clear clear
Symantec.com logo Security Response
japan
グローバルサイト
製品とサービス
製品の購入
サポート
セキュリティ・レスポンス
ダウンロード
シマンテックについて
サーチ
フィードバック
grey


© 1995-2009 Symantec Corporation.
All rights reserved.
商標について
プライバシーポリシー

Category 1 Frodo.Frodo

Frodo.Frodoは、J.R.R.トールキン著『指輪物語』の登場人物であるフロドとビルボ・バギンズの誕生日である9月22日になると発症する破壊的な発病症状を持っているメモリ常駐型のウイルスで、アメリカ、ヨーロッパ、オーストラリアから感染報告が寄せられています。Frodo.FrodoはブートセクタやMBRにトロイの木馬を植え込もうとしますが、トロイの木馬を植え込むコードにはバグがあり、正確に動作することはまれで、ほとんどの場合、トロイの木馬を植え込もうとしたときにシステムがクラッシュします。

別名: 4096, IDF, Stealth, 100 years

種別: ウイルス, トロイの木馬

感染サイズ: 4096バイト

threat assessment

被害状況

危険性評価グラフ

Low Low Low

被害状況:

ダメージ:

感染力:

ダメージ

感染力

technical details

Frodo.Frodoによりトロイの木馬が埋め込まれると、次の文字列が模様アニメーションを背景にして表示されます。

 FRODO LIVES

このウイルスはさらに、時間をかけてファイルをクロスリンクさせるため、結果的にファイルが壊れる可能性があります。Frodo.Frodoはバージョン4以降のDOSとは互換性がないようです。

recommendations

Symantec Security Response では、すべてのユーザと管理者の皆様に対し、基本的なオンライン・セキュリティ対策として日常的に次のことを実行することを奨励しています。

  • 不必要なサービスをすべて無効化するか、あるいは削除する。OS の多くは標準で、FTP クライアント、telnet、Web サーバーなどコンピュータの操作に必ずしも必要ではない付加的なサービスをインストールします。そのような付加的サービスは、攻撃の侵入経路として利用されることが多いため、無効化あるいは削除することによって、攻撃経路をその分少なくすることができ、パッチ適用時にも更新が必要なサービス数を減らすことができます。
  • 1つ、あるいは複数のネットワークサービスが複合型脅威の攻撃を受けた場合には、パッチを適用するまでの一時的な回避策として、攻撃を受けているサービスをオフにするか、そのサービスへのアクセスを遮断する。
  • 常に最新のパッチを適用しておく。特に、公開サービスをホストしていたり、HTTP、FTP、メール、DNS サービスなど、ファイアウォールを介してアクセス可能にしているコンピュータに対しては必ず最新パッチを適用しておくよう心がけてください。
  • パスワード・ポリシーの徹底。複雑なパスワードを設定しておけば、セキュリティが低下したコンピュータ上に保存しているパスワードファイルの解読を困難にすることができます。また、攻撃を受けた場合でも被害を防止あるいは最小限に抑えることができます。
  • メールサーバーを、ウイルスが感染拡大を試みる際によく使用するファイル拡張子(.vbs、.bat、.exe、.scr など)が付いた添付ファイルを含むメールをブロックあるいは削除するように設定しておく。
  • ネットワーク接続しているコンピュータが感染した場合は、他のコンピュータへの感染拡大を防止するために、そのコンピュータをすみやかにネットワークから切り離し、その後、被害を受けたコンピュータに対し被害状況の分析を行ない、信頼できるメディアを使って復旧を図る。
  • 従業員に対し、次のことを徹底させる。
    • 予期せぬメールが届いた場合には添付ファイルを絶対に開かない。
    • インターネットからダウンロードしたソフトウェアについては、必ずウイルススキャンを実行し、問題がないことが確認できるまでは絶対に起動しない。
    • 既知のセキュリティホールに対応するパッチが適用されていない Web ブラウザーを使用している場合は、安全でない Web サイトにアクセスするだけで感染する可能性があることを留意する。

removal instructions

感染の疑いがある場合には、LiveUpdateを実行するか、あるいはSymantec Security Response のホームページから最新のウイルス定義ファイルをダウンロードしてください。

  • LiveUpdateを使ってウイルス定義ファイルを更新する方法については、こちらをクリックしてください。
  • Symantec Security Response のホームページから手動でダウンロード、インストールするには、こちらをクリックしてください。