最新ニュース
【 2009/12/25 】
■
初詣に参拝できるiPhone向けアプリ「i神社」
[18:46]
■
GyaO!、千葉真一主演の映画「戦国自衛隊」などを無料配信
[18:27]
■
NTT東、フレッツ・ADSLやひかり電話ルータ利用者に誤請求
[17:50]
■
総務省調査、NTT東西のブロードバンド契約数シェアは51.1%
[17:29]
■
Cerevo、写真管理サービス「CEREVO LIFE」でプリント注文に対応
[17:11]
■
「Yahoo!テレビ.Gガイド」の日テレ番組内に“公式情報”追加
[15:31]
■
ServersManと連携できるカメラアプリがスマートフォン対応に
[14:53]
■
「ウサビッチ」制作会社の新作アニメ「やんやんマチコ」無料配信
[14:26]
■
はてなブックマーク、コメント一覧を表示できるブログパーツ
[13:55]
■
グリー、PC版「GREE」でFlashゲームの提供を開始
[13:21]
■
NHKオンデマンド、「第60回 紅白歌合戦」を期間限定で配信
[11:54]
【 2009/12/24 】
■
GyaO!、アニメ「テガミバチ」や「赤ちゃんと僕」を無料配信
[18:46]
■
アニメワン、「うみねこのなく頃に」全26話を期間限定で無料配信
[18:39]
■
大和ハウス工業、Twitterクライアント搭載の家型アプリ
[18:03]
■
PS Store、アーカイブスで「NOeL NOT DiGITAL」など5タイトル
[17:49]
■
USEN、ISP事業をSo-netに譲渡
[17:33]
■
ニコ生、ユーザー生放送などでもタイムシフト機能が利用可能に
[16:40]
■
テレ朝の新ドラマ「宿命」第1話のネット無料試写会、1月13日から
[16:17]
■
ロジテック、FM放送に特化したPCラジオチューナー「LRT-FM200U」
[14:23]
■
リンクシェア、ブックマークレット機能で
TwitterとFacebook連携
[14:03]
■
アイ・オー、LAN DISK HomeでUSB機器共有の無料提供キャンペーン
[12:45]
■
フジテレビ On Demand、「不毛地帯」前半10話を一挙配信開始
[12:44]
件名「hi」や「test」などの新種ウイルス「Mydoom」に注意
編集部にもこれだけ大量の「Mydoom」が来ているため、注意が必要だろう
NACやシマンテック、トレンドマイクロなどのウイルス対策ベンダー各社は、大量メール送信型のウイルス「Mydoom」を危険度が高いとして警告した。NACでは危険度“高(要警戒)”としている。件名が「hi」や「hello」、添付ファイルの拡張子がZIPやEXE、PIFなどとなっている点が特徴だ。
Mydoomはトロイの木馬型ウイルスで、Windowsシステムのプロセスに常駐し、自分を添付したメールを送信するワーム活動を行なうほか、ファイル交換ソフト「Kazaa」経由での感染やバックドア機能も備えている。ただし、ウイルス対策ベンダーによって呼称が異なるため注意が必要だ。27日現在、NACでは「W32/Mydoom@MM」、シマンテックは「W32.Novarg.A@mm」、トレンドマイクロは「WORM_MIMAIL.R」となっているが、中身は同じウイルスだ。
Mydoomに感染すると、まずノートパッドが開かれて意味不明な文字で埋まる。その後、Windowsのシステムフォルダに「shimgapi.dll」や「taskmon.exe」などのファイルを作成し、レジストリを改変する。これにより、PC起動時には常にウイルスが起動するようになる。
その後、HTMファイルやTXTファイルなどから送信先メールアドレスを抽出し、以下の内容のメールを送信する。
件名:以下の8種類の中からランダムで選択
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
本文:以下の3種類の中からランダムで選択
Mail transaction failed. Partial message is available.
The message contains Unicode characters and has been sent as a binary attachment.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
添付ファイル名: <ランダムなファイル名>.ZIP、もしくはpif、scr、exe、cmd、bat、zip形式のファイル
万が一感染してしまった場合には、ウイルス対策ソフトの定義ファイルを最新版にアップデートしたのちに「W32/Mydoom@MM」「W32.Novarg.A@mm」「WORM_MIMAIL.R」などとして検出したファイルをすべて削除し、レジストリを修正しなければならない。ただし、Windows XP/Meを利用している場合には、「システムの復元オプション」を無効にしてから作業を行なう必要があるため、注意が必要だ。
「Mydoom」の例。この場合は添付ファイルがZIP形式ではなく、ウイルス本体がPIF形式で添付されている
感染すると表示されるメモパッドの一例。このようなものが表示されたら、感染した可能性が高いため、ウイルスチェックをした方が良いだろう
■
URL
W32/Mydoom@MM
http://www.nai.com/japan/security/virM.asp?v=W32/Mydoom@MM
W32.Novarg.A@mm
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.novarg.a@mm.html
WORM_MIMAIL.R
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MIMAIL.R
(大津 心)
2004/01/27 17:42
Broadband Watch ホームページ
Copyright (c) 2004 Impress Corporation All rights reserved.