ファイル共有ソフトを経由した情報流出が相次いでいる。原因はウイルス。ファイル共有ソフトを悪用するウイルスは、特定の種類のファイルとウイルス を1つのファイルに圧縮。圧縮したファイルを、ファイル共有ソフトの公開フォルダーにコピーして、第三者が自由に入手できる状態にする(図1)。
本誌では、こういったウイルスを「Winnyウイルス」とするが、悪用の対象はWinnyに限らない。Shareや「Cabos」といったほかのファイル共有ソフトを悪用するウイルスも確認されている。
日立グループのセキュリティ組織が実施したアンケートでは、ファイル共有ソフトユーザーの18.9%が、Winnyウイルスに感染したことがあると答えた(図2)。
これだけ多くのユーザーが感染しているのは、Winnyウイルスがアイコンとファイル名を偽装するためだ(図3)。ウイルスの実体は実行形式ファイルだが、アイコンをフォルダーや動画などに偽装。ダブルクリックしても問題がないファイル種類に見せかける。
ファイル名の偽装も常とう手段の一つ。例えば「お宝動画.wmv.exe」のように、偽装したアイコンに合わせた拡張子をファイル名に含める。Windowsの初期設定ではexeは表示されないので、wmvの拡張子を持つ動画ファイルに見える。
日立グループのセキュリティ組織では、Winnyウイルスの偽装についても調べた(図4)。その結果、ほとんどのウイルスがアイコンを偽装していることが分かった。
ファイル共有ソフトで感染を広げるウイルスの中には、ファイルを破壊するタイプもある。その一つが、2009年夏以降に感染を広げている「タコイカウイ ルス」(図5)。ウイルスは動画ファイルに偽装。実行されると、パソコンに保存されているファイルをタコやイカなどの魚介類の画像で上書きして破壊する。
年賀状は早いほうが・・ 2017.09.07
パソコンメンテナンス 2017.07.06
土日もなんだか忙しいなあ 2016.12.12
PR
キーワードサーチ
カレンダー
コメント新着
フリーページ