Windows Updateでマルウェアもらくらくアップデート
タレコミ by oddmake
oddmake 曰く、
コンピュータワールド記事経由。米Symantec社のセキュリティ専門家Elia Florioはそのブログで、彼の友人Frank Boldewinが今年3月にドイツで活動を検出したマルウェアを解析した結果、ファイルのダウンロードに新しいテクニックを利用していることを発見したことについて触れている。Windows UpdateやSUS他いろいろなソフトウェアが利用するMicrosoftの開発したOSコンポーネントBackground Intelligent Transfer Serviceを利用していることが判明したそうだ。OSの一部であるためローカルファイアウォールを迂回しやすく、対処が困難などの特徴があるそうだ。
Frank BoldewinのWebサイトでは5月11日からコンセプトコードの配布も行っているようだ。ただしテストは自己責任において行ってもらいたい。