吉澤亨史
2008/04/07 20:35
ネットフォレストは4月7日、2008年3月度の「Dr.WEBウイルス・スパムレビュー」を発表した。検出・修復が困難なブートキット亜種の流行や、ICQ経由で感染を広げるマルウェア、またヘッドハンターの誘いを装ったトロイの木馬などが確認されている。
2008年3月は、MBR(マスターブートレコード)に自分自身を書き込み、ルートキット技術を使ってシステムからその存在を隠すブートキットと呼ばれるマルウェアの亜種「BackDoor.MacosBoot」が登場した。これらの作者は、アンチウイルス製品によるブートキット感染の修復を極めて困難にしているという。
また、「Trojan.PWS.LDPinch.1941」がICQ経由で感染を拡大した。このトロイの木馬の感染に関する問い合わせが、ユーザーからDoctor Webのサポートに数多く寄せられたという。このトロイの木馬は、アンチウイルスによる検出を避けるために数回その実行コードを変化させたが、そのパターンはすぐにウイルスデータベースに登録されたため、被害はほぼ皆無だったという。
ソーシャルネットワークの手法によって、ユーザーにマルウェアをダウンロードするように仕向ける新たなウイルスメールも発見されている。これは、ヘッドハンターからのメッセージを装い、個人データを特別なフォームから入力するように促すというもの。しかし、掲載されているフォームのURLはDr.WEBアンチウイルスによって「Trojan.Sentinel」として検出されるマルウェアのものであった。
迷惑メールでは、3月上旬からzipファイルが添付された迷惑メールが多数確認された。zipファイルの中身はHTMLファイルになっており、内容はドラッグ販売サイトへ誘導するための文章とサイトへのリンクだった。リンクをクリックするとサイトへアクセスする。このケースは無害なものだが、Dr.WEBでは危険なスクリプトの埋め込まれたHTMLファイルのzipファイルが登場する可能性もあるとして注意を呼びかけている。
2008年3月の1ヶ月間にメールサーバ上で検出されたメールウイルスの上位は、「Win32.HLLM.Netsky.35328(27.39%)」「Win32.HLLM.Beagle(10.77%)」「Win32.HLLM.Netsky.based(8.11%)」、ユーザーのパソコン上で検出されたウイルス上位は、「Trojan.Click.17013(20.89%)」「DDoS.Kardraw(15.26%)」「Win32.HLLW.Autoruner.437(5.84%)」となっている。
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
除名せよ!福田康夫
1年も持ちこたえたのは本当に「ご立派」としかいいようのない福田総理
イーモバに冷たい各社
まず10年間は泥のように働け3
「VirtualBox 2.0」、Mac OS X版におけるインターフェイスの改善 etc...
「あなたとは違うんです」首相の存在感
我が家のD4もようやく機能強化に旅立ちます
iPhoneの「手書き入力」を試してみた
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。