japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2001年5月10日 00:00

ポルノ画像を出す VBS ワームが急速に拡大

著者Thor Olavsrudオリジナル版を読む海外海外発
この1年 (それ以前からも)、多数の Visual Basic Script (VBS) バグが発見され、Eメールの VBS 添付ファイ ルをフィルタリングしないことの危険性が繰り返し示されたにもかかわらず、多くの企業がまだその危険性を 理解していないようだ。それは『Homepage』または『VBS.VBSWG2』と呼ばれる新ワームが急速に感染を拡大し ていることから分かる。

Homepage ワームは、「FW: Homepage」という題名でやってくる。同ワームは9日に発見され、すでに多くのセ キュリティ会社が危険度の高いワームとして格付けしている。MessageLabs (英国)、Sophos (英国)、F-Secure (フィンランド)、Symantec (米国) は、いずれもすでに同ワームの報告を受けている。

Homepage ワームは、2月に猛烈な勢いで広 がった「Anna Kournikova」ウイルス (「OnTheFly」としても知られる) と類似点が多い。しかし、Anna Kournikova ウイルスがロシアの花形テニス選手の jpg 画像ファイルを装って添付ファイルを開くように誘っ たのに対して、Homepage ワームは「Hi! You've got to see this page! It's really cool ;O)」というメッ セージとともに届くという違いがある。

受取人が VBS 添付ファイルを開くと、同ワームは、受取人のアドレスブック中の各アドレスに自分自身をメー ル送信した後、題名に「Homepage」が含まれているメッセージを全て削除してしまう。そして、 「HKCUsoftwareAnmailed」というレジストリキーを作成する。メールの大量発信が行われたことを示すキー だ。

大量発信が完了すると、『Internet Explorer』を使って、4つのポルノ Web サイトのうちの1つをランダムに 開く。

Homepage ワームは感染マシンにダメージを与えることはない。そして、感染を広められるのは『Microsoft Outlook』を使っているマシンだけだ。

同ワームは、『VBSWG.x』と呼ばれる VBS ワーム生成ソフトで作られている。

プリンター用
記事を転送
この記事をクリップ!
厳選した九州のお野菜とお米をお届け
厳選した九州のお野菜とお米をお届け 野菜の木では、老舗料亭 沙羅の木が厳選した九州のお野菜とお米をお届けします。 毎週、隔週での定期のご購入も可能です。 入会費、年会費、送料、荷造手数料は無料です。
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.