可愛いイラストでもご用心 クリスマスワームに注意

 もうすぐクリスマス.お祭り気分でみんな活発になるが,活発になるのは人だけじゃない.浮かれた人を狙って襲う……マルウェアもまた,クリスマス戦線に向けて張り切りだしている.下記リンク先の記事を読んでまず気づくのは,記事中段の可愛らしい絵柄だろう.しかし,これは罠である(このイラストは「W32/Xirtem@MM - McAfee」のもの).悪意のあるメールを受け取ったとき,そのメールを開かせてマルウェアを感染させるための餌である.

 Christmas worm uses McDonalds and Coca Cola as bait - McAfee Avert Labs Blog


 McAfeeによれば,既に2種類の活発なスパムキャンペーンが観測されているとのこと.1つは旧来あるような,スパムメールを送って関心を引き,悪意のあるWebページに誘導するというもの.

 Christmas Lures Being Distributed Via Spam Date:11.27.2008 - websense

にあるように,可愛らしいイラストについつい引き付けられる.もう1つは,「W32/Xirtem@MM」というマルウェア.こちらはSMTPエンジンを内臓していて,自分をばら撒く機能や,オートランを悪用してUSBなどのリムーバブルストレージデバイス経由で感染するなど,感染力が高いので注意が必要である.また,このワームはコカコーラやマクドナルドなどの信頼出来る筋からのメールを装う.

 McAfeeによれば,「McAfee Artemis Technology」や「Active Protection」などの機能が搭載されていれば,既にリアルタイムでこれらの脅威に対応しているとのこと.また,通常のアンチウイルスソフトも,定義ファイル「5453 DATs」から対応するらしい.

 クリスマスはみんな浮かれて隙だらけになる.そこを突こうと,マルウェアはいろいろな方法で攻めてくるだろう.楽しいクリスマスを過ごせるように,セキュリティにも気をつけて欲しい.