エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
銀河系の衝突 2011年10月21日21:09 ツイート mikko_hypponen ヘルシンキ発 by:ミッコ・ヒッポネン 「D... 銀河系の衝突 2011年10月21日21:09 ツイート mikko_hypponen ヘルシンキ発 by:ミッコ・ヒッポネン 「Duqu」は情報を盗むバックドアを含んでいる。このようなInfostealerは、何らかの形で盗んだ情報を送り返す必要がある。慎重なInfostealerは、誰かがネットワークトラフィックを監視している場合に備えて、情報の転送を害のないものに見せようとする。「Duqu」の場合、通常のWebトラフィックに見せかけることで、自身のトラフィックを隠そうとする。 「Duqu」はサーバ(206.183.111.97 別名「canoyragomez.rapidns.com」で、これは以前インドにあった)に接続し、httpリクエストを送信する。同サーバはブランクのJPG画像で応答する。その後、「Duqu」は「dsc00001.jpg」という名の56KB JPGファイルを送り