- ベストアンサー
W32.Blaster.Wormについて
あんまり僕はウイルスには詳しくはありませんが、ウイルスである以上、自分のパソコンで実行しなければ、感染することはないと思います。 このウイルスには、どのタイミングで(何を実行して)、感染しちゃうのでしょうか?
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは。この回答は、他の方の回答をちょいと噛み砕いただけのものです。m(__)m つまり、本来は、勝手に外からのこのこと入ってきて、パソコンの使用者が実行しないプログラムが勝手に動いちゃったりしちゃいけないはずなんです。 ところがこの前提が成り立たないのが、セキュリティホールといいまして、ウィンドウズに限らず、マックでもリナックスでもあるのですが、ウィンドウズにはしこたま沢山あるんです。 それを利用して、ウィルスを作った人がばら撒いたのが今度のやつです。 感染したパソコンの中で動いているプログラムが、インターネットを通じて、他のパソコンに侵入して、プログラムをコピーし、勝手にそのプログラムを起動させちゃうんですね。 だから一番最初はウィルスを作った人のパソコンで動いたんだと思います。 だから、このウィルスが利用するセキュリティホールに対策を講じてないウィンドウズパソコンでは、インターネットに繋いだだけで進入し実行されちゃう、つまり感染しちゃうわけですね。 感染すると、そのパソコンが今度は他の人のパソコンに侵入し・・・となります。 今回、対策を講じて無くて、慌ててアップデートして難を逃れた人も、たまたま、既に動いているウィルスがインターネットの中を探し回るまでの時間に間に合ったというだけです。 今でもまだ動いてると思いますので、ちゃんとウィンドウズアップデートはしておきましょうね。 併せて、ウィルス退治ソフトのデータ更新も。
その他の回答 (5)
- honeorizon
- ベストアンサー率70% (197/279)
>このウイルスには、どのタイミングで(何を実行して)、 >感染しちゃうのでしょうか? このウィルス(つーかワーム)は、バッファオーバーランと いう最もポピュラーなセキュリティホールを利用したワーム です。 バッファオーバーとは、プログラム(OSもプログラムの 一種です)が何らかのデータを受け取った時、そのデータが 想定外の形式・大きさだった場合に、ちゃんとした処理が 出来ずにデータがメモリ上の他の場所あふれ出すことがあり、 そうしたことを意味します。 この時、あふれ出したメモリ上の場所が、プログラムを実行 する場所で、あふれたデータがちゃん実行出来るプログラム になっていると、そのあふれたデータに書かれたプログラム (ワーム)が実行されてしまいます。この時、OSはワームを 動かすつもりなど有りませんが、OSに必要なプログラムを 実行していると、いつの間にかワームのプログラムを"実行 してしまう"ことになるのです。
お礼
まさか、勝手に実行するとは。恐ろしいですね。 回答ありがとうございました。
- izumokun
- ベストアンサー率30% (1129/3679)
今回のウイルスは、インターネット上の住所の役割をするIPアドレスを変えながら、欠陥があるパソコンを探して感染していっているみたいですね。したがって、インターネットに接続しているだけで感染します。 なお、このウイルスは、パソコンに記憶されたプログラムや文書などの破壊はしないみたいですね。ウイルスを送り込む時や、感染後にウイルスが別のパソコンを攻撃する際、パソコンの処理能力を超えるほどの負荷がかかり、これが異常終了などの原因だといわれています。
お礼
回答ありがとうございました。ぺこ <(_ _)>
- MovingWalk
- ベストアンサー率43% (2233/5098)
>自分のパソコンで実行しなければ、感染することはない どういう意味で書かれたのかわかりませんが、あなたが何も操作しなくても 感染して実行されます。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A <侵入方法> ワームはTFTPを利用して感染元から感染先に転送後、自動実行されます
お礼
回答ありがとうございました。ぺこ <(_ _)>
- Mitz
- ベストアンサー率65% (2863/4366)
>自分のパソコンで実行しなければ、感染することはないと思います。 そりゃそうですが、今大流行中のウイルス(ワーム)はメール添付ファイルの実行で感染するタイプではありません。 要注意です。
お礼
回答ありがとうございました。ぺこ <(_ _)>
簡単に言ってしまうと、 1)Win2000/XP系のOSで、 2)ウィンドウズアップデートを適用していなかったPCが #2003年7月17日にマイクロソフトから提供されている「Windowsの重要な更新(MS03-026)」 3)インターネットに接続すると感染する --ということです。
お礼
回答ありがとうございました。ぺこ <(_ _)>
お礼
回答ありがとうございました。ぺこ <(_ _)>