ボット

supiritasu2007-02-03

ボット私、1年前まで知りませんでした。
セキュアドの試験対策本に出てなかったです。
1年前の、JPCERTコーディネーションセンターJPCERT/CC)などが共同で行った、
ボットネット実態把握プロジェクト」の調査レポートで、
40台に1台の割合で感染しているとの報告があったそうです。

ボットには、自分を発見・削除されないために、OSのパッチやウィルス対策ソフトの定義ファイルの更新を阻害するものがあります。ですので、そういう更新やダウンロードが正常に行えるかを、確認してみましょう。また、オンラインのウィルススキャンを提供しているサイトへの閲覧を妨害するボットもあります。使っているパソコンの反応が悪くなったり、ハードディスクへのアクセスが増えたりしたような気がした時には、感染を疑ってみることも必要です。

内閣官房情報セキュリティセンター発行のNISC NEWSに記載されています。
そんなわけで、総務省経済産業省で以下の↓プロジェクトやってます。
https://www.ccc.go.jp/
ボットの詳しい説明もありますが、駆除ソフトも無料で配布しています。
上記引用部分にもあるように、ボットに感染すると更新阻害するそうなので、
ココで、最新の駆除ソフト(CCCクリーナーといいます)ダウンロードして、
検査するのって良い方法だと思います。
使い捨てみたいなもので、最新版の定義ファイルのダウンロードありません。
気になった時に一括で落として使うようです。
確かに理にかなっていますね。
今日の画像は、CCCクリーナー起動した所です。
詳しい使い方の解説まで付いているのご覧ください。
トレンドマイクロさん作成のようです。
昨日の「情報セキュリティの日」のイベントといい、
様々なことやってるいるのですね。
ただ、どれだけの人が知っているか疑問です。
利用しない手はないですね。
以前スパイボット入れて検査した時スパイウエア20個ぐらいいましたが、
今回ボットの感染はありませんでした。