概要

SONY BMG が CD に仕込ませた rootkit の詳しい技術解説(日本語)

via 366 :名無しさん@6周年 :2005/11/25(金) 18:30:18 ID:ZyTSSIIN0

ソニーウィルス基本情報1

リンク集

ソニーウィルス基本情報2

リンク集

動作

削除方法

今のところ無し。公式なアンインストーラも存在するが,逆にセキュリティホールを広げることになるので止めた方がいい。

確実かつベストな方法としてはOSのリカバリ(再インストール)である。ただし,上書きインストールではなく,フォーマットしてインストールをするべき。

具体的な問題点

2005-11-22 (火) 15:50:52修正

  1. ソニーBMGの公式発表によれば、問題盤は52タイトルに及ぶ事
  2. 上記のCDが日本国内で流通している事
  3. 日本国内盤が安全かどうかもわからない事
  4. 完全に駆除するツールが配布されていない事
  5. 手動で削除しようとすると、コンピュータに深刻な被害が発生し得る事
  6. 内容が明らかでない何らかの情報をソニーBMGに送信している事
  7. 無断で無関係な一般CDのリッピングまでをもノイズ挿入により妨害する事
  8. 当該ソフトを利用するトロイの木馬がすでに複数種確認されている事
  9. PCのリソースを常に数%使用し続ける事
  10. 使用許諾に同意すると、その記述を逸脱したソフトが導入される事
  11. 自プロセスを隠蔽しつつ動作する事
  12. 「$sys$」で始まるファイル、フォルダ、レジストリ、プロセス等を見えなくする事
  13. 12.を利用してウィルスが隠れた場合、発見がきわめて困難となる事
  14. 米Microsoftを含む複数のベンダからウィルスと認定された事
  15. 米国国土安全保障省を含む複数の政府機関が懸念を表明した事
  16. 複数の国家において刑法違反のおそれがある事
  17. 問題のプロテクトを回避すると法的責任を問われかねない事
  18. 使用許諾に同意しなくとも一部問題機能が動作している疑いのある事
  19. 他者のライセンス(LGPL)違反の疑いのある事
  20. 2005年3月の初出以来8ヶ月以上、問題盤が放置されていた事
  21. ITmediaのblogや2chなどで、複数の日本人による被害報告が出ている事
  22. 報道によれば、日本がトップ感染国(最低21万台、2位の米国13万台)である事
  23. 22.が事実なら、件の米国盤とは別の感染経路の存在が推定される事
  24. 開発元こそ異なるものの、Mac OS Xにも影響があり得る事
  25. クラッカーが一般ユーザーをAdministrator権限に昇格させられ得る事
  26. 初期のソニーBMG配布問題修正ツールを実行したPCが、深刻なリスクを抱える事
  27. 上記の欠陥を利用した攻撃がすでに確認された事