Conficker(コンフィッカー)がやたらとカッコイイ件

2009年4月10日

ウィルス(ワーム)をカッコイイとは不謹慎極まりないですが、InternetWatchにConfickerの続報が書かれていました。どうやら「W32.Downadup.C」から「Downadup.E」へ進化するようです。

Confickerが新たな活動を開始、P2P通信や他ワームとの連携も
http://internet.watch.impress.co.jp/cda/news/2009/04/09/23093.html

タイマー4月1日がトリガーになって活性化するウィルスですが、トレンドマイクロが調べた結果では、4月7日にTempフォルダ(一時ファイルが作られるフォルダ)にファイルを作成して、P2P(ShareやWinny)を介して通信するようです。

TrendMicroが採った通信状況。
画像丸パクリで下に書いてある日付は2009年4月2日なので、日本時間ではおそらく4/3。ブログの日付は4/3なので日本4日になっているはずです。1時間のトラフィックをグラフィカルに表示。

conficker
出典: A Look Inside Conficker P2P Traffic | Malware Blog | Trend Micro

1. (Un)Trigger Date – May 3, 2009, it will stop running 2. Runs in random file name and random service name 3. Deletes this dropped component afterwards 4. Propagates via MS08-067 to external IPs if Internet is available, if no connections, uses local IPs 5. Opens port 5114 and serve as HTTP server, by broadcasting via SSDP request 6. Connects to the following sites: * Myspace.com * msn.com * ebay.com * cnn.com * aol.com


1.2009年5月3日に停止し、自分を削除します <カッコイイ
2.ファイルやサービス名はランダムに付けられて実行
3.コンポーネントを削除した後にダウン(?)
4.(Windows XP アップデートの)「MS08-067」を介して伝播。
 ※外部IPへ接続できない場合は、ローカルIPアドレスを使用
5.SSDP要求を介してポート5114を開きHTTPサーバとして機能する
6.次のサイトへの接続
* Myspace.com Myspace.com
* msn.com msn.com
* ebay.com ebay.com
* cnn.com cnn.com
* aol.com aol.com

自分のトレースをホストPCに残すことはありません。それを実行し、すべてのトレースなど、ファイル、レジストリを削除する


こんな感じでしょうか。適当なので脳内和訳してください。

結論はまだ出ませんが、とりあえず「P2Pを控える」こと。
そして、何か不具合が起こっても修理に出すくらいなら、自分で全部データを削除(持ってるストレージ全部フォーマット)するくらいの勢いで覚悟しておく。

それがイヤならウィルス対策ソフトを入れましょう。
おすすめや無料はこちらに書いていますので好きにしてください。

ウィルス対策ソフトの選び方 | BTOパソコン.com
https://bto-pc.jp/repair/bto-pc-193.html

しかし、本場はやってることが違いますね。
トレンドマイクロの研究(実験?)ブログですがセンスが良すぎます。

090400_trendlabshead.jpg

#NAME?

駆除はこちらの記事にて

Conficker(W32.Downadup.C)無料駆除ツールダウンロード | BTOパソコン.com
https://bto-pc.jp/repair/bto-pc-217.html

コメントする ※要ユーザ登録&ログイン

BTOパソコンメーカー比較

パソコン工房

高性能: ★★★★★ 保証: ★★

コスパ: ★★★★★ 安定: ★★★

初心者: ★★★★

性能とパーツの相場がある程度わかる人なら標準構成が多いのでコスパ重視で選びやすい。同じに見える同じ価格でも仕様の違いがどうなのか判る人には最適。

DELL

高性能: ★★★☆☆ 保証: ★★

コスパ: ★★☆☆☆ 安定: ☆☆

初心者: ☆☆☆☆

10年以上前まではDELL=初心者向けの安いパソコン、それはもう通用しておりません。クーポン適用後が適正価格だと見抜けるパソコン詳しい人向け、または大人買いで割安になる法人向け。

日本HP

高性能: ★★★☆☆ 保証: ★★

コスパ: ★★★☆☆ 安定: ★★

初心者: ★★★☆☆

コスパと性能以外にも見た目も重視したいならHPのノートも選択肢としてアリ。自社製造状態なのでBTO=ダサい印象は払拭されるかと。デスクトップは法人用、ゲーミングは海外向き。

ツクモ

高性能: ★★★★★ 保証: ☆☆

コスパ: ★★★★ 安定: ☆☆

初心者: ☆☆☆☆

昔のマニアックな感は無くなり家電通販のような普通のパソコン屋に。機種が少なく特徴的な少数精鋭状態なので選べる人を選ぶ。ヤマダ電機の一部、または自作PCのパーツ屋さん。

フロンティア

高性能: ★★★☆☆ 保証: ☆☆☆

コスパ: ★★★★ 安定: ☆☆☆

初心者: ★★★☆☆

フロンティア神代の解散後、現所長のパワハラがひどいとタレコミが複数あり、私から内情を運営会社へ伝えると逆ギレされて私を訴えるぞと謎すぎる返しがあり困惑中。

サイコム

高性能: ★★★★★ 保証: ★★★

コスパ: ★★★☆☆ 安定: ★★★

初心者: ☆☆☆☆☆

PC自作したくない中~上級者向け、昔ながらの2chおっさん御用達な鉄板メーカー。動かない構成でも購入できるので初心者にはおすすめ不能。量産系BTOのようにコスパ悪くならないのでサイコムだけは自由なカスタマイズを激しくおすすめ。


※ドスパラはパーツの偽装疑いを誤魔化したり取引先を勝手に切る信頼性暴落した事件があり掲載中止(2020.11.26)

※マウスコンピューターは高いぞと書きまくったからか遠回しにリンク削除しろと言って来たので削除(2021.03.28)

勝手に評価シリーズ

結果として宣伝になっていますが依頼されたわけでは無く、依頼されてもやりません。

データ復旧のIUECを勝手に評価
あなたの街の~を勝手に評価
ESETセキュリティを勝手に評価

カテゴリと更新通知

プロフィール

ヒツジ先輩

書いてる人:

BTOパソコンの元修理担当。ハードウェアに超詳しいワケではありませんが、どうしたら故障するのか何となく解るので壊れにくいパソコンを紹介します。