セキュリティ最前線(2009年11月17日)

サブドメインを自在に変化させたURLでボットネットに参加させる

~ZeuSボットネットの新しい手口~


トレンドマイクロのウイルス解析チームは、最近、オーダーメイドのスパムメールを用いる攻撃を確認しました。スパムメール内の不正なURLには、標的となった企業のドメイン名などがサブドメインとして使用されており、リンクが正規で無害なものに見せかけます。このサブドメインは、自由に指定しカスタマイズすることができ、しかも新しいドメインが用いられるたびに即座に様変わりします。

ここからダウンロードされる不正プログラムは「ZBOT」の亜種で、ユーザのキー入力操作情報を収集し、リモートサーバに送信します。また、感染コンピュータは、悪名高いボットネット「ZeuS」の一員となり、さまざまな悪事に加担させられます。


詳しくは下記のPDFをご覧ください。

セキュリティ最前線(2009年11月17日)

 

関連情報

 

セキュリティ用語を調べる

情報提供サービス

ホームページ以外でも、情報を提供しています。各種情報提供サービスもご利用ください。

メールマガジン

セキュリティの学習

『インターネット・セキュリティ・ナレッジ』は、インターネットセキュリティ全般の知識を幅広く身につけていただくためのポータルサイトです。

インターネット・セキュリティ・ナレッジ