nikkei BPnet :: 日経BPのビジネス情報ポータル nikkei TRENDYnet :: トレンドウォッチ ポータル NBonline(日経ビジネスオンライン) :: ビジネスリーダーの羅針盤 PConline(日経パソコン オンライン) :: 仕事に役立つパソコン総合情報 ITpro :: ITプロフェッショナルのための専門情報 Tech-On! :: 技術者を応援する総合情報サイト 日経メディカル オンライン :: 臨床医のための情報サイト KEN-Platz(ケンプラッツ) :: 建設・不動産の総合情報サイト SAFETY JAPAN :: 安全な生活・セキュリティの総合サイト 経営とIT新潮流&EnterprisePlatform :: イノベータのための深掘り情報 BPtv :: 日経BPの動画ポータルサイト 日経キャリアNET :: 質の高い転職・求人情報
ITpro

ITpro Top エンタープライズ Development セキュリティ ネットワーク ITトレンド サイトマップ
マネジメント 情報システム データベース ミドルウェア Windows オープンソース/Linux サーバー&ストレージ
security
今週のトピックス
ITproからのお知らせ


ニュース
ITproB はてなAB お気に入りへ 印刷 ヘルプ

はてなアンテナ はてなブックマーク

画像ファイルに偽装した,HDDをフォーマットしようとするトロイの木馬がネットで話題に

記事一覧へ

 画像ファイルに偽装した,HDD(ハードディスク)をフォーマットしようとするトロイの木馬が12月30日ごろからネットで話題になっている。jpgなど画像の拡張子を持つファイルだが,JavaScriptが埋め込まれており,Internet Expolrer(IE)でアクセスすると多数のウインドウを開いたり,HDDをフォーマットするプログラムをダウンロードさせようとしたりするという。

 ネットに投稿された情報などによると,画像ファイルのURLを開くと多数のウインドウを開いてユーザーの操作を妨げる,いわゆるブラウザクラッシャーとして動作するほか,メール・クライアントを起動したり,ユーザーにHDDディスクをフォーマットする実行ファイルをダウンロードさせたりしようとするという。

 編集部ではトロイの木馬の本体を確認していないが,Internet Explorerは,デフォルト設定ではファイルの拡張子ではなく内容でファイルタイプを判断し開くため,画像ファイルにスクリプトを埋め込む攻撃は以前から報告されていた。画像ファイルだけでなく,テキスト・ファイルなど他のファイル形式に偽装される場合もある。Internet Explorerだけでなく,SleipnirやLunascapeなど,Internet Explorerのエンジンを利用しているブラウザやアプリケーションで上記のようなトロイの木馬が実行される可能性がある(SleipnirやLunascapeは,Internet ExplorerのエンジンのほかGeckoエンジンも選択できる)。

 IEの「拡張子ではなく,内容によってファイルを開く」設定は,「インターネットオプション」の「セキュリティ設定」で無効にすることができる。また当然だが,不審なURLを不用意にクリックしてはならない。

 有志により,今回のトロイの木馬に関する情報をまとめたWikiサイト(http://www13.atwiki.jp/burakura_hdd/)が開設されている。有用な情報が寄せられているが,誰でも書き込めるWikiサイトであるため,悪意のある書き込みやリンクが投稿される可能性もある。安全のため「拡張子ではなく,内容によってファイルを開く」設定を無効にするか,Internet Explorerとそのエンジンを利用したブラウザ以外のWebブラウザでアクセスすることを推奨する。


     [記事一覧へ]   


(高橋 信頼=ITpro  [2007/12/31]





ITproB 会員登録
コメントを書く お気に入りへ
コメントを読む 印刷
はてなAB ヘルプ
はてなアンテナ はてなブックマーク

関連製品・サービス

運用管理統合運用管理
インフォリスクマネージ 『Utilityz』:マネージドホスティングサービス
セキュリティUTM製品(統合脅威管理)
トレンドマイクロ Webからの脅威を撃破する 〜トレンドマイクロ クイズページ〜
セキュリティUTM製品(統合脅威管理)
アズジェント UTM-1
セキュリティUTM製品(統合脅威管理)
アズジェント VPN-1 UTM Edge
SIサービス各種セキュリティ系ソリューション
トレンドマイクロ 「Webからの脅威」に対抗するためのセキュリティ緊急講座
SIサービス認証サービス
セイコープレシジョン システム事業部 SEIKO Cyber Time 時刻認証サービス
SIサービス各種アウトソーシング/ASP
KDDI 次世代ビジネスプラットフォームを提供する KDDI ICTソリューション
SIサービス各種アウトソーシング/ASP
アクセンチュア グローバル・ソーシング待望論 〜世界を飲み込む『最適化』の波
SIサービス各種アウトソーシング/ASP
富士通 ITインフラ管理の舞台裏・徹底レポート
通信サービス各種アクセス系
KDDI IPコミュニケーション&モバイル2007 KDDI特別講演レポート
通信サービスハウジング
NTTPCコミュニケーションズ WebARENA Symphony
通信サービスハウジング
ビットアイル iDCサービス
通信サービス各種IDC/ホスティング
NEC Express5800/iモデル

セキュリティのTopics
ページトップ



ニュース
「1週間で100万円の収入!」,今でも出回る「ねずみ講メール」
Webアプリ・フレームワークRuby on Railsの最新版「2.0.1」がリリース
「Vista SP1は互換性に最大限の配慮」,マイクロソフトが企業向けの利点を説明
日本ルシーダがクライアントPCのセキュリティを管理するアプライアンス新版を出荷
マイクロソフト,VistaとOffice 2007のSP1詳細を説明


セキュリティのTopics



PICK UPコンテンツ
日経BP社 IT専門誌
 
おススメ最新記事
NEW! 2008年注目のキーワード(日経NETWORK)
NEW! プロジェクトの基盤を作ろう(日経SYSTEMS)
達人に学ぶ デモンストレーション術(日経SYSTEMS)
システムダウン そのときどうする?(日経SYSTEMS)
ホーム・ネットワーク強化大作戦(日経NETWORK)
 
書籍・セミナーのお知らせ
予約受付中◆システム構築の統合ノウハウ
ホーム・ネットワークの基本からセキュリティ対策まで
>>More
ITpro協力誌一覧
RSSフィード
RSSフィード


メニュー一覧
マネジメント  内部統制  CIO情報交差点  BCP(事業継続計画)  決算&業界動向
情報システム  業務アプリケーション  上流工程  SaaS&Enterprise 2.0  グローバル・ソーシング
データベース/ミドルウエア
Windows  Vista  サーバー  Enterprise Office
オープンソース/Linux  Linux  サーバー  デスクトップ  ビギナーズ
サーバー&ストレージ  システム運用管理  仮想化  グリーンIT
Development  Strategic Web Design(SWD)  SWD:マネジメント  SWD:テクノロジ  SWD:デザイン
セキュリティ  セキュリティ・ホール&ウイルス  CSIRTフォーラム  Webの脅威
ネットワーク  携帯&モバイル  IPコミュニケーション/IP電話  NGN  放送  技術
ITトレンド
ITpro協力誌  日経コンピュータ  日経コミュニケーション  日経SYSTEMS  日経情報ストラテジー  日経NETWORK  日経ソリューションビジネス  
日経ソフトウエア  日経Linux  日経ニューメディア  日経BPガバメントテクノロジー  日経パソコン  日経BPソフトプレス
ITpro SkillUP
ITpro SkillUP  必修講座100  ビジネスSkillUP  技術SkillUP  IT関連資格  eラーニング  キャリア  ヘルスケア  
ITpro Watcher
IT経営  システム開発  プロマネ&アーキテクト  ネットワーク
最新テクノロジー  業績&業界動向  セキュリティ  Windows  オープンソース
メニュー一覧
製品&サービス・ディレクトリ  業務アプリケーション  設計開発  OS/DB/ミドルウエア  サーバー/ストレージ  
  運用管理  ネットワーク  セキュリティ  SIサービス  通信サービス  クライアント/OA機器
製品&サービス・レビュー  事例データベース  調査  キーワード  辞書  イベント  検索
MyITpro
ITproB(オンライン・ブックマーク)  ITproフォーラム  履修管理  MyITproとは


ITproについて会員登録・メールマガジン購読ITproプレミアム(有料サービス)MyITproについてITpro Researchについて
ITproへのお問い合わせ・ご意見日経BP書店日経BPケータイメニュー広告について
著作権リンクについて|個人情報保護方針/ネットにおける情報収集についてサイトマップ
プライバシーマーク

日経BP社Copyright (C) 1995-2008 Nikkei Business Publications, Inc. All rights reserved.
このページに掲載されている記事・写真・図表などの無断転載を禁じます。著作権は日経BP社,またはその情報提供者に帰属します。
掲載している情報は,記事執筆時点のものです。