Macintosh トラブルデータベース Archives |
ウイルス警告: SevenDust 変種 : 666 ウイルス Agax v1.1 |
項目での事項検索は Netscape の検索機能をお使い下さい.検索は各ページで command+F キー により検索語を入力できます.再検索は command+G でできます.
|
3 月上旬に一週間程度中国に旅行します.そのため,その間の更新はされません.
旅行といえば, 8 月 22 日,日本時間午前 9 時に GPS の原子時計のカウンタがリセットされます.衛星航法に関連した交通機関等は注意が必要です.未対応のカーナビゲーションシステムにも関係しますが,金融業界にも影響がある場合も考えられます.
[ 99/2/27]
●ウイルス警告: SevenDust 変種 : 666 ウイルス
MacInTouch 99/2/26 は 666ウイルスの報告を読者からいくつか受け取ったとしている.
アプリケーションの MDEF リソースに "666" というリソースが加えられ,機能拡張フォルダ内に "666" という機能拡張を作成し,そこから別のアプリケーションに感染していく.予防法は Graphics Accelerator の場合と同じように "666" という名称のダミーフォルダを作り,ロックして機能拡張フォルダに入れておく.詳しくは下記参照項目を参考にして応用していただきたい.
参考:
98/9/29 項目 "重要:ウイルス(トロイの木馬)警告: Graphics Accelerator "
MacInTouch への投稿を読むと 666 ウイルスは, Graphics Accelerator によく似ているので, SevenDust の変種と思われる.( MacInTouch は私がこれを書いた後に SevenDust との関連を追加している.)
SevenDust とその変種は凶悪な振る舞いをする.感染したアプリケーションを特定の日時のある時間に起動すると,アプリケーション以外の全てのファイルを削除するなどする.
これらのウイルスの変種には既存の抗ウイルスプログラムが対応できていると思われるのだが,上記 MacInTouch にはいくつかの抗ウイルスプログラムをすり抜けると書かれている.
いつも書くことだが,これらの内容等を不用意にネットニュースやメールで不安をあおり立てるようなかたちで流したり,チェーンメール化させたりさせないようにご配慮いただきたい.
追記:
The Exorcist が公表されている.これは感染を予防するだけのもののように思われる. Norton Anti-Virus は SevenDust と変種には対応しているが,本ウイルスに関しては確認できない.
● Agax v1.1
John Dalgliesh 氏によるフリーウェアの抗ウイルスプログラム. "Additives" というフォルダにプラグインのようなかたちでウイルスの定義ファイルを加えることにより,順次対応ウイルスを増やしていくことができる. Additive というプラグインのようなファイルを他の人間が自由に作成できる. Microsoft Office などに特徴的なマクロウイルスには対応していない.
インターフェースは Disinfectant に近いが,全てメニューから選択する. Disinfectant を使ったことのあるユーザならすぐに使い始めることができるだろう.
上記項目 666 ウイルスについては,プログラム内に変種として書かれているのだが,対応しているかどうか確認することはできなかった. SevenDust の定義ファイルが一応はある.
作者は学生のように思われるのだが,抗ウィルスプログラムを永遠に書き続けることはできないと言っている.本ソフトウェアは Additive ファイルというかたちで誰でもが新しいウイルスに対応するプラグインを作成できることに特徴がある.一人の人間だけでなく,多くの共同作業によってウイルスに対抗していこうという新しい発想のソフトウェアである. Disinfectant の後を継げるようなプログラムに多くの方々の協力によって育っていって欲しいと思う.
(C) Akiyama Satoru