PHPによってWebサイト経由で感染するウイルス「PHP.NewWorld」は驚異的??

 

PHPスクリプトによってWeb経由で感染する新種のウィルス「PHP.NewWorld」が、米国で1月5日に発見された。現在までのところ、日本での感染報告はなされていない。限られた環境下でのみ動作・感染し、たとえ感染してもシステムを破壊するなどの影響もないため、シマンテック、トレンドマイクロ、日本ネットワークアソシエーツなど、ウイルス対策ソフトを扱うソフトハウス各社では、危険度は低いと見ている。

このウイルスは、主にサーバで動的にページを作成するために用いられるプログラム言語PHPを通じて感染する形のウイルス。Windows環境のPCが、同ウイルスに感染しているサーバにアクセスすると、Windows環境下のC:\WINDOWS内の.php .html .htm .httの拡張子を持つファイルにPHPのスクリプトを埋め込む形でウイルスが寄生するというもの。

感染したファイルを実行すると、埋め込まれたスクリプトが実行され、
Neworld.PHP
Welcome To The New World Of PHP Programming
というメッセージが表示される。

同ウイルスが感染するには2つの条件を満たしている必要がある。1つ目は、サーバサイドでPHPが使われていること。しかし、実際のところPHPを用いているサーバの数はそれほど多くない。2つ目は、アクセスしたPCにPHPの動作環境が整えられていること。PHPスクリプトを作動させるモジュールがPCのHDD内にインストールされている必要がある。しかしPHPはサーバで使用することが想定されている言語で、一般のユーザではモジュールをインストールしている人は少ないと考えられる。つまり、このウイルスは感染してしまうことの方が珍しいのだ。

感染能力が低く、また具体的なシステム破壊をなんらおこなわないため、ウイルスワクチンソフトベンダ各社では、このウイルスの危険度をランキングの最低レベルにおいている。「なんらかの亜種が出ない限り、心配する必要はない」(トレンドマイクロ広報)とのことだ。各社ともすでに対応するファイルを発表済みなので、PHP環境を整えている人はアップデートしておくと良いだろう。

各社によれば、「MTX」や「Hybris」などの方がはるかに危険性が高く、また、2000年のうちに対応ファイルを出しているにもかかわらず、年末年始にかけて感染する例が増加しているという。ワクチンソフトを入れただけで安心せずに、定期的に対応ファイルを更新しておくことが大切だといえる。

また「PHP.NewWorld」はPHPスクリプトを用いて感染する稀な種類のウイルスだが、史上初ということはなく、「php virus.a」などの前例があるとのこと。

関連記事
31の顔を持つコンピュータウィルス「MTX」 - ウィルス感染者数が過去最多に
http://pcweb.mycom.co.jp/news/2000/12/07/17.html

2000年、最も迷惑だったウイルスは?トレンドマイクロが報告
http://pcweb.mycom.co.jp/news/2000/12/20/09.html

日本ネットワークアソシエイツ
http://www.nai.com/japan/

シマンテック
http://www.symantec.com/region/jp/

トレンドマイクロ
http://www.trendmicro.co.jp/



転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

KickassTorrents、別ドメインで復活か - 続く追跡劇
[15:18 7/25] 企業IT
2015年の国内VM/クラウドシステムソフトウェア市場は初の1桁成長
[15:12 7/25] 企業IT
マウス、クリエイター向けPC「DAIV」を撮影機材の老舗店「銀一」で販売
[15:12 7/25] パソコン
柏木由紀、初主演舞台は「"AKB48の柏木由紀"を捨てたつもりで!」と気合
[15:00 7/25] エンタメ
Linuxカーネル4.7登場
[14:30 7/25] 企業IT

求人情報