Webテクノロジー 2004年3月30日 00:00

ウイルス対策各社は Netsky「Q」を警戒、さらに Bagle「V」も登場

著者: japan.internet.com 編集部
2004年3月30日 00:00 付の記事
□国内internet.com発の記事

日本ネットワークアソシエイツ株式会社(NAC)は McAfee AVERT が、 3月28日(米国時間)に発見された Netsky の亜種「Netsky.q」を危険度「中」とした、と発表した。

現在、McAfee AVERT にはすでに日本国内で約40件の感染報告が入っているという。

また、シマンテックでも Symantec Security Response がこのワームの危険度を「2」から「3」に引き上げ、 トレンドマイクロも「イエローアラート」を発している。

このワームは電子メールを介して繁殖、 添付ファイルをクリックすると感染する。 自身の SMTP エンジンで感染マシンからメールアドレスを抽出、 大量メールを配信する。

Netsky「P」と同様に、 サービスパック2をあてていないと、 添付ファイルを自動実行する IE5.01/5.5 の脆弱点を利用して感染を広げようとする。

メールの件名は「Server Error」 「Deliver Mail」「Delivery Failed」「Failure」 「Error」「Delivery Failure」「Delivery Error」など。

本文は、 「Received message has been sent as a binary file. 」 「Translated message has been attached. 」 「Delivery Failure-Invalid mail specification」 「Mail Delivery System- This mail contains binary characters」などから作成される。

「Bagle」と「Netsky」両ワームの変種は2月末から続々登場しており、 すでにシマンテックでは Bagle「V」を報告しており、 以前のウイルス定義では、このワームは「W32.Beagle.U@mm」として検出されるとのこと。



トップページ | 画面トップ

Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/