メインコンテンツにスキップする

警告!BMP ファイルにも新手のウイルスが!!

2004年5月26日

警告!BMP ファイルにも新手のウイルスが!!

世界の大手情報セキュリティソフトウェア開発会社のカスペルスキーラブスはエージェントと呼ばれる新手のトロジャンウイルスを大量に検知した。エージェントはユーザーがBMP
フォ―マットの画像を開くと、そのマシンを感染させる。

エージェントはMSインターネットバージョン 5.0 と5.5の脆弱性を利用して感染マシン内で修正されたBMPファイルにより有害コードを増殖させる。これはWindowsのソースコードの漏洩がもたらした必然的な結果で、2004年2月16日に初めて検知された。

エージェントはランダムな名前のBMPファイルを添付した形式のメールにより、スパム送信者の技法を用いて送信された。このファイルは特にWindows2000のロシア語バージョン用に作られた。有害なコードは他言語のバージョンには影響を及ぼさない。この事はエージェントがロシア又はCIS で作られた可能性を示唆している。

ユーザーがBMPファイルを開くと、エージェントは直ちにリビアのドメインゾーンに属するリモートサ-バーに接続してスロッドと呼ばれる第2のトロジャンをダウンロードしインストールする。スロッドはクラシックなスパイウェアである。トロジャンは最初WindowsシステムレジストリのAutoRunキーに自身のコピーを送り込んで次のコマンドを待つ。この「マスター」は感染したマシンに対してデータコピー、MS Outlookよりメールアドレスの取込みを含む様々なコマンドを実行して感染したマシンを更なる犯罪の踏み台とするべくプロキシサーバーと変える。

「スロッドは明らかにスパム送信者のために書かれたものである。」とカスペルスキーラブスのアンチウイルス研究部長のユージンカスペルスキーはコメントする。「トロジャンはメールアドレスを収集して大規模スパム攻撃のためのゾンビマシンネットワークを創り出す。繰り返すが、スパム発信者とウイルス作者は手を組んでいる。」

今日までマイクロソフトはこの脆弱問題に対するパッチを発表していない。言い換えれば、ユーザーに出来る唯一の防衛手段は最新のアンチウイルスソフトウェアを備えることである。「更に、Windowsの他のバージョンを攻撃する不正分子もやがて現れるであろう。」とユージンカスペルスキーは付け加える。「私はユーザーがWindowsの脆弱部分を狙う不正プログラムからマシンを防御出来るようなアンチウイルスソフトを備えることを強くお奨めしたい。」

カスペルスキーアンチウイルスはBMPファイルのコンテンツをスキャンしてインターネットやメールを介して侵入しようとする不正分子を自動的に検知する。ソリューションはエージェントを自動的に無害化し、わがアンチウイルスデータベースはスロッドを検知するように更新されている。エージェント及びスロッドの詳細はカスペルスキーウイルスエンサイクロペディアで調べることが出来る。

警告!BMP ファイルにも新手のウイルスが!!

警告!BMP ファイルにも新手のウイルスが!!
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース