Amazon

2010年5月29日土曜日

マンボーウイルスが検出できなかったわけ

通常、ウイルス感染は、ウイルスに感染したファイルの受け渡し等で感染するで、セキュリティソフトは、そのタイミングで検出チェックをしていると思うのだけど、今回のマンボーウイルスがなぜ検出できなかったのかを考えた。
そもそも、ウイルスに感染するきっかけとなったファイルは、ウイルスに感染していない。
なので、検出チェックにもひっかからない。
よくよく思い出すと、ZIPを解凍して、フォルダだと思ったのが、実は実行ファイルで、これを実行して感染してしまった。
つまりこの手のウイルスは、ウイルスに感染したファイルということではなくて、ウイルスに感染させる実行ファイルということです。
なので、セキュリティソフトも通過してしまう。
お気をつけください。