2006-12-21(木) 12:56(UTC +0900) p Tweet
更に追記(2006/12/21 21:59)
日本語ブログにて日本語訳が出ているようですのでリンクを追加。
追記(2006/12/21 14:08)
日本語での解説・訂正記事(ワーム→トロイの木馬)が上がってましたのでリンクを追加。
今週のアタマ位からでしょうか、「Skypeに感染しスパイを埋め込むワームが発生した」という話題が上がっておりました。
いつもチェックしているセキュリティ関連サイトの情報から、「何だ、別にSkypeに感染する訳ではない、既存のIMワームの変種か」と分かってましたのでSkype社としてのコメントが出るまではネタにしなくてもイイやと放置してましたが、blogと云う形ではありますが公式なコメントが出ているようですのでご紹介。
追記 IMワームですらなく、単なる「トロイの木馬」であることが確認されました。
clip IT!
from Skype Security Blog
「Reports of Skype worm」
from Skype 日本語ブログ
「「Skypeワーム」勧告訂正情報」
from ソフォス 脅威解析
「W32/Skyper-A – ワーム」
from Security NEXT
「Skype APIを悪用して拡散するトロイの木馬に注意 – 米Websense」
from アスキービジネスオンライン
「Skypeを介して拡散するトロイの木馬、米ウェブセンスが発見」
訂正記事
from Impress INTERNET Watch
「Skypeで感染するのはワームではなかった、Websenseが追加調査結果」
from CNET Japan
「「Skype」セキュリティ問題はトロイの木馬–ウェブセンス、勧告を訂正」
要点は二つ。
その一 「これはワームではありません」
その二 「影響は極々限られた範囲です」
という感じで。
ま、そもそもSkypeのテキストチャットで実体を送りつけられる訳も無く、やってることは他のトロイの木馬IMワームと同様で「チャットメッセージを送信しトロイの木馬ワーム本体をダウンロードさせるページへ誘導する」という程度のもの。ダウンロードしたファイルを実行し、SkypeAPIへの接続許可をユーザにさせる必要がある訳で、結局は伝播経路がSkypeのテキストチャットになっただけの古くからあるおなじみな代物ですね。ほとんどの方は特に気にすることなく、そのままSkypeを引き続き安心して利用できます。
と云うかですね、この手のモノに引っかかるヒトはソフトウェア側で何をどうやっても引っかかるし、そもそもセキュリティツールなどを導入することもしないようなヒトですので基本的に処置ナシです。今更「IMワームがどうのこうの」と騒ぐ以前に、きっと既に何十・何百もの「悪意のあるソフトウェア」を飼っているのでしょうから、早めにコンタクトからブロックする方がよろしいかと(笑)
ソレとは別に、今後はSkypeはより一層狙われることになると思いますし、更にExtrasという「Skype社お墨付き」な拡張・プラグインが簡単にインストールされるような仕組みも提供され始めましたし、Skypeのセキュリティについては今後改めて注視する必要があると感じました。
ある程度のボリュームが出てきましたら、当blogでもカテゴリを新設するなどして追っかけていきたいと思います。
(今回のエントリは、取り敢えず既存のエントリに混ぜておきます)
関連するかも知れない?
オススメ(殿堂)
オススメ(amazon)
オススメ(ニコ動)
オススメ(link)
検索
タグクラウド
最近のエントリ
カレンダー
日 | 月 | 火 | 水 | 木 | 金 | 土 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
分類別
保管庫
- 2020年1月
- 2019年6月
- 2016年8月
- 2014年9月
- 2014年6月
- 2013年9月
- 2013年8月
- 2013年4月
- 2013年1月
- 2012年10月
- 2011年12月
- 2011年11月
- 2011年10月
- 2011年9月
- 2011年8月
- 2011年7月
- 2011年6月
- 2011年5月
- 2011年4月
- 2011年3月
- 2011年2月
- 2011年1月
- 2010年12月
- 2010年11月
- 2010年10月
- 2010年9月
- 2010年8月
- 2010年7月
- 2010年6月
- 2010年5月
- 2010年4月
- 2010年3月
- 2010年2月
- 2010年1月
- 2009年12月
- 2009年11月
- 2009年10月
- 2009年9月
- 2009年8月
- 2009年7月
- 2009年6月
- 2009年5月
- 2009年4月
- 2009年3月
- 2009年2月
- 2009年1月
- 2008年12月
- 2008年11月
- 2008年10月
- 2008年9月
- 2008年8月
- 2008年7月
- 2008年6月
- 2008年5月
- 2008年4月
- 2008年3月
- 2008年2月
- 2008年1月
- 2007年12月
- 2007年11月
- 2007年10月
- 2007年9月
- 2007年8月
- 2007年7月
- 2007年6月
- 2007年5月
- 2007年4月
- 2007年3月
- 2007年2月
- 2007年1月
- 2006年12月
- 2006年11月
- 2006年10月
- 2006年9月
- 2006年8月
- 2006年7月
- 2006年6月
- 2006年5月
- 2006年4月
- 2006年3月
- 2006年2月
- 2006年1月
- 2005年12月
- 2005年11月
- 2005年10月
- 2005年9月
- 2005年8月
- 2005年7月
- 2005年6月
- 2005年5月
- 2005年4月
- 2005年3月
- 2005年2月
- 2004年12月
- 2004年11月
- 2004年10月
- 2004年9月
- 2004年8月
- 2004年7月
- 2004年6月
- 2004年5月
- 2003年10月
- 2003年7月
- 2003年4月
- 2003年3月
- 2003年2月
- 2003年1月
- 2002年12月
- 2002年11月
- 2002年10月
- 2002年9月
- 2002年8月
- 2002年7月
- 2002年6月
- 2002年5月
- 2002年4月
- 2002年3月
- 2002年2月
- 2002年1月
- 2001年12月
- 2001年11月
- 2001年10月
- 2001年9月