トレンドマイクロおよびアンラボは3月30日、ワーム「Conficker(DOWNAD)」の発症日が4月1日であることから、セキュリティ対策実施状況や緊急時の連絡体制を事前に再確認するよう呼びかけている。無償の駆除ツールや無料専用ワクチンも提供している。
DOWNADは、Windowsの「Serverサービスの脆弱性により、リモートでコードが実行される」(MS08-067)というセキュリティホールを悪用して感染を拡大するネットワークワームで、ネットワークやリムーバブルドライブ経由でも感染する。この亜種である「Win32/Conficker.C」(別名:W32.Downadup.KK、WORM_DOWNAD.KK)は、2009年4月1日付けでダウンロード活動を開始する振る舞いが含まれていることが判明している。
この亜種は、Confickerにもともと搭載されていいるドメイン生成機能が強化されており、5万種程度のドメインを生成する。さらに、PtoP通信技術を応用し、ダウンロードした追加機能を感染コンピュータ間で共有する。このため、自衛策を施していないコンピュータがネットワークに接続していると感染が拡大し、被害者自身が加害者の1人となりうる危険性があるのだ。
トレンドマイクロでは、Confickerに対する自衛策、感染予防策として、以下の5つを挙げている。
また、トレンドマイクロでは「WORM_DOWNAD 専用駆除ツール」を、アンラボでは「コンフィッカーワーム専用無料ワクチン」を無償提供している。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」