
 |
Mydoom(マイドゥーム) |
|
 |
 |
 |
トップ
英字−【M】
Mydoom
|
 |
メールの添付ファイルによって感染を拡げていくワームの一種で、2004年1月27日に最初に発見されました。Mydoomは、Windowsで動作するトロイの木馬型のワームで、過去最悪の被害をもたらしたとも言われています。 このメールの添付ファイルを開くと、ノートパッドが実行され、ランダムな文字列が表示されます。それと同時に、Windowsのシステムフォルダに「taskmon.exe」と「shimgapi.dll」という名前のファイルが作成され、レジストリを書き換えて起動時に自動的に実行されるようにしてしまいます。また、外部のコンピュータから感染したコンピュータを操作できるようにバック・ドアが仕掛けられます。 Mydoomは、感染を拡大させるために、「.htm」「.wab」「.txt」などの拡張子を持つファイルからメールアドレスを収集し、それらのアドレスに対して、自分自身を添付ファイルにしたメールを送信するようになります。送信されるメールの差出人アドレスは詐称されています。 「KaZaA」というファイル交換ソフトがインストールされている場合には、そのフォルダにも自身のコピーを作成し、感染を拡げようとします。また、感染したコンピュータの日付が2004年2月1日〜12日であった場合、特定のWebサイトに対してDos攻撃を仕掛けることもあります。なお、2月12日には感染活動やDoS攻撃を停止させるようにプログラムされています。 Mydoomには、多数の亜種が存在し、活動内容や活動期間、DoS攻撃の対象とするサイトなどが異なるものも多くあります。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |














|