Skip to main content

ブラスターワームとは何ですか?

Blaster Wormは、2003年に最初にインターネットを介して伝播したマルウェアコンピュータープログラムでした。2003年8月上旬に登場してから数日以内に、ワームは数十万のWindowsベースのコンピューターに感染していました。ブラスターワームは、その年の7月に実際にパッチされたセキュリティホールを悪用したため、ゼロデイの攻撃ではありませんでした。すでにパッチを持っていたコンピューターは脆弱ではなく、それをダウンロードすることができたコンピューターは、さらなる搾取から保護されました。ブラスターワームが実行した機能の1つは、セキュリティパッチの提供を担当する一連の分散拒否(DDOS)攻撃で感染したコンピューターを使用することでした。分散コンポーネントオブジェクトモデル(DCOM)リモートプロシージャコール(RPC)プロトコルに関連するセキュリティパッチをリリースしました。ハッカーグループは、パッチをリバースエンジニアリングして、修正することを意図した脆弱性を発見し、悪用することができました。彼らは、Msblast.exeというファイルを使用してワームを設計しました。ここでは、ブラスターという名前が由来しています。コンピューターが感染すると、ワームはポート135の多数のインターネットプロトコル(IP)アドレスに連絡します。脆弱なWindows XP&Reg;この方法でマシンに接触し、ワームはそれ自体を複製してからプロセスを繰り返すことができました。感染した各コンピューターは、パッチの配布を担当するサーバーに大量のトラフィックを向けるように設定されました。これらの攻撃は、感染したコンピューターのローカル時計に依存していたため、サーバーに向けられた過剰なトラフィックの連続波が生じました。この戦略により、これらの更新システムの仕組みに最終的な変更が促され、将来の攻撃に直面して重要なパッチが利用できるようになりました。ポート135.これにより、これらのISP全体でワームの伝播が効果的に停止しましたが、多くのマシンがすでに感染していました。クリーンアップ操作が始まると、多くのバリエーションが現れ始めました。これらのバリアントのうち、同じエクスプロイトを使用して、問題の強制パッチを試みました。これは、独自の多くの問題をもたらしたという事実にもかかわらず、役立つワームと呼ばれています。