例のウイルスの各ウイルス対策ベンダーの対応速度比較をやってみた

いや、『MS05-039』のセキュリティ・ホールをついたウイルスについて、続報がたくさんでてますね。

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050818/166488/

そこで、このウイルスの走り?と言うべきZotobウイルスに、各ウイルス対策ソフトベンダーが、どれぐらい早く対応したのか、勝手に調査しました!
なんでこんなことをしたのか、というと、大体ウイルス対策ソフトのうたい文句で

「ウチのソフトは対応が早い!」
とか書いてあるので、それは本当なのか、ということでの調査です。
(情報源は、各ウイルス対策ソフトベンダーの公式HPから。)

ウイルス名  W32/Zotob-A

トレンドマイクロ 2005年8月14日 米国時間

シマンテック  2005年8月14日 米国時間

マカフィー 2005年8月14日 米国時間

F-secure    2005年8月15日  ?

ソフォス  2005年8月15日0時53分00秒 日本時間  

パンダ   2005/8/14   ?             

NOD32についても調べてみたんだけど、なんと・・・情報なし。
http://canon-sol.jp/product/nd/virusupd/

Zotobって名前で調べてみたんだけど。それにしても、このサイトは情報少ないし
不親切だな~。
こんな細かい字でバーっと並べられても調べる気にならないよ!

結論としては、まぁ、各社変らず日本時間で15日には対応ができてるってことだよね。
なんと、時間・分まで公開しているのはソフォス1社だけだったので、これ以上の
速さ比較ができませんでした。残念!

米国時間で発表している会社が3社ありますが、まぁアメリカ時間だと日本よりマ
イナス十何時間早く見せられるからお得だよね。

トレンドなんか日本の会社です、って普段言ってる割には日本時間で発表しない意味がわかりません。
しかしアメリカのどこで計ってるんだろう。
きっと時間が早く設定できる西海岸と見た!!(アラスカとかだったりしたら笑える)

ところでシマンテックのサイトの情報が豊富だし見やすかったな。
http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-w32.zotob.a.html

注目すべきはここ。

>>Hosts ファイルに次のエントリを追加します。
>
>>…. Made By …. Greetz to good friend ….. Based On ….
>>MSG to avs: the first av who detect this worm will be the first killed
in the
>next 24hours!!!
>
直訳すると、
「イチバン最初にこのワームを発見したアンチウイルスは24時間以内にぶっ殺す!!」
・・・だそうな。

あ、だからウイルス対策ソフト各ベンダーは対応時間を明らかにしてないわけね!!(笑)( ・∀・)

皆さん、くれぐれも気をつけよー!noplace

Windows の脆弱性を突く新種ワームに注意,ネットに接続するだけで感染する

Windowsの脆弱性を突く新種ワームに注意,ネットに接続するだけで感染する

という話。

なんか、図ったようにお盆に出てくるね、こういうの。ブラスターとかもそうだったけど。。。

Zotobという名称のほかに、トレンドではRbotという呼び方もしてるみたい。

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.CBQ

シマンテックはZotob、ESbot。

マカフィーはZotob、IRCbot。

とにかくこの「MS05-039」というセキュリチーホールをついた攻撃は色々な種類が考えられる、とのこと。だから、各ウイルスベンダーは色んな名前だったり、複数あったりするんだね。

まだ、周りには感染したという報告がないんだけど、それはブラスターのように誰にでもすぐわかる障害ではなく、ボットをしかけられる、というウイルスだから、感染していても気づかない人が多いのかもしれない。

なんていうか、botって言い方だと生やさしいよね。語源はRobotらしいです。ロボットのように操られてしまうから、なんだって。

乗っ取りとか、そういうわかりやすい言い方に変えたらどうかな、と思ったりするのでした。今後の経過にも要注目っス。