PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2009年1月7日

Windowsの「緊急」脆弱性を突くウイルスが猛威、数百万台が感染の恐れ

シマンテックが調査、感染パソコンの過半数はWindows XPのSP1以前

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
今回のウイルス感染パソコンで使われていたOSの割合(米シマンテックの情報から引用)
画像のクリックで拡大表示

 米シマンテックやフィンランドのエフセキュアなどのセキュリティ企業は2009年1月6日、Windowsの脆弱(ぜいじゃく)性を悪用するウイルス(ワーム)が感染を広げているとして注意を呼びかけた。シマンテックの調査によれば、数百万台規模のパソコンが感染しているという。

 ウイルスが悪用するのは、セキュリティ情報「[MS08-067]Serverサービスの脆弱性により、リモートでコードが実行される (958644)」に含まれる脆弱性。とても危険な脆弱性であり、一部で悪用が確認されていたため、マイクロソフトではセキュリティ更新プログラム(修正パッチ)を2008年10月24日に緊急公開した。

 しかしその後、脆弱性を悪用するウイルスが続出し、世界中で大きな被害をもたらしている。国内も例外ではない。例えばシマンテック日本法人では、2008年11月24日から同年11月28日までに、同社製品の企業ユーザーからおよそ200件の問い合わせを受け、そのうち9割には実害があったという。

 今回被害をもたらしているのは、「Downadup」や「Conficker」などと名付けられたウイルス。メーカーによって呼び名が異なる。悪用する脆弱性は同じだが、挙動などが異なる亜種が次々と出現している。

 今回のウイルスは、「MS08-067」の脆弱性を突いてパソコンに侵入する。脆弱性のあるパソコンでは、攻撃データを送信されるだけ、つまり、ネットワークに接続するだけで、同ウイルスに感染する恐れがある。

 エフセキュアなどの情報によれば、ウイルスは、Windowsの自動更新機能やセキュリティ機能などを停止。同時に、脆弱性を持つ別のパソコンに感染を広げようとする。

 ネットワーク上に存在するファイル共有サーバーなどを探し出し、自分自身をコピーして感染を広げる機能も持つ。このため企業ネットワーク上のパソコンが感染すると、ネットワーク中に感染を広げる危険性がある。また、ウイルスは「よく使われるパスワードの一覧」を持っているため、パスワードを設定していても感染する恐れがある。

 加えてウイルスは、特定のWebサーバーにアクセスして、別のウイルスをダウンロードする。アクセスするサーバーのURLは、あるアルゴリズムに従って動的に生成され、定期的に変更される。サーバーを特定されにくくするとともに、閉鎖されても攻撃を継続できるようにするためだ。攻撃者は、そのアルゴリズムで生成されるURL(ドメイン)を取得しておいて、そのサイトにウイルスがアクセスする時期がきたら、そこに別のウイルスなどを置いておく。

 シマンテックでは、この仕組みを逆手に取った。ウイルスプログラム中のアルゴリズムを解析して、今後生成されるであろうURLを予測し、攻撃者よりも早くそのURLを取得。そして、そのサーバーへのアクセスを観測して、ウイルス感染パソコンの台数などを調べた。

 その結果、1週間の観測で300万以上のIPアドレスからアクセスがあったという。ただし、企業ネットワークではNATを使っている可能性が高いので、感染パソコンの台数はこれよりも多いだろうと推測する。同一ネットワークのパソコンからのアクセスは、同じIPアドレスからのアクセスに見えるからだ。

 また、同サーバーへアクセスする際に送られる情報(HTTPのUSER-AGENTヘッダー)を調べることで、感染パソコンのOSなども分かった。ある72時間で調べたところ、感染パソコンの過半数はWindows XPのサービスパック未適用あるいはSP1だったという。

 今後も、「MS08-067」を悪用する新たなウイルスが出現し、感染を広げることが予想される。このためシマンテックなどでは、修正パッチを適用することや、セキュリティ対策ソフトを最新の状態に更新することを強く推奨している。


関連記事

キーワード

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部