最新ニュース
【 2009/12/25 】
■
初詣に参拝できるiPhone向けアプリ「i神社」
[18:46]
■
GyaO!、千葉真一主演の映画「戦国自衛隊」などを無料配信
[18:27]
■
NTT東、フレッツ・ADSLやひかり電話ルータ利用者に誤請求
[17:50]
■
総務省調査、NTT東西のブロードバンド契約数シェアは51.1%
[17:29]
■
Cerevo、写真管理サービス「CEREVO LIFE」でプリント注文に対応
[17:11]
■
「Yahoo!テレビ.Gガイド」の日テレ番組内に“公式情報”追加
[15:31]
■
ServersManと連携できるカメラアプリがスマートフォン対応に
[14:53]
■
「ウサビッチ」制作会社の新作アニメ「やんやんマチコ」無料配信
[14:26]
■
はてなブックマーク、コメント一覧を表示できるブログパーツ
[13:55]
■
グリー、PC版「GREE」でFlashゲームの提供を開始
[13:21]
■
NHKオンデマンド、「第60回 紅白歌合戦」を期間限定で配信
[11:54]
【 2009/12/24 】
■
GyaO!、アニメ「テガミバチ」や「赤ちゃんと僕」を無料配信
[18:46]
■
アニメワン、「うみねこのなく頃に」全26話を期間限定で無料配信
[18:39]
■
大和ハウス工業、Twitterクライアント搭載の家型アプリ
[18:03]
■
PS Store、アーカイブスで「NOeL NOT DiGITAL」など5タイトル
[17:49]
■
USEN、ISP事業をSo-netに譲渡
[17:33]
■
ニコ生、ユーザー生放送などでもタイムシフト機能が利用可能に
[16:40]
■
テレ朝の新ドラマ「宿命」第1話のネット無料試写会、1月13日から
[16:17]
■
ロジテック、FM放送に特化したPCラジオチューナー「LRT-FM200U」
[14:23]
■
リンクシェア、ブックマークレット機能で
TwitterとFacebook連携
[14:03]
■
アイ・オー、LAN DISK HomeでUSB機器共有の無料提供キャンペーン
[12:45]
■
フジテレビ On Demand、「不毛地帯」前半10話を一挙配信開始
[12:44]
トレンドマイクロなど、Winnyを媒介とするウイルス「Antinny.G」を警告
Antinny.Gに感染すると表示されるメッセージ画面。この画面に見覚えのある場合には、感染している可能性が高いと言えるだろう
トレンドマイクロやシマンテックなどウイルス対策ベンダー各社は、P2Pファイル交換ソフト「Winny」を媒介にして感染拡大するウイルス「Antinny.G」を警告した。両社とも、最新のウイルス定義ファイルにアップデートすれば対応できるという。
Antinny.Gは、2003年8月に発見されたウイルス「Antinny」の亜種。3月15日ころに発見された「Antinny.B」や「Antinny.E」とも異なるので注意が必要だ。また、ユーザー名やメール、ファイル等の個人情報を盗むほか、ログオン中ユーザーのデスクトップ画面をJPEG形式で保存し、Winnyネットワーク上に送信する点が特徴だ。
Antinny.Gに感染すると、自分自身のコピーを以下の4種類のファイル名の何れかをランダムで選んで作成する。
EXPLORER.EXE
SPOOLSV.EXE
SVCHOST.EXE
WINLOGON.EXE
次に、既存のファイルをランダムに1つ選択し、そのファイル名と類似したランダムな名前として自分自身をコピーする。例えば、「impress.exe」というファイル名が選ばれた場合、「impress.exe」と同じフォルダ内に「impress1234.exe」などとしてコピーする可能性があるという。続いて、レジストリを改変し、自分自身が起動されるようにする。
感染したユーザーのCドライブ上のファイル削除を試みるほか、レジストリから名前、組織名、メールアドレスを探し出し、それらの情報を含んだテキストファイルを作成する。また、WinnyのアップロードフォルダやダウンロードフォルダにAntinny.G自身が持っている日本語リストの中からランダムに選択したファイル名をつけて自分自身をコピーする。
続いて、デスクトップの画面キャプチャを、JPEG形式でWinnyのアップロードフォルダやダウンロードフォルダに保存するほか、メールアドレスなどの個人情報やデスクトップ画面を、「.zip」もしくは「.lzh」形式でアップロードフォルダやダウンロードフォルダに保存することによって、情報漏洩を試みる機能も搭載している。
万が一感染の疑いがある場合には、ウイルス対策ソフトの定義ファイルを最新版に更新し、「Antinny.G」として検出したファイルをすべて削除する。また、改変されたレジストリの値を削除するなど、レジストリ修正をしなければならない。なお、Windows XP/Meを利用している場合には、これらの作業を行なう前に「システムの復元オプション」を無効にする必要がある。
■
URL
トレンドマイクロ
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.G&VSect=T
シマンテック
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hllw.antinny.g.html
■
関連記事
・
Winnyを媒介に感染を拡げる新種のウイルス「Antinny.B」が発見される
(大津 心)
2004/03/29 14:25
Broadband Watch ホームページ
Copyright (c) 2004 Impress Corporation All rights reserved.