アスキービジネス

ホーム > アスキービジネス > ニュース

ニュース

2006年12月20日

Skypeを介して拡散するトロイの木馬、米ウェブセンスが発見

米ウェブセンスは、現地時間12月19日、P2Pの電話/チャットソフト「Skype」を介して拡散しているトロイの木馬を確認したと発表した。同社のセキュリティ情報分析機関であるウェブセンス・セキュリティ・ラボが発見した。

Skype APIを悪用

 ウェブセンスとSkype社のセキュリティ・チームとの共同調査によると、このトロイの木馬は、外部プログラムからSkypeの機能を使用する際に呼び出す「Skype API」を悪用し、APIの仕様に従って動作する。

(参考画像)外部プログラムがSkypeと連携して動作しようとすると、上記のようなアラートが表示される(上記は参考画像であり今回のトロイの木馬とは関係がない)
外部プログラムがSkypeと連携して動作しようとすると、上記のようなアラートが表示される(上記は参考画像であり今回のトロイの木馬とは関係がない)

 Skypeを利用する際、他のプログラムがSkypeと連携して動作しようとすると、「他のプログラムがSkypeにアクセスしようとしています」というアラートが表示される。この際、受け入れを許可すると、パスワードなどの個人情報を盗まれる恐れがあるという。ウェブセンスでは、Skype自体の脆弱性ではなく、あくまでもAPIの仕様に沿ったものと説明しており、ユーザーに注意を呼びかけている。

 なお、トロイの木馬の新しいコピーをダウンロードするために使用されていたサイトは、同社が確認した時点ですでにダウンしていたという。

■関連サイト
米ウェブセンスが発表したセキュリティアラート(英文)
http://www.websense.com/securitylabs/alerts/alert.php?AlertID=716
ウェブセンス
http://www.websense.co.jp/
戻るトップページへ
アスキービジネスのおすすめ
登録は無料!今すぐ登録する方はこちらから 利用者登録がお済みの方はこちらからログインできます
最新ニュース

| ASCII.jp | デジもの | Mac/iPod | 自作PC | 科学技術 | ゲーム・ホビー | 話題 | 情報システム | ビジネス |

| 価格比較 | Microsoft | キャリア | SaaS・ASP | VPN | SHARP | Panaspot | 富士通 | 住まい情報局 |

| EPSON DIRECT | Wireless Gate | アキバ | ムービーフラッシュ | SpeedGun | デジタル用語辞典 | Blogmag | アスキー365 |

サイトポリシー | プライバシーポリシー | 運営会社 | お問い合わせ