タグ ‘ウイルス’ の記事

ファイルが見たかったら金を出せ!

「お前のファイルは預かった。返して欲しかったら200ドル用意しろ」
という感じで、身代金を要求する性悪ウイルスが現れたようです。
ファイルを暗号化して「人質」に–PCユーザーをねらう新手の攻撃
感染すると、Microsoft Wordや、画像ファイル、データベースファイルなどを
片っ端から暗号化して、
『暗号解読ツールを買いたい人は、こちらにメールxxx@yahoo.com』
とのメモ書きを残していくらしいです。
通常は、ウイルス作者はスパム送信業者などから収益を得てるらしいんですが、こうやって一般消費者にダイレクトマーケティングを仕掛ける営利目的ウイルスって初めてじゃないですか?
しかしこんなメールで連絡する方法でちゃんと売上があがるんですかね?
もう少し決済方法をシステム化しないと足がつきそうですよね。
まぁ、大量感染するようなウイルスではないらしいんで、お目にかかる事はないでしょうけど。

トレンドマイクロやっちゃいましたねー

TVのニュースでも日中首脳会談の次くらいに取り上げられていた「ウイルスバスター騒動」ですが、被害は深刻みたいですね。
「LAN障害ウイルス対策ソフト原因」(中日新聞より)
ビックネームの一般企業のほか、日本経済新聞社、朝日新聞社、読売新聞社などのメディアや、交通機関、官公庁など被害は幅広そうです。
まー被害といいながらも、コアなビジネスに多大な影響を及ぼしたわけではなさそうな感じですが、JRや、空港管理事務所などの人命の安全にかかわる企業の名前があがってくるとゾッとする感じです。
テストが問題
原因は未テストのパターンファイルが配布されてしまった事にあるようです。
私もソフトウェア開発を仕事としている人間なので、気持ちは分かるのですが、ソフトウェア開発においてテストってのは、地味な割にコストのかかる作業なんですよね。
ツールなどを使って自動化できる部分は自動化させるのですが、最終的にはいろんな環境で実際にテスターと呼ばれる人が操作してみてテストしてみるのがほとんどで、アナログ管理な部分はなかなかに払拭しきれません。
今回の事件を見ると、あのトレンドマイクロでさえ、テストから公開のフェーズにおいては、けっこう人の手による部分が多いのが現状みたいですね(^^;
騒動の影響
おそらく、ウイルスバスターが原因とは思わずに、OSの再インストールをしてしまった個人ユーザーや、この土日に休日出勤してこの騒動の後始末をしている情報システム部の方も多数おられると思います。
そして休み明けの月曜日も、まだまだ現場での混乱は続きそうな気がしてます。情報システム部の方、ほんとにお疲れ様です。m(_ _)m
こりゃ、賠償問題に発展するケースも考えられますね。

携帯ウイルス日本上陸!

あ~ぁ、海の向こうの話と思ってましたが、ついに日本でも発見されたみたいです。
携帯を狙うウイルス『Cabir』、日本にも上陸』(Hotwiredより)
このCabirっていうウイルスはブルートゥースを通して他端末に感染するんですが、発見されてから、もう1年近くになるのにちょっとずつ感染範囲を広げているみたいですね。
Felicaは大丈夫?
OSにシンビアンを利用している携帯はDoCoMoでもF901i、D901iなどがありますが、今後は携帯にブルートゥース以外にも無線LANなどのワイヤレスのデバイスが搭載される事は間違いないとも思われ、Felicaなんかの電子マネーの事を考えると決して笑えない…(wョwョ;)
そう考えると、DoCoMoの901iから搭載されたウイルス対策機能っていのは、かなり正しい方向性だと思います。
そのうち、ネットに接続されているDVDレコーダーなどに感染するウイルスなんかが出たりして。
【2005/3/9 追記】
って言ってるはたから、こんな携帯ウイルス出ちゃいましたね。
メールで感染する携帯電話ウイルス「Commwarrior」が見つかる
やれやれ…(wョwョ;)

QRコードのウイルス出る?出ない?

「夢と魔法の国」東京ディズニーリゾートでも、顧客の個人情報流というすっごく現実的な事が起こったみたいですね。
http://www.yomiuri.co.jp/national/news/20050104i312.htm
実はディズニーランドはファンだっただけに、少しショックです。
やはり今年もセキュリティーというキーワードは大きなトピックスみたいですね。
で、QRコードですが安全面で本当に信頼しきってもいいですかねぇ(~wヒwン)
ご存知の通り、QRコードは文字列だけではなくて、画像や音楽といったバイナリデータもコード化できるんで、ウイルスとはいかないまでも、携帯のOSやビュアーにバッファオーバーフローを引き起こさせるような悪意あるバイナリデータを生成できれば、それをQRコード化して読ませるなんていう手口は容易に考え付きません?
特にQRコードは読んでみるまで中身が分からないですからね。
現状では、携帯電話にそんな画像ファイルや音楽ファイルの扱いに関するセキュリティーホールの話など聞いた事がないので安心ですが。
ただし、去年はPCのブラウザでは見ただけでクラッシュするGIFファイルなるものも出現してた事だし、ノキアの携帯電話に感染するウイルスも発見された事だし、全く無い話では無いかも(^^ゞ
さぁ皆さんどう思います?ここ2年間くらいでQRコードウイルスって出現すると思いますか?
【おまけ】
以下は悪意のあるQRコードです。あなたは読む勇気ありますか?
悪意のあるQRコード