「メモ帳」を改ざんし,リムーバブル・ドライブ経由で感染するウイルス:ITpro(情報元のブックマーク数)

昨今は、メモ帳やマインスイーパに寄生するUSBドライブ経由で感染するウイルスが出ているそうです。

感染手法を取り入れた寄生型ウイルスとして,「W32/Sality」と「W32/Virut」の2種類がある。両ウイルスには,さまざまな亜種が存在する。W32/Salityの感染は,リムーバブル・ドライブ経由で広がる。ユーザーがW32/Sality感染済みパソコンにリムーバブル・ドライブを接続すると,パソコン内の「メモ帳(notepad.exe)」か「マインスイーパ(winmine.exe)」にW32/Salityが入り込み,これらファイルがリムーバブル・ドライブへコピーされる。W32/Sality入りnotepad.exeとwinmine.exeは,ランダムな文字列と「.pif」または「.scr」という拡張子を組み合わせた新たなファイル名に変更される。さらに,難読化したautorun.infもペアで作られる。以下にW32/Salityの一部コードとペアのautorun.infを掲載しておく。

「メモ帳」を改ざんし,リムーバブル・ドライブ経由で感染するウイルス | 日経 xTECH(クロステック)

screenshot