autorun.infについて

autorun.infとは

外部メディアを挿入したときの自動実行に関するWindows用の設定ファイル。
CD/DVDなどの外部メディアにautorun.infというファイルを作成し、起動したい実行ファイル名を指定しておくと、メディア挿入時に(その実行ファイルがメディア内に存在していれば)Windowsは指定されたファイルを起動する。

autorun.infのおおまかな書式は以下の通り

[Autorun]
open=hoge.exe

このautorun.infの自動実行機能を悪用して、外部メディア経由でシステムに感染するマルウェアも存在する。
外部メディアにマルウェア本体および、そのマルウェアを自動実行させるautorun.infを配置しておくと、メディア挿入時にマルウェアが実行される。

このような悪用を防ぐため、近年のWindowsはCDやDVD以外の外部メディア(USBメモリ等)のautorun.infの機能をデフォルトで無効にしている。
Microsoftからの告知:
https://docs.microsoft.com/en-us/security-updates/securityadvisories/2009/967940

以上。

Leave a Reply

Your email address will not be published. Required fields are marked *