ウイルス対策ベンダーのSophosは、レアル・マドリッドに所属するサッカー選手デビッド・ベッカムの写真画像で感染を誘うトロイの木馬型ウイルス「Troj/Hackarmy-A」(以下、Hackarmy)を警告した。
Sophosによると、インターネット上の複数のニュースグループに、「レアル・マドリッドのデビッド・ベッカムがスペイン人の売春婦と、浮気を疑われても仕方がない状況で写真を撮られた」とするメッセージが投稿され、その写真をダウンロードできるWebサイトへのリンクが掲載されている。ユーザーがこの写真をダウンロードすると、HackarmyがPCにインストールされ、バックドアを作成される仕組みだ。
Hackarmy自体は2004年7月に発見されたウイルスで、発見された当時はオサマ・ビン・ラディンの自殺写真を騙って感染を誘っていた。Hackarmyに感染すると、まずPCのレジストリを改変。「win32server.scr」または「win32server.exe」として自身のコピーを作成した後、IRCサーバーに接続してバックドアを開いて、攻撃者からのコマンドを待機するという。万が一、レジストリに上記のようなファイルがある場合には、感染している可能性があるため、レジストリを修正しなければならない。
なお、ニュースグループに投稿されたメッセージは以下の通り。このようなメッセージを発見した際には、URLをクリックしないように注意する必要がある。
David Beckham of Real Madrid was caught by photographers with his pants down. Early in the morning he was photographed with a Spanish hooker in a rather compromising position. Photos yet to hit the newspapers have been released here.
<HackamyをダウンロードさせるWebサイトのURL>
関連情報
■URL
ニュースリリース(英文)
http://www.sophos.com/virusinfo/articles/beckham.html
ウイルス情報(英文)
http://www.sophos.com/virusinfo/analyses/trojhackarmya.html
■関連記事
・ ビン・ラディンの自殺写真を装うウイルスに要注意(2004/07/26)
( 鷹木 創 )
2004/10/14 13:38
- ページの先頭へ-
|