以前、猛威をふるったNimdaに続き、ちょっと前に「W32.Aliz.Worm」が、現在「W32.Badtrans.B@mm」というウィルスが流行しています。シマンテック(大手のワクチンメーカーね)ではそれぞれの発見日は2001年5月22日と2001年11月24日ですので、Badtrans(バッドトランス)は3日間くらいで急速な広がりをみせているようです。
Aliz(ありす)は感染するとアドレス帳にあるメールアドレスにウィルスを送りつけるという動作だけでしたが、Badtransは未読メールにウィルス付きで返信するのに加えてちょっとばかりやっかいな機能があります。
Badtransに感染した状態でインターネットに接続すると、1/3の確率でPersonalフォルダとInternet ExplorerのCacheフォルダを見に行き、拡張子が「ht??」「asp」のファイルを見つけるとその中にあるメールアドレスを探し、発見したメールアドレスすべてにウィルス付きのメールを送りつけます。
確率1/3でも3回インターネット接続すると3/3なので、感染したらアウトです。(^-^;
もっと簡単に書くと、感染した場合、未読メールと過去に見たホームページに書かれていたメアド全部にウィルスを送りつけます。
この「過去に見たホームページ」というのは人により様々ですが、キャッシュの容量は少なくとも200MBくらいはあると思うので、かなり前に見たページも含まれていると思っていた方がよいでしょう。
そんな機能があるということはぁ、、、うちのホームページも各ページの下にメアドを書いているので、過去にうちのホームページに来たことがある人がウィルスに感染すると、ひぽ宛にウィルスが送りつけられるのです~ヽ(TーT)ノ
そして、その量は日々増加してたりするのです。あ~、広がってきてるのね~って実感♪(爆死)
サーバに感染する訳じゃないし、自分の所の対策はしてあるしってことで、「私だけは大丈夫(-。-)y-゜゜゜」ってな状態でしたが、、、これはうざいヽ(TーT)ノ
きっと他のホームページオーナーもうざがってると思うので、みなさま、ウィルス対策はしっかりしましょう。(爆)
ウィルスなんて言われてもわかんないし~~~ま、いっか~、とお思いのそこのあなたっ! その考えはすうぃ~とですぜ。。。 Badtransの恐い機能をお教えしましょう。
Badtransは特定のウィンドウでキー入力を記録してメールで送る機能があります。「特定のウィンドウ」とは「Logon」などのパスワード入力をしそうなウィンドウを指します。
例えば、やぷぅオークションの入札パスワードやMSNのWEBメールのパスワードが記録されたファイルを見知らぬアドレスに送られてしまう可能性があるわけです。
これを悪用されるとぁゃιぃブツをばか高い値段で勝手に落札されたり、彼氏・彼女さまとの愛のらびゅメールを盗み読みされたりする可能性が出てきます。
恐いっしょ~? なので、とっとと対策しましょう。(爆)
具体的な対策方法ですが、まず、「Norton AntiVirus」などのワクチンソフトを購入し、インストールします。インストールしただけではだめです。Badtransのように3日で急速に広がるウィルスに対抗するため、ワクチンソフトの自動アップデートの設定をしておきます。←最重要 これをしておくと、インターネットに繋いだときに最新のウィルスに対応してくれるようになります。
次に、メールソフトにOutlook Expressを使うのをやめてBecky!やEudoraなどに・・・というのがいちばんいいのですが、そういうわけにもいかないと思うので・・・Internet Exproler (Outlook Expressを含む)を最新版にします。
IEの最新版はIEのツールバーから[ツール]-[Windows Update]をクリックするか、ここからダウンロードします。電話回線の人はちょっとつらいので、雑誌に付いてるCD-ROMが便利です。
この2点さえ抑えておけばまずほとんど大丈夫。投資は6000円前後です。ウィルスに感染すると、最悪の場合PCの再インストールってこともありえるので、この金額で保険にはいると思えば安いものです。アドレス帳が消えちゃったらネット友と連絡取れなくて大変っしょ? ブックマークが消えちゃったらいつものホームページにいけなくなるっしょ?
別に失うものは何もないし~、というわけにはいきません。自分が感染すると周囲の人たちも巻き込んでしまうわけですから、周りの人の信用を失っちゃいます。送られてくるウィルスメールには自分のアドレスが入ってるしね。。。
ということで、自分のため周りのためにしっかりとウィルス対策しましょう~。
【関連情報】
■「W32.Aliz.Worm」(Symantec)
■「W32.Badtrans.B@mm」(Symantec)
■OEのMIMEヘッダーに関するセキュリティホール (Microsoft)
