命令を受けて2ちゃんねるへの攻撃を行なうボット「Trojan.Sufiage.C」

http://internet.watch.impress.co.jp/cda/news/2006/04/17/11666.html
 


Sufiage.Cは、実行されると自分自身をシステムフォルダなどにコピーし、
Windowsの起動時に自動的に実行されるようにレジストリを書き換える。
さらに、2ちゃんねるの「ニュース速報(VIP)」板のスレッド一覧を定期的に取得し、
その中から特定の文字列を含むスレッドを検索する。
スレッド内には攻撃命令が暗号化された形で記述されており、
命令を受け取ったPCはそのメッセージから
「書き込み対象とするスレッド」や「書き込み内容」を解読し、
指定されたスレッドに対して書き込みを行なう。
 
 Sufiage.Cによるものと見られる
掲示板への大量書き込みは4月初頭から見つかっており、
2ちゃんねるでは通称「イオナズンスクリプト」と呼ばれていた。
攻撃者からの命令を受け取ったマシンが一斉に書き込みを行なう、
ボットネットとしての振る舞いを持ったトロイの木馬が出現した形となる。
 
 攻撃のトリガーは暗号化してあるものの、
よりによってVIPに晒して置くって発想が
恐ろしくよくできた作りです。
 ゴルゴ13への依頼広告よりも目立つ場所だよw。
 
 スカルノグラフィーと匿名画像UP掲示板を組み合わせて
暗号通信を行うってのが、ビンラディンがどうこう言ってた時期に
一時期話題になってましたが、やっぱり、この手のトリガーは
これからは公開の掲示板に置くのが流行るんだろうなぁ。