Skypeロゴ
Skypeクレジットを購入 · ヘルプ ·
  • ダウンロード
  • Skypeの使い方
  • ビジネス
  • ショップ
  • アカウント
Mayu Shimizu

チャットでリンクを送るワーム

By My status Mayu Shimizu on 2007年9月11日 in セキュリティ:Security.

“w32/Ramex.A” (後にFSecure はW32/Skipi.A、Symantec はW32.Pykspa.Dと命名)というSkype for Windowsユーザに感染の恐れのあるウイルスが発見されました。感染すると、他のユーザへリンクを含んだチャットメッセージを自動的に送信し、このリンクから他のユーザへ感染を広げるものです。

チャットのメッセージ自体には数バージョンあり、自然な口調で書かれているため、友人が実際に送っているものと考えてクリックしてしまう可能性があります。ただし、リンクをクリックし、リンク先のファイルをダウンロード、そしてそのファイルを実行しない限り、感染することはありません。

Skypeは、このワームに関してすでにアンチウイルスソフトウェアを提供する会社と連絡を取り合っており、ただちにワームの存続を絶ち、その影響を止めるためにアンチウイルスソフトウェアのアップデート中です。現在F-Secure、Kaspersky Lab、Symantecがすでにアップデートを終了し、このワームの感知および駆除に対応しています。

この手のワームのみでなく、すべてのウイルス対策に最も有効な、アンチウイルスソフトを常に起動し、またアップデートを欠かさず行うことをお勧めします。

以下、より技術的な詳細と駆除方法:

チャットを送ってくる相手は、コンタクトの場合もそうでない場合もあります。チャットにはリンクが含まれており、「.jpg」という拡張子がついているものですが、実際にはウイルスファイルにリンクしています。 リンクをクリックすると「.scrファイルを実行してよいか」というWindowsの実行・保存ダイアログが開きます。このファイルはウイルスですので、保存・実行とも避けてください。

ファイルを実行してしまった場合、Windows PCはw32/Ramex.Aウイルスに感染します。このワームはSkypeのパブリックAPI(Application Program Interface)を使ってPCにアクセスします。

駆除には2つの方法があります。通常の方法と、技術的なことが大丈夫な人向けの方法で、後者で説明するコンピュータのレジストリーの部分は、わかっている方以外は触らないほうがよろしいかと思います。できればアンチウイルスソフトをダウンロードまたはアップデートし、コンピュータをスキャンしてワームを見つけ、駆除することを推奨します。

それでは上級者向けに。以下はワームを手動で取り除く方法です。

  1. PCをセーフモードで起動。
  2. regeditを起動。
  3. 「HKLM/software/microsoft/windows/currentversion/runonce」へ移動し、「mshtmldat32.exe」を含むエントリーを見つけ、削除。
  4. 「Windows\System32」ディレクトリで、以下のファイルを削除: wndrivs32.exe、mshtmldat32.exe、winlgcvers.exe、sdrivew32.exe
  5. 「windows/system32/drivers/etc」へ。
  6. ファイルホストを見つける。
  7. ノートパッドで開き、ctrl+aですべてを選択したら、全エントリーを削除(これでアンチウイルスのアップデートが再開されます)、保存して閉じる。
  8. PCを再起動。

英語エントリーはこちら。

アンチウイルスソフトを常にアップデートし、入手経路に関わらず、内容の不明なファイルは実行しないようにしましょう。

コメント

how are u ? :)
皆さん要注意です。知っている人から来ても、絶対にリンクを開いてはいけません。
xxxの発言: I used photoshop and edited it
xxxの発言: http://www.fakme.org/erotic-gallerys/usr5d8c/xxxxxxx.jpg
xxxの発言: oops sorry please don't look there :S
xxxの発言: (devil)

tkawama2 | 2007年9月12日

できれば、そのリンク教えていただけませんか??確かめに行きますから。

yukijapan1 | 2007年9月12日

http://www.fakme.org/erotic-gallerys/usr5d8c/dsc027.jpg

tkawama2 | 2007年11月 6日

このエントリーへのコメント

(初めてコメントされる方は、コメントの反映が運営者の確認後となる場合がありますのでご了承ください。)

トラックバック

このエントリーへのトラックバックURL:
http://share.skype.com/cgi/mt/mt-tb.cgi/4133

チャットでリンクを送るワーム の関連ブログリンク

» ウイルスのようで… from てちてち気まぐれ日記
前回のSkype経由でのウイルス騒ぎですが、本家ブログで詳細について載ってますね [続きを読む]

トラックバック日時: 2007年9月12日 00:06

» Skype経由のウィルスが発生中 from yamablo --programing日記
今朝、Skypeのとあるユーザーから、ファイルが送信された。 どうやら、ウィルスの模様。 いろいろ調べてみた結果、ダウンロードしただけでは感染しない模様なので、受信したファイルをダウンロード。そして、LinuxPCのほうへ移動。 バイナリファイルとして開いてみたが、分かりませんでしたwww むしろ、分かったらスゴイか。。。(^^;; とりあえず、送信されたウィルスは、Worm.Win32.Ski... [続きを読む]

トラックバック日時: 2008年12月22日 00:23

Skypeブログ

  • Share Skype Blog
  • Heartbeat
  • Developer Zone
  • Business
  • Skype Gear
  • Security
  • Garage
  • Mac
  • Linux
  • Eesti keeles
  • 日本語
  • Česky
  • Deutsch
  • Français
  • Italiano
  • Brasil
  • United Kingdom
  • Polski
  • United States
  • 한국어

最近のエントリー

  • Skype for Windows ver. 4.1.0.136変更ログ
  • Skype 4.1 for Windows正式版公開
  • Skype 1.1 for iPhone & iPod touch公開
  • Skype for Windows ver. 4.0.0.227 hotfix 変更ログ
  • よしもとオンラインでSkypeテレビ電話
  • Skype for Businessコンテスト - 残り1週間
  • Skypeショップでワイヤレスヘッドセット30%オフ
  • デスクトップ共有機能のついたSkype 4.1 for Windowsベータ公開
  • Skypeオンラインショップリニューアル
  • Skypeお問い合わせフォームの使い方

アーカイブ

  • 2009年7月
  • 2009年6月
  • 2009年5月
  • 2009年4月
  • 2009年3月
  • 2009年2月
  • 2009年1月
  • 2008年12月
  • 2008年11月
  • 2008年10月
  • 2008年9月
  • 2008年8月
  • 2008年7月
  • 2008年6月
  • 2008年5月
  • 2008年4月
  • 2008年3月
  • 2008年2月
  • 2008年1月
  • 2007年12月
  • 2007年11月
  • 2007年10月
  • 2007年9月
  • 2007年8月
  • 2007年7月
  • 2007年6月
  • 2007年5月
  • 2007年4月
  • 2007年3月
  • 2007年2月
  • 2007年1月
  • 2006年12月
  • 2006年11月
  • 2006年10月
  • 2006年9月
  • 2006年8月
  • 2006年7月
  • 2006年6月
  • 2006年5月
  • 2006年4月
  • 2006年3月
  • 2006年2月
  • 2006年1月
登録

このブログを登録
登録とは?続きを読む…

using RSS 登録
via Bloglines Subscribe in Bloglines
using Newsgator Subscribe in NewsGator Online
with MyYahoo
with Google Add to Google
with netvibes Add to Netvibes

Skypeフレンズ(順不同)

  • Excite & Skype インフォメーション
  • Skype News HK’s Page
  • スカイプ
  • Going My Way
  • にっき (n-yoshi@lares)
  • P2P today ダブルスラッシュ

Skype社員

  • s@s siwata@skype

Skype@テクノラティ

テクノラティって?

      会社概要 · ニュース · 求人情報 · 料金 · セキュリティ
      プライバシーポリシー · 規約とポリシー · © 2009 Skype Limited