DHCPサーバー機能を持つウイルス出現、非感染パソコンを悪質サイトに誘導 ほかのパソコンに偽の設定情報を送信、攻撃者のDNSサーバーを参照させる 2008年12月5日 page:1/1 米国のセキュリティ企業や組織は2008年12月4日、新たなウイルス(悪質なプログラム)を確認したとして注意を呼びかけた。特徴はDHCPサーバー機能を持つこと。同じLANに存在する別のパソコンに、偽の設定情報を送... 続きを読む
28 コメント   このエントリーを含むはてなブックマーク このエントリーのブックマーク数

コメント 評価したユーザ 関連ブログ

コメント

Profile_s written by rokujyouhitoma 200日前

いっそWebサーバーも含めば良いのではないか?そういうものではないの?

Profile_s written by HeavyFeather 208日前

高機能ウイルス

Profile_s written by inamenai 209日前

ブラウザのURL表示を確認 だけではダメということか。

Profile_s written by tsupo 209日前

感染パソコン上でDHCPサーバーを動作させるとともに、ネットワークを流れるデータを監視 / 別のパソコンが正規のDHCPサーバーに対して送信した問い合わせパケットを見つけると、その問い合わせに対して偽の応答を送信

Profile_s written by trashsuite 209日前

DNS ポイゾニングどころの話じゃねぇな

Profile_s written by yugui 209日前

なるほど。これは恐い

Profile_s written by hiroponz 209日前

社内ネットワークのパケット監視が必須になる日も近い

Profile_s written by sumitsubo 209日前

マックにも感染するなら万々歳です

Profile_s written by endo_5501 210日前

これにはどうやって対策すればよいだろう

Profile_s written by ore_de_work 210日前

dhcpdは競合するからすぐわかるけど、upnpとかSTUN/UDP hole punchingとかしだしたら洒落にならんね。IPv4がだんだん使えなくなって来てるw

Profile_s written by smbd 210日前

これは興味深い。しかし、いったん見てしまうと今まで無かったのが不思議なくらいだな

Profile_s written by lli 210日前

DNSの仕組み上、十分に起こりえるんだよなぁ。にしても悪質。今後増えそうだ。

Profile_s written by ittancm 211日前

公共の無線LAN環境などで被害に遭うシナリオが考えられる

Profile_s written by LukeSilvia 211日前

同じLANに存在する別のパソコンに、偽の設定情報を送信。攻撃者のDNSサーバーを参照させるようにして、フィッシング詐欺サイトなどへ誘導。hosts を改ざんさせられたりする

Profile_s written by gabill 211日前

最近DNSサーバーの調子が悪い。もしかして・・・

Profile_s written by ageha0 211日前

『Mac OSで動作するものも複数確認されている 』よろしい。ならば超漢字Vだ。公衆無線LANなどつながらないっ!!

Profile_s written by nisshi9 211日前

アープスプーフィングの話読んだとき次はdhcpのdns情報だろうなとか思ったけどやっぱりでたか。dhcp鯖は複数あっても問題ないからね・・・。

Profile_s written by BUNTEN 211日前

これは恐い。インターネットの性質上、自分が感染対象ではない場合、端末側の対策には限界がある。

Profile_s written by mollifier 212日前

DHCPサーバも信用できないってことか。どうやって対策すれば良いのかよく分からないが、とにかくこういう攻撃がある、ということを覚えておく。

Profile_s written by hiront_at_nagoya 212日前

LAN内がターゲット

Profile_s written by ytumagar 212日前

同じLANに存在する別のパソコンに、偽の設定情報を送信。攻撃者のDNSサーバーを参照させるようにして、フィッシング詐欺サイトなどへ誘導する。

Profile_s written by bk246 212日前

この発想力・技術力をもっといい方向につかってもらえたら

Profile_s written by vsa 212日前

マルウェアが活動するのに IP アドレスは必ずしも必要ではない。 http://www.tyzoh.jp/community/ikarashi/2008/12/03_190631.html

Profile_s written by n2s 212日前

うわああああ。その発想はなかった。

Profile_s written by ochame-cool 212日前

これは困る。

Profile_s written by shozzy 212日前

高木浩光先生のコメントが読みたい

Profile_s written by s00516 212日前

今まで無かったのか。鯖立て練習してる子が変なトコでDHCP立てちゃってあわわわわ、とかありがちだった気がしたけどw

Profile_s written by rev-9 212日前

怪しげだと思ったらパケットをキャプチャしてみる、みたいな風習のないところだと検出するだけでも一苦労だろうな / 公衆無線LANか、確かに、そういうところで猛威をふるいそうな手口だなぁ / b:id:entry:11165805

[PR]アダルト画像を共有しませんか?