極楽せきゅあブログ

ときどきセキュリティ

ワーム出てますねー

Sasserワーム出てますねえ。連休明けの社内はたいへんかもー。
明けて6日に社内に持ち込まれるPCくらい、検疫したいですけどねえ。今のうちでなら(そのうち亜種とか出てくると違う手順が必要だろうけど)まだ、タスクマネージャーからavserve.exeというプロセスを探せば感染しているかどうかわかるらしいので、それを調べるのがいいかもですね。繋ぐ前に調べてね、という紙を、全社員の机の上に置いておくとかすればいいのかなあ*1
亜種が出てきてプロセスも簡単に判別できなくなってきたら、持ち込まれるPCを繋ぐ独立した簡易検疫セグメントをこしらえて、どんなパケットを出しているか2〜3分観察する。おっけーなら繋がせるとかね。机の上に置くお知らせはそういう内容に書き換えないとあかんですね。
いずれにしても、ご苦労様なことですよね>情報システム部門さま。

*1:でもそれって休日出勤かあ。ビルが開いてないところとかもあるんだろうなあ(;´Д`)