ウィルル

Wallonの亜種がCまで誕生。

誕生おめでとう!!!(泣) Wallon-B&Wallon-C(From Sophos) 大御所はまだ見たいおうみたいです。 http://secunia.com/virus_information/9358/wallon-b/ http://secunia.com/virus_information/9360/wallon-c/ これで、MS04-015をつくWallonが出たら、…

WORM_CYCLE.Aについて

MS04-011を使って広がるワーム パターン:887から対応

Add Security Alerts to Your Site

id:rlyehさんから。便利すぎます。 http://ww2.wt.tiki.ne.jp/~rlyeh/virusalerts.html

SASSERワーム自体の脆弱性をつくコードがあるらしい

ISC日記より・・・ SASSERがつくる5554/TCPのFTPの脆弱性があり、 それを攻撃するコードが既に存在する模様。 53/TCP(おぃおぃDNSかい)でシェルを開くらしい。 現在この兆候を募集中との事・・・ ISC日記 http://isc.sans.o…

WORM_SASSER.Bが出ている模様

ISCより(http://isc.sans.org/diary.php?date=2004-05-01)

MS04-011を悪用したウィルスの発生について(WORM_AGOBOT.AF)

各所にて、話題のMS04-011のSSLの脆弱性をついたウィルスが 発生したとのこと。 パターン番号:879から対応予定とのこと。 CPR(ベータ版)の878-V08でも対応している。 Macafee:W32/Gaobot.worm.ali Symantec: W32.Gaobot.AFJ Trendmicro:WORM_AGOBOT.AF h…

MS04-011を悪用したワームについて

Symantecから情報がどんどん出ています。 GABOT.AFJ GABOT.AFC

AGOBOTがMS04-011の脆弱性の一部をつく攻撃をしている?!

ISC(internet storm centerより) どうも、AGOBOT(PHABOT)がLSASSを利用するように なっているようです。 http://isc.sans.org/diary.php

WORM_NETSKY.QのDoSS攻撃開始の日

システム日付が、2004年4月8〜11日に以下のサイトに接続行っています。 ユーザーの権限でインターネット接続環境を使ってSynを 送りつけます。 www.edonkey2000.com www.kazaa.com www.emule-project.net www.cracks.am www.cracks.st 以下のコマンドで確…

WORM_NETSKY.T、WORM_NETSKY.Sがでています。

WORM_NETSKY.Sは、851で対応 WORM_NETSKY.Tは、853で対応って言っている間に、853がでました。

BKDR_AGOBOT.JXがかなりでています。

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_AGOBOT.JX ■ウィルス名:BKDR_AGOBOT.JX(Trendからの情報抜粋) 1.対応パターン 848 2.動作 TCP/6667で攻撃者からのコマンドを待つ 攻撃者は以下のコマンドが実行可能 webcam 経…