ASCII24 Top ASCII24 Review ASCII24 News ASCII24 Review ASCII24 Business Center 携帯24 Mac24 Akiba2GO! デジタル用語辞典 ASCII24 Broadband Center PC本体 周辺機器 ソフト 情報家電&AV機器 パーツ ゲーム ASCII24メールサービス blogmag
ASCII24 Review - [Main Menu] [Menu 2]


  ASCII24 > 製品レビュー > ソフトウェア 1
111
記事/用語/ID検索 


■製品レビュー
(ソフトウェア)
ウィルス対策/ネットワーク管理


“Winny” に感染する暴露ウイルス対策最前線 (2006年4月3日)
ワイヤレスゲートデスクトップストリーマー (トリプレットゲート) (2005年9月6日)
ウイルスバスター2005 インターネット セキュリティ/ノートン・インターネットセキュリティ2005/マカフィー・インターネットセキュリティスイート 2005 (トレンドマイクロ/シマンテック/マカフィー) (2005年3月7日)
V3 ウイルスブロック 2005 インターネットセキュリティ (インターチャネル) (2004年10月12日)
【特集】 システム最適化ツールでパソコンを快適に (2004年9月17日)
ウイルスセキュリティ2004 (ソースネクスト) (2004年4月6日)
PestPatrol日本語版 (ネットジャパン) (2004年3月11日)
V3ウイルスブロック インターネットセキュリティ (NECインターチャネル) (2004年2月17日)
XPturboII (エッジ (ライブドア) ) (2004年2月11日)
驚速PACKxp DVD (ソースネクスト) (2003年10月10日)
ネットハイスピーダー (Net Highspeeder) (NECインターチャネル) (2003年9月22日)
驚速ADSL2 (ソースネクスト) (2003年7月2日)
【絵で分かるキーワード】 Palladium (ぱれいでぃあむ) (2003年6月29日)
HDE File Server 2.5 (ホライズン・デジタル・エンタープライズ) (2003年5月15日)
明日のためのウイルス講座 (トレンドマイクロ) (2003年4月26日)

注目記事

GPSもFMラジオも付いている薄型ケータイ(2007年1月10日)
ついに出た! ソニエリ初のワンセグ端末が欲しい(2007年1月9日)
【フォトレビュー】 自慢の音楽や写真を、P2Pでズズーンと飛ばそう!(2007年1月5日)
「Nokia E61」 で電子メールを送受信──QWERTYキーボードが快適!!(2006年12月29日)
【フォトレビュー】 製品版入手! iPodキラーは心に “ずーん” とくるか?(2006年12月25日)
操作感覚を大切にしたハイスペックコンパクト(2006年12月22日)
家屋内コンセントでLANを組む電力線ネットワーク機器(2006年12月20日)
ワンセグの録画機能が大幅パワーアップしたポータブルTV(2006年12月18日)





Contact Information


[PR]
明日のためのウイルス講座 ウイルス対策はこれでカンペキ! 第1回 ダイレクトアクション・ウイルス
明日のためのウイルス講座
トレンドマイクロ
http://www.trendmicro.co.jp/

Printable Version アスキー PC Explorerアスキー PC Explorer
2003年2月23日


イラスト:広田正康
情報提供:トレンドマイクロ(株)

メールを表示しただけで感染するウイルス

ウイルスファイル
ウイルスファイル(Nimda)の構成
メールの内容
送られてきたウイルスファイルの内容(一部抜粋)
図1、2 【Nimda(PE_NIMDA.A)】 Nimdaは添付ファイルとHTMLファイルで1つの単位。OEの「*.eml」形式形式のファイルを次々に作り出す。感染元のマイドキュメントフォルダ内のファイルを勝手に添付して送信する。

 一般的に誤解されがちですが、「ウイルス」は実行しなければ感染しません。ウイルスは、PCに感染し異状動作を引き起こしますが、「プログラム」の1種なので、何らかの方法でユーザーが実行しない限り、感染しません(WordやExcelなど特定アプリに依存する「マクロウイルス」は例外です)。

 ところが、世界中で猛威を振るった「Nimda」を始めとする、「ダイレクトアクション」型ウイルスは、メールを表示しただけで感染します。しかし、結論から言えば、NimdaはInternet Explorer(以下IE)のセキュリティホールを巧みに突いた、実行型・ファイル感染型のウイルスです。

ウイルス対策
図3 【OEのウイルス対策】 OEのウイルスを防御するための設定。しかし、IEのセキュリティホールのほうがどちらかと言うと大きな問題。

 IE付属のOutlook Express(以下OE)は、HTMLメールの表示にIEの機能を利用します。NimdaはHTMLメールにウイルス本体を「iframe」タグのソースファイルとして記述しています。IEはそのHTMLの記述に従ってNimdaを実行してしまいます。IEを通して、ユーザーにウイルスを実行させていると考えてください。

 見ただけで感染するウイルスには「VBS(Visual Basic Script)」型がすでに存在しますが、今回のNimdaは強力な感染力と破壊力を備えたうえ、アメリカ同時多発テロと同時期に大発生したため、非常に注目を浴びる結果となりました。

 よく「OEを使うのが悪い!」という声を耳にしますが、半分正解で半分は不正解です。IEもOEも使用人口が多く、とかくセキュリティ問題が大きく扱われるため、狙われがちですが、実際はOE以外でも、HTMLメールをIEの機能を利用して表示していれば感染します。感染したウイルスは、OEのアドレス帳を利用して拡散させる傾向にあるため、ほかのメールソフトでは、被害が拡散しにくいだけの話です。

 では、現実問題として、どうウイルスの侵入を防ぐかとなると、OE以外のメールソフトを使用することが一番です。OEにはウイルスを防ぐオプションがあり、またサービスパックを当てることで、既存のウイルスは防げるかもしれませんが、新手に対して100パーセント安全と言い切れません。もちろん、別のメールソフトを使う場合も、HTMLメールの表示機能はオフにしましょう。また、周りの人にHTMLメールを送信しないようにお願いすれば、自分宛てのHTMLメールを疑ってかかれるため、ウイルスに感染する危険性が減るでしょう。


 もちろん、ウイルスが自動的に実行される危険が薄れても、誤って操作しないように、ワクチンソフトは必ずインストールしましょう。もはや、ワクチンソフトは最低限の防御策といっても過言ではありません。

関連(亜種)ウイルス一覧


名称
対象OS
タイプ
サイズ
感染方法
主な症状の具体例
PE_NIMDA.A
Windows
ファイル感染型
57344バイト
ファイル実行/メールからの自動実行/メールを自動送信する/ファイルを上書きする/ネットワークドライブへのファイルのコピー/IISのセキュリティホールをクラック
WindowsディレクトリにMMC.EXE、システムディレクトリにLOAD.EXEとRICHED20.DLLを作成(上書き)。RICHED20.DLLに感染した場合、Officeを起動すると感染。
WORM_BADTRANS.B
Windows
トロイの木馬型(ワーム型)
29020バイト
ファイル実行/メールからの自動実行/メールの自動送信/ハッキング
システムディレクトリにKernel32.exe、cp_25389.nls、kdll.dllを作成。Kdll.dllはシステムに常駐し、キー入力のログをcp_25389.nlsに保存する。
WORM_ALIZ.A
Windows
トロイの木馬型(ワーム型)
4096バイト
ファイル実行/メールからの自動実行/メールの自動送信
IEのセキュリティホールを突いて感染後大量にメールを配信する。破壊活動は行わない。

(アスキーPC Explorer編集部・田代 靖裕)



advertisement






Copyright (C) 1997-2008 ASCII Corporation. All Rights Reserved.
No portion of this web site may be reproduced or duplicated without the express written permission of ASCII Corporation.
This web site is written in Japanese only.
記事に関するご意見やご質問は、お問い合わせフォームにてお送りください