「Storm Worm」大規模な感染拡大で証明されたClamAVの性能と対応力


「Storm Worm」は2007年1月に発生4月にいたって大規模な感染の拡大を見せました。あるアンチウィルス専門サイトの調査では31種類のアンチウィルスソフ トウェアの中で「Storm Worm」を検出・駆除することができたのは、ClamAV, eSafe, Kaspersky, Symantecの4製品だけでした。 – 2007/11/24

2007年1月に発生したワーム「Storm Worm」は4月にいたって大規模な感染の拡大を見せました。あるアンチウィルス専門サイトでは平常時の5倍に達する一日5500万通の感染メールの受信 を確認したとのことです。Storm Wormはメールを感染媒体とするワームだが、実行コードを隠蔽した添付画像ファイルをダブルクリックすると、偽装コードの実行が開始され、アンチウィル スソフトやオペレータからStorm Wormが見えなくなるように工作し、アンチウィルスソフトウェアを無力化します。これが完了するとpeer-to-peerネットワークで外部から追加 のソフトウェアをダウンロードし、感染を拡大させるSPAMメールの送信、情報の緑酒・漏洩を開始します。このような先進の攻撃に対して検出・検疫ができ たのは、同サイトがテストしている31種類のアンチウィルスソフトウェアの中で唯一ClamAV, eSafe, Kaspersky, Symantecの4製品だけであったとのことです。

 

出展: 米国PC World誌 http://www.pcworld.com/article/id,130686-c,virusesworms/article.html (リンク先終了)

2009年7月30日