メインコンテンツにスキップする

Net-Worm.Perl.Santy.aがphpBBを使用したインターネットフォーラムを脅かす

2004年12月21日

phpBBの脆弱性を利用した新しいワームが、サイトを破壊し感染する

セキュリティ製品の開発元であるカスペルスキーラブス社は、新たなワームを検知した。「Net-Worm.Perl.Santy.a」このワームはphpBBの脆弱性を利用し、ウェブサイトのサーバーに感染する。phpBBは、インターネット・フォーラムでよく使われたパッケージである。
Santy.aは急速に蔓延し、流行しました。しかしながら、これは直接一般のユーザには影響しません。このワームはウェブサイトを感染させますが、それはこれらのサイトを見たコンピューターには感染しません。

Santy.aは、ある意味斬新なプログラムである。このワームは、GoogleでphpBBの脆弱性が有効なサイトを検索し、検索結果ページからリストを作成する。その後、ワームは脆弱性に対して攻撃を行う。一旦攻撃されたサーバーがリクエストを処理した際、ワームは脆弱性から主導権を取得し、サイトに侵入する。その後は、Googleの検索からまた繰り返していく。

一度ワームがサイトの主導権を得た場合、ワームはサイト上のディレクトリを全てチェックする。拡張子のhtm、php, .asp、shtm、jsp、phtmのファイルは全て次の内容の文章に上書きされる。

This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation


このワームは、サイトを破壊しこの文章を掲示する以外は、特に破壊行動は行わない。ユーザーが感染したサーバーのサイトを見たとしても、このワームには感染しない。カスペルスキーラブスは、サイトが損なわれるのを防ぐためにphpBBのバージョン2.0.11にアップグレードすることをお勧めする。

カスペルスキーのデータベースはこのワームに対して対応済みである。Santy.aに対する情報は Viruslist.com で確認が行える。

詳細:

Net-Worm.Perl.Santy.aがphpBBを使用したインターネットフォーラムを脅かす

phpBBの脆弱性を利用した新しいワームが、サイトを破壊し感染する
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース