皆さんは「Autorun.inf」というファイルをご存じでしょうか。Windows OS では、自動再生(AutoPlay)と呼ばれる機能により、設定ファイル「Autorun.inf」に記述された内容に従って、リムーバブルメディアが接続されたときの振る舞いを制御できます。この機能を利用することによって、CD-ROMドライブにCDを挿入したタイミングでアプリケーションのインストーラを自動的に起動したり、音楽CDを自動再生させたりすることができる便利な機能です。
しかし、悪意ある不正プログラム作成者はこの機能を悪用することで、リムーバブルメディア利用時にウイルスである実行ファイルを起動するように「Autorun.inf」を記述しているのです。
次に、ウイルスは「Autorun.inf」を使ってどのようにしてワーム活動を行うのか、簡単に図解とともに説明したいと思います。
【注】
●Windows Vistaの場合
OS標準の機能において、「Autorun.inf」に実行ファイルが起動するように指定されているUSBメモリを接続した場合、自動再生(AutoPlay)のダイアログが自動的に表示され、ユーザー自身がそのダイアログを通じて該当の実行ファイルを起動することになってしまいます。なお、設定によってはUSBメモリを接続したタイミングで、実行ファイルが起動されることもあります。
●Windows XP/2000の場合
OS標準の機能では、「Autorun.inf」に実行ファイルが起動するように指定されているUSBメモリを接続した場合でも、即座に該当の実行ファイルが起動されることはありません。ただし、[マイコンピュータ]からリムーバブルメディアドライブをクリックし、ファイル内容を確認した際に該当の実行ファイルは起動されます。
Copyright © ITmedia, Inc. All Rights Reserved.