ウイルスについて I98N044 久野耕介 I98N114 藤田和久 はじめに ► 近年コンピュータウイルスの被害が増大している ► コンピュータウイルスのMelissaについて解析を行う 30000 8000 25000 7000 6000 20000 5000 15000 4000 10000 3000 2000 5000 1000 0 0 '97 '98 被害件数 '99 '00 '01 ネット人数(万人) 図1:コンピュータウイルスの被害数 コンピュータウイルスとは ► 感染,潜伏,発病のいずれかの機能を持つプ ログラムである ► 意図的に被害を及ぼすように作成されたプログ ラムである ► コンピュータウイルスは単にウイルスと呼ばれ ている Melissaについて ► 感染,潜伏,発病という三つの動作を行うウイル スである ► Office製品のマクロ機能を利用し,広がるタイプ である Melissaの実行環境 ► Windows2000サーバと2台のクライアントコン ピュータを立ち上げる ► クライアントの1台にMelissaの添付ファイルを 送りその添付ファイルを実行させ動作を確認 Melissaの処理 ► マクロのセキュリティの設定を「低」にする ► レジストリより過去に実行されたことがあるか確 認 ► Outlookに登録されている50人にMelissaを送 る 活動の流れ Melissaが入っているファイルを開く ↓ 「NORMAL.DOT」にMelissaが感染する ↓ Wordを開くとMelissaが実行される ↓ ソースコードの記述に従って処理を行う Melissaによるセキュリティ変更 System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\O ffice\9.0\Word\Security", "Level") = 1 Melissaの実行の確認 System.PrivateProfileString(“”, "HKEY_CURRENT_USER\Software\Microsoft\Offi ce\", "Melissa?") = "... by Kwyjibo" Melissaによるメール送信 Set a = CreateObject("Outlook.Application") Set b = a.GetNameSpace("MAPI") ・ ・ ・ BreakUmOffASlice.Send ►Outlookに登録されている50人にMelissaを送信す る Melissaの駆除について ► 標準テンプレート「NORMAL.DOT」を削除す る ► Melissaによって書き換えられたレジストリ部分 を削除する 考察 ► メーリングリストで大量のメールを送ることと類 似している ► 多くのマクロウイルスは,駆除方法が類似して いる
© Copyright 2025 ExpyDoc