Hybrid Web Worm

2007/11/11

先月の終わりにBlack Hat Japanに行って来ました。今回は初日しか参加できなかったのですが、Black Hat USAで聞き取れなかったBilly Hoffman氏のWebワームのセッションを再度聞くことができました。

このセッション、「The Little Hybrid Web Worm that could」では、クライアントとサーバの両方に感染でき、アンチウィルスやIDSのシグネチャをバイパスできてしまうHybrid Web Wormの脅威について紹介されました。

Hybrid Web Wormは、PerlとJavaScriptでコーディングされ、サーバ上ではPerlのコードを実行、クライアントではJavascriptを実行する。これにより、サーバ、クライアントの両方に感染可能となる。またソースコードミューテーションを行う事で、アンチウィルスやIDS/IPSのパターンマッチングによるチェックをバイパスする。具体的には、Control flow mutation (while loopをfor loopに変えるなど)、variable mutation(変数名を変える)などの手法を使う。更には自動的に感染手法を変える「自動アップデート機能」を持たせる方法についても紹介された。多くの脆弱性情報サイトは、解説文のパターンが同じな為、自動的に脆弱性の情報を取得し、に取り込む事が可能だという。このような手法を使って感染力が強化されたハイブリッドワームが登場した場合、現状では対策は非常に困難だという。

akiko

Special

- PR -
コメント
aaa 2007/11/18 22:14

なんか、凄い脅威ですね。
わかりやすく解説してて感謝です。
これからも頑張ってください!


コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/10638055

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP


プロフィール

高橋 晶子

高橋 晶子

Qualys Japan K.K.
テクニカル アカウント マネージャー

詳しいプロフィール

カレンダー
2011年7月
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
カテゴリー

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。


エンタープライズ・ピックアップ

news094.gif 富士通社長が語るICTベンダーとしての心得
富士通の山本正已社長が先週、同社のイベントでICT市場のトレンドやICTベンダーとしての心得などについて語った。その中から示唆に富む発言をピックアップしてみたい。(5/21)

news094.gif 求む、クックパッド男子
高身長も高学歴も高収入もいらない。私が男性に求めるのは「料理の腕」だけです。(5/18)

news094.gif 37歳の常識――我々は一生学び続ける
学び続けなければ衰退するのみだ。(5/18)

news094.gif Lyncが実現する“どこでもドア”
マイクロソフト社員は社用のPC持ち出しや私用PCの社内持ちこみ、外部からの社内ネットワークアクセスなどを行える。しかし、会社の収益を脅かすような重大な情報漏えい事故が起きたことはないという。(5/16)

news094.gif “コステロ”じゃないよ“コストロ”だよ
ビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」では、約250人のブロガーがITにまつわる時事情報などを、日々発信している。連載最終回となる今回は、その中から「電子書籍」「Twitter」「3.11」を紹介しよう。(4/28)

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ