メニュー

会員登録

 ユーザ登録

検索


Google

カレンダー

20103
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      


国産の圧縮解凍ソフトウェア「Lhaca」にゼロディウィルス

Hatena::Bookmark del.icio.us Livedoor Clip Yahoo Bookmark POOKMARK. Airlines nifty Clip Buzzurl
アイスキューブ

米シマンテックは米時刻の6月25日、国産のファイル圧縮・解凍ソフト「Lhaca(ラカ)」のぜい弱性を悪用するウイルス、プログラムが確認されたとして注意を呼びかけたようです。

拡張子が「.lzh」のウイルスをLhacaで読み込むと、パソコンを乗っ取られる恐れがあるとのこと。使用している人は修正版のチェックや、怪しいlzhファイルは闇雲に開かないようにしましょう。

詳細は以下。

米シマンテックの情報によれば、少なくてもLhaca(デラックス版)1.20に今回のぜい弱性が存在するとのことで、拡張子が「.lzh」ウィルスをLhacaで解凍しようとすると、Windowsのシステムフォルダにバックドアが生成されるようです。


また、ファイルが正常に解凍されたと思い込ませるために、lzhで圧縮されたワープロデータを生成しバックドアを生成した後に解凍するようです。

巧妙な手口となっているようで、アップローダなどに魅力的なファイル名のlzhデータがあったとしても、気をつけるなどの各々の意識的な対策を行っておきましょう。

あの「Lhaca」がアブない、日本標的のゼロデイウイルス発見:日経パソコンオンライン
http://pc.nikkeibp.co.jp/article/NEWS/20070626/275891/?ST=pc_news
ITmedia エンタープライズ:Lhacaに未パッチの脆弱性、悪用トロイの木馬も出現
http://www.itmedia.co.jp/enterprise/articles/0706/26/news022.html

  • 投稿者:慈円
  • 投稿日時:2007/06/26 20:56:57
  • コメント(0)
  • トラックバック(0)
  • 雑記


この記事へのコメント

この記事にコメントを書く


名前:  メール:

トラックバック



本文中でこの記事のアドレスを引用(リンク)してください。 引用がない場合はスパムとして削除し以降の全トラックバックを拒否します

ブログの人気ページ