@police

重要なお知らせ
こちらでは主要なOSやアプリケーションに対するセキュリティ脆弱性情報や、セキュリティに関する重要な最新情報をお知らせします。


■Linuxシステムを標的としたボットについて(12/28)<2005/12/28>

平成17年12月28日
警察庁

Linuxシステムを標的としたボットについて

 "ボット"は、従来、Windowsシステム上で動作するものが多かったのですが、Linuxシステム上で動作するものもあり、DDoS攻撃を行うとの情報があります。 このボットについて動作を検証しました。
 感染経路については現在のところ不明ですが、PHPの脆弱性を悪用して感染するとの情報があり、12月17日頃からTCP80番ポートに対するアクセス状況に変化が見られます。

 詳細は、下記のリンクを参照してください。

 Linuxシステムを標的としたボットについて(リンク先はPDFファイルです。)

 今後も、同様のボットの感染活動が発生する可能性があることから、Windowsシステムのみならず、Linuxシステムについても、脆弱性の修正プログラムの適用やセキュリティに関する各種設定の見直し等、使用されているコンピュータのセキュリティの再確認をお勧めします。




Copyright(c)2003 �x�@��/National Police Agency