集団的意識の効力は素晴らしいですね。このユーザーが話していた脅威は確かに存在します。より正確に言えば、この質問が投げられた時点では存在していました。古き良き時代の大量メール送信ウイルスを覚えている人は、電子メールを開かなくてもメールソフトでウイルスメールを受信するだけで被害を受ける可能性があることを知っていると思います。そのためにDr.WebにはHTTPモニターのSpIDer Gate™とメールモニターのSpIDer Mailがあり、これに保護されたシステムではメールソフトによってウイルスが処理されるより前に、メールの通信がスキャンされるようになっています。
我々はこの種のウイルスが消滅し、過去の話として扱われるようになると考えていました。しかしこの数日後...
この脆弱性はMicrosoft Wordで検出された。サイバー犯罪者たちは、WordファイルでWordアプリケーションに攻撃する方法を開拓したのである。このファイルを開くと、doc.docという別のファイルが読み込まれる。doc.docにはDr.Webが PowerShell.DownLoader.72 として検出したHTAスクリプトが埋め込まれている。Windows Script構文を使って記述されたこのHTAスクリプトは、PowerShellというコマンドインタープリタを呼び出す。PowerShellは別の悪質なスクリプトを加工して、攻撃先のコンピュータに実行可能ファイルをダウンロードさせるのだ。
現在、サイバー犯罪者はこのメカニズムを使用して被害者のコンピュータに Trojan.DownLoader24.49614 をインストールしている。このトロイの木馬は、感染したマシン上で別の悪質なソフトウェアをダウンロードして実行する。
(リンク »)
つまり、マシンを感染させるには文書を開こうとするだけで十分で、コンテンツが表示されたときにはすでにシステムが侵害されている可能性があるのです
この続きは以下をご覧ください
(リンク »)
お問い合わせにつきましては発表元企業までお願いいたします。

