のインターネット脅威マンスリーレポートを発表した。
ジェイピー・セキュアは8日、シグネチャ型Webアプリケーション・ファイアウォール(WAF)「SiteGuard(サイトガード)」の最新バージョン3.00をリリースした。
トレンドマイクロは3日、2008年1月1日から6月30日までの日本国内のデータを集計した2008年度上半期のインターネット脅威レポートと2008年度上半期の不正プログラムの状況のまとめを発表した。
日本エフ・セキュアは25日、セキュリティソリューション「F-Secureアンチウィルス Windowsサーバ版」Ver8.00を発表した。価格は1サーバ5万円、10サーバ35万円、50サーバ112万...
BBソフトサービスは、スマートフォン向けアプリケーションポータルサービス「BBソフトダイレクトモバイルアプリケーション」において、ソフトバンクモバイルのノキア製Symbian OS搭載端末「Soft...
日商エレクトロニクスは23日、米ConSentry Networksのインテリジェントスイッチを中心としたエンタープライズLANの構築事業に注力すると発表した。
日本エフ・セキュアは7日に、フィンランドF-Secure本社が行った、「子供たちのネットの安全性」に関する調査結果について発表を行った。
フォーティネットのグローバル セキュリティ リサーチ チームは4日、乗っ取られたアカウントが新興SNSサービスの「Facebook」においてスパムメッセージを掲示していることを公表し、注意を呼びかけ...
トレンドマイクロは3日に、2008年3月度のコンピュータウイルス感染被害報告件数マンスリーレポート(日本国内)を発表した。
ソフォスは27日、同社の統合セキュリティ対策ソリューション「Sophos Endpoint Security and Control」の対応OSの強化を行い、Microsoft Windows Se...
トレンドマイクロは5日、2008年1月度のコンピュータウイルス感染被害報告件数マンスリーレポート(日本国内)を発表した。
フォーティネットジャパンは10日、「フォーティネットウイルス対処状況レポート」と題する文書で、脅威とスパムの2007年総括および2008予測を発表した。
トレンドマイクロは8日、2007年度のウイルス感染被害年間レポートを発表した。
JPCERTコーディネーションセンター(JPCERT/CC)は25日、コンピュータセキュリティインシデント発生の予防、および緊急時の対応に関し、セキュリティ対策実施状況、ならびに緊急時の連絡体制の事...
トレンドマイクロは19日、2007年1月1日から12月15日までのデータを集計した2007年度のウイルス感染被害年間レポート速報を発表した。
日本エフ・セキュアは、SaaS型のクライアントセキュリティソリューション「F-Secure PCプロテクションサービス」の提供を開始したと発表した。
ミラポイントジャパンは、メッセージアプライアンスサーバの新シリーズ「Mirapoint Message Server 5シリーズ」と、メールセキュリティアプライアンス「RazorGate」の新モデル...






































