セキュリティ企業であるフィンランドのエフ・セキュアは2008年6月2日、悪質なPDFファイル(PDFウイルス)を簡単に作成できるツール(ソフトウエア)を確認したことを明らかにした。ウイルス作者がテスト用に作成したと思われるPDFウイルスに埋め込まれていたという。
今回確認されたツールは「Y08-04」あるいは「GenMDB」と呼ばれるもの。インターフェースは中国語(図)。ダミーとなるPDFファイルと、そのファイルに埋め込みたい実行形式ファイル(通常はウイルス)、攻撃対象の環境(OSとAdobe Readerのバージョン)を指定するだけで、その環境で動作するPDFウイルスを作成できる。
その環境のユーザーがPDFウイルスを開くと、Adobe Readerの脆弱(ぜいじゃく)性が悪用されて、埋め込まれた実行形式ファイルが勝手に動き出す。それと同時に、ダミーのPDFファイルを表示し、ユーザーの目をあざむこうとする。
今回のツールは、同社が入手したPDFウイルスの中に埋め込まれていたという。同社スタッフが想定するシナリオは以下の通り。このツールでウイルスを作成しようとした人物は、最初にテスト用のPDFウイルスを作成。その際、埋め込む実行形式ファイルに、このツール(Y08-40)を指定した。テスト用だったので、何でもかまわないと考えたのだろうとしている。
そして、作成されたPDFウイルスがウイルス対策ソフトに検出されるかどうかを調べるため、同社が無償で提供するオンラインスキャナーにアップロードした。そのオンラインスキャナー経由で、同社はPDFウイルスの検体を入手。解析したところ、ツールが埋め込まれていることに気付いたという。
7年分168冊、約2万ページが1枚のDVDに!
日経パソコン読者には特価を適用!
パソコンはもちろん、プリンター、スマホ、
テレビもつないで、もっと便利に!
とにかく読みやすい入門書!
見やすい文書作りのコツを「実例」で学ぶ!
そもそもスマホって? 携帯と何が違うの?
も解説。買い方、使い方を分かりやすく紹介
パソコンを仕事と生活に活かす総合情報誌
・Vista/XPから脱出せよ
・「2012年型パソコン」を読み解く
・ビジネスプリンター購入ガイドほか
パソコン初心者応援マガジン
・写真とビデオをデジタル保存
・ウェブアルバムを使おう
・フェイスブック初めの一歩ほか
パワーユーザーのためのPC総合情報誌
・2012年版自作の疑問100
・旬のPCケース25製品レビュー
・Radeon HD7970を速攻テストほか
ビジネスマンのパソコン誌
・今すぐ始めるクラウド
・DVD&ブルーレイ活用術
・ネット&携帯電話 節約ガイドほか