最新ニュース

日本の「リネージュ」ユーザーは集団活動が好き~東大池田教授が実態分析

ゴメス、2003年夏期の国内・海外旅行サイトのランキングを発表

UIS、永井豪などが登場する「コミックス・アニメ祭」を開始

インターネット接続利用者数、ブロードバンド加入者が1,100万人に近づく

1週間メールのない生活は「離婚よりストレス」~Veritas調査

OCN、Web上でホームページを作れる「ホームページ簡単キット」

NTT西日本、ブロードバンド回線を活用したVPNサービス提供開始

テックジャム、9,500円の検索キーワード解析ツール

オンライン音楽市場はまだ成長の余地あり~米Jupiter調査

BIGLOBE、直販サイトを集約した「BIGLOBE STORE」を開設

テレマン、31の離島で衛星ネットを活用した常時接続環境の整備構想

感染するとIEのパフォーマンスが低下するウイルス「Bingd」

CRLの研究施設公開イベントで、今年も“無線LANラジコン”が登場

米ISS、WindowsのRPCに関する脆弱性の有無をチェックできるツール

InfoSphereに@FreeD対応の固定IP付与サービス

総務省、電波再配分の給付金算定に関する報告書を公開

情報通信審議会、携帯技術やアニメ・ゲームを活かす「日本型新IT社会」提言

ITXと有線ブロード、企業向け光ブロードバンド事業で合弁会社設

NRIら、実証実験に基づいた無線LANの設計・運用サービス

IE用の国際化ドメイン名プラグイン「i-Nav」がRFCに準拠

OCNでアクセス集中によるDNS障害が発生。現在は復旧

ソフトバンクBB、必要な機能だけを追加利用できるセキュリティサービス

日本気象協会、患者が急増している熱中症の予防情報サイトを開設

日本語ドメイン名の普及に、残る課題はアプリケーションの対応~JPRS取締役

損保ジャパン、ネット上でリアルタイムに事故対応状況を照会できるサービス

シマンテック、感染するとうるさいウイルス「Lorsis」を警告

Web上のグラフィック技術「X3D」が国際規格へと一歩前進

著名なダウンロードサイト「Download.com」が殿堂入りソフトを4本発表

ノルウェーTelenor、航空機向けに衛星経由のパケットデータサービス

【連載】検索エンジンの裏側 第10回 Yahoo!のOverture買収で浮上した3つの疑問

【ウィルス】

トロイの木馬、キーボード打鍵履歴をとる機能も

プレビューだけで感染する「BugBear」ウィルスに注意

■URL
http://www.symantec.com/region/jp/sarcj/data/w/w32.bugbear@mm.html
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BUGBEAR.A
http://www.nai.com/japan/virusinfo/virB.asp?v=W32/Bugbear@MM
http://www.microsoft.com/japan/technet/security/virus/bugbear.asp

 アンチウィルス企業各社は10月1日までに「BugBear」ウィルスに対する警戒レベルを軒並み引き上げて利用者に注意を喚起した。このウィルスはInternet Explorerのバグを利用してプレビューだけで感染する機能を持つほか、トロイの木馬を仕込み、キーボード打鍵履歴を外部に送信する機能を持つなど、極めて悪質な行動をとる。BugBearは、現在猛威を振るい続けている「Klez」と同程度の感染力を持つと考えられており、ウィルス定義ファイルを最新のものにし、ブラウザーの最新パッチを当てるなど、厳重な注意と対策が必要だ。

 現在シマンテックでは、このウィルスの危険度を「3」(Klezと同じ)、McAfeeは危険度「中」、トレンドマイクロも危険度「中」に設定している。

 BugBearが添付されたメールは「Announcement」などさまざまなサブジェクトで届き、しかも差出人を詐称する機能を持っている。そしてMicrosoftがすでにパッチを発表しているInternet Explorerのバグ「不適切なMIMEヘッダーが原因でInternet Explorerが電子メールの添付ファイルを実行する」脆弱性を利用する。これに対するパッチが当てられていない場合、OutlookやOutlook Express、またInternet Explorerなどでメールをプレビューするだけでウィルスに感染する。したがってMicrosoftセキュリティ情報「MS01-020」からダウンロードできる最新パッチを当てている必要がある。

 ウィルスに感染すると、アンチウィルスソフトやファイアウォールソフトのすべてのプロセスを停止させることが知られている。次にメールの受信トレイやメールボックスと推測される拡張子を持つファイルからメールアドレスを探し出し、それらのメールにウィルスを添付して送信する。そしてTCPポート「36794」を開き、ハッカーが感染したコンピューターを遠隔制御できるようにする。その際、BugBearがあらかじめ指定したメールアドレスにキーボード打鍵履歴なども送信しているため、コンピューターのパスワードなど重要な情報が漏れる可能性が高い。

 アンチウィルス企業各社は、すでにBugBearに対応したウィルス定義ファイルをアップデートしているため、これらを最新のものに更新するほか、Microsoftの発表している最新パッチを当てることで被害を最小限に食い止めることができるだろう。

 MicrosoftもBugBearに関連してセキュリティセンターで特別な情報を発表し、今後Klez同様にBugBearの亜種が出回り被害が拡大する可能性について指摘している。

(2002/10/2)

[Reported by 青木 大我 (taiga@scientist.com)]

INTERNET Watchホームページ

INTERNET Watch編集部internet-watch-info@impress.co.jp
Copyright (c) 2002 Impress Corporation All rights reserved.