最新ニュース
【 2009/12/25 】
■
初詣に参拝できるiPhone向けアプリ「i神社」
[18:46]
■
GyaO!、千葉真一主演の映画「戦国自衛隊」などを無料配信
[18:27]
■
NTT東、フレッツ・ADSLやひかり電話ルータ利用者に誤請求
[17:50]
■
総務省調査、NTT東西のブロードバンド契約数シェアは51.1%
[17:29]
■
Cerevo、写真管理サービス「CEREVO LIFE」でプリント注文に対応
[17:11]
■
「Yahoo!テレビ.Gガイド」の日テレ番組内に“公式情報”追加
[15:31]
■
ServersManと連携できるカメラアプリがスマートフォン対応に
[14:53]
■
「ウサビッチ」制作会社の新作アニメ「やんやんマチコ」無料配信
[14:26]
■
はてなブックマーク、コメント一覧を表示できるブログパーツ
[13:55]
■
グリー、PC版「GREE」でFlashゲームの提供を開始
[13:21]
■
NHKオンデマンド、「第60回 紅白歌合戦」を期間限定で配信
[11:54]
【 2009/12/24 】
■
GyaO!、アニメ「テガミバチ」や「赤ちゃんと僕」を無料配信
[18:46]
■
アニメワン、「うみねこのなく頃に」全26話を期間限定で無料配信
[18:39]
■
大和ハウス工業、Twitterクライアント搭載の家型アプリ
[18:03]
■
PS Store、アーカイブスで「NOeL NOT DiGITAL」など5タイトル
[17:49]
■
USEN、ISP事業をSo-netに譲渡
[17:33]
■
ニコ生、ユーザー生放送などでもタイムシフト機能が利用可能に
[16:40]
■
テレ朝の新ドラマ「宿命」第1話のネット無料試写会、1月13日から
[16:17]
■
ロジテック、FM放送に特化したPCラジオチューナー「LRT-FM200U」
[14:23]
■
リンクシェア、ブックマークレット機能で
TwitterとFacebook連携
[14:03]
■
アイ・オー、LAN DISK HomeでUSB機器共有の無料提供キャンペーン
[12:45]
■
フジテレビ On Demand、「不毛地帯」前半10話を一挙配信開始
[12:44]
添付ファイルが「message**.pif」の場合はNetsky最新亜種の可能性あり
米SymantecやTrendmicroは28日(米国時間)、ウイルスNetskyの最新亜種「Netsky.Q」を警告した。ただし、「現在調査中」として、詳細な情報は掲載されていない。なお、米Network Associates(NAI)ではこのウイルスを「W32/BinNote.a@MM」と命名している模様だ。
Symantecによると、Netsky.QはNetskyの亜種「Netsky.P」の変形だとしている。また、詳細は“現在、調査中”だとして掲載されていない。また、Trendmicroでは、日本と中国で特に感染が拡がっていると分析している。
編集部の公開アドレス宛に届いている“Netsky.Qと思われるウイルス”の共通点は、以下の通り。
件名:
Delivery (受信したメールアドレス)
Deliver Mail (受信したメールアドレス)
Error (受信したメールアドレス)
Failure (受信したメールアドレス)
Delivery Error (受信したメールアドレス)
Delivery Failed (受信したメールアドレス)
Delivery Bot (受信したメールアドレス)
Server Error (受信したメールアドレス)
のうちの何れかがランダムで選択される。
本文:
Mail Delivery System - This mail contains binary characters
------------- failed message -------------
ランダムな文字列
Received message has been attached.
添付ファイル:「message.pif」または「message**.pif(**はランダムな数字)」
などが確認されている。ただし、本文は数種類の中からランダムに選ばれている模様だ。なお、本誌では詳細が分かり次第追ってレポートする。
【29日 18:45追記】
Trendmicroは、ウイルス「Netsky.Q」に関する情報を更新した(ただし、英語サイトのみ)。Trendmicroによると、実際にNetsky.Qに感染すると、Windowsフォルダに「FIREWALLLOGGER.TXT」や「ZIPO0.TXT」として自分自身をコピーするほか、レジストリも改変するという。
また、Netsky.Qは、Netsky.Pが悪用したのと同じIEの脆弱性「MS01-020」を利用する。この脆弱性を悪用されることによって、MS01-020を修正するパッチを適用していないユーザーは、Netsky.Qの添付ファイルが自動実行されるという。したがって、IE 5.5/5.01を利用中のユーザーはSP2を適用するか、もしくはIE 6.0にアップグレードすることが推奨される。ただし、パッチを適用しても、添付ファイルをダブルクリックしたら感染してしまうため、十分な注意が必要だ。
Trendmicroでは、ウイルスパターン(定義)ファイル「842」以降で対応した。したがって、万が一感染の疑いがある場合には、ウイルス定義ファイルを842以降に更新した後にスキャンし、「Netsky.Q」として検知されたファイルをすべて削除する必要がある。また、改変されたレジストリを修正しなければならない。
編集部の公開アドレス宛に届いている“Netsky.Qと思われるウイルス”の一例。件名、本文、添付ファイルは数種類の候補からランダムに選ばれている模様だ
編集部の公開アドレス宛に届いている“Netsky.Qと思われるウイルス”は短時間にこれだけの数に上っている
■
URL
Symantec「Netsky.Q」(英文)
http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.q@mm.html
トレンドマイクロ「Netsky.Q」(英文)
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.Q
NAI「W32/BinNote.a@MM」(英文)
http://vil.nai.com/vil/content/v_101145.htm
(大津 心)
2004/03/29 18:47
Broadband Watch ホームページ
Copyright (c) 2004 Impress Corporation All rights reserved.