Winnyなどのファイル交換ソフトを通じて広まっている、通称「原田ウイルス」の新種が発見されたとして、セキュリティベンダー各社が報告している。ユーザーが誤って実行すると、アニメ「らき☆すた」のキャラクターが画面に表示されるとともに、実行ファイルがBMPファイルに置き換えられるなどの被害を受ける。
発見された新種は、トレンドマイクロでは「WORM_HARADONG.AL」、シマンテックでは「Trojan.Haradong.C」と呼称している。脆弱性などを攻撃するものではなく、拡張子の偽装などによりユーザーに誤って実行させることを狙ったプログラムと見られる。
このプログラムをユーザーが誤って実行すると、アニメ「らき☆すた」のキャラクターが画面に表示されるとともに、「C:\Program Files」以下にある拡張子「.exe」の実行ファイルがBMPファイルに置き換えられる。また、ネットワーク上の共有フォルダにプログラムのコピーが配布されるとともに、Webサイトから別の悪意のあるソフトウェアがダウンロードされる。
関連情報
■URL
WORM_HARADONG.AL(トレンドマイクロ)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FHARADONG%2EAL
Trojan.Haradong.C(シマンテック)
http://www.symantec.com/ja/jp/enterprise/security_response/writeup.jsp?docid=2007-051111-3704-99
■関連記事
・ 「Kanon」の画像を表示してWinnyユーザーに警告するトロイの木馬(2007/02/26)
・ 「涼宮ハルヒ」の画像を表示するトロイの木馬、トレンドマイクロが警告(2006/07/24)
・ シマンテック、P2Pファイル共有で流通する「原田ウイルス」を警告(2006/06/22)
( 三柳英樹 )
2007/05/15 12:15
- ページの先頭へ-
|