パスワードを忘れた? アカウント作成
6398 story

Sobigに黒幕の影 29

ストーリー by Oliver
script-kiddieにあらず 部門より

brake-handle曰く、"CNET Japanの記事によると、Windowsに感染するウイルスSobig当初いわれていたスパム業者ではなく、組織的犯罪者が綿密な作戦に基づいて作成したのではないかという見方が挙がっている。Sobigにより送り込まれるトロイの木馬が、さらに別のウイルスコードをダウンロードする仕組みになっていたためだ。BlasterのようにDDoS攻撃の踏台にするのとは異なる動作である。
ウイルスのいわばブートストラップが本体から切り離されたことで、ウイルス作成犯がより自由かつ容易に感染者のPCを制御できる可能性が出ている。ClearswiftのPeter Simpson氏は、近い将来、さまざまな悪事を同時に働くことができるようになると警告している。例えば銀行の暗証番号などを盗むトロイの木馬を送り込みつつ、(現在すでに行なわれているが)偽造メールを大量に送ることが可能になる。先に警戒されていたSobigのウイルスダウンロードは失敗に終ったようだが、この先メールやwebのみならず、各種IMなどを使って本体を転送するものも現れるかもしれない。
亜種の悪性化に加え、Sobigは最初の発見以来、長期に渡って亜種が発見されているのも目を引く。Sobig.Aは2003年1月に発見。現在蔓延しているSobig.Fはその7カ月後、2003年8月に発見されている。過去に猛威をふるったウイルスでは、Nimdaが2001年9月に発見され、最新の亜種は9カ月後の2002年6月に確認されている(一部機能が削られたものが2003年6月に発見されている)。Klezは2001年10月に初めて発見され、6カ月後の2002年4月に最新の亜種が見つかっている。しかし、いずれもSobigのようにウイルスの仕組みそのものが変わってしまった亜種はないと見られている。その点でもSobigは従来とは違うウイルスだと理解すべきだろう。"

関連リンク

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • PS3はCELLを使った分散コンピューティングが特徴で複数のマシンを
    ネットワーク上で並列処理させる事により・・・・

    と言うのは既にご承知の通りの話

    爆発的な普及台数が見込めるPS3
    全てのゲームがPS3の性能をフルに絞り出せる訳が無く、
    余った処理能力は実はSONYが自社製のSETIの様な物を強制的に動かすと
    言った事は考えられないでしょうか?

    製薬会社などから依頼を受けて演算結果は売るもよし、色々サイドビジネス的に
    使い勝手があるような気がします。

    当初は盛り込まれていなくても、パソコンと違いOSごとブラックボックスの
    ゲーム機だけにFFXIのようなネットワークアップデートやゲームタイトル挿入時に
    OSのアップデートを紛れ込ませておけば簡単に事は運ぶでしょうし・・・

    いずれにしろアンチウィルスやFWが常時動いているパソコンより
    普及が見込まれるゲーム機の方がその手のギミックは使いやすいと
    思います。

    何よりもSONY的に一番美味しいのは高負荷を常時掛けられると言う事で、
    その事によりマシンの寿命が短くなり買い換えペースも上がると言う事かも
    しれません(笑
  • なるほど、この方法で新しいネットワークに分散する自律システムなんかができる可能性があるね。もちろん犯罪にも使えるけれども、そうでない目的でも、ちょっと面白いものができそう。
  • by magicME (10732) on 2003年08月26日 13時49分 (#385986)
    特定のサーバに依存するのではなくslapper [zdnet.co.jp]のようなp2pを構築するか
    もしくはアドレスなどが容易にばれないように暗号化などを施せば
    良かったのではないかともうのですがどうなんでしょうか?

    ソフトの暗号化に関しては
    プロテクトとクラックのあいだでもいろいろ知恵比べが行われているようですが
    やはりうまい解決策は見つかってないのでしょうね。

    すべて抜かりのないウイルスというかワームが出てくれば
    事態はさらに深刻かなぁと思いますが
    やはりそこまでするにはかなりの技量が必要なのかな?

    あまり深くリサーチしていない素人な考えなので
    誤認しているようなところがあればご指摘頂ければ幸いです。
    • by Anonymous Coward
      アドレスの暗号化はあまり意味が無いでしょう。
      アドレスを知る必要があるのはそのウィルス自体なので、ウィルス内部には復号するための鍵が必要です。
      ウィルスコード内に復号鍵があるのであれば、ウィルスコードを調査する人も復号が可能です。
typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...