前 次 新10 1- 板
205:仕様書無しさん / :
ぬるぽウィルスが登場(マジで)
夏のジョークにしては悪質?Winny経由で広まるトロイの木馬「Nullporce」(ヌルポーズ)
Winny経由で広がったウイルスとしてAntinny.G(通称キンタマウイルス)が有名であるが、Nullporceもこれと同じで、Antinnyの亜種と考えられる。
Nullporceに感染すると、Windows XPのスタートアップフォルダにトロイの木馬本体が送り込まれる。ユーザーが実行しなくても発病するのはこのためだ。
Nullporceは、どうもWinnyとは関係なく、なかなかオチャメな動作をしてくれるようだ。被害者の弁によると、
「マシンを起動したらいきなり『かっとばせ ヌルポーズ』というダイヤログが開き、そこに表示されたメッセージは
ぬるぽ ぬるぽ オートラン♪
ヌルポ ヌルポ AutoRun♪
ぬるぽ ぬるぽ オートラン♪
おまえが踏まなきゃ誰が踏む!
で、バックには『ねらい撃ち』のメロディが流れる。そしてデスクトップアイコンがすべて消えた……」
彼はそれなりにスキルがある人間なので、このダイヤログの「OK」ボタンを押すのはマズイと判断。CTRL+ALT+DELを使ってタスクマネージャーを起動し、怪しいプロセスをともかく終了させた(とともに「ねらい撃ち」も止まった)。
次にファイラで感染源と思しきファイルを探したところ、案の定、怪しげなexeファイルがスタートアップフォルダに入っていたので、これも消去した。
作業を終了して、ヤレヤレと思ってマイドキュメントを見ると、作った覚えのない「遺失物保管庫」というフォルダができている。
このフォルダの中には、デスクトップから消えたアイコンがすべて入っていた。削除されたのではなく、移動させられただけである。それにしても相当きついジョークだ。
ただ、Winnyを利用しない一般人にとっては、Antinny系のウイルスファイルを実行してもさしたる被害はなく、そもそも感染したファイルを入手することもない。
Nullporceのことをウイルス対策企業に尋ねたところ、「感染レポートがユーザーからあまり来なかった(=被害の深刻度は低い=緊急に対処する必要性が薄い)」ということであった。
前 次
ir ver 1.0 beta2.2 (03/10/22)