Re: W32/Blaster Worm (ウイルスやワームに関するグループ)
持田@NETside です。
>> この MSBlaster はレジストリに Windows が起動した時に起動するように
>> するというベタなコードを書いています。そこは Antivirus Software が
>> 一番最初に block する場所です。
>
> 結局、今回はたまたま MSBlaster のコードが甘かったから対応で
> きたということですか。この間の Slammer でしたっけ、レジスト
>> 従って、攻撃は受けて、ファイルは何処か… System folder の下か何処か
>> に書かれてしまうでしょうけれど、そこから先のことは出来ないと推測でき
>> ます。
>
> たまたま攻撃プログラムがしょぼかったということですか。
今回の MSBLAST.D のやつの騒ぎ、「致命的なことまではやらないけど、充分に
話題性があった」という点、結果非常に多くのシステムの穴を塞がせたという
点で、とても興味深いですよね... もしなんかとんでもなく致命的な穴が
みつかったら、ほんとうにヤバいやつが現れる前に先に軽い奴を
バラ撒くという考え方も(内緒でだったら)ありかも。
# ...弱い菌で免疫をつけさせる、と。
--
持田 修司 NETside Technologies Inc.
-- Equal Opportunity for All Good Architectures, NetBSD. --
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735