このページの本文へ

前へ 1 2 3 次へ

USBメモリのセキュリティを確保せよ 第3回

USBメモリには要注意!

日本でも広まるUSBワームの恐怖

2009年01月30日 04時00分更新

文● 金子拓郎/ネットワークマガジン編集部

  • この記事をはてなブックマークに追加
  • 本文印刷

USBメモリ経由で感染を広げるUSBワームの被害が止まらない。これはどのようなウイルスなのか、トレンドマイクロのシニアアンチスレットアナリストである岡本勝之氏に話を聞いた。

2008年トップはUSBワーム

 トレンドマイクロは、毎年1月に「インターネット脅威年間レポート」を発表し、前年1年間に報告された不正プログラム(ウイルスやワーム、スパイウェアなど)の被害報告数を紹介している。2009年1月に発表された2008年版のレポートによると、昨年一番報告が多かったのはUSBメモリ経由で感染を広げるUSBワーム「MAL_OTORUN(オートラン)」だった。

不正プログラム感染被害報告数ランキング2008年度版

不正プログラム感染被害報告数ランキング2008年度版

 特に9月から報告数が急増しており、2008年2月には58件に過ぎなかったものが、9月には347件、12月には640件と爆発的に増加している。なんと、2005年以来もっとも多くの感染報告があった不正プログラムだという。

「MAL_OTORUN(オートラン)」の感染報告数推移

「MAL_OTORUN(オートラン)」の感染報告数推移

問題は検出が困難なこと

 トレンドマイクロの岡本氏によると、USBワームの特徴の1つが駆除の難しい点だという。オートランの実体は「autorun.inf」というファイル名のテキストファイルで、別のウイルスとセットになってUSBメモリに侵入する。WindowsはCD-ROMやUSBメモリなどのリムーバブルメディアが接続されると、メディア内のautorun.infの内容に従い、ファイルの自動実行などの動作を行なう。

トレンドマイクロの岡本勝之氏

トレンドマイクロ「リージョナルトレンドラボ」のシニアアンチスレットアナリストである岡本勝之氏。リージョナルトレンドラボはウイルス解析とサポートを行なうセンターで、岡本氏はネットワーク上の脅威全般の解析業務を担当している

 オートランもこの機能を利用し、自動実行の際にセットになった別のウイルスを呼び出す。つまりオートランは、ウイルスのランチャとなる「不正なautorun.infファイル」なのである。

 そのため、オートランによって自動実行されたウイルスがPCに感染しても、感染源がUSBメモリとわからないことがある。PC内のウイルスの駆除を行なっても、その際にUSBメモリがPCから外されていると検出されない。そして、駆除が終わったあとに接続されると、また再感染を始めてしまう。駆除が大変なウイルスなのである。


 

 (次ページ、ウイルスはWebサイトからやってくるへ続く)


 

前へ 1 2 3 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  3. 3位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  9. 9位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

  10. 10位

    sponsored

    AI議事録はもう「Zoom」1つでいい “やりっぱなしの会議”を次のアクションへ変える

集計期間:
2026年04月07日~2026年04月13日
  • 角川アスキー総合研究所