Sobigに黒幕の影 29
script-kiddieにあらず 部門より
brake-handle曰く、"CNET Japanの記事によると、Windowsに感染するウイルスSobigは当初いわれていたスパム業者ではなく、組織的犯罪者が綿密な作戦に基づいて作成したのではないかという見方が挙がっている。Sobigにより送り込まれるトロイの木馬が、さらに別のウイルスコードをダウンロードする仕組みになっていたためだ。BlasterのようにDDoS攻撃の踏台にするのとは異なる動作である。
ウイルスのいわばブートストラップが本体から切り離されたことで、ウイルス作成犯がより自由かつ容易に感染者のPCを制御できる可能性が出ている。ClearswiftのPeter Simpson氏は、近い将来、さまざまな悪事を同時に働くことができるようになると警告している。例えば銀行の暗証番号などを盗むトロイの木馬を送り込みつつ、(現在すでに行なわれているが)偽造メールを大量に送ることが可能になる。先に警戒されていたSobigのウイルスダウンロードは失敗に終ったようだが、この先メールやwebのみならず、各種IMなどを使って本体を転送するものも現れるかもしれない。
亜種の悪性化に加え、Sobigは最初の発見以来、長期に渡って亜種が発見されているのも目を引く。Sobig.Aは2003年1月に発見。現在蔓延しているSobig.Fはその7カ月後、2003年8月に発見されている。過去に猛威をふるったウイルスでは、Nimdaが2001年9月に発見され、最新の亜種は9カ月後の2002年6月に確認されている(一部機能が削られたものが2003年6月に発見されている)。Klezは2001年10月に初めて発見され、6カ月後の2002年4月に最新の亜種が見つかっている。しかし、いずれもSobigのようにウイルスの仕組みそのものが変わってしまった亜種はないと見られている。その点でもSobigは従来とは違うウイルスだと理解すべきだろう。"
SCEIのPS3(オフトピ) (スコア:3, 興味深い)
ネットワーク上で並列処理させる事により・・・・
と言うのは既にご承知の通りの話
爆発的な普及台数が見込めるPS3
全てのゲームがPS3の性能をフルに絞り出せる訳が無く、
余った処理能力は実はSONYが自社製のSETIの様な物を強制的に動かすと
言った事は考えられないでしょうか?
製薬会社などから依頼を受けて演算結果は売るもよし、色々サイドビジネス的に
使い勝手があるような気がします。
当初は盛り込まれていなくても、パソコンと違いOSごとブラックボックスの
ゲーム機だけにFFXIのようなネットワークアップデートやゲームタイトル挿入時に
OSのアップデートを紛れ込ませておけば簡単に事は運ぶでしょうし・・・
いずれにしろアンチウィルスやFWが常時動いているパソコンより
普及が見込まれるゲーム機の方がその手のギミックは使いやすいと
思います。
何よりもSONY的に一番美味しいのは高負荷を常時掛けられると言う事で、
その事によりマシンの寿命が短くなり買い換えペースも上がると言う事かも
しれません(笑
Re:SCEIのPS3(オフトピ) (スコア:2, おもしろおかしい)
>その事によりマシンの寿命が短くなり買い換えペースも上がると言う事かもしれません(笑
高負荷をかけなくても買い換え促進は既存の技術で十分対応可能です。
そに~たいま~
Re:SCEIのPS3(オフトピ) (スコア:1)
そういうシステムも面白かと。
まぁHackされて第三者に使われて廃止するに一票。
Re:SCEIのPS3(オフトピ) (スコア:1, 興味深い)
Re:SCEIのPS3(オフトピ) (スコア:1)
Re:SCEIのPS3(オフトピ) (スコア:1)
LEDだけ消せばええやん。
wild wild computing
Re:SCEIのPS3(オフトピ) (スコア:0)
#PS/2でDVD見るつもりで買ったらファンの音がやかましくて萎えた。
Re:SCEIのPS3(オフトピ) (スコア:0)
めっちゃ静かです。
Re:SCEIのPS3(オフトピ) (スコア:1)
電源スイッチが付いてないとか☆
いや、以前使ってたhp [hp.com]のプリンターには本当に電源スイッチがありませんでしたから…。(スリープするとはいえ、エナジースターな御国からよく文句が出なかったなと逆に感心したりして。)
Re:SCEIのPS3(オフトピ) (スコア:1)
PSX(PS2+HDD・DVDレコーダ)はその伏線なのかも。
普及が進むと、そのうち攻撃の標的になる日もくるのかなあ。
この方法で (スコア:1)
例えば・・ (スコア:1)
外事6課作成の"人形遣い"とか・・・
ここで言うSKYNETは勿論フィクションですが、
本当に米軍は似たような物を開発してるような気がしません?
各種セキュリティーソフトベンダーには圧力を掛け、
わざと検出させないようにしたりして・・・
パペットマスターを開発できる程の能力は日本には無さそうなので
こっちは大丈夫だと思いますが。
Re:例えば・・ (スコア:1)
どうでもいいけど見逃せないので(Re:例えば・・) (スコア:0)
# 情報の海で発生した生命体なのでAC
Re:どうでもいいけど見逃せないので (スコア:1)
まだまだ私が青かったようで^^;
すみません。
言われてみれば公安6課だったようなきもします。
Re:この方法で (スコア:0)
豊橋技科大では自律分散システムの研究してるのか!
# ってか、Recieved辿るとtut.ac.jpから大量にやって来てるんですが・・・
# 何とかしてください>tut.ac.jpの中の人
Re:この方法で (スコア:0)
中の人など(管理しては)いない
Re:この方法で (スコア:0)
まくろうとする意志を感じたけどやろうとしていた事が
実はDDOSになったりしてたよね。
それって多分思惑とは違う動きだったんじゃないかと邪推しますが
p2pと暗号化 (スコア:1)
もしくはアドレスなどが容易にばれないように暗号化などを施せば
良かったのではないかともうのですがどうなんでしょうか?
ソフトの暗号化に関しては
プロテクトとクラックのあいだでもいろいろ知恵比べが行われているようですが
やはりうまい解決策は見つかってないのでしょうね。
すべて抜かりのないウイルスというかワームが出てくれば
事態はさらに深刻かなぁと思いますが
やはりそこまでするにはかなりの技量が必要なのかな?
あまり深くリサーチしていない素人な考えなので
誤認しているようなところがあればご指摘頂ければ幸いです。
Re:p2pと暗号化 (スコア:0)
アドレスを知る必要があるのはそのウィルス自体なので、ウィルス内部には復号するための鍵が必要です。
ウィルスコード内に復号鍵があるのであれば、ウィルスコードを調査する人も復号が可能です。