コンピューターの世界では、Download.ject ( TooferやScobとも呼ばれる)は、Microsoft Windowsサーバー向けのマルウェアプログラムです。Microsoft Internet Information Services (IIS)上で動作するセキュリティ対策が不十分なWebサイトにインストールされると、そのサイトが提供するすべてのページに悪意のあるJavaScriptコードを追加します。
Download.ject は、Windows 版Internet Explorerのユーザーがウェブページを閲覧するだけでマルウェア (バックドアとキーロガー)に感染させられることが初めて明らかになった事例です。2004 年 6 月 23 日から始まった広範囲にわたる攻撃で注目を集め、金融サイトをホストするサーバーを含む多くのサーバーが感染しました。この攻撃を受けて、セキュリティ コンサルタントは IE の代わりにOpera [ 1 ]やMozilla Firefoxの使用を積極的に推奨し始めました。
Download.jectはウイルスでもワームでもなく、自発的に拡散することはありません。6月23日の攻撃は、IISを実行しているサーバーの自動スキャンによって仕掛けられたものと推測されています。
ハッカーたちは、 Windows 2000上でIIS 5.0を実行している金融機関や企業のウェブサイトにDownload.jectを仕掛け、既知の脆弱性を悪用して侵入した。(この脆弱性に対するパッチは存在していたが、多くの管理者は適用していなかった。)この攻撃は6月23日に初めて確認されたが、一部の研究者は6月20日にはすでに仕掛けられていた可能性があると考えている。
Download.jectは、侵害されたサーバーからのすべてのウェブページにJavaScriptの断片を付加しました。そのようなサーバー上のページがWindows版Internet Explorer(IE)で閲覧されると、JavaScriptが実行され、ロシアにあるサーバーからさまざまなバックドアおよびキーロギングプログラムのコピーを取得し、IEの2つの脆弱性( 1つはパッチが利用可能、もう1つはパッチなし)を利用してユーザーのマシンにインストールしました。これらの脆弱性は、当時ベータテスト段階だったWindows XP Service Pack 2に含まれるバージョン[ 2 ]を除く、すべてのバージョンのWindows版IEに存在していました。
サーバーとブラウザの脆弱性は、いずれも以前に悪用されたことがあった。しかし、今回の攻撃は、両方の脆弱性を組み合わせたこと、人気のある主流ウェブサイトを標的とした攻撃であったこと(影響を受けたサイトのリストは公表されていない)、そして攻撃に使用された侵害されたサイトのネットワークが数千に及ぶと報じられており、これまでのどの侵害されたネットワークよりもはるかに大規模であった点で注目に値する。
マイクロソフトは、感染したウイルスを駆除する方法と、セキュリティ設定を最大限に高めてインターネットを閲覧する方法をユーザーにアドバイスした。セキュリティ専門家はまた、JavaScriptを無効にすること、 Internet Explorer以外のWebブラウザを使用すること、 Windows以外のオペレーティングシステムを使用すること、あるいはインターネットを一切使用しないことを推奨した。
この攻撃は、Download.jectがバックドアをインストールしたサーバーが6月25日にシャットダウンされたことで無力化された。マイクロソフトは7月2日にWindows 2000、2003、XP向けのパッチをリリースした。
当時のメールワームに比べれば規模の大きな攻撃ではなかったものの、当時使用されていたウェブブラウザの95%を占めるほぼすべてのIEインストール環境に脆弱性が存在していたこと、そしてこれが一連のIEの脆弱性の最新事例であり、基盤となるオペレーティングシステムが脆弱な状態に置かれていたことから、報道機関の間で大きな懸念が巻き起こった。当時プレリリース版だったWindows XP SP2はこの攻撃に対して耐性があったにもかかわらず、一部のビジネス系メディアでさえ、ユーザーに他のブラウザへの切り替えを勧め始めたほどだった。