• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Bloodhound.Exploit.281)

Bloodhound.Exploit.281について知るべきこと

このQ&Aのポイント
  • Bloodhound.Exploit.281は、私のパソコンで検出されたマルウェアです。その特徴と対策方法を知りたいです。
  • Bloodhound.Exploit.281はNortonによって検出され、ファイルの危険性が高いとされています。どのような被害があり、どのように感染するのか知りたいです。
  • Bloodhound.Exploit.281は何が原因で感染を引き起こすのか知りたいです。他にもどのような被害があるのかも気になります。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

>1.~ この挙動不審な動きとこの脅威は関係あるのですか?  時系列的には、関係在るような気がします。 >2.~ 危険性が高いものなのでしょうか?  恐らく、そのページで「危険度1」としているのは、単に一般的に 流布していない(感染率が低い)と言うだけのことであって、実際に 被害を受けた PC 個々のシステムにとっては危険性が高いということ だと思います。  トレンドマイクロにしても McAfee にしても、概ねそういう表現を していたような記憶があります。 >3.この脅威は何が原因で感染を引き起こすのですか?  exploit の類のようだからシステムの脆弱性が解消(修正)されて いないと被害を受けるようです。 エクスプロイトコード 【exploit code】 http://e-words.jp/w/E382A8E382AFE382B9E38397E383ADE382A4E38388E382B3E383BCE38389.html  因みに、Windows Updateによる更新プログラムは、全て適用されて いるでしょうか。  第 2項で提示されたページには「Microsoft GDI+ GIF File 云々」 とあるので、もしかしたら↓これかも知れません。 マイクロソフト セキュリティ情報 MS08-052 - 緊急 http://www.microsoft.com/japan/technet/security/Bulletin/MS08-052.mspx  もっとも、GDI+に関連するセキュリティホールについては、2008年 以降も幾つか存在したようだし、Adobe 系ソフトの脆弱性を突かれた 可能性もあったりするので、素人のオイラには追求しきれないところ です。 >4.実際どんな被害が他にもあるのですか?  経験がないので推測になりますが、リモートでコードが実行される ということだから、最悪の場合、システムを乗っ取られることもあり そうです。  ただ、Norton インターネットセキュリティ が、しっかり駆除して くれたようだから、現状として問題は無いような気がします。

参考URL:
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1339717683
noname#227551
質問者

お礼

分かり易く詳しい回答を有難う御座います。納得しました。 書き逃したことがあったので、少し書きますが、感染したパソコンはWindows7です。 WindowsUpdateの更新は全てしてありますし、今確認しても全てしてあります。 「マイクロソフト セキュリティ情報 MS08-052 - 緊急」のURLにもWindows7は無い様に(ページの更新日からして無いのは当然かもしれませんが)7はこの脆弱性には対応していないのですか? また因みにAdobe系も全て最新です。 問題がないと聞き少し安心しました。

その他の回答 (1)

回答No.2

 No.1です。 >7はこの脆弱性には対応していないのですか?  Windows7なら大丈夫でしょう。 今回の検知事案は攻撃方法が進化 した新型ウィルスだったのかも知れません。  Windows が未対応のセキュリティホールなんて未だ未だ出てきそう だし、一般ユーザーが取れる対策にも限度がありますから…。 IEに未修正の脆弱性、Microsoftがアドバイザリー公開 http://www.itmedia.co.jp/enterprise/articles/1012/24/news019.html IE 8に任意のコード実行につながる脆弱性、JVNでも公表 http://www.itmedia.co.jp/enterprise/articles/1101/07/news086.html

参考URL:
http://itpro.nikkeibp.co.jp/article/NEWS/20110106/355843/?ST=security
noname#227551
質問者

お礼

そうですね、確かに脅威の方が物凄いスピードで作られている、と言いますよね。 「IE 8に任意のコード実行につながる脆弱性、JVNでも公表」のリンクで後に更新プログラムが出るとの事でよかったです。 今回の事に関するこの記事への回答有難う御座いました。