2011年10月1期PCニュース「Winnyウイルス」の9割はアイコン偽装、ファイル名の偽装も3割 TOP カテ一覧 スレ一覧 削除依頼

「Winnyウイルス」の9割はアイコン偽装、ファイル名の偽装も3割


1 :11/09/13 〜 最終レス :11/10/21
日立グループのセキュリティ組織であるHIRT(Hitachi Incident Response Team)は2010年9月13日、
ファイル共有ソフトの「Winny(ウィニー)」や「Share(シェア)」でやり取りされるファイルに関する調査結果を公開した。
WinnyやShareのネットワークを流れるウイルス(いわゆる「Winnyウイルス」)の多くは、アイコンやファイル名を偽装して、ユーザーをだまそうとしているという。
HIRTでは、WinnyやShareのネットワークを流れるファイルを調査し、ウイルス(マルウエア)の流通状況を、2008年以降毎年調査している。
4回目となる今回は、2010年12月から2011年1月の間に3回実施した。
調査対象のファイルは合計2万9520件。
1回目が1万7件、2回目が9654件、3回目が9859件だった。
調査の結果、Winnyネットワークを流れるファイルのおよそ27件に1件には、ウイルスが含まれていた、あるいはウイルスそのものだったという(図1)。
また、流通量が多い圧縮ファイル(拡張子がzip、lzh、rar)に限定すると、調査したファイルの7件に1件はウイルスだった。
WinnyやShareでやり取りされるウイルスの多くが、アイコンやファイル名を偽装していることも明らかになった。
Winnyにおいては、検出したウイルスファイル1084件のうち、1032件がアイコンを偽装(図2)。
Shareにおいては、ウイルスファイル335件中、320件がアイコンを偽装していた(図3)。
いずれも、95%を超える“偽装率”だ。
アイコン偽装のほとんどは、フォルダーに見せかけている。
Winnyでは、アイコンを偽装しているウイルスの73%が、Shareでは95.3%がフォルダーに見せかけていた。
ファイル名の偽装も常とう手段だ。
Winnyネットワークを流れるウイルスのおよそ3割(1084件中324件)が、アイコンだけではなく、ファイル名も偽装。
Shareについては、7割以上(335件中242件)がファイル名も偽装して、ウイルスを安全なファイルに見せかけていた。
http://pc.nikkeibp.co.jp/article/news/20110913/1036819/

2 :
つこうたするからさ

3 :
ノートン360 バージョン5.0                                     .exe

4 :
nyとか今更だな
みんな逮捕騒ぎで洒落に流れ込んで何年経つんだよ
今じゃまた割れサイト復活してきてるし実情やりたい放題だな

5 :
圧縮ファイルを落とす気がしれない。
アップゼロバッチ、アンチウイルスソフト、動画だけのダウン
これだけでがまんしろ

6 :
Winnyはキンタマウイルスに感染した人のデータを集めるために使うのが正しい使い方だよね?w

7 :
もう滅んだのかとおもっとった(・_・)

8 :
偽装が多いと偽装にならない

9 :
アンチニーに限らず、ここらのウイルスは大抵のソフトで弾くだろw
弾かないとしたらセキュリティソフトが無いか、よほどの粗悪品使ってるかだ

10 :
>>6
注意しないと、自分も感染するからな
秋葉原の某エロゲ店みたいに、ExcelファイルDLし放題、とかなら安心なんだがw

11 :
Windowsリスク

12 :
ウィニーとかいつの時代だよ

13 :
今のウィニーはプーしか使ってない印象

14 :
Windowsは汚染されてるw

15 :
winny(笑)

16 :
守口職業訓練校の悪態について、守口職業訓練校の職員は右かかと粉骨してるにもかかわらず、救急車をよばず、捻挫と判断し、私は後遺症を負ってしました。そういうの知事はどういう考えなのかわかりません。 みなさん、どうおもわれますか。

17 :
.mp3 .exe

18 :11/10/21
今時のP2Pはウィルスとウィルス感染者のデータ集めのためのツールでそ

TOP カテ一覧 スレ一覧 削除依頼