ウイルス

件名がphotosのやつ

これは一般的に「ワーム」に分類されるトロイの木馬型不正プログラムです。自身のコピーを電子メールに添付して送信するマスメーリング型ワーム活動を行います。 ワームは自身でSMTP形式の電子メールを送信する機能を持っています。 ワームは送信者詐称も行…

WORM_RATOS.A「件名:photos」ってやつ

結構きますね。これ、見てると、送信元詐称してなさそうな雰囲気もあるようなないような。でも、考えてみると、最近詐称されてばっかだから、送信元詐称されてないウイルスが出回ると、セキュリティホールな人が特定できていいこともある気も?(でも、また…

3頭仕立てのワーム『Plexus』に注意 (インターネットコム)

ネットワークアソシエイツ,Linux対応のウィルス対策ソフト

ヒューリスティックにも頑張るそうな。

シマンテック、LSASSの脆弱性を悪用する「Korgo.F」の危険度を“3”に (インプレス)

コンピュータウイルス・不正アクセスの届出状況について(IPA)

LSASS 脆弱性を狙った新たなワームが発生

きをつけませう・・・。

Sasserの欠陥を突く新たなワーム浮上

あ、これ面白いですね。Sasserに感染してることが前提なので、Sasser以上に広まらない気もしますが〜。

IEやOEの脆弱性を悪用し、リンクをクリックするだけで感染するウイルス

続出するウイルスの変種,“Z”の次は何?

Agobotって時々聞くなぁ程度だったのですが、ROまでいってるのですねー。すご。 関連:トロイの木馬「Agobot」作成の容疑者逮捕

佐々成正

遅ればせながらSasser関連をまとめてみる。 Sasserの作者逮捕につながったマイクロソフトの懸賞金Sasserワーム作成者を逮捕 - ドイツの18歳少年 (13:44 5/10)Blasterを超えたワーム「Sasser」 - 駆除ツール装うワームにも要注意 (23:12 5/6)マイクロソフト,…

ウイルス対策ソフト導入していてもウイルス被害額は3,025億円 - IPAが試算 (17:12 4/28)

うちのファイルサーバが。

パッチ当ててなかったらしい_| ̄|○ とれんどまいくろのとこ見るとlsass.exeが強制終了して〜〜ってのが同じなのでSasserですな。。。 とりあえずやっつけたので、次は所内のウイルス感染PCを探さないと。どのポートみてればいいのかしら。445?445にはパケ…

Bagleワームの新亜種見つかる--今度はポエムのおまけ付き

あ!なんかお得感たっぷり! Bagle.Zのリリースは、BagleワームとNetSkyワームの作者らが続ける競争の最新の動きと見られている。 Zまで行ったのですね〜。お疲れ様です。てか、「リリース」って製品みたいなイメージある。。。

未知ウイルス検出技術に関する調査

なんか、ウイルスのことがとても細かく分類されている資料でかつ参考文献もたくさん引いているので結構役立ちそう。

Netskyの被害を増幅させたもの

一番大きいセキュリティホールは人ですよってことにつきますよね。

米国大停電はMSBlastとは無関係--委員会が最終報告

根幹システムがそんなんで落ちたらたまらないですよね・・・。

ウイルスを送った犯人は「私じゃない!」

私のとこにはウイルス送るなという苦情は来ません・・・。来て欲しいのだけど。(問い詰めたい

NetSkyワームの新亜種出現、今回は別の作者か

バックドア作るとかなんとか。Tまで行ったそうです。

シマンテックやNAC、感染拡大につき「Sober.F」を危険度“中"で警告

4月8日、Netsky.QワームがDoS攻撃開始 - IPAが注意喚起

そろそろ制覇?

BagleはV、NetskyはRまで行ったみたい。

「Netsky」ウイルスの変種が国内で流行,対策ソフトで検出できない場合も

なんかホントすごい勢いで飛んできますよね。なんで、添付ファイルを開くのでしょう?何でも開くなら前に流行ったのでもポンポン開いてもっと感染してもよさそうなはず。。。”ウイルス”としてしか見てないからNetskyの魅力に気付けてないのかなぁ。いまQまで…

Wittyワーム、広まる--感染から30秒でサーバをクラッシュ

速攻クラッシュって怖いですね。 ISS 製品における ICQ 解析の脆弱点 を狙ったワームが現在拡散中です。このワームに感染した場合、Witty ワームはランダムIPアドレスに対して感染を試みます。 Wittyワームは、20,000パケットを送信後、ハードディスクにジャ…

NAC、IEの脆弱性を悪用して添付ファイルを自動実行するNetsky.Pを警告

Netsky.Pでは、IE 5.5/5.01のMIMEヘッダーが原因となる脆弱性「MS01-020」を悪用しており、MS01-020を修正するパッチをあてていない場合には、添付ファイルが自動実行されるようになっているという。 MS01とかでもまだまだ感染するのですね。

Bagle亜種、アルファベット制覇の勢い

もうTまでいったのですか。すごいすね。 てか、個人的に「べーぐる」って呼んでいるので、普通に会話するときにも「べーぐる」って言っちゃった。通じたけど。

歴代ウイルスが飛びついた“おいしい”機能

ウイルスに利用されないように設計していても,頻繁に見つかるセキュリティ・ホールが原因で,本来はユーザーのために用意した機能がウイルスに利用されてしまう。それどころか「ユーザーはほとんど使わないのに,ウイルスだけが使うという機能も少なくない…

またもや発見されたBagle亜種、いったいどこまで?

Bagleについてはあまりに数が増加したせいか、このようにウイルス対策ベンダーが付ける亜種のアルファベットにずれまで生じてきた。 Zまでいくかしら? 関連:Bagleに3つの新亜種--スパム対策手法をヒントに検知ソフトをすり抜ける?

連載:いまさらというなかれ!〜第3回 ステルス技術を使うウイルスとアンチウイルスの攻防〜

結構ちゃんと知らなかったりしますた。

ソースコード探しに火をつけた、NetSkyの新亜種登場

9日(米国時間)に見つかったNetSkyの11番目の亜種(NetSky.K)には、「今後新たに亜種を出すことはない」との作者のメッセージが含まれていた。しかしそのなかには、NetSkyのソースコードを公開するとも記されていたため、多くの人間が独自にNetSkyの亜種を…