コンピュータ・ワーム予防法についてアドバイス(エフ・セキュア社) | ScanNetSecurity
2024.04.27(土)

コンピュータ・ワーム予防法についてアドバイス(エフ・セキュア社)

 エフ・セキュア社では、ここ数週間で多数の新種ワームが出現していることを背景として、コンピュータ・ワームの予防法についてアドバイスをしている。
 最近出現したワーム「Navidad」「Hybris」「Music」「BleBla」(Romeo&Juliet)の多くが、主にワーム自体が電子

製品・サービス・業界動向 業界動向
 エフ・セキュア社では、ここ数週間で多数の新種ワームが出現していることを背景として、コンピュータ・ワームの予防法についてアドバイスをしている。
 最近出現したワーム「Navidad」「Hybris」「Music」「BleBla」(Romeo&Juliet)の多くが、主にワーム自体が電子メールを他のユーザに送りつけるため、瞬時に広範に広がる可能性を持っている。

1.アウトルックを使う場合には、最新のアウトルック用セキュリティー差分ファイル(アップデータ)をダウンロードし、インストールする。
2.可能なかぎり、電子メールを送る時も受け取る時も、ファイル添付という形は避ける。
3.常にファイル拡張子が見えるように、ウインドウズを構成する。
4.ファイルの拡張子VBS、SHSやPIFのついた電子メールの添付ファイルは開かない。
5.NAME.BMP.EXEのように2重のファイル拡張子が付いた添付ファイルは開かない。
6.必要でない限り、他のユーザとのフォルダーの共有は避ける。共有する場合には、ドライブ全体やウィンドウズのディレクトリーの共有は避ける。
7.コンピュータを使わないときは、ネットワークやモデムのケーブルは切る、もしくは電源を落とす。
8.友人からの電子メールでも、違和感を覚えるような内容や、外国語で書かれていたりする場合は、添付ファイルを開く前に友人に再確認する。
9.電子メール広告や要求していない電子メールを受け取った場合には、添付されていファイルを開いたり、ウェブ・リンクにアクセスしたりしない。
10.セクシャルなファイル名が付いた添付ファイルは見ないようにする。
11.添付ファイルのアイコンは信用しない。ワームは、写真、テキストもしくは、アーカイブ・ファイルと良く似たアイコンの実行ファイルを送ってユーザを欺くという手を頻繁に使っている。
12.IRC、ICQあるいはAOLインスタント・メッセンジャーなどのオンライン・チャット内の見ず知らずの人からの添付ファイルは受け取らない。
13.新種のウイルスをばらまくのに使われることが多いため、公開ニュースグループ(Usenet news)からのファイルのダウンロードは避ける。

上記のワームの詳細は、以下のサイトから入手できます。
Navidad: http://www.F-Secure.com/v-descs/navidad.htm(英文)
Hybris: http://www.F-Secure.com/v-descs/hybris.htm(英文)
Music: http://www.F-Secure.com/v-descs/music.htm(英文)
BleBla: http://www.F-Secure.com/v-descs/blebla.htm(英文)

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る