・Exploit-JBellzは、以下のメディアの注目を集めたため、危険度を“低〔要注意〕”にしました。
http://theage.com.au/articles/2003/01/15/1042520656903.html
・Exploit-JBellzはトロイの木馬で、不完全なMP3ファイルにコードを含んでいます。MP3ファイルのヘッダを偽造して、Linux版mpg123 playerアプリケーションを悪用するので、MP3ファイルを再生すると内蔵されたコードが実行されます。
・これまでに発見されたサンプルでは、ユーザのホームディレクトリにあるすべてのファイルとフォルダを削除するコードを含んでいました。しかし、どのようなコードでも内蔵されている可能性があるので、悪意あるMP3ファイルの活動内容は個々のファイルによって異なることがあります。
・Linux以外のOSでmpg123を使用しているユーザもMP3ファイルの保全性を確認して下さい。Linuxアプリケーション以外に対しても感染力をもつExploit-JBellzの亜種が発生する可能性があります。