Autorun.inf偽装:USBウイルスの新手口

user-pic
0



新手のUSBウイルスが登場しているそうです。

・「USBウイルス」の新手口、設定ファイルをダミーのデータで偽装:ITpro
http://itpro.nikkeibp.co.jp/article/NEWS/20090108/322459/

 

2008年後半から現在にかけて、USBウイルスの機能を持つウイルスは次々と出現し、国内外で大きな被害をもたらしている。今回エフセキュアが報告したのはそのうちの1種で、「Downadup」と呼ばれるウイルスの亜種。

ところがDownadupは、自分自身を実行するAutorun.infにダミーのバイナリーデータを書き込んで、メモ帳などで開くと文字化けするようにしている(図2)。こうすることで、悪質なAutorun.infではないように思わせる。

確かに、今まではAutorun.infの中身を見てみれば、それっぽいとわかりましたからね。

ほとんどダミーのデータから怪しいものを探すのは苦労しそうです。

 

【参考】

新種のウイルスの内、過半数は「USBから感染」 - セカンドノート

セキュリティ:2009年は小口を狙ったマルウェアが増える - セカンドノート



■関連記事


トラックバック(0)

トラックバックURL: http://sugerboy.sakura.ne.jp/mt/mt-tb.cgi/526

コメントする

リンク

PLAYER(DVD付)【初回限定生産】 [CD+DVD] [Limited Edition] Oisix(おいしっくす)/Okasix(おかしっくす) ドミノ・ピザ【PC向けサイト】 楽天トラベル株式会社 ショップチャンネル ティーライフ