パソコンを快適に使おう

pc-zu.gif 変幻自在で他人のパソコンを勝手に操る 「ボットネット」の恐怖

 最近、ユーザーのパソコンをリモートコントロールする不正プログラム「ボット」よる被害が広がっています。 「ボット」はネットワーク経由で外部からの指令を受けて攻撃者にリモート操作される不正プログラムです。また特徴として「リモート操作機能」と 「自己複製の能力」の有無から考えると「ワーム」と「トロイの木馬」の複合型とみなせます。
 パソコンが「ボット」に感染すると、攻撃者がリモート操作用に準備した中継サーバーに接続します。攻撃者は、感染したパソコンに攻撃を命令、 感染したパソコンは「悪の手先」となってインターネットへの攻撃を開始したりします。

@ キー入力が筒抜け
A コピー&ペーストも無力
  ●クリップボードの中のデータも見られる
B デスクトップを盗撮
C Webサーバー化
  ●フォルダのオープン化
D 迷惑メールの踏み台
    などやりたい放題

特徴の違い
従来のウィルス 典型的なボット
感染したら活動を開始 指令がないと活動しない
目立つ破壊行動を行う 目立たないことが第一
活発に感染活動を行う 感染活動を制御

機能面での特徴
機能 内容
情報収集 ・感染パソコンのシステム情報、プロダクトキーなどの収集
・キー操作の履歴
メンテナンス ・「ポット」自体のアップデート
・中継サーバーがダウンした場合を想定した保守機能
自己防衛 ・ウィルス対策ソフトやシステム監視ツールを無効に
・特定のWebサイトへのアクセスを妨害する
感染活動 ・セキュリティホール、共有フォルダなどから感染
・必要に応じて感染活動を制御・停止する
攻撃 ・特定のWebサイトをダウンさせる(DDos攻撃)
・迷惑メールの送信


攻撃者のパソコンから攻撃命令を中継サーバーがうけとり一斉に攻撃を行う

 「ボット」は、ウィルス対策ソフトに検出されにくいように作られています。「ボット」には非常にたくさんの亜種があり、 対策ソフトの定義ファイル作成が間に合わないこともその理由のひとつです。

 「ボット」の感染を防ぐための基本的な対策はウィルス対策と同じです。
1)Microsoft Updateのパッチの適用(SP2への更新)
2)ウィルス対策ソフトの定義ファイルの更新
3)ルータの導入(パーソナルファイアウオール)
4)添付ファイルの扱いは慎重にする
5)怪しいWebサイトでのファイルのダウンロードは避ける




今月のQ&A Q. パスワードを忘れてしまった
A. OSごとに対処法が異なるため以下を参照

■ Windows 9x/Me のログオンパスワード

Windows9x/Me の Windows ログオンパスワードは、Windows フォルダにあるパスワードリストファイル (*.pwl) に記録されています。
次の手順で pwl ファイルを削除すると、ログオンパスワードを再設定できます。
ただし、パスワードリストファイルが記録しているダイヤルアップパスワード、ネットワークパスワードなどもリセットされてますので注意してください。

  1. PC を起動し、Windows ログオンの画面で ESC キーを押します。
  2. [スタート]−[検索]−[ファイルやフォルダ] をクリックします。
  3. 名前に英数半角で *.pwl と入力して、「検索開始」ボタンをクリックします。
  4. 見つかったファイルを全て削除します。
  5. [スタート]−[Windows の終了]から Windows を再起動します。
  6. ログオン画面でお好きなユーザー名と、設定したいパスワードを入力してログオンします。

■ Windows NT/2000/XP の管理者パスワード

Windows NT/2000/XP で Administrator のパスワードを忘れた場合、他に Administrators グループのメンバー (管理者権限のユーザー) が存在すれば、 管理者権限のユーザーでログオンし、以下の手順で Administrator のパスワードを再設定 (リセット) することができます。

  1. 管理者権限のユーザーでログオンします。
  2. [スタート]−[ファイル名を指定して実行] から cmd を起動します。
  3. 以下のコマンドを実行します。
  4. net user Administrator <新パスワード>
    例)  net user Administrator password

■ パスワードリセット機能をもったソフトウェアを使用

Winternal 社の ERD Commander 2000 のようなパスワードリセット機能持つソフトウェアを購入し、パスワードをリセットすることもできます。


賛助会員 IT110番