
 |
Sasser(サッサー) |
|
 |
 |
 |
トップ
英字−【S】
Sasser
|
 |
Windowsのセキュリティ・ホールを利用して感染するワームの一種です。2004年5月1日に発見されたこのワームには、次々と亜種が登場し、急速に広まりました。 このワームは、Windowsのセキュリティ修正プログラム「MS04-011」に含まれる「LSASSの脆弱性」を悪用しています。このセキュリティ・ホールはWindows 2000/XPに存在します。 ワームがシステムに侵入すると、Windowsフォルダに自分自身のコピーを「avserve.exe」という名前で作成し、レジストリを変更して、システム起動時に自動的に実行されるようにします。 Sasserが実行されると、ランダムに生成したIPアドレスのTCPのポート445番へ接続を試みます。接続が確認できると、そのコンピュータにシェルコードを送ることによって、TCPのポート9996番にリモートシェルを開きます。このリモートシェルを使用して、感染したコンピュータのTCPのポート5554番で動作中のFTPサーバに接続させ、ワームのコピーをダウンロードさせます。ダウンロードさせたファイル名は、4〜5桁の数字のあとに「_up.exe」が付加された名前になります。また、このときのFTPサーバのトランザクションは、「C:win.log」というファイルに記録されます。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |















|