PDF形式

情報流出の原因となる三種類のウィルスの比較
佐世保高専情報処理センター
1.Antinny
(別名:ぬるぽワーム)
・ P2P フ ァ イ ル 交 換 ソ フ ト ( Winny, Share 等 ) に よ る 通 信 で 蔓 延 し た ウ ィ ル
ス で 、 P2P フ ァ イ ル 共 有 機 能 を 利 用 し て 情 報 を 流 出 さ せ る 。
・感染したパソコンのデスクトップ画面を写し取った画像ファイルや、デ
ス ク ト ッ プ 上 の フ ァ イ ル を P2P 通 信 網 に 公 開 し て し ま う 。
・ 感 染 し て も P2P フ ァ イ ル 交 換 ソ フ ト を 使 っ て い な け れ ば 情 報 流 出 は 無 い 。
・ 本 校 で は フ ァ イ ヤ ー ウ ォ ー ル で 外 部 と は P2P 通 信 は で き な い の で 、 感 染
しても校内からの直接の情報流出は防ぐことができる。しかし、感染し
たパソコンを外部に持ち出したら、そこから流出する。
2.山田ウィルス
( 別 名 : TROJ_DROPPER 、 TROJ_MELLPON 、 Generic)
・ Antinny と 同 様 に P2P フ ァ イ ル 交 換 ソ フ ト ( Winny, Share 等 ) に よ る 通 信 で
蔓 延 し た ウ ィ ル ス だ が 、Web サ ー ビ ス 機 能 を 持 っ た プ ロ グ ラ ム な の で 、P2P
ファイル交換ソフトの有無に関係なく情報を流出させてしまう。
・ デ ス ク ト ッ プ 画 面 を 写 し 取 っ た 画 像 フ ァ イ ル を Web 公 開 ( http 通 信 ) し 、
そ の URL を 2 ち ゃ ん ね る な ど の 掲 示 板 に 書 き 込 む 。
・バックドアと呼ばれるセキュリティホールを作り、外部からの操作を可
能にする。
・本校ではファイヤーウォールで外部からのアクセスは出来ないので感染
しても外部への情報流出は防ぐことができる。しかし、校内のパソコン
間でのアクセスは可能なので、情報流出の危険はある。また、感染した
パソコンを外部に持ち出したら、そこから流出する。
3.山田オルタナティブ
( 別 名 : Backdoor.Nodelm 、 BKDR_AGENT.BOG 、 BackDoor-CYC )
・ 山 田 ウ ィ ル ス の 機 能 に 加 え 、 そ の パ ソ コ ン の デ ィ ス ク 全 体 を Web 公 開 し
てダウンロード可能にする。
・感染したコンピューター間でリンクを貼り、更に他の感染者リストを作
成する。
・ P2P 通 信 網 に 加 え 、 メ ー ル の 添 付 フ ァ イ ル や Web ペ ー ジ か ら の ダ ウ ン
ロードからも感染する。校内のパソコンが直接感染する危険がある。
・本校ではファイヤーウォールで外部からのアクセスは出来ないので感染
しても外部への情報流出は防ぐことができる。しかし、校内のパソコン
間でのアクセスは可能なので、情報流出の危険はある。また、感染した
パソコンを外部に持ち出したら、そこから流出する。