Top >  スカイプ関連記事 >  スカイプやメッセンジャー経由のウイルスが広がる

スカイプやメッセンジャー経由のウイルスが広がる

 ウイルスの感染ルートが拡大している。メールやサイト経由だけではなく、インターネット電話のスカイプ、ウィンドウズメッセンジャーなどを使って拡大する。便利なコミュニケーションツールにもウイルス感染の落とし穴があるので注意したい。(テクニカルライター・三上洋)

インターネット電話「スカイプ」が標的に

http://www.yomiuri.co.jp/net/security/goshinjyutsu/20071128nt0d.htm?from=os2

 これまでウイルスの感染ルートといえば、メールやサイト経由が多かった。メールの添付ファイルと怪しいサイトに警戒し、ウイルス対策ソフトのアップデートさえしておけば、ほぼ安全といえただろう。しかしほかのツールを足場にして広がるウイルスが目立って増えてきている。

 例えば急激に増えてきたのが、インターネット電話のスカイプ(skype)を経由するウイルスだ。パソコン同士なら無料で通話ができるスカイプは利用者が増え続けており、今やインターネットの定番となっている。

「Skype-Defender」という名称の拡張プログラム(プラグイン)の導入後画面。防御のような名前だが、実際にはパスワードを盗み取る不正プログラムだ(トレンドマイクロセキュリティブログより)

 スカイプには文字によるメッセージ機能があるが、このメッセージ機能でURLアドレスを送信して感染させるウイルスが増えてきた。このパターンは2年ほど前からあり、感染すると登録しているスカイプユーザーにメッセージを送り付けて感染を広げる。例えば「Warezov」(別名Stration)というトロイの木馬では、「Check up this!」と書かれたURLアドレス付きのメッセージを送り付け、トロイの木馬に感染させようとする。

 ただしこの方法は、メールの代わりにスカイプのメッセージ機能を使っているだけで、感染ルートとしては単純だ。もっと悪質なものでは、スカイプの拡張プログラムとして導入させる例がある。トレンドマイクロによれば「TSPY_SPEYK.A(スペイク)」という不正プログラムでは、「Skype Defender」という名前の拡張プログラム(プラグイン)で導入させる。「Defender」という名前からして、防御用の拡張プログラムのように見えるが、実際はその逆で、ユーザーのIDとパスワードを盗み取るプログラムなのだ。

「Skype-Defender」の入力画面。ユーザー名とパスワードを入力させて、不正サイトに中継している。またほかのサイトのパスワードも自動送信してしまう。(トレンドマイクロセキュリティブログより)

 この「Skype-Defender」を導入すると、右のような本物そっくりのログイン画面が現れる。ここにユーザーID(skype name)とパスワードを入力すると、「認識できないのでもう一度入力してください」という意味の英文が表示される。しかしこれはまったくの偽画面であり、入力したIDとパスワードは不正サイトに送信されてしまう。

 さらに悪質なことに、この不正プログラムではスカイプのIDとパスワードだけでなく、ほかのサイトでのパスワードまで送信してしまう。例えばネットバンキング、ウェブメール、オンラインショッピングなど、インターネットエクスプローラーに保存されている全パスワードを送信する。パソコン上で使うパスワードの多くが盗み取られてしまうことになる。とても危険で悪質な不正プログラムといえるだろう。

ウィンドウズメッセンジャーでのウイルス

 またウィンドウズメッセンジャーやYahoo!メッセンジャーなどのインスタントメッセージソフトでも、ウイルス感染が拡大している。例えば新しいものでは、ファイル転送機能を使い、画像ファイルに見せかけたウイルスを送りつけてくるものがある。画像だと思い込んで開いてしまうと、犯人からの命令を受け付ける「IRC Bot」がインストールされてしまう(US-CERTによる)。

 IRCとは「Internet Relay Chat」の略で、インターネットを使った文字チャットのこと。古くからある文字チャットの方式だが、ボットと呼ばれるウイルスの制御に悪用されており、犯人はIRCを通じて感染したパソコンへ何でも命令できる。パソコンを犯人に乗っ取られ、スパム送信の足場として使われたり、ウイルス感染を広げることにも利用される。上で紹介したウィンドウズメッセンジャーでのウイルスでは、「IRC Bot」によってユーザーのパソコンを遠隔操作してしまうものである。

 このほかにもメッセンジャーを通じて広がるウイルスは多数あり、プログラムのバグである脆弱性を突くもの、メッセージ機能でURLをクリックさせるスパイウェアなどもある。メールに比べると安易にクリックしやすいため、メッセンジャーによるウイルス感染が増えてきた。これらメッセンジャーを経由して広がるスパムを「スピム(SPam IM)」と呼ぶこともある。

大流行のPDFウイルスにご注意

 メールの添付ファイルにも注意が必要だ。安全だと思われるファイルでも、ダブルクリックするだけでウイルス感染する可能性があるからだ。

英語圏で大流行中のPDFウイルスのメール例。PDFは文書ファイルだから安全と思ってダブルクリックすると、脆弱性を突いてウイルス感染してしまう(トレンドマイクロセキュリティブログより)

 その一例が、2007年10月末から急激に流行しているのがPDFウイルスだ。英ソフォスによれば、10月末から急激にPDFウイルスが流行している。PDFウイルスとは、PDFファイルを表示するソフト、アドビリーダーで発見された脆弱性(外部から攻撃されやすいブログラムの欠陥)を利用したものだ。この脆弱性は10月23日に報告されたばかりだが、翌日には脆弱性を付くウイルスが登場し、10月末の3日間で全世界に大量に出回り、10月のマルウェアトップ10でも3位に入っている。

 メールで拡散するウイルス・トロイの木馬では、何らかの実行ファイルが添付されているのが一般的だ。例えば「.com」「.exe」などの実行ファイル、スクリーンセーバーの「.scr」(プログラムを実行可能)、「.zip」「.lzh」などの圧縮ファイル内にウイルス、トロイの木馬を実行するプログラムを入れたものが多い。

 しかしPDFウイルスでは、添付されているのはPDF形式の文書ファイルだ。文書ファイルだからクリックしてもいいのか? と思ってしまう人がいるかもしれない。特に10月末に出回ったPDFウイルスメールには、「Your Credit report(クレジットカード明細を装う)」「bill(請求書)」といった件名が付いていた。請求書なのかと思って、PDFファイルをクリックしてしまい感染した人が多いようだ。

 このPDFファイルを開くと、脆弱性によってコードが実行され、トロイの木馬が自動的にダウンロードされてしまう。またウィンドウズのファイアウオール機能を無効にする機能もある。そのためトロイの木馬やウイルスが仕込まれて、あなたのパソコンが外部からコントロールされたりファイルを盗まれることもある。

 今のところ、英語でのメールしか確認されていないが、トレンドマイクロによれば日本国内でも出回っていることが確認されている。メールに添付されたPDFファイルは、安易にクリックしないように注意したい(アドビリーダー 8.1及びそれ以前のバージョンで、インターネットエクスプローラー7(IE7)を使っているウィンドウズ XPパソコンが影響を受ける)。

新しいコミュニケーションツールにご用心

 このようにスカイプやメッセンジャーといった、比較的新しいコミュニケーションツールがウイルスのターゲットになっている。これらのツールでは、ユーザーの脇が甘いためか、警戒することなしでクリックし開いてしまい感染するケースが多い。また安全と思われるPDFのような文書ファイルでも、ウイルス感染する場合があるので注意が必要だ。

 対策としては、スカイプやメッセンジャーでは安易にファイルを開いたり、送られてきたURLアドレスをクリックしないこと。知らない人からのメッセージはもちろんのこと、友人からのファイルにも注意が必要だ。友人が感染してしまえば、メッセンジャーのアドレス帳を通じて、あなたにも送られてくる可能性が高いからだ。また当たり前のことながら、ウイルス対策ソフトのアップデートは自動にして最新の状態にすること、ウィンドウズアップデートを最新にしたうえで、アクロバットやスカイプ、メッセンジャーなどのソフトも最新版にしておきたい。

(2007年11月28日 読売新聞)

スポンサードリンク

         

スカイプ関連記事

関連エントリー

太陽光で充電できるBluetooth 2.0対応のハンズフリーキット発売-ロジテック ピアノがなくても大丈夫、憧れのピアノが弾けるようになる♪ ヤマハのネットレッスン「ピアノnavi」がお得な楽器レンタルプランを開始 アップル、ボイスメールの特許訴訟で和解しライセンス契約 P45マザーが増加、ASUS、GIGABYTEなどから10種類 電話付き合い丸分かりのSkydeckがソーシャルになってAPI公開(招待あり) オープンモバイルへの提言―世界一不思議な日本のケータイ』発刊! カヤック、音声コミュニティ「こえ部」でサービス拡充。生放送が可能に 19世紀の建物が“合体”!無線LAN完備の宿に大変身 【Age of Armor】スタートダッシュキャンペーン第2弾開催! 週明け4月21日の米国株式市場概況 自宅開業の女性をサポート 長崎の宮下さんが支援事業 イーベイ、第1四半期決算--スカイプ含め好調ぶりをアピール ネット上で英会話のレッスン「マクミランオンライン英会話アカデミー」開講 ニセコブーム:外国人のけが人急増 受け入れ態勢追いつかず FCC委員長、既存の無線通信網の開放に反対 ゴルフ=タイガー・ウッズ、仕事と家庭の両立を語る 自宅の高精細テレビでビデオ会議~広達電脳とウーブーが共同開発 出張もゴルフもこれ1台――ビジネスマンのためのPSP使いこなし術 MSのヤフー買収がもたらすものとキーワード調査の重要性/SES London2日目レポート(前編) CTO、6万円を切るウルトラモバイルノート「CloudBook CE1200J」を発表 スキー場:外国人観光客、けが人も急増 北海道・倶知安町 くらしのエコノ:物価高騰時代の節約術 及川晋哉さんに聞く /北海道 Vista初の050番号発信サービス登場 無料の英語学習SNS「iKnow!」の登録者が10万人超える 「スカイプ」で大阪にも中継 JanJan5周年記念交流会 もはやスカイプ状態?――相次ぐ3キャリアの無料通話プランの拡大 ライブドア、livedoor Blogと連携できる「livedoor プロフィール」 エキサイトとスカイプが提携後の事業展開を詳報、さらに密な連携へ スカイプ、「エキサイトSkype」の活動報告と今後の展開を説明 ビジネスマン用アフィリエイトスクールで本業を超える収入を。 海底ケーブルはここを通っていた!で、故障した場合はどうなるの 米イーベイ、新CEOの試練 ミッションクルー、音声感情識別技術で通話中の感情を識別する『エレファントミラー』を開始 アップルのiPhoneがコンタクトセンターを変える? インテルがジャジャーに出資~スカイプに大きな脅威 ウォルマート、スカイプ対応の電話機器を販売~全米最初の小売り開始 “ビデオ版Twitter”のSeesmicはYouTubeを超えるか ツーカー跡地に基地局整備・KDDI系のWiMAX、09年夏に本格開始 東京と札幌でカンパ~イ!建設ブロガー会が“無料テレビ会議”に挑戦 フォン、SFで無料ワイファイ提供へ~消費者による通信網構築モデルで挑戦 “MS版スカイプ”? Windows Liveの050IP電話機能「Windows Live Call by ドットフォン」~マイクロソフト×NTT Com PSPの「Skype」導入が延期に。専用マイクロホンが規格に一部合致せず PSPへのスカイプ搭載延期 専用マイクが規定外 新型PSPで「Skype」が利用可能に――周辺機器としてマイクロホンも販売 要約: ワイヤレス・デバイスを家電見本市で公開中=欧スカイプ 新型PSPがスカイプ対応 ユーザー間の無料通話可能に PSPがネット電話に変身 Skypeに対応 SCEがスカイプと提携、新型PSPでネット電話 SCE、PSPで無料ネット電話――スカイプと提携 リビット、IP電話サービスを発表~開発プラットフォームで普及図る レッスン167 節約術いろいろ スカイプ、「重大」レベルの脆弱性を修正 スカイプやメッセンジャー経由のウイルスが広がる FUSION GOLとゼッタテクノロジー、スカイプ運用管理ソフトの業務移管契約を締結 マイスペースとスカイプ、IMサービスに音声チャット機能で提携 マイスペースとスカイプ、サービス統合で提携~有料利用者からの収入を分配へ イーベイの7-9月期は赤字、スカイプ関連の特別費用で【WSJ】 いまさら聞けないITのイロハ スカイプの共同創設者ゼンストローム氏、CEOを退任--収益モデルの確立成らず イーベイ、スカイプ関連の特別費用14億ドル計上へ スペイン発のネットインフラの革命児 小規模企業が選択するVoIP--スカイプ型か、シスコ型か Webカメラにも高画素化の波、130万画素クラスに売れ筋シフト進む P2P:ネットに占めるトラフィック量、最大90%に スカイプ、国内加入者数が07年末に800万超へ スカイプのWindows Update問題、MSが「普段通りの配布でバグもない」 スカイプで2日間サービス停止--原因のバグは修正 アウトソーシング新興国が躍進 スカイプが地球規模で障害発生中! シェイプ、アイフォンでスカイプを~専用アプリケーションの配布が始まる エキサイト、日本版「FONマップ」を公開-無線LAN地点表示 機内Wi-Fiを試験導入へ~アメリカン航空 インフォーエス、Skypeゲートウェイ「Vosky Exchange 9000」を発売 スプリント、WiMAXにグーグルのアプリケーション採用へ 「Virtual World-Conference 2007」レポート プラネックス、携帯電話などとワイヤレス通信が可能なBluetooth USBアダプターを発売 ノルウェーからのプレゼンテーション 本日21:00より「セカンドライフナイト」番外編「神田敏晶氏トークライブinスカイプキャスト」開催 スカイプ、携帯電話販売でGPL違反--ドイツの法廷で判決 省エネPCを月13ドルで提供~ゾンブがサービス開始 セカンドライフナイト in BarTube 「Second Life内で動画を流す」 米イーベイ、4-6月期は50%増益