水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > Sasser > 「Sasser」へのコメント

「Sasser」へのコメント

[1961] Re: 「Sasser」

XLT (2004年5月7日 18時37分)

たびたびすいません。

WORM_SASSER.Bは

----------------------------------------------------(ここから)

ワームは感染システムの持つIPアドレスがローカルネットワークなのか、外部ネットワークなのかを判断するのに以下のアドレスを確認します。

127.0.0.1

10.x.x.x

172.[16-31].x.x

192.168.x.x

169.254.x.x

 これによってワームはFTPの処理ルーチンを決定します。

----------------------------------------------------(ここまで)

挙動は変わるが、結局感染活動はするようです。

[1963] Re: 「Sasser」

ばけら (2004年5月7日 19時3分)

>WORM_SASSER.Bは

(snip)

>挙動は変わるが、結局感染活動はするようです。

>http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.B&VSect=T

 なぬー。

 シマンテックの記述だと、Sasser.B も

>すべてのホスト IP アドレスを繰返しスキャンし、次の IP アドレスを除く IP アドレスを探します。

 となっていて感染しないように読めます。

 どちらが正しいのでしょうね……。

[1971] Re: 「Sasser」

ばけら (2004年5月10日 14時30分)

こんな記事出てますね。

プライベートアドレスまで対象にするSasser、週明けにも注意を

http://www.itmedia.co.jp/enterprise/0405/08/epn01.html

[1974] Re: 「Sasser」

ばけら (2004年5月10日 15時55分)

>こんな記事出てますね。

>

>プライベートアドレスまで対象にするSasser、週明けにも注意を

>http://www.itmedia.co.jp/enterprise/0405/08/epn01.html

 というわけで追記しておきました。

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など