最新ニュース
【 2009/12/25 】
■
初詣に参拝できるiPhone向けアプリ「i神社」
[18:46]
■
GyaO!、千葉真一主演の映画「戦国自衛隊」などを無料配信
[18:27]
■
NTT東、フレッツ・ADSLやひかり電話ルータ利用者に誤請求
[17:50]
■
総務省調査、NTT東西のブロードバンド契約数シェアは51.1%
[17:29]
■
Cerevo、写真管理サービス「CEREVO LIFE」でプリント注文に対応
[17:11]
■
「Yahoo!テレビ.Gガイド」の日テレ番組内に“公式情報”追加
[15:31]
■
ServersManと連携できるカメラアプリがスマートフォン対応に
[14:53]
■
「ウサビッチ」制作会社の新作アニメ「やんやんマチコ」無料配信
[14:26]
■
はてなブックマーク、コメント一覧を表示できるブログパーツ
[13:55]
■
グリー、PC版「GREE」でFlashゲームの提供を開始
[13:21]
■
NHKオンデマンド、「第60回 紅白歌合戦」を期間限定で配信
[11:54]
【 2009/12/24 】
■
GyaO!、アニメ「テガミバチ」や「赤ちゃんと僕」を無料配信
[18:46]
■
アニメワン、「うみねこのなく頃に」全26話を期間限定で無料配信
[18:39]
■
大和ハウス工業、Twitterクライアント搭載の家型アプリ
[18:03]
■
PS Store、アーカイブスで「NOeL NOT DiGITAL」など5タイトル
[17:49]
■
USEN、ISP事業をSo-netに譲渡
[17:33]
■
ニコ生、ユーザー生放送などでもタイムシフト機能が利用可能に
[16:40]
■
テレ朝の新ドラマ「宿命」第1話のネット無料試写会、1月13日から
[16:17]
■
ロジテック、FM放送に特化したPCラジオチューナー「LRT-FM200U」
[14:23]
■
リンクシェア、ブックマークレット機能で
TwitterとFacebook連携
[14:03]
■
アイ・オー、LAN DISK HomeでUSB機器共有の無料提供キャンペーン
[12:45]
■
フジテレビ On Demand、「不毛地帯」前半10話を一挙配信開始
[12:44]
Winnyを媒介に感染を拡げる新種のウイルス「Antinny.B」が発見される
トレンドマイクロは16日、P2Pファイル交換ソフト「Winny」を媒介として感染を拡げるウイルス「Antinny.B」を警告した。現在、同社のパターンファイル(ウイルス定義ファイル)“818”以降で対応できるという。
Antinny.Bは、Winnyを媒介として感染を拡げるウイルス。自分自身をメモ帳(.TXTが関連付けされた)のアイコンとして表示する点が特徴だ。Winny上では「<ランダムなファイル名>.exe」と表示されているため、このようなファイルには注意が必要だ。
また、「<ランダムなファイル名>.mp3.........exe」のように、“.mp3”のあとに長い文字列を加えることにより、本来の拡張子「.exe」をわかりづらくしている例も確認されているため、フォルダオプションで拡張子を表示するように設定し、さらに怪しいファイルを実行しないことが推奨される。
具体的に感染すると、自分自身をWindowsのテンポラリフォルダに「SVCHOST.exe」としてコピーする。続いて、Windowsのシステムフォルダに「<ランダムなファイル名>.exe」としてコピーし、サービスプロセスに常駐する。また、Winnyで利用されている共有フォルダを探しだし、発見した場合には自分自身をコピーするという。
次にレジストリを改変する。Windows ME/98/95の場合に変更されるレジストリ情報は以下の通り。
場所:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
値:<ランダムなファイル名>= "%System%\<ランダムなファイル名>.exe"
また、Windows XP/2000/NTの場合は、以下の情報などが改変される。
場所:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Win32DistributedClient
値:Type = dword:00000010
トレンドマイクロは、万が一感染した場合には、同社のウイルス定義ファイルを最新に更新してウイルスチェックを行ない、発見されたウイルスを削除する必要がある。その後、「タスク マネージャ」で実行中のサービスプロセスを終了し、ウイルスに改変されたレジストリを修正しなければならない。なお、Windows XP/Meを利用している場合には、「システムの復元オプション」を無効にしてから作業を行なう必要がある。
■
URL
Antinny.B
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.B
関連記事:Winnyを媒介として感染を広げるウイルス「W32.HLLW.Antinny」[INTERNET Watch]
http://internet.watch.impress.co.jp/cda/news/2003/08/11/114.html
(大津 心)
2004/03/16 13:46
Broadband Watch ホームページ
Copyright (c) 2004 Impress Corporation All rights reserved.