【セキュリティ】大量の印刷が発生する「プリンターウイルス」、セキュリティ各社が警告[12/07/05]

このエントリーをはてなブックマークに追加
1のーみそとろとろφ ★
プリンターに大量の印刷ジョブを送信するウイルスの活動が報告されているとして、
セキュリティベンダー各社が注意を促している。

 シマンテックが「W32.Printlove」という名称で検出に対応したワームは、
2010年に発見されたWindowsの印刷スプーラーサービスに存在するリモートコード実行の脆弱性を悪用して、
ネットワーク内の他のマシンに感染を広げようとする。

 このワームの感染活動に伴って、共有プリンターのリソースに実行ファイルが送信され、
文字化けしたテキストが印刷されるとみられている。
ワームは感染を定期的に試みるため、ネットワークからワームを完全に駆除しない限り、
何度も文字化け印刷が実行される恐れがあるとしている。

 トレンドマイクロによると、
6月初旬からプリンターやプリントサーバーに大量の印刷ジョブが送信されているという報告が複数あり、
この大量の印刷ジョブにより各プリンターが平均300ページもの印刷を行ったという。

 トレンドマイクロでは、これらの事例において被害にあったPCは、
「TROJ_AGENT.BCPC」または「TROJ_PONMOCOP」の亜種に感染しているとみられると説明。
ウイルスの侵入経路としては、圧縮ファイルとして特定の掲示板からダウンロードされる場合と、
Googleの検索結果で表示された特定のリンクをクリックすることでダウンロードされる場合があることが判明しているという。

 「TROJ_AGENT.BCPC」は、感染するとシステムフォルダー内にランダムな名前の実行ファイルを生成するほか、
プリンターのスプールにもファイルを生成し、これが問題のプリントアウトを引き起こすと予想されている。
また、感染したPCは「ADW_EOREZO」として検出されるアドウェアをダウンロードし、
絶え間なく広告がポップアップ表示される被害にも遭うという。
関連情報
■URL
 シマンテック セキュリティレスポンスブログの該当記事
 http://www.symantec.com/connect/blogs/w32printlove
 トレンドマイクロ セキュリティブログの該当記事
 http://blog.trendmicro.co.jp/archives/5511

http://internet.watch.impress.co.jp/docs/news/20120705_544978.html
2名刺は切らしておりまして:2012/07/06(金) 23:08:59.99 ID:V1Jux5rx
うちはプリンターを廃止した
意外となんとかなるもんだ
3名刺は切らしておりまして:2012/07/06(金) 23:16:42.00 ID:zM3puyOZ
お前らの製品使ってりゃ勝手に防いでくれるんじゃないの?
ユーザーがわざわざ注意しなきゃいけないとか怠慢だろ
4名刺は切らしておりまして:2012/07/06(金) 23:17:23.78 ID:OaL2lGhR
うちの職場のプリンターが6月はじめごろから変なエラーが出て、
ポストスクリプト互換なんだけど、ページが抜けたり印刷が一部抜けたり
するようになったんだけど、ウイルスだったんだろうか。
一人異動して出て行ったら今のところ症状が出なくなった。
5名刺は切らしておりまして:2012/07/06(金) 23:17:59.07 ID:w4in75g3
一ヶ月前にブラザーのマイミオ買ったんだが
数日おきに夜中や日中にいきなりガタガタキュイ〜ンキュイ〜ンとやりだす。
最初は壊れたのかと思ったが、自動クリーニングをしているのだろうか?
それともこのウィルスの可能性が・・・・・
ブラザーのプリンターって自動クリーニングしないと壊れるのかな?
6名刺は切らしておりまして:2012/07/06(金) 23:18:07.33 ID:Rs/VYdFS
プリンターなんて持っているやつがアホ
7名刺は切らしておりまして:2012/07/06(金) 23:21:45.95 ID:puPQpOaz
>5
以前ブラザーの複合機を会社で買ったがそんなんだったな…。
インクが…、以来ブラザーは買わないことにした。
8名刺は切らしておりまして:2012/07/06(金) 23:22:47.50 ID:HN7YiM8L
俺の家のプリンタを大量使用させる部長もウイルスの仲間ですか?
そうですか・・・やっぱり。
9名刺は切らしておりまして:2012/07/06(金) 23:26:45.41 ID:ebLZn/W6
部下に大量印刷させる上司。上司の勘違い大量印刷を多めに見る部下。
そもそもしなくていい大量印刷を日常的に強制的に行う会社システム。

これらは、このウィルスの亜種と見られ。。。
10名刺は切らしておりまして:2012/07/06(金) 23:27:20.97 ID:w75/vyHc
インクを売りたいプリンター会社があやすぃ
11名刺は切らしておりまして:2012/07/06(金) 23:27:51.73 ID:PHboP3MM
誰だよ、エプソンのプリンターに、インクを自動的に消費するウィルスを仕込んだのは・・・><
12名刺は切らしておりまして:2012/07/06(金) 23:30:48.76 ID:HN7YiM8L
>>7
ブラザー厨だったときもあったが
6000円くらいの他社プリンタ&FAXソフトのほうが経済的なことを知った。
13名刺は切らしておりまして:2012/07/06(金) 23:54:13.45 ID:uEvTy2g7
>>1
W32.Printlikeじゃないところにお遊び要素を感じるw
14名刺は切らしておりまして:2012/07/07(土) 00:08:16.09 ID:2Me5EaNN
>>4
どういう意味だ。
ポルターガイストの焦点なのか
15名刺は切らしておりまして:2012/07/07(土) 00:09:48.34 ID:2Me5EaNN
>>5
それは仕様

>>2
おれも引越しのときに捨てたが、どうしても必要でまた買った。
性能は上がってるし、定期的に捨てて買ったほうがいい
16名刺は切らしておりまして:2012/07/07(土) 00:17:28.36 ID:eK8cMjKJ
キヤノンが作ったウィルスだな
17名刺は切らしておりまして:2012/07/07(土) 00:18:38.65 ID:k3x0PPmo

   wormかい、あんなもん作って面白いのかねぇ。

18名刺は切らしておりまして:2012/07/07(土) 00:26:18.78 ID:Kc9miR2w
>>5
家庭用のインクジェットはAM11時になると自動クリーニングが始まる
毎日ではなく、発動するかどうかは使用頻度によるらしい
19通りすがり:2012/07/07(土) 00:53:43.74 ID:c+rvUKWR
WindowOS ヘッタレOSだな!Android OSもヘッタレOS√
笑っちゃうよ
20名刺は切らしておりまして:2012/07/07(土) 01:20:16.65 ID:0KJg4m1+
プリンターをPrimoPDFにしてたら大量にPDFが作られるのか・・・
21名刺は切らしておりまして:2012/07/07(土) 04:43:40.22 ID:FXg/zTrL
紙もったいねー
22名刺は切らしておりまして:2012/07/07(土) 08:27:22.54 ID:AgXJpllN
>>12
どこのプリンタ?
MyMio+互換インクは最強だし、FAXソフトなんて紙情報送信が糞

両方使うのが一番便利
コピーもスキャンも楽だしな

MyMioに変えたら便利すぎるんだが、何が気に入らないんだ?
23名刺は切らしておりまして:2012/07/07(土) 09:50:04.33 ID:JW8cQdOl
>>22
>何が気に入らないんだ?

印刷してないのに毎日インクが消費されて
いざって言う時にインクがなくてストレスが溜まること。

24名刺は切らしておりまして:2012/07/07(土) 10:39:25.32 ID:M7Dxfgp8
レーザープリンタにして快適になった。

インクジェット最悪
25名刺は切らしておりまして:2012/07/07(土) 12:14:15.62 ID:OvdAnp0r
インクビジネスw

この発想はなかったw
26名刺は切らしておりまして:2012/07/07(土) 12:51:29.18 ID:68IpFlFa
BABELBABELBABELBABELBABELBABELBABELBABELBABELBABELBABELBABEL
BABELBABELBABELBABELBABELBABELBABELBABELBABELBABELBABELBABEL
BABELBABELBABELBABELBABELBABELBABELBABELBABELBABELBABELBABEL
27名刺は切らしておりまして
ウチのプリンターは逆に時々ヘソを曲げてプリントアウトしてくれない・・・