PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2008年6月3日

セキュリティ企業、「PDFウイルス」作成ツールを偶然“捕獲”

「PDFウイルス」に埋め込まれていた、ウイルス作者がテスト用に作成?

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
PDFウイルス作成ツール「Y08-04(GenMDB)」(エフ・セキュアの情報から引用)
画像のクリックで拡大表示

 セキュリティ企業であるフィンランドのエフ・セキュアは2008年6月2日、悪質なPDFファイル(PDFウイルス)を簡単に作成できるツール(ソフトウエア)を確認したことを明らかにした。ウイルス作者がテスト用に作成したと思われるPDFウイルスに埋め込まれていたという。

 今回確認されたツールは「Y08-04」あるいは「GenMDB」と呼ばれるもの。インターフェースは中国語(図)。ダミーとなるPDFファイルと、そのファイルに埋め込みたい実行形式ファイル(通常はウイルス)、攻撃対象の環境(OSとAdobe Readerのバージョン)を指定するだけで、その環境で動作するPDFウイルスを作成できる。

 その環境のユーザーがPDFウイルスを開くと、Adobe Readerの脆弱(ぜいじゃく)性が悪用されて、埋め込まれた実行形式ファイルが勝手に動き出す。それと同時に、ダミーのPDFファイルを表示し、ユーザーの目をあざむこうとする。

 今回のツールは、同社が入手したPDFウイルスの中に埋め込まれていたという。同社スタッフが想定するシナリオは以下の通り。このツールでウイルスを作成しようとした人物は、最初にテスト用のPDFウイルスを作成。その際、埋め込む実行形式ファイルに、このツール(Y08-40)を指定した。テスト用だったので、何でもかまわないと考えたのだろうとしている。

 そして、作成されたPDFウイルスがウイルス対策ソフトに検出されるかどうかを調べるため、同社が無償で提供するオンラインスキャナーにアップロードした。そのオンラインスキャナー経由で、同社はPDFウイルスの検体を入手。解析したところ、ツールが埋め込まれていることに気付いたという。


関連記事

キーワード

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部