こんなPCはネットにつなぐな! 3日間放置した無防備P

実績と信頼性!自動デフラグメンタD iskeeper9日本語版新発売!
抽選で液晶テレビなど豪華景品が当たる!ただいま応募受付中!
デジカメ
こんなP C はネットにつなぐな! 3日間放置した無防備P C の結末
は?
編集部に用意したインターネット接続用の自作P C 。名付けて“
ノー
ガードマシン”
。格闘技でノーガードスタイルと言えば挑発的で格好い
いが、このノーガードP C は、セキュリティー対策を何もしていない“
ダメ
マシン”だ。
ルーターなしでインターネットに接続した瞬間、外部のコンピューター
がこのIP アドレスめがけて攻撃してきた。ウイルスを送り込もうとしてい
るのだ。その後も、ノーガードマシンはサンドバッグのごとく連続攻撃を
受け、1時間後にはP C にボット型のウイルスが侵入していた。ユー
ザーは何の操作もしていないのに、ウイルスに感染してしまったのだ。
その後、インターネットでフリーのゲームソフトをダウンロードし、イン
ストールした。その途端、ポップアップ画面が現れた。内容を確認する
と、ウイルス対策ソフトの広告だ。画面を閉じ、再びブラウザーに目を
やると、今度はホームページが書き換えられてしまっている。その後、
何度閉じても定期的に広告画面が出るようになった。これが最近耳に
する機会が増えたアドウエアだった。
512M B のU SB メモ
リーがジャスト
3000円の衝撃価
格で登場!(
週末
が狙い目)
これが今のインターネットの現実だ。ウイルスやアドウエアだけでな
く、スパイウエアやフィッシングなど、インターネットにまつわるトラブル
が急増している。
端末からアプリま
で全14種類を徹底
分析 携帯電話「フ
ルブラウザ」
大研
究(
特集)
ブログで自滅する
人々(第4回)
~
「
祭って」いるのは
誰なのか(ネット危
ない話)
1500万円で願いが
かなう! 妥協なき
“
夢のホームシア
ター”(
大人のデジ
タル)
【
最終回】2000万
円の超高級オー
ディオにiP odが挑
戦 “
iP od V S
JB L&M ark
▲ 放置テスト後、ウイルスまみれになった“
ノーガードPC ”。ウイ
ルス対策ソフト「
ウイルスバスター2005 インターネットセキュリ
ティ」(
トレンドマイクロ、http://w w w .trendm icro.com /)
で検索し
た
タイトル
本文
ビジネス
Levinson”
(
特集)
>> 一覧へ
W indow s XP 快適化
テク!ベスト50
秘密のファイルを守
り抜け! ファイルの
隠し方
最新デジカメ完全ガ
イド2005 秋冬版
最新モデルを徹底比
較!
低価格デジタル一眼
ガイド
画質と使い勝手が
アップ!
デジタル一眼レンズ
ガイド
2000万円の超高級
オーディオにiP odが
挑戦!
iP od「
イヤホン」
&
ヘッドホン15機種聴
き比べ!
インドア派に捧げ
る、満足度120%の
「
iP odスピーカー」
iP odの背中が見えて
きた!
「
ウォークマン」
の逆
襲
もう迷わない携帯音
楽プレーヤー選び
発表!ショップブラン
ド「快適パソコン」
コ
ンテスト
お父さんのための
「
動画配信」入門
野球&サッカーの動
画配信が熱い!
N TTドコモ“個性派
ケータイ”
4モデル
IC チップ搭載で、動
き始めたau「
おサイ
フケータイ」
ナビ、おサイフ、音楽
再生…ボーダフォン
“
新機能対応ケータ
イ”
ケータイ紀行 from イ
スタンブール
N TTドコモ「901iS」の
“
個性”
大解剖!
au「夏ケータイ」
の進
化を深堀り!
アキバ探検マップ
ドキュメントスキャ
ナーで
書類の山とはサヨウ
ナラ!
話題のヒット商品
「
バラして」大図鑑
●3日間の放置で、これだけのウイルスに感染した!
ウイルス名
感染ファイル
B KD R _SD B O T.G A A hw clock.exe
iclcvee.exe
TR O J_R A N C K.E
vdxl.exe
vjw u.exe
ウイルスの内容
W indow sのセキュリ
ティーホールを利用し
て自身のコピーをネッ
トワーク上の他のP C
に侵入させる
不正プログラムを経由
してP C に侵入する。レ
ジストリ値を変更しO S
起動時に自身のプロ
グラムも起動するよう
に設定する
W O R M _C O D B O T.B upnp.exe
ネットワーク共有フォ
ルダやセキュリティー
ホールを介して増殖
する。ほかのマシンか
らリモート操作できる
W O R M _P O EB O T.F
lssas.exe
ネットワーク共有フォ
ルダを介して自身のコ
ピーをばらまく
W O R M _R B O T.A TZ
sp2hosts.exe
共有フォルダから侵入
する。システムに常駐
してネットワーク上に
ある他のP C の共有
フォルダに自身のコ
ピーを作る
W O R M _R B O T.A YO
ネットワーク共有フォ
ルダやセキュリティー
ホールを介して増殖
svhostcs32.exe
する。キーロガー活動
やC D キーの情報取得
をする
▲ まず最初に、ネットにつなぐだけで感染するウイルスが侵入した。そ
の後、これらのプログラムを媒介にして、ほかのウイルスが侵入してき
た。なお、ここに掲載したウイルス名は、トレンドマイクロの「
ウイルスバス
ター2005 インターネットセキュリティ」での呼び名
■ノーガードマシンは格好の餌食
インターネットを利用していると、様々な経路から知らない間に不正
プログラムがP C に入り込み、トラブルを起こす。特に自作P C ではメー
カー製P C より慎重にセキュリティー対策をしないと、簡単にウイルスや
スパイウエアに侵されてしまう。メーカー製P C であれば、買った直後の
O Sは最新で、大抵はウイルス対策ソフトも入っている。
ところが、自作P C は組み上げてO Sをインストールしてからアップデー
トしないと、W indow sが古くてセキュリティーホールがあるかもしれな
い。対策ソフトやファイアウオールも自分でインストール、設定しなけれ
ばならない。そうした対策を怠ってインターネットにつなぐと、先の“
ノー
ガードマシン”
のように徹底した攻撃を受け、たちまちウイルスだらけ
のP C になってしまう。
ユーザーを騙してP C に侵入! その巧妙な手口とは
2005/05/11
| 1/2 |次のページへ
・
トップページへ
実績と信頼性!自動デフラグメンタD iskeeper9日本語版新発売!
抽選で液晶テレビなど豪華景品が当たる!ただいま応募受付中!
C lick H ere!
こんなP C はネットにつなぐな! 3日間放置した無防備P C の結末
は?
では、ウイルスの種類ごとに対応法を伝授しよう。まずは、最近耳に
する機会が増えた「スパイウエア」だ。
スパイウエアとは、P C に潜んでユーザーの意思にそぐわない活動を
する不正プログラムの総称のこと。メールアドレスやブラウズ履歴のよ
うな個人情報や、押したキーボードの順番を保存しておいて、インター
ネット上のほかのP C に送信してしまう。スパイウエアの中には勝手に
広告を表示する「アドウエア」
と呼ぶプログラムも含まれる。
■知らない間にユーザー自身がインストール
スパイウエアが怖いのは、ユーザー自身が意識せずにインストール
することでP C に侵入することだ。なぜユーザーはインストールしてしま
うのか。その理由は、分かりにくい使用許諾契約書にある。
ブログで自滅する
人々(第1回)~ブ
ログで「祭られる」
人々(ネット危ない
話)
体当たり調査でわ
かった! 今どきの
パソコン購入“値
切り”
の極意(記者
に聞け!)
2000万円の超高
級オーディオに
iP odが挑戦 “
iP od
V S JB L&M ark
Levinson”(特集)
79機種を徹底
チェック! 最新デ
ジカメ完全ガイド
2005 秋冬版(
特
集)
世界で使えるG P S
ナビ「V odafone
live!N A V I」に対
▲ スパイウエアとは、ユーザーが何らかの形でインストールしてしまった
不正プログラムの総称。この中に、広告を表示するアドウエアが含まれ
る。無料をうたう海外企業製のフリーソフトや、市販ソフトの体験版などと
一緒にP C にインストールするケースが多い
使用許諾契約書はソフトを使う際の契約事項を書いた文書だ。イン
ストールする際に表示され、ソフトを使う場合に契約内容に同意するか
否かを聞いてくる。ユーザーが同意する場合は「同意」をチェックしてソ
フトをインストールする。
本来なら利用者がすべてを熟読した上で、納得して契約に同意する
べきだ。しかし、数十ページにも及ぶ契約書を読むのは面倒。実際に
はほとんど目を通すことなく同意してしまうユーザーは多いだろう。この
契約書の中にスパイウエアについての記述があったらどうだろうか?
ユーザーは読まずにスパイウエアのインストールに同意してしまうの
タイトル
本文
だ。もし、スパイウエアがP C に入ったら、専用の対策ソフトで削除しよ
応、東芝
う。ソフトは数種類あるので複数を試せば、P C から残さず取り除ける。
「V odafone
903T」(
レビュー)
●スパイウエア専用の主な駆除ソフト
>> 一覧へ
製品名
メーカー名 価格
内容
最新デジカメ完全ガ
スパイウエア
イド2005 秋冬版
やアドウエア
の検索と削除
発表!ショップブラン
アスキーソ
A d-A w are
ができる。常時
ド「
快適パソコン」
コ
リューショ フリーソフト
SE P ersonal
監視ができな
ンテスト
ンズ
いので、手動
野球&サッカーの動
で実行する必
画配信が熱い!
要がある。
N TTドコモ“個性派
フリー版に加
ケータイ”4モデル
え、常時監視
IC チップ搭載で、動
や定義ファイ
き始めたau「おサイ
ルの自動アッ
フケータイ」
プデートに対
ドキュメントスキャ
応するなどす
A d-A w are
アスキーソ
ナーで
べての機能が
SE
リューショ 7329円
書類の山とはサヨウ
使える。ほか
P rofessional ンズ
ナラ!
にスキン変更
最新モデルを徹底比
機能などを省
較!
略したA d低価格デジタル一眼
A w are SE
ガイド
P lus(5229円)
【改訂版】「イヤホ
もある。
ン」&ヘッドホン15機
12万種類以上
種聴き比べ!
(メーカー公
アキバ探検マップ
eTrust
称)のスパイウ
コンピュー
P estP atrol
エア、アドウエ
ケータイ紀行 from イ
タアソシエ 3980円
アンチスパイ
アなど悪意の
スタンブール
イツ
ウェア 2005
あるプログラム
話題のヒット商品
を検索、削除
「バラして」
大図鑑
できる。
インドア派に捧げ
スパイウエア
る、満足度120%の
やアドウエア
「iP odスピーカー」
の検索、削
ブログでアフィリエイ
Spybot
Saf
er
除、予防がで
ト
Search &
フリーソフト
N etw orking
きる。海外サイ
D estroy
2005年夏最新
トからダウン
「H D D &D V D レコー
ロードして無料
ダー」
一発回答!
で使える。
画質と使い勝手が
「Spybot
アップ!
Search &
デジタル一眼レンズ
D estroy」の完
キヤノンシ 5250円
ガイド
Spybot
全日本語版。
ステム
(パッケージ版)
キャンペーンをチェッ
Search &
ソフトの内容は
ソリュー
3150円
クして
D estroy
フリー版と同
ションズ
(ダウンロード版)
賢く買おう直販パソ
等。国内での
コン!
サポートが受
スパイウエアを捕ま
けられる。
えろ!
マイクロソフト
国際標準に準拠す
のスパイウエ
る11a
ア対策ソフト。
無線LA N がこう変わ
W indow s
公開中なのは
M icrosoft ベータ版(無料)
る!
A ntiSpyw are
ベータ版で、無
料で使える。
もう迷わない携帯音
詳細は下で紹
楽プレーヤー選び
介している。
N TTドコモ「901iS」の
▲ スパイウエアやアドウエア専用対策ソフトの一例。これらのソフトでス
“個性”
大解剖!
パイウエアなどを検索、削除できる。有料版との違いは、一部機能制限
があったり、日本語表示が不完全な点だ
au「夏ケータイ」の進
化を深堀り!
「フリースタイルTV 」
がやって来た!
iP odの背中が見えて
きた!
「ウォークマン」の逆
襲
O C R ソフトを使って
紙文書をデータ活用
カラー機が10万円以
下に!
最新ページプリン
ター比較
2004~2005年冬
H D D &D V D レコー
ダー比較
製品選びに役立つ
薄型テレビの基礎知
識
今どきの名刺ソフト
はすごいっ!
>> 一覧へ
W P C EXP O 2005
東京ゲームショウ
2005
日経パソコン
日経P C ビギナーズ
日経W inP C
P C パーツ価格情
報
ロードマップチェッ
ク
日経ベストP C +デジ
タル
日経P C 21
提携誌の購入はコチ
ラ
雑誌、書籍の目次検
索
広告掲載について
■「ボット型ウイルス」は、あなた自身を一斉攻撃の“加害者”に!
もう一つ注意したいのが「
ボット」と呼ばれるコンピューターウイルス。
ノーガードマシンが最初に受けた攻撃は、ほかのP C が感染したボット
型ウイルスによるものだ。
ボット型ウイルスは、ネットワーク上のP C に手当たり次第に侵入を試
みる。そして、セキュリティーの甘いP C にプログラムを送り込み、感染
したP C のネットワークを作る。ボットのネットワークは普段は目立った
活動をしないが、悪意のある者が外部から指令を与えると一斉にほか
のP C を攻撃してしまう。もし、あなたのP C がボット型ウイルスに感染し
ていたなら、知らない間に加害者になっている可能性がある。
▲ ネットワークから直接侵入したり、メールやファイルに添付して侵入し
たりとウイルスの侵入経路は様々だ。ウイルスは増殖方法や働きによっ
て数種類に分けられる。特に感染例が多いのが自己増殖型の「ワー
ム」
、自己増殖してほかのP C を攻撃する「
ボット」、ほかのファイルになり
すましP C に侵入する「
トロイの木馬」の3種類
ノーガードマシンのようにネットワーク経由でボット型ウイルスに感染
しないようにする方法を3つ紹介しよう。1つ目はウイルス対策ソフトを
使ってP C に侵入させないこと。ボット型を含めウイルスに対する一番
効果的な対策だ。新種のウイルスにすぐに対応できるよう、ウイルス
ファイルを識別するのに使う、定義ファイルの更新を怠らないように注
意すれば万全だ。
●代表的なウイルス対策ソフト
製品名
メーカー名 価格
内容
N orton
Internet
Security
2005
ウイルス対策ソフトの
「N orton A ntiV irus」
とファ
イアーウオールソフト
シマンテッ
「N orton P ersonal
1万290円
ク
Firew all」などのセットパッ
ケージ。ウイルスだけで
なく、スパイウエアの検
出にも対応する。
ウイルスバ
スター2005
トレンドマ
インター
8925円
イクロ
ネットセ
キュリティ
ウイルス対策機能、ファ
イアーウオール機能、ス
パイウエア検出機能、ス
パムメール対策機能など
を備える。
マカフィー・
インター
ネットセ
マカフィー 9240円
キュリティ
スイート
2005
ウイルス対策の「マカ
フィー・ウイルススキャン
2005」など4本のソフトを1
パッケージにした製品。
セットの「マカフィー・
プラ
イバシーサービス 2005」
は、個人情報を利用者に
無断で外部に流さないよ
うにするソフトだ。
ウイルスセ
ソースネク
キュリティ
1980円
スト
2005EX
実勢価格1980円と格安
なウイルス対策ソフト。
安くても機能は充実して
おり、スパイウエア対策
や、スパムメール対策に
も対応する。
▲ ウイルス対策ソフトは、1本でスパイウエア対策機能やファイアウオー
ル機能を備えるなど多機能な製品が多い。ほぼ毎日のように、ウイルス
などの不正プログラムが新たに見つかっていため、定義ファイルの更新
頻度も考慮して製品を選びたい。
2つ目はルーターを使うこと。ウイルス対策ソフトは、定義ファイルが
更新されるまで新種のウイルスに対応できない。そこで、ルーターを
使って必要な通信だけをP C に届くようにすれば、ボット型ウイルスが
不正アクセスでP C を探せなくなる。
3つ目の方法は、フォルダやファイルをみだりに共有しないことだ。
ボット型プログラムの中には、LA N 接続したP C の共有フォルダめがけ
てアクセスを試みるものがある。フォルダ共有を外して、悪質なボット
型ウイルスのアクセス経路を遮断するのだ。これら3つの手段を組み
合わせれば、抜け穴のないウイルス対策ができる。
▲ W indow s X Pには「共有フォルダ」
が
あり、標準状態でほかのP C から内容が
見られる状態になっている。共有フォル
ダは「
C :D ocum ents and S ettings\A LL
U sers\D ocum ents」
にある
▲ 共有フォルダのプロパティ画面。赤
枠の「ネットワーク上でこのフォルダを共
有する」項目のチェックボックスを外す
せば、共有の設定は解除される
これは日経W inP C 6月号で紹介した事例の一部。本誌ではほかに
も、迷惑メールやフィッシング詐欺などの事例も紹介している。ぜひ参
考にしてほしい。(
草野 晃輔=日経W inP C )
2005/05/11
前のページへ | 2/2 |
・
トップページへ
・
パソコンチャンネルへ
・
記者に聞け!へ
からのお知らせ
最新号では、P C パーツや周辺機器などの最新ハー
ドウエア製品の詳細情報が満載です!
「日経W inP C 」の発売日は毎月29日、価格は980円
です!書店、コンビニエンスストアでお買い求めくだ
さい。
C opyright (C )2002-2005 N ikkeiB usiness P ublications,Inc.A llR ights
R eserved.
記事中の情報は、記事執筆時点または雑誌掲載時点のものです。