2011年10月1期PCニュース「Winnyウイルス」の9割はアイコン偽装、ファイル名の偽装も3割
TOP カテ一覧 スレ一覧 削除依頼 ▼
「Winnyウイルス」の9割はアイコン偽装、ファイル名の偽装も3割
- 1 :11/09/13 〜 最終レス :11/10/21
- 日立グループのセキュリティ組織であるHIRT(Hitachi Incident Response Team)は2010年9月13日、
ファイル共有ソフトの「Winny(ウィニー)」や「Share(シェア)」でやり取りされるファイルに関する調査結果を公開した。
WinnyやShareのネットワークを流れるウイルス(いわゆる「Winnyウイルス」)の多くは、アイコンやファイル名を偽装して、ユーザーをだまそうとしているという。
HIRTでは、WinnyやShareのネットワークを流れるファイルを調査し、ウイルス(マルウエア)の流通状況を、2008年以降毎年調査している。
4回目となる今回は、2010年12月から2011年1月の間に3回実施した。
調査対象のファイルは合計2万9520件。
1回目が1万7件、2回目が9654件、3回目が9859件だった。
調査の結果、Winnyネットワークを流れるファイルのおよそ27件に1件には、ウイルスが含まれていた、あるいはウイルスそのものだったという(図1)。
また、流通量が多い圧縮ファイル(拡張子がzip、lzh、rar)に限定すると、調査したファイルの7件に1件はウイルスだった。
WinnyやShareでやり取りされるウイルスの多くが、アイコンやファイル名を偽装していることも明らかになった。
Winnyにおいては、検出したウイルスファイル1084件のうち、1032件がアイコンを偽装(図2)。
Shareにおいては、ウイルスファイル335件中、320件がアイコンを偽装していた(図3)。
いずれも、95%を超える“偽装率”だ。
アイコン偽装のほとんどは、フォルダーに見せかけている。
Winnyでは、アイコンを偽装しているウイルスの73%が、Shareでは95.3%がフォルダーに見せかけていた。
ファイル名の偽装も常とう手段だ。
Winnyネットワークを流れるウイルスのおよそ3割(1084件中324件)が、アイコンだけではなく、ファイル名も偽装。
Shareについては、7割以上(335件中242件)がファイル名も偽装して、ウイルスを安全なファイルに見せかけていた。
http://pc.nikkeibp.co.jp/article/news/20110913/1036819/
- 2 :
- つこうたするからさ
- 3 :
- ノートン360 バージョン5.0 .exe
- 4 :
- nyとか今更だな
みんな逮捕騒ぎで洒落に流れ込んで何年経つんだよ
今じゃまた割れサイト復活してきてるし実情やりたい放題だな
- 5 :
- 圧縮ファイルを落とす気がしれない。
アップゼロバッチ、アンチウイルスソフト、動画だけのダウン
これだけでがまんしろ
- 6 :
- Winnyはキンタマウイルスに感染した人のデータを集めるために使うのが正しい使い方だよね?w
- 7 :
- もう滅んだのかとおもっとった(・_・)
- 8 :
- 偽装が多いと偽装にならない
- 9 :
- アンチニーに限らず、ここらのウイルスは大抵のソフトで弾くだろw
弾かないとしたらセキュリティソフトが無いか、よほどの粗悪品使ってるかだ
- 10 :
- >>6
注意しないと、自分も感染するからな
秋葉原の某エロゲ店みたいに、ExcelファイルDLし放題、とかなら安心なんだがw
- 11 :
- Windowsリスク
- 12 :
- ウィニーとかいつの時代だよ
- 13 :
- 今のウィニーはプーしか使ってない印象
- 14 :
- Windowsは汚染されてるw
- 15 :
- winny(笑)
- 16 :
- 守口職業訓練校の悪態について、守口職業訓練校の職員は右かかと粉骨してるにもかかわらず、救急車をよばず、捻挫と判断し、私は後遺症を負ってしました。そういうの知事はどういう考えなのかわかりません。 みなさん、どうおもわれますか。
- 17 :
- .mp3 .exe
- 18 :11/10/21
- 今時のP2Pはウィルスとウィルス感染者のデータ集めのためのツールでそ
TOP カテ一覧 スレ一覧 削除依頼 ▲