*「もっと前」なもんで、リンク切れがあっても許してくださいまし。。
From: NOTESSRV/TY-NOTES%TY-NOTES@*****.co.jp To: webmaster@daiseigo.com Subject: あなたが作成した文書で SAV が違反を検出しました。 Content-Type: text/plain; charset=iso-2022-jp システム管理者に連絡してください。 スキャンした文書は検疫されました。 違反情報: 添付ファイル data19044.pif はウイルス W32.Netsky.Q@mm を含んでいましたが修 復できませんでした。
やあやあ、仕事大っきらいサイトへようこそ。
うるさい子供たちはまだ学校だから、アトラクションの行列はいつもスカスカ。この機会に気の合った仲間たちと、英国イチのテーマパークを思う存分楽しんでみては? 5/28までの特別割引(週末をのぞく)、どうぞお見逃しなく!
15ポンドの割引チケットはココからゲット!
さあ、仕事を抜けてアルトン・タワーズで一日一緒に楽しくすごす仲間はいないか? www.ihatework.co.ukを、友達にも教えよう!
金儲けがしたいという若者がやってくると、私はいつも『金儲けをして何がしたいのか』をたずねることにしている。高級スポーツカーを乗り回したいのか、ラスベガスで豪遊したいのか、あるいは美女を囲ってみたいのか…私はそれに応じて、それならこれだけ稼ぎなさい、そのためにはこんなことをしてみなさいとアドバイスするつもりなのに、たいていの若者は不思議そうな顔をして「そんなこと、金儲けをしたことがないから分からない」と言う。
→ドナルド、前CEOに別れの挨拶(AdAge.com)。21日(つまり、藤田さんが亡くなった日)のUSA Today紙に、いつもニコニコ顔のロナルド・マクドナルド(ドナルド)が涙を流してる写真を使ったフルカラーの全面広告が掲載された。文章は何もなくて、ページの右下に黒いMロゴと「もう一度会いたいよ、ジム(We miss you, Jim)」の文字が置かれてる。全米のマクドナルドの店舗は、社旗を半旗にして弔意を表した。芸術といえば富士山かリンゴの絵だと思っている人たちのためにも、おもしろさのガイドが欠かせないと思うんだけど、そういうことをやってくれる美術館てあんまりないんだなぁ。
Panda Softwareが、トロイの木馬型ウィルスをダウンロードさせるメールについて報告します
…題名:オサマ・ビンラディン拘束
本文:CNNによると、オサマ・ビンラディンが拘束されたそうです! 以下のリンクから、画像と動画をダウンロードできます:<リンクのURL> 「卑怯者ビンラディン、アメリカ万歳!」
…



このウィルスの実行コードは、MP3音楽ファイルのID3タグ部に隠されており、MacOS Xが動作するすべてのMacintoshコンピュータ上で動作します。
MacOS Xは、.mp3の拡張子がついたファイルのアイコンを音楽ファイルとして表示するので、ユーザはそれを聴くためにダブルクリックすることに疑いを覚えることはありません。そして、ダブルクリックすることで隠されたコードが実行されてしまい、コンピュータ上の他のファイルが壊されたり消去されたりといった危険にさらされることになります。しかし、感染ファイルの音楽データは(ダブルクリックによって起動した)iTunesで再生できるので、ユーザは通常のMP3ファイルだと考えてしまいます。インテゴ社が発見した最初のバージョンのウィルスはさほどの害があるものではありませんでしたが、同じ技術を使った危険な亜種が出現する可能性は否定できません。
このトロイの木馬ウィルスには、以下の潜在的な危険性があります。
- ユーザ個人のファイルをすべて消去する
- ウィルス本体のコピーを含む電子メールを送信する
- 他のMP3、JPEG、GIF、QuickTimeファイルに感染する
この技術を使うことで、MacOS XのユーザはMP3をダブルクリックで開くことはもう安全ではなくなりました。現在のところ発見されていませんが、同様の技術はJPEGやGIF形式のデータにも使用することが可能です。
- 今回のトロイの木馬を発見した経緯は?
…
MacOS XにはCocoaとCarbonという2種類のアプリケーションがあります。CocoaはMacOS Xネイティブで動作する形式で、.appという拡張子がつきます。この実体は、実行コードやリソース、画像などを収めたフォルダです。MacOS Xはこの拡張によって、ネイティブで実行されるアプリケーションであると判断します。
Carbonアプリケーションはちがっています。Carbonアプリケーションの多くはMacOS 9とMacOS Xの両方で動作し、.app拡張子がついていません。MacOSは、carbとcfrgという2つのリソースによってファイルが実行形式であると判断します。carbリソースはファイルがCarbonアプリケーションであることを、cfrgリソースは実行コードがファイルのデータフォークのどこにあるかを示します。
問題のトロイの木馬は、MP3ファイルにこの2つのリソースを加えたものです。MP3ファイルのID3タグに実行コードを含ませ、cfrgリソースでその部分を指定しているのです。
(ID3タグは曲名やアーティスト名、アルバム名などを保存する部分で、MP3ファイルに必ず含まれています。AACファイルにもこのタグがあります)
- このトロイの木馬はどのような動作をするのですか?
ユーザがファイルをダブルクリックすると、MacOS Xはcarbリソースとcfrgリソースを見つけてファイルがアプリケーションであると判断し、実行を許可します。cfrgリソースが指している、ID3タグに含まれているコードは、実行されるとAppleEvent経由でiTunesが呼び出され、MP3ファイルの音声が再生されます。
続いて現行のウィルスでは、このファイルが本当はアプリケーションであることを知らせるダイアログが出ます。このトロイの木馬は、このようにしてMacOS Xで実行可能な任意のアプリケーションを起動することができます。
- このトロイの木馬によって、MacOS Xにどのようなダメージがありますか?
ルート権限でログインしていなければ、パーミッション保護されているシステムファイルを壊されることはありませんが、ユーザ作成のファイルを削除される可能性はあります。ルート権限でログインしていると、システムファイルも削除される恐れがあります。
このウィルスは、共有のために誰にもでアクセスできるようにパーミッション設定されている外部ハードディスクの内容を削除することもできます。
- 今回のトロイの木馬の技術はJPEGやGIFファイルでも使えるとされていますが、なぜですか?
JPEGやGIFにはMP3のようなタグ部があるからです。ここに実行コードを含ませれば、carbリソースとcfrgリソースを加えることで、簡単にコードを実行できるようになります。