Top >  セキュリティニュース >  シマンテック、SNSを介して感染するワームACTS.Spaceflashを警告

シマンテック、SNSを介して感染するワームACTS.Spaceflashを警告

米シマンテックは2006年7月18日、ソーシャル・ネットワーキング・サービス(SNS)「MySpace.com」を経由して感染するWindows対応ワーム「ACTS.Spaceflash」についての警告を発した。Symantecは現在、Spaceflashの危険度を「低」と評価しており、除去も容易という。

ACTS.Spaceflashは、MySpace.comユーザーがプロフィールを掲載するページAbout Meを介して、ほかのMySpace.comユーザーに感染する。同ワームは、感染したAbout Meページにアクセスがあると、retrievecookie.swfというFlashファイルのある別のWebページにリダイレクトする。次に、 MySpace.com内のあるブログ記事から小さなJavaScriptコードを取得して実行する。最後に、アクセスしてきたユーザーのAbout Meを消去し、コマンドを書き込む。

ACTS.Spaceflashを除去するには、About Meに書き込まれたコマンドを削除すればよい。影響を受けるOSは、Windows 2000/95/98/Me/NT/Server 2003/XP。

「AdobeはFlash 8に存在する脆弱性を確認し、最新バージョンにおいてこれを修正している。すべてのユーザーに「Flash 9」へのアップグレードをお願いしたい」とMySpaceの最高セキュリティ責任者(CSO)Hemanshu Nigam氏は声明で述べている。

SymantecはMySpaceユーザーに対し、感染したAbout Meページの修復方法について、ページから特定のコードを削除するように情報を提供している。また。問題を回避するためにJavaScriptを無効にするようにもユーザーに呼びかけている。


SNSを介して感染するワームACTS.SpaceflashをSymantecが警告 - デジタルARENA
http://arena.nikkeibp.co.jp/news/20060719/117711/

MySpaceユーザーを標的としたワームが出現--セキュリティ企業が警告 - CNET Japan
http://japan.cnet.com/news/sec/story/0,2000056024,20174327,00.htm

トラックバック

このエントリーのトラックバックURL:
http://www.antivirus-navi.com/antivirus/mt-tb.cgi/28

         

セキュリティニュース

注意すべきウイルス情報、ウイルス・セキュリティ最新製品、個人情報流出事件。セキュリティにかかわるニュース。

関連エントリー

「無料で楽曲ダウンロード」 - MySpace語るスパムメールに要注意 ログイット、中小規模サイト向けセキュリティ対策ソフト「ウチノBoss」 シマンテック、「ノートン・アンチウイルス2007」を発売 シマンテック、「ノートン・インターネットセキュリティ2007」を発売 マカフィー、ウィルコム「W-ZERO3[es]」用セキュリティ対策を提供 「ラグナロク」のゲームマスター、ゲーム内通貨を不正に取得し、RMT業者に販売 シマンテック、SNSを介して感染するワームACTS.Spaceflashを警告 シマンテック、SNSを介して感染するワームACTS.Spaceflashを警告 脆弱性情報がオークションで売買される - Finjanレポート トレンドマイクロ、ワンクリック詐欺に対応した企業向けセキュリティシステム「Trend Micro InterScan WebManager 5.0」を発表 警察庁、@policeの名を騙った架空請求メールについて注意を喚起 キングソフト、インターネットセキュリティの「複数年契約」サービスを開始 Google SNS「Orkut」を狙うワームが登場 マカフィーとKNSL、ASP型ウイルス/スパイウェア対策「McAfee Managed VirusScan plus AntiSpyware」を月額提供開始 Windows XP Professional x64 Edition対応「NOD32アンチウイルス」が登場 日本体育協会のWebサイト、中国人ハッカーに改ざんされる 「ユーザを騙すウイルスメールに注意」 - トレンドマイクロ デジターボ、ウイルスドクター Ver.10を発売 日本CA、Windows Vista ベータ向けウイルス対策ソフトを無償提供 ソフォス、統合セキュリティ「ソフォス エンドポイントセキュリティ」を発売 マイクロソフト、スパイウェア対策ソフト「Windows Defender ベータ2」を公開 NHN Japan、フィッシング事件を受けて注意喚起 京都府警、オークション詐欺団を摘発 アエリア、データセンター内のHDD30台が盗まれる F-Secure、ウイルス発生状況を地図上に表示「F-Secure World Map」 ソースネクスト、年間更新料0円の「ウイルスセキュリティZERO」を発売 NEC、新たな迷惑メール対策を実施 - 感染会員のメール利用を強制停止 エフ・セキュア、セキュリティソフト「F-Secureインターネットセキュリティ2006」優待パッケージを発売 エフ・セキュア、ムーミンGUIを採用したウイルスソフト「F-Secureインターネットセキュリティ2006」を発表 シマンテック、Winnyにローカルファイルを公開する「Trojan.Exponny.B」を警告 キングソフト、全国の小中高校にウイルス対策ソフトを無償提供