最新ニュース
【 2009/12/25 】
■
初詣に参拝できるiPhone向けアプリ「i神社」
[18:46]
■
GyaO!、千葉真一主演の映画「戦国自衛隊」などを無料配信
[18:27]
■
NTT東、フレッツ・ADSLやひかり電話ルータ利用者に誤請求
[17:50]
■
総務省調査、NTT東西のブロードバンド契約数シェアは51.1%
[17:29]
■
Cerevo、写真管理サービス「CEREVO LIFE」でプリント注文に対応
[17:11]
■
「Yahoo!テレビ.Gガイド」の日テレ番組内に“公式情報”追加
[15:31]
■
ServersManと連携できるカメラアプリがスマートフォン対応に
[14:53]
■
「ウサビッチ」制作会社の新作アニメ「やんやんマチコ」無料配信
[14:26]
■
はてなブックマーク、コメント一覧を表示できるブログパーツ
[13:55]
■
グリー、PC版「GREE」でFlashゲームの提供を開始
[13:21]
■
NHKオンデマンド、「第60回 紅白歌合戦」を期間限定で配信
[11:54]
【 2009/12/24 】
■
GyaO!、アニメ「テガミバチ」や「赤ちゃんと僕」を無料配信
[18:46]
■
アニメワン、「うみねこのなく頃に」全26話を期間限定で無料配信
[18:39]
■
大和ハウス工業、Twitterクライアント搭載の家型アプリ
[18:03]
■
PS Store、アーカイブスで「NOeL NOT DiGITAL」など5タイトル
[17:49]
■
USEN、ISP事業をSo-netに譲渡
[17:33]
■
ニコ生、ユーザー生放送などでもタイムシフト機能が利用可能に
[16:40]
■
テレ朝の新ドラマ「宿命」第1話のネット無料試写会、1月13日から
[16:17]
■
ロジテック、FM放送に特化したPCラジオチューナー「LRT-FM200U」
[14:23]
■
リンクシェア、ブックマークレット機能で
TwitterとFacebook連携
[14:03]
■
アイ・オー、LAN DISK HomeでUSB機器共有の無料提供キャンペーン
[12:45]
■
フジテレビ On Demand、「不毛地帯」前半10話を一挙配信開始
[12:44]
MydoomやMimailなど、最近発生した5種類のウイルスを駆除するウイルス
編集部にきたウイルス「Netsky.C」の一例。このキャプチャーでは添付ファイルは写っていないが、拡張子がふたつ並んでいる点が特徴だ
日本ネットワークアソシエイツ(NAC)やトレンドマイクロなどウイルス対策ベンダー各社は26日、メールやファイル共有ソフトで感染を拡げるウイルス「Netsky.C」を危険度“中”として警告した。トレンドマイクロでは、感染報告数“中”、ダメージ度“低”、感染力“高”と評価している。
Netsky.Cは、システムに常駐するトロイの木馬型ウイルス。大量にメールを送信して感染を拡げるほか、KazaaやBearshareなどのP2Pファイル交換ソフトなどを利用した感染も試みるほか、最近発生した5種類のウイルスに関連したレジストリ値を削除する点が特徴だ。
実際にNetsky.Cに感染すると、Windowsフォルダに自分自身を「WINLOGON.EXE」としてコピーし、レジストリを改変する。次に、PC内のHTMLファイルやアドレス帳を検索し、メールアドレスを収集し、独自のSMTPエンジンで自分自身のコピーを送信する。その際の件名や本文、添付ファイル名などは数十種類の候補からランダムに選択されるため、これらから特定することは難しい。件名は詐称する。ただし、添付ファイルは拡張子が2種類付いている点が特徴だ。
続いて、C:~Z:ドライブ内を検索し、「shar」という文字列を含むフォルダを探す。この条件に合ったフォルダを発見した際には、「Norton Antivirus 2004.exe」や「Opera.exe」などといったファイル名で自分自身をコピーする。これは、KazaaやBearshareなどのP2Pファイル交換ソフトでの感染を狙ったものだとしている。
またNACによると、最近流行したウイルス「Netsky.A」「Netsky.B」「Mydoom.A」「Mydoom.B」「Mimail.T」など5種類のウイルスに関するレジストリ値を削除し、駆除を試みるという。
万が一感染してしまった場合には、ウイルス対策ソフトの定義ファイルを最新版にアップデートしたのちに「Netsky.C」として検出したファイルをすべて削除し、レジストリを修正しなければならない。ただし、Windows XP/Meを利用している場合には、「システムの復元オプション」を無効にしてから作業を行なう必要がある。
■
URL
NAC
http://www.nai.com/japan/security/virN.asp?v=W32/Netsky.c@MM
トレンドマイクロ
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.C
■
関連記事
・
収集したすべてのメールアドレスに対して送信するウイルス「Netsky.B」
(大津 心)
2004/02/26 20:06
Broadband Watch ホームページ
Copyright (c) 2004 Impress Corporation All rights reserved.