『ログイン時のパスワードをクラッキング』
-W32.HLLW.Deloder-
Deloderワームは、ログイン時のパスワードを安易なものに設定しているWindowsコンピューターをクラッキングして接続し、バックドア型ハッキングツール「BKDR_DELODER.A」のコピーを作成及び実行するネットワーク認識型ワームです。
Deloderは、リモートコントロールツールの「PsExec」を悪用して、TCPポート445番からAdministratorとしてリモートログインを試みます。この際、自身が持つ86通りのパスワードリストを利用するようです。
感染しているかどうかチェックするには…
通常は、Windowsのレジストリに以下の値を作成しますので、これにより確認することができます。
場所:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
値 :messnger = <ワームのカレントフォルダ>\Dvldr32.exe
削除方法:
このワームが侵入している場合には「BKDR_DELODER.A」もインストールされている可能性が非常に高いようです。
そのため、このワーム自体の削除のほか、「BKDR_DELODER.A」の削除も行ったほうが良いと考えられますので、最新のアンチウィルスソフトベンダーの
対策ページをご覧になることをお奨めいたします。
以下に、このワームが持つパスワードリストの一部を紹介します。
パスワードなし、0、0000、007、1、110、111、121212、123、123123、1234...a、aaa、abc、abc123...などといった連続した数字やアルファベット、誰にでも考え付く英数字。admin、admin、administrator、computer、database、godblessyou、home、Login...などのように、だれにでも 想像できる語句など。 |
安易なパスワードを設定してしまうと、このようなワーム感染のほか、クラッカーに悪用されるケースも少なくありません。
日常的にネットワークを通じたクラッキングは行われております。
もし、あなたが安易なパスワードを設定していたとして、簡単にハッキングされてしまったら、攻撃者の踏み台(あなたのIPアドレスで悪事を働く)とされることもあるでしょう。
こうなってしまっては、あなたは被害者のみならず、しらないうちに加害者となってしまうと言っても過言ではないでしょう。
なぜならば、クラッカーに対していとも簡単に踏み台を提供していることと同じ立場となるのです。
(悪意を持っているかどうかは別ですが、簡単に提供してしまうという行為はよくないことです。)
そうならないためにも、自分の名前、誕生日、電話番号などの個人情報や、好きなプロ野球選手の名前など、一般的に知られているような単語や語句を使用するのはやめておいたほうが良いでしょう。 また、LovGateワームという異なるワームでも、感染する2次的手段として、16種のパスワードのリストを使っていたことを考えると、今後さらにパスワードを複雑化する意味が大きくなってくるでしょう。
このワーム感染の対応策に限らず、ご自分のパソコンをクラッカーから守るための有効な手段の一つですので、日頃からパスワードの管理及び設定には十分注意をしましょう。
あるアイテムを利用することによって、安易なパスワードをクラックすることは非常に簡単に行えます。例えば、辞書に記載されている単語を総当りで試みることによって、コンピューターシステムの1/3はクラッキング可能とも言われています。これを機会に、パスワードの再設定を行ってみてはいかがでしょうか?
マイクロソフトは、MMCの『パスワードは要求する複雑さを満たす 』 の中で、下記のように説明しておりますので参考にしてください。
- ユーザーのアカウント名の全部または一部を使用しない。
例)user:taro P/W:taro2000 はNG!
- 長さは 6 文字以上にする。
例)P/W:******** (*は任意の英数字)
ただし、多ければ多いほどクラッキングされにくいが、利便性に欠けることもある。
- 次の 4 つのカテゴリのうち 3 つから文字を使う。
・英大文字 (A 〜 Z)
・英小文字 (a 〜 z)
・10 進数の数字 (0 〜 9)
・英数字以外の文字 (!、$、#、% など)
例)なるべく複雑で意味のないものにすると良い。
【注:Windows XP HomeEditionは、標準では Administrator のパスワードが設定されていないので、パスワードの設定をお奨めします。】
[コントロールパネル]→[ユーザーアカウント]→[アカウントを変更する]→[Administrator]→[パスワードを作成する]
(管理者権限を持つ全てのユーザーアカウントすべてに対して行ってください。)
なお、に関する質問等は、基本的に受け付けておりませんので、あらかじめご了承ください。
【に関する参考サイト】
情報処理振興事業協会
シマンテック社
トレンドマイクロ社
→セキュリティー関連の書籍
●アンチウィルス関連ソフト
●セキュリティー関連ソフト
|