Conficker コンピューター ワームから身を守る

公開日: 2009年2月6日 | 最終更新日: 2009年4月13日
Conficker コンピューター ワームから身を守る

Conficker ワームとは、コンピューターを感染し、ユーザーの操作なしでネットワーク上の別のコンピューターにワーム自体を自動的に蔓延させる可能性のあるコンピューター ワームです。

IT プロフェッショナルの皆さんは「Windows を Conficker ワームから守る 」をご覧ください。

トピック
私のコンピューターは Conficker ワームに感染していますか?私のコンピューターは Conficker ワームに感染していますか?
Conficker ワームは何をしますか?Conficker ワームは何をしますか?
Conficker ワームはどのように機能しますか?Conficker ワームはどのように機能しますか?
Conficker ワームをどのように駆除すればよいですか?Conficker ワームをどのように駆除すればよいですか?
Conficker ワームに関する更に技術的な情報はどこから入手できますか?また、Conficker ワームに対してコンピューターを最新の状態に保つにはどのようにすればよいですか?Conficker ワームに関する更に技術的な情報はどこから入手できますか?また、Conficker ワームに対してコンピューターを最新の状態に保つにはどのようにすればよいですか?

私のコンピューターは Conficker ワームに感染していますか?

おそらく感染していないでしょう。マイクロソフトは 2008 年 10 月に Conficker を防御するために、セキュリティ情報 (MS08-067) を公開しました。

みなさんのコンピューターが最新の更新プログラムを使用してアップデートされ、ウイルス対策ソフトウェアが最新である場合、おそらく Conficker に感染していないと思われます。

Conficker が懸念される場合、次のステップに従ってください。

1.

コンピューターの構成の検証および更新プログラムを確認します: http://update.microsoft.com/microsoftupdate

2.

http://update.microsoft.com/microsoftupdate にアクセス不可能な場合、http://safety.live.com にアクセスし、フル スキャンを実行してください。

3.

http://safety.live.com にアクセスできない場合、マイクロソフト セキュリティ情報センターまでご連絡ください。こちらでは、ウイルスおよびその他のセキュリティ関連のサポートを提供しています。

Conficker ワームは何をしますか?

これまでにセキュリティ リサーチャーは、イン ザ ワイルドのこのワームの以下の亜種を確認しています。

Win32/Conficker.A (英語情報) は2008 年 11 月 21 日にマイクロソフトに報告されました。

注: Worm:Win32/Conficker.A に関する抄訳をこちらのブログに掲載しています。日本語情報はこちらをご覧ください。Win32/Conficker.A はマイクロソフトに 2008 年 11 月 21 日に報告されました。

Win32/Conficker.B (英語情報) は 2008 年 12 月 29 日にマイクロソフトに報告されました。

注: Worm:Win32/Conficker.B に関する抄訳をこちらのブログに掲載しています。日本語情報はこちらをご覧ください。

Win32/Conficker.C (英語情報) は 2009 年 2 月 20 日にマイクロソフトに報告されました。

注: Worm:Win32/Conficker.C に関する抄訳をこちらのブログに掲載しています。日本語情報はこちらをご覧ください。

Win32/Conficker.D (英語情報) は 2009 年 3 月 4 日にマイクロソフトに報告されました。

Win32/Conficker.E (英語情報) は 2009 年 4 月 8 日にマイクロソフトに報告されました。

Win32/Conficker.B (英語情報) はファイル共有や USB ドライブ (サム ドライブとも呼ばれています) などのリムーバブル ドライブを介し蔓延する可能性があります。このワームはリムーバブル ドライブにファイルを追加するため、そのドライブが使用される際に、自動再生ダイアログ ボックスが 1 つの追加のオプションを表示します。

また、Conficker ワームはコンピューターの重要なサービスを無効にする可能性もあります。

下の自動再生ダイアログ ボックスのスクリーンショットで、[Open folder to view files 発行元は指定されていません] のオプションは Conficker ワームにより追加されたものです。そして、下のスクリーンショットでハイライトされているオプション [フォルダを開いてファイルを表示 – エクスプローラ使用] が Windows が提供する (ユーザーが使用すべき) オプションです。

最初のオプションを選択した場合、ワームが実行され、ワーム自体をその他のコンピューターに蔓延し始める可能性があります。

 [Open folder to view files — 発行元は指定されていません] オプションがワームによって追加されています。

[Open folder to view files — 発行元は指定されていません] オプションがワームによって追加されました。

Conficker ワームはどのように機能しますか?

Conficker ワームの機能方法を図で説明します。

 次は Conficker ワームの仕組みを図解したものです。

Conficker ワームをどのように駆除すればよいですか?

コンピューターが Conficker ワームに感染している場合、悪意のあるソフトウェアの削除ツールなどのセキュリティ製品をダウンロードできない、または Microsoft Update などの Web サイトにアクセスできない場合があります。これらのツールにアクセスできない場合、Windows Live PC セーフティを使用してみてください。

Conficker ワームに関する更に技術的な情報はどこから入手できますか?また、Conficker ワームに対してコンピューターを最新の状態に保つにはどのようにすればよいですか?

詳細情報は、Centralized Information About the Conficker Worm (英語情報) をご覧ください。上記ブログの抄訳を「Conficker(Downadup) ワームに関するまとめ」に掲載しています。日本語情報はこちらをご覧ください。

Conficker ワームに関するさらに技術的な情報は、Microsoft Malware Protection Center Virus Encyclopedia (英語情報) をご覧ください。

Microsoft Malware Protection Center portal のポータル (英語情報) および Microsoft Malware Protection Center blog のブログ (英語情報) をお気に入りに追加し、最新情報をご確認ください。

感染した場合の現象および Conficker ワームの駆除方法に関する詳細情報は、Win32/Conficker.B ワームに関するウイルス対策情報をご覧ください。

セキュリティに関する最新情報を継続して入手するためには、マイクロソフト セキュリティ ニュースレターを購読してください。

詳細情報は、コンピューター ワームの防止方法およびコンピューター ワームの駆除方法をご覧ください。


**
**

2009 年 2 月 13 日、マイクロソフトは、Conficker 作成者の摘発と有罪判決のために、250,000 ドルの懸賞金をかけたことを発表しました。

詳細については、マイクロソフトと業界の Conficker ワーム撲滅への取り組みについての記事を参照してください。