米Symantecは23日(米国時間)、新たなWinnyファイル共有ネットワーク利用者を標的とするウイルスが発生したことを、同社のBlog「Symantec Security Response Weblog」へのPostで公表した。サンプルが同社に提出されたことにより発覚したという。このウイルスには"Trojan.Pirlames"という名称が付与されている。
このウイルスは拡張子「.scr」(Windowsスクリーンセーバ)である一方で、大量のスペースをファイル名に使用することで.zipファイルに偽装しているという。同Blogによると、これはP2P-DESTROYER Pro(ウィキペディアの解説 )というツールによって、ファイル名偽装などの細工がなされているという。
感染時には下図をはじめとする複数の画像を表示するという。感染活動はこれにとどまらず、「C:\Program Files」配下のフォルダのファイルすべてを削除するという。さらに、以下の感染動作を行うとされる。
(1)ならびに(2)の情報を特定のFTPサイトに送信するのだという。
さらには、感染PCのHDDで以下の特徴をもつファイルを特定の画像で上書きするとしている。
![]() |
|
図: 当該ウイルス感染時に表示される画像の例 |
これらの感染活動から推定すると、当該ウイルスはいわゆる「原田ウイルス」(ウィキペディアの解説)の亜種と思われる。
| WindowsにおけるRootkitの現状と将来 - VistaのRootkit対策とは [2007/2/6] |
| カーネルモードで動作するマルウェアが増加 - F-Secure [2007/2/23] |
| HTML形式でASCIIアートを使用するスパムが出現 - 米Symantec [2007/2/15] |
| 新たなる「ウイルス作成グループの抗争」勃発か? - トレンドラボ [2007/2/14] |
| Office製品の脆弱性が昨年比4倍に--ラック コンピュータセキュリティ研究所 [2007/2/13] |
| Snortにバッファオーバーフローの脆弱性を発見 - 米IBM ISS [2007/2/20] |
| 【コラム】ITセキュリティのアライ出し |
| 屋根上の積雪50cmは、自動車13台分!? - 日本気象協会「積雪に関する資料」 [17:54 2/9] |
| 滋賀県警とケイ・オプティコム、共同で児童ポルノ拡散防止の取り組みを実施 [16:42 2/9] |
| カカクコム、レストランのオンライン予約「食べログヨヤク」を公開 [16:12 2/9] |
| Hulu、日本初上陸の米国ドラマ「The Office」の配信を開始 [12:27 2/9] |
| ヤフー、スマートフォン版トップページをリニューアル - 高速表示を実現 [10:55 2/9] |
|
大東駿介、改名後初の写真集発売--名前を変えたのは「自分の決意表明です」 [00:30 2/10] エンタメ |
|
悲しいけれど超ウマい!極貧芸能人が編み出した奇跡のアイデアレシピベストテン! [00:06 2/10] キャリア |
|
みんなが聴きたい女性アーティスト・ラブソングベスト30を思い出の映像と共に発表! [00:05 2/10] キャリア |
|
でかっ!体長12mもあるジンベイザメが水揚げされる(動画) [00:04 2/10] キャリア |
|
間違って送ったFacebookの友達リクエストを取り消す方法 [00:03 2/10] キャリア |