Main

 
私の所にも来ました。Navidadウイルス 【私の所にも来ました。Navidadウイルス】(2000/12/24)
 皆さんの中には既にウィルスをメールで受け取った方がいるでしょう。
ひょっとして感染してひどいダメージを受けた方もいらっしゃるのではないでしょうか?
私、実は、初めてウィルスを「手に入れました」?
 巷のメールニュースに寄りますと今年11月のウイルス届出件数が激増し、過去最悪(ウイルス届出件数:2203件)だったそうです。
その中の新種ウイルス「W32/Navidad」(437件)が私の所にもメールで送付されてきました。
 
「TROJ_NAVIDAD.A」(別名: NAVIDAD,W32/NAVIDAD@M)という名のウィルスです。
ご存知ですか?通称「トロイの木馬」の一種です。
受信トレイにある古いメールの中から添付ファイルが付いたメールを再利用し、
そのメールにウイルス・ファイル「Navidad.exe」を添付して再送信するウイルス。
感染するとアプリケーション・ソフトが起動できなくなるという症状がでるんだそうです。
「だそうです。」と言うのは、私は感染しなかったんです。
添付ファイルを直接開かずにPC上のフォルダに「保存」しましたから、 ウィルスバスターが発動し、きちんと隔離してくれました。
 
状況はこうです。
ある人から添付ファイル付メールが届きました。
その人は、仕事上付き合いのある会社の人でした。
メールの内容は、数ヶ月前に同じ会社の人から頂いたものと同じで、添付ファイルも付いているものでした。
ただ、今回の添付されていたのもは、"NAVIDAD.EXE"のファイル名でした。
まさか、ウィルスとは思わない脳天気な私は、添付ファイルをPC上のフォルダに「保存」しました。
すると、ウィルスバスターが発動し、以下の画面が表示されました。
(滅多にお目にかかれないので、以下にその時の画面を示します。)
 
 
  このウィルス、Windows95/98/NTで感染するので、普段Macを使っている私には関係ありませんが、受け取った場所は、会社のWindows-PCなので、ウッカリしてたら感染していたかも知れません。
但し、私はOutlook、OutlookExpress何ぞというメーラーは使っていませんので、他の人に迷惑は掛けなかったでしょう。
このウィルスは、「Outlook、OutlookExpressなどWindowsのMAPIを使用するメーラーの受信トレイ(inbox)にあるすべてのメールに対して、ワームのコピーファイルを添付して返信を送信する奴だからです。
 
このウィルスの特徴を以下に、もう少し紹介しましょう。私が始めて手に入れたかわいい奴?ですから
詳細情報はトレンドマイクロ社ホームページにあります。
 
・通常"NAVIDAD.EXE"のファイル名でメールに添付されてきますが別ファイル名でも動作しますので注意が必要です。
・"NAVIDAD.EXE"を実行(ダブルクリック)すると、メッセージボックスを表示して終了します。
・ユーザーがこのメッセージを閉じるとタスクバーに青い目のアイコンの形で常駐したことを示します。
・次にWindowsのシステムディレクトリに"WINSVRC.VXD"と言うファイル名で自身のコピーを 作成し、レジストリキーの改変を行います。
・これにより他の.EXEファイルの実行時にワームが自動起動するようになります。またこの設定のままでワームの本体を削除してしてしまった場合、すべての.EXEファイルが実行ができなくなります。
・ワームは、自分が起動されたマシンにWindowsのメッセージングサブシステムがインストールされているか調べ、インストールされていれば、Outlook、OutlookExpressなどWindowsのMAPIを使用するメーラーの受信ボック スにある全てのメールアドレスに対し自動的に“NAVIDAD.EXE”というファイルを添付したメールを送信し感染を広めていきます。
 
ウィルスのその後ですか?
ドクロ印を付けたフロッピーの中に閉じ込めてあります。
ちょっと嬉しかったもので。
 私、ウィルスはあまり恐ろしくありません。
なぜなら、別の理由でWindowsを1カ月に1度は再インストールしなければならないのです。
悪い虫が騒ぎ、Systemファイルを変更しまくり、ついには破壊してしまうからです。
「ウィルス」って私のこと?
 
ということで、20世紀最後のネタがウィルスものでした。
21世紀も、益々ウイルスが暴れるのではないでしょうか
でも、主にWindowsですから。敵はよっぽどMSがお嫌い?!
因みに「Navidad」とは、スペイン語でクリスマスの意味だそうです。
それでは、メリークリスマス&良いお年を!

体験談トップへ戻る前へ
tanakaray@aol.com
Copyright2000 (C)A.Tanaka. No reproduction or republication without written permission.