弱いパスワードのPCが餌食にされている

『依然猛威の「Conficker」ウイルス、弱いパスワードのPCが餌食に』(ITpro),これらのうち、企業内パソコンでは、ほとんどがパスワードを破られて感染しているという。新しいWindowsや、セキュリティ更新プログラム(パッチ)を適用しているWindowsでは、MS08-067の脆弱性は解消されており、オートランも無効になっているからだ。 (snip) Confickerは、パスワードとしてよく使われる文字列のリストを保持(図2)。アクセス可能なパソコンに対して、それらの文字列を使ってログオンを試みる。ログオンに成功すると感染。パソコンを乗っ取ってボットネットに組み込んだり、迷惑メールを送信したりする。

May 15, 2012 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>