タグ

2008年1月11日のブックマーク (4件)

  • “ヘンタイゲーム”で誘うスパム、添付ファイルにマルウェア

    「クールなヘンタイゲーム」と美少女キャラでユーザーを誘い、トロイの木馬に感染させるスパムメールが出回っているという。セキュリティ企業F-Secureがブログで報告した。 F-Secureがブログに掲載したこのスパムのサンプルは、ゲームの少女キャラの画像を使い、送信元は「Lolita Mccarthy」となっている。文面は英語で「あなたのためのヘンタイゲームがたくさんあります! 無料のヘンタイゲームを添付しました」などと書かれている。 この添付ファイル「hent.zip」を開くと、トロイの木馬ダウンローダーに感染する。さまざまな形で出回っているStorm Wormとは関係ないようだという。

    “ヘンタイゲーム”で誘うスパム、添付ファイルにマルウェア
  • 今度はポートを隠すrootkit、「ヘンタイ」スパムとも連動

    HDDのマスターブートレコード(MBR)に潜むrootkitが見つかったのに続き、セキュリティ企業のTrend Microは1月10日、マルウェアが使っているポートを隠してしまうrootkitを発見したと伝えた。 それによると、このrootkitの「ROOTKIT.DU」は、「ヘンタイ」スパムやeカードスパム経由で感染する「Pushdo」「Nuwar」(Storm Wormの別名)などのマルウェア亜種のコンポーネントになっている。これらマルウェアを実行すると、rootkitがダウンロードされ、感染マシンが使っているポートを隠してしまう。 ROOTKIT.DUはWindowsフォルダに「.sys」ファイルとして保存され、Windowsの「ntoskrnl.exe」ファイルに割り当てられた機能を変更して、マルウェアの実行プロセスを隠す仕組みになっているという。 ntoskrnl.exeはWin

    今度はポートを隠すrootkit、「ヘンタイ」スパムとも連動
  • QuickTimeに脆弱性、再び発覚

    Appleのメディア再生ソフト「QuickTime」の脆弱性情報がまた新たに公開され、米US-CERTが1月10日、注意を促した。現時点でパッチは公開されていない。 US-CERTによると、脆弱性はQuickTimeがReal Time Streaming Protocol (RTSP)URLを処理する方法に存在する。 細工を施したQuickTimeファイルにユーザーがアクセスすると、リモートの攻撃者が任意のコードを実行したり、サービス妨害(DoS)攻撃を仕掛けることが可能になる。 この問題を発見したセキュリティ研究者ルイジ・オーリエンマ氏のアドバイザリーによると、脆弱性はQuickTime 7.3.1.70とそれ以前のバージョンに存在し、WindowsMacの両方が影響を受ける。同氏はコンセプト実証コードも併せて公開。現時点でパッチは存在しない。

    QuickTimeに脆弱性、再び発覚
  • ついにあの低価格ノート「EeePC」が日本でも発売、本日より予約受付開始

    ASUSが全世界で発売している「199ドルノートPC」こと「EeePC」ですが、ついに日でも発売されることが決定しました。 日より予約受付が開始されるとのことですが、「EeePC」は低価格なだけでなく、記録媒体にHDDでなくフラッシュメモリを採用するなど、所有欲をかき立てられる一品となっています。 詳細は以下から。 ニュースリリース 2008年度|BTOパソコンの通販ショップ マウスコンピューター このリリースによると、今回日で発売される「EeePC」は、パールホワイトとギャラクシーブラックの2モデルが用意されており、OSにWindows XP Home Editionを採用しているそうです。 CPUにIntel モバイル、液晶は800×480の7インチカラーTFT液晶、そして記録媒体に4GBのフラッシュメモリドライブを搭載しており、無線LANにも対応。そしてインターフェースに3つの

    ついにあの低価格ノート「EeePC」が日本でも発売、本日より予約受付開始
    vsa
    vsa 2008/01/11