ウイルス情報ウイルス情報| 種別 | ウイルス | | ファイルサイズ | 低 | 最小定義ファイル (最初に検出を確認したバージョン) | 4066 | 対応定義ファイル (現在必要とされるバージョン) | 4066 (現在7109) | | 対応エンジン | 4.0.35以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 00/03/21 | | 発見日(米国日付) | 00/02/08 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
"Stacheldraht"とはドイツ語で"有刺鉄線"という意味です。Stacheldrahtは分散型サービス拒否(Distributed Denial of Service = DDoS)攻撃プログラムです。"TFN2K"や"Trinoo"をはじめとする既存のDDoSプログラムと、本質では基本的によく似ています。
AVERTはホストシステム上のTEN2Kのコンポーネントを検出するため、VirusScan for Linux v4.0.4のほかに、EXTRA.DATを提供しています。このEXTRA.DATは、Linux 6.0でコンパイルされた可能性のあるバイナリ向けであり、またこの他"Trinoo"と"Stacheldraht"と名付けられたDoS攻撃にも対応しています。
VirusScan for Unixをオンラインで購入するには、このリンクからオンラインストアにジャンプしてください。
VirusScan for Unix用のEXTRA.DATをダウンロードするには、このリンクからダウンロードしてください。
インターネットで無料の完全スキャンを直ちに実施したいとお考えの企業は、Network Associatesの事業部のひとつである myCIO.comのサイトをご覧ください。ここではVirusScan ASaPとCyberCop ASaPサービスでの検出および防止スキャンを提供しています。
PGP SecurityのCyberCop Vulnerability Research Teamによる、DoS攻撃の本質と複雑さについての詳細な解説は、このWord文書をダウンロードしてください。
このDDoS攻撃プログラムは、コントローラ(クライアントともいい、管理プログラムつまりハンドラーにデータを送る)とハンドラー(サーバを管理する。エージェントともいう。)のモデルに基づいています。本トロイの木馬はTCPとICMP両方でのパケット通信という制限内で機能するために、TrinooとTFN2Kの機能を実装しています。各ハンドラーは最大1000のエージェントを扱えます。
本トロイの木馬はインターネットサーバで機能するように設計されたものであり、複数の手段を使ってサーバをオフラインにしたり、稼動不能にします。
クライアント側のコンポーネントは、ハンドラーのコントロールに機能性を与える内蔵コマンドを備えています。例えば、考えられるコマンドには以下のものがあります。
.killall - 全エージェントを削除します。
.mdos - Denial of Service攻撃を開始します。
.micmp - ICMP flood攻撃を開始します。
クライアントは自らを確認するために、パスコードの認識方法を使ってハンドラーにデータを送ります。クライアントは暗号化されたTelnetのような方法でハンドラーと通信をおこないます。