レジストリキーから起動プロセスを検索するIRCボットの亜種

自動車 ニューモデル 新型車

株式会社Doctor Web Pacific(Dr.WEB)は5月29日、IRCボットの新たな亜種「BackDoor.IRC.IMBot.2」の拡散について警告を発表した。このボットは同ファミリーに属する他のボットと同様に、インスタントメッセンジャーでスパムを拡散、感染したコンピュータ上に実行ファイルをダウンロード・実行、リモートサーバからのコマンドに従ってDDoS攻撃を実行することができる。

「BackDoor.IRC.IMBot.2」は、usb_driver.comという名前で自身をリムーバブルメディア上に保存し、デバイスが接続されると同時にトロイの木馬を起動させる。特に注目すべき機能は、dumpcap、SandboxStarter、tcpview、procmon、filemonという名前のプロセスを検索するメカニズム。被害者のコンピュータ上で起動されると、このトロイの木馬はPCのパフォーマンスに関わるシステムレジストリキーHKEY_PERFORMANCE_DATAに働きかけ、そのセクション内にあるカウンターを使用してOS内で起動中のプロセスを検索する。このアルゴリズムは従来の悪意のあるプログラムには見られなかったものであり、非常に興味深いとしている。

レジストリキーから起動プロセスを検索する新たなIRCボットの亜種を検出(Dr.WEB)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. 「ハンズオフ」は本当に必要なのか? 高速での手離し運転を実現したホンダ『アコード』を試乗して感じた「意識の変化」
  2. メルセデスベンツの主力SUV『GLC』、新型を9月に世界初公開へ
  3. カワサキ『Ninja ZX-25RR』を日本初導入、価格は105万2700円 スタンダード版「25R」は廃止
  4. 三菱『パジェロ』7年ぶり日本復活か!? 日産 パトロール 派生モデルの可能性も
  5. その名の通り1000馬力! 新型スーパーカー『ブラバス1000』発表、AMG GTのPHEVをさらに強化
ランキングをもっと見る

ブックマークランキング

  1. 「AIディファインド」の衝撃、日本の自動車産業は新たな波に飲み込まれるのか…アクセンチュア シニア・マネジャー 藤本雄一郎氏[インタビュー]
  2. ステランティスの水素事業撤退、シンビオに深刻な影響…フォルヴィアとミシュランが懸念表明
  3. SUBARUの次世代アイサイト、画像認識技術と最新AI技術融合へ…開発にHPEサーバー導入
  4. スズキ初のBEVはなぜ「軽EV」じゃない?『eビターラ』開発者が語る「EVの悪循環」と「スズキの強み」
  5. 湘南から走り出した車、フェアレディZやエルグランド…日産車体が量産終了へ
ランキングをもっと見る