
 |
QAZ(キューエーゼット) |
|
 |
 |
 |
トップ
英字−【Q】
QAZ
|
 |
ネットワークを介して感染を広げるトロイの木馬の一種です。感染したコンピュータは、外部からの遠隔操作が可能になるバック・ドアが作成されます。2000年7月に最初に発見されました。 QAZが起動されると、Windowsのメモ帳プログラムである「notepad.exe」を探し、ファイル名をnote.comに変更したのちに、自分自身のコピーを「notepad.exe」という名前で作成します。これ以降、メモ帳が実行されるたびにトロイの木馬も実行されますが、メモ帳も実行されるので、ユーザには気づかれにくくなります。また、レジストリを変更することによって、起動時に自動的に実行されるようにします。 実行されると、ネットワークで共有されている他のコンピュータを探し、同じように「notepad.exe」を変更します。また、感染したコンピュータのIPアドレスなどの情報を電子メールによってあるアドレスに送り、TCPのポート7597番を開きます。これによって、感染したコンピュータは、外部からの不正なアクセスが可能になってしまいます。 QAZは、2000年10月に起きたマイクロソフトへの不正アクセス事件の原因にもなっています。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |















|