株式会社ニューズフロント

GAFA情報の速報・解説・研究

  • GAFA総合研究所
    • Google記事データベース
    • Amazon記事データベース
    • Facebook記事データベース
    • Apple記事データベース
  • 事業紹介
    • 解説記事
    • 記事翻訳
    • ニュース記事
    • 外資系広報支援
    • ブログメディアの開発・運営
  • 会社情報
    • 会社概要
    • 沿革(業務実績)
    • お問い合わせ窓口
  • 2021年3月3日

.exeファイルを.pdfに偽装して感染、「RLTrap」ウイルスが猛威

2011年11月7日

「.exe」形式のファイルを「.pdf」に偽装して感染を広めるウイルス「RLTrap」が猛威を振るっている。情報処理推進機構(IPA)が2011年9月に約5万件に上る大量の検出報告を受け、注意と対策を呼びかけた。

Unicodeという文字の規格を悪用している。Unicodeの文字のなかには、通常パソコン利用者に見えず、プリンタや通信装置などを制御するために使われる「制御文字」がある。この制御文字をファイル名の一部に入れると、文字の並び順を替えてファイル名を偽装できてしまう。

今回のウイルスはファイル名の文字の並びを一部「左→右」から「右→左」に変更していた。例えば「HP_SCAN_FORM_N90952011___Collexe.pdf」という偽のファイル名があるが、実際には末尾部分「exe.pdf」の直前に制御文字が入っており、本当の並び順は「pdf.exe」。つまり、「HP_SCAN_FORM_N90952011___Collpdf.exe」というファイルだ。

続きを読む
デジタル・トゥディ(Digital Today)

本記事は、ニフティのニュースサイト「デジタル・トゥディ(Digital Today)」向けに弊社が執筆した記事「.exeファイルを.pdfに偽装して感染、「RLTrap」ウイルスが猛威」の一部です。全文は、デジタル・トゥディ(Digital Today)のサイトにてお読みください。

最新の記事

  • フェイスブックが豪政府にあらためて反論 「報道機関支援の10億ドル拠出」が代替策(2021年02月26日)
  • フェイスブック、豪でのニュース禁止措置撤回 豪政府が対価支払い義務付ける法案の修正に合意(2021年02月25日)
  • フェイスブックの豪ニュース禁止措置巡り世界に波紋 英国やカナダ、米国の議員・大臣ら、「極めて無責任」(2021年02月23日)
  • 米政府、アマゾンを「悪質市場」指定 2年連続(2021年02月23日)
  • フェイスブックが豪でニュース記事の共有・閲覧禁止 政府の対価支払い法案に反発、豪首相や財務相は批判(2021年02月19日)
  • アマゾンを脅かす急成長のショッピファイ 豪スタートアップ買収で出品者の流出阻止狙う(2021年02月18日)
  • グーグルと豪政府が対立、記事使用の対価巡り 新サービス「グーグル・ニュース・ショーケース」に豪大手参加(2021年02月17日)
  • アマゾンの運転手管理システムが物議醸す AIカメラやアプリで宅配ドライバー常時監視(2021年02月16日)

Copyright © 2021 · 株式会社ニューズフロント