Internet Watch logo
記事検索
最新ニュース

命令を受けて2ちゃんねるへの攻撃を行なうボット「Trojan.Sufiage.C」


 シマンテックは14日、2ちゃんねるの指定されたスレッドへの書き込み機能を備えた新種のトロイの木馬「Trojan.Sufiage.C」を危険度“1”で警告した。

 Sufiage.Cは、実行されると自分自身をシステムフォルダなどにコピーし、Windowsの起動時に自動的に実行されるようにレジストリを書き換える。さらに、2ちゃんねるの「ニュース速報(VIP)」板のスレッド一覧を定期的に取得し、その中から特定の文字列を含むスレッドを検索する。スレッド内には攻撃命令が暗号化された形で記述されており、命令を受け取ったPCはそのメッセージから「書き込み対象とするスレッド」や「書き込み内容」を解読し、指定されたスレッドに対して書き込みを行なう。

 Sufiage.Cによるものと見られる掲示板への大量書き込みは4月初頭から見つかっており、2ちゃんねるでは通称「イオナズンスクリプト」と呼ばれていた。攻撃者からの命令を受け取ったマシンが一斉に書き込みを行なう、ボットネットとしての振る舞いを持ったトロイの木馬が出現した形となる。Sufiage.Cの流通経路については特定されていないが、P2Pファイル交換ソフト「Winny」などを通じて広まっていると推測されている。

 また、シマンテックでは10日にも、2ちゃんねるに書き込みを行なうトロイの木馬「Trojan.Sufiage.B」を警告している。Trojan.Sufiage.Bは、4日に警告されたTrojan.Sufiageと同様に、あらかじめ指定された文字列をランダムに組み合わせて、2ちゃんねるに対して書き込みを行なう。


関連情報

URL
  ウイルス情報(Trojan.Sufiage.C、英文)
  http://www.symantec.com/avcenter/venc/data/trojan.sufiage.c.html
  ウイルス情報(Trojan.Sufiage.B)
  http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.b.html

関連記事
「安田美沙子大好き」「蟹工船」など、2ちゃんねるに書き込む新ウイルス(2006/04/06)


( 三柳英樹 )
2006/04/17 12:46

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2006 Impress Watch Corporation, an Impress Group company. All rights reserved.