米Symantecは15日、Winnyを介して情報を漏洩させようとするトロイの木馬「Infostealer.Kurofoo.B」を警告した。危険度は5段階で最も低い“1”と判定している。
Infostealer.Kurofoo.Bは、2ちゃんねるブラウザの書き込みログなどを漏洩させようとするトロイの木馬としてSymantecが8日に警告した「Infostealer.Kurofoo」の亜種。Infostealer.Kurofoo.Bが実行されると、Winnyが起動しているかを確認し、Winnyのキャッシュフォルダ情報を書き換えてファイルを漏洩させようとする。
Infostealer.Kurofoo.Bは、ユーザーのデスクトップ画像やクリップボードの内容、メールのユーザー名やパスワードなどの設定情報のほか、各種アプリケーションの設定ファイルなどをWinnyネットワーク上に漏洩させる。収集対象とされているアプリケーションには、2ちゃんねる用のブラウザ「ギコナビ」「A Bone」「Jane Style」「Live2ch」の書き込みログ、タブブラウザ「Lunascape」「Sleipnir」の履歴情報、FTPクライアント「FFFTP」のアカウント情報、GRETECH JAPANのオンラインファイルサービス「ファイルバンク」のログ情報、ユーザー名やパスワードなどを記憶しておく機能を持つシェアウェア「RoboForm」のファイルなどが挙げられている。
関連情報
■URL
Infostealer.Kurofoo.Bに関する情報(英文)
http://www.symantec.com/avcenter/venc/data/infostealer.kurofoo.b.html
■関連記事
・ “2ちゃんねるブラウザ”の書き込み情報などを漏洩させるトロイの木馬(2006/05/08)
( 三柳英樹 )
2006/05/16 19:06
- ページの先頭へ-
|