Sdふぁsf

ウイルスについて
I98N044 久野耕介
I98N114 藤田和久
はじめに
► 近年コンピュータウイルスの被害が増大している
► コンピュータウイルスのMelissaについて解析を行う
30000
8000
25000
7000
6000
20000
5000
15000
4000
10000
3000
2000
5000
1000
0
0
'97
'98
被害件数
'99
'00
'01
ネット人数(万人)
図1:コンピュータウイルスの被害数
コンピュータウイルスとは
► 感染,潜伏,発病のいずれかの機能を持つプ
ログラムである
► 意図的に被害を及ぼすように作成されたプログ
ラムである
► コンピュータウイルスは単にウイルスと呼ばれ
ている
Melissaについて
► 感染,潜伏,発病という三つの動作を行うウイル
スである
► Office製品のマクロ機能を利用し,広がるタイプ
である
Melissaの実行環境
► Windows2000サーバと2台のクライアントコン
ピュータを立ち上げる
► クライアントの1台にMelissaの添付ファイルを
送りその添付ファイルを実行させ動作を確認
Melissaの処理
► マクロのセキュリティの設定を「低」にする
► レジストリより過去に実行されたことがあるか確
認
► Outlookに登録されている50人にMelissaを送
る
活動の流れ
Melissaが入っているファイルを開く
↓
「NORMAL.DOT」にMelissaが感染する
↓
Wordを開くとMelissaが実行される
↓
ソースコードの記述に従って処理を行う
Melissaによるセキュリティ変更
System.PrivateProfileString("",
"HKEY_CURRENT_USER\Software\Microsoft\O
ffice\9.0\Word\Security", "Level") = 1
Melissaの実行の確認
System.PrivateProfileString(“”,
"HKEY_CURRENT_USER\Software\Microsoft\Offi
ce\", "Melissa?") = "... by Kwyjibo"
Melissaによるメール送信
Set a = CreateObject("Outlook.Application")
Set b = a.GetNameSpace("MAPI")
・
・
・
BreakUmOffASlice.Send
►Outlookに登録されている50人にMelissaを送信す
る
Melissaの駆除について
► 標準テンプレート「NORMAL.DOT」を削除す
る
► Melissaによって書き換えられたレジストリ部分
を削除する
考察
► メーリングリストで大量のメールを送ることと類
似している
► 多くのマクロウイルスは,駆除方法が類似して
いる