ハイサイ☆NET

ハイサイ☆NET

PR

×

キーワードサーチ

▼キーワード検索

プロフィール

ハイサイ☆NET

ハイサイ☆NET

フリーページ

吉武 祥子 著書 


勇気をください 


奇跡をさがして 


@MAYAさんのぺ~じ


MAYAさんからのクリスマスプレゼント


めちゃ00204さん


ゆりちゃんを探して


わした島 うちな~


沖縄県 地図


わったーシマムン 「やんばる紀行」


挿絵や言葉 


幸せ 


空があるから 


泣いても1日 


十人十色


泣いた分だけ 


顔はこころの 


ほんの少し 


1番大切なものは 


 


 


作ったもの


『toss』さん    依頼のアニメ


『toss』さん    依頼のバナー 


アニメーション 


かわいい   POOHさん 


 


  


 


私が見た   DVD


略奪者


アンダー・サスピション


X-MEN2


ドリームキャッチャー 特別版


バースデイ・ガール 


デアデビル 


ダークネス  


ダイノトピア 第ニ章 太陽の石


ハリー・ポッター 1~2 


モンスターズ・インク 


ボイス 


スパイダーマン 


TAXi 1~3 


プルート・ナッシュ  


マトリックス リローデッド 


ルール3 


SPY_N 


棒たおし! 


ネメシス/S.T.X 


パイレーツ・オブ・カリビアン


非常戦闘区域 


呪怨 


ターミネーター3 


インベイド


ガラスの脳 


HERO -英雄- ヒーロー 


13階段 


チャーリーズ・エンジェル 


ザ・コア


トリプルX


ライトニング


マッチスティック・メン


ドラゴンヘッド


ティアーズ・オブ・ザ・サン


マトリックス レボリューションズ


.


 


  


2004年04月27日
XML
カテゴリ: カテゴリ未分類
セキュリティ情報





WORM_BAGLE.X
に対して イエローアラート が発令されました。
別名: w32.beagle.w@mm, Bagle.y, W32/Bagle.z@MM, W32/Bagle-W, バグル


W32.Beagle.U@mmは、2004年いっぱいまでしか活動しない、大量メール送信型のワームです。
このウイルスは、感染したパソコンに外部から攻撃しやすい細工をします。
また、パソコン内で見つけたあらゆるメールアドレスに対してW32.Beagle.U@mmのコピーを添付ファイルとして送信し、感染を広げます。 メール送信時に送信者情報を詐称するため、送信者の特定を困難にします。

以下のようなメールに添付されている、ファイルを実行しないでください。
ウイルス対策ソフトの定義ファイルの更新など、対策をお願いいたします。


1. 特徴

送信される電子メールには次の特徴があります。


(なし) ※ 何も表示されません
本文
(なし) ※ 何も表示されません
添付ファイル
[不特定な文字列(※)].zip

※ お客様の環境ごとに、異なる文字列として送信されます。
例)「jwopbh」、「pgkwshfbakbgok」など


また、感染すると以下の内容が実行されます。
- Windowsのシステムフォルダに「gigabit.exe」という名前で自分自身のコピーを作成します。
- Windowsの起動時にウイルスが実行されるように設定します。
- 感染したパソコンに外部から攻撃しやすい出入り口を作ります。

- Windows付属のゲーム「ハーツ」の起動を試みます。
- 感染したパソコン内にある拡張子が「wab」、「txt」、「msg」、「htm」、「shtm」、「stm」、「xml」、「dbx」、「mbx」、「mdx」、「eml」、「nch」、「mmf」、「ods」、「cfg」、「asp」、「php」、「pl」、「wsh」、「adb」、「tbb」、「sht」、「xls」、「oft」、「uin」、「cgi」、「mht」、「dhtm」、「jsp」のファイルから電子メールアドレスを収集し、自分自身を送信します。

※2004年いっぱいまで活動し、2005年以降になると活動を停止します。(アンインストールはされません。)


2. 影響を受けるOS

このウイルスは以下のOSを使用しているPCに感染します。

・ Windows Millennium Edition
・ Windows 98
・ Windows 95
・ Windows 2000


3. 影響を受けないOS


このウイルスは以下のOSを使用しているPCには感染しません。
・ Windows 3.x
・ Linux
・ Macintosh
・ UNIX


4. 予防方法


このウイルスは、電子メールの添付ファイルを使って感染を広めます。
上記の特徴を持った電子メールに添付されているファイルは開かないようにしましょう。

このウイルスに関する詳しい情報は こちら を参照してください。




WORM_NETSKY.Y
に対して イエローアラート が発令されました。
別名: w32/netsky.y@MM, Win32.Netsky.y, ネットスカイ, W32.Netsky.y@mm


W32.Netsky.Y@mmは、W32.Netsky.X@mmの亜種で、大量メール送信型のワームです。
このウイルスは、パソコン内で見つけたあらゆるメールアドレスに対してW32.Netsky.Y@mmのコピーを添付ファイルとして送信し、感染を広げます。メール送信時には送信情報を詐称するため、送信者の特定を困難にします。

以下のようなメールに添付されているファイルを実行しないでください。


1. 特徴


送信される電子メールには次の特徴があります。

件名
Delivery failure notice (ID-<不特定な数字>)
本文
--- Mail Part Delivered ---
220 Welcome to
Mail type: multipart/related
--- text/html RFC 2504
MX [Mail Exchanger] mx.mt2.kl.[不特定な文字列]
Exim Status OK.
[不特定な単語]message is available.
[不特定な単語]には、次のいずれかが入ります。
・ New
・ Partial
・ External
・ Delivered

添付ファイル
www.[受信者のドメイン(※1)] . [受信者の名前(※2)].session-[不特定な数字(※3)].com

※1 受信したメールアドレスの「@」より後ろの文字列になります。
例)メールアドレスが「xxx@nifty.com」の場合、「nifty.com」
※2 受信したメールアドレスの「@」より前の文字列になります。
例)メールアドレスが「xxx@nifty.com」の場合、「xxx」
※3 お客様の環境ごとに、異なる数字になります。
例)「19392」、「3570624」など


また、感染すると以下の内容が実行されます。
- Windowsフォルダに「FirewallSvr.exe」という名前で自分自身のコピーを作成します。
- Windowsの起動時にウイルスが実行されるように設定します。
- 2004年4月28日から2004年4月30日の間、特定のWebサイトへのDos攻撃を試みます。
- 感染したパソコンのドライブCからZ(CD-ROMドライブを除く)を検索し、拡張子が「eml」、「txt」、「php」、「cfg」、「mbx」、「mdx」、「asp」、「wab」、「doc」、「vbs」、「rtf」、「uin」、「shtm」、「cgi」、「dhtm」、「abd」、「tbb」、「dbx」、「pl」、「htm」、「html」、「sht」、「oft」、「msg」、「ods」、「stm」、「xls」、「jsp」、「wsh」、「xml」、「mht」、「mmf」、「nch」、「ppt」のファイルを探します。そして、発見したファイルから電子メールアドレスを収集し、自分自身を送信します。



2. 影響を受けるOS


このウイルスは以下のOSを使用しているPCに感染します。
・ Windows XP
・ Windows Millennium Edition
・ Windows 98
・ Windows 95
・ Windows 2000
・ Windows Server 2003


3. 影響を受けないOS


このウイルスは以下のOSを使用しているPCには感染しません。
・ DOS
・ Linux
・ Macintosh
・ OS/2
・ UNIX


4. 予防方法


このウイルスは、電子メールの添付ファイルを使って感染を広めます。
上記の特徴を持った電子メールに添付されているファイルは開かないようにしましょう。

また、最新のウイルスに対応できるように、ウイルス対策ソフトを利用し、最新のウイルス定義ファイルが提供されていないか常にチェックするようにしましょう。

このウイルスに関する詳しい情報は こちら を参照してください。



ウイルスバスターご使用の方は
対策: 最新パターンファイルにアップデートしてください。
最新パターン公開: 04/27

最新版情報
パターンファイル
869 (1.869.00)

検索エンジン
7.100

最新版ダウンロード


専用対策Web:
ネットスカイ対策 Webはこちら



Nortonをご使用の方
Norton Internet Securityの定義ファイルの更新について
Norton AntiVirusの定義ファイルの更新について
VirusScanの定義ファイル更新について



ウイルス対策ソフトをお持ちでない場合には、シマンテック社から専用の駆除ツールが提供されていますので、そちらをご利用ください。

「W32.Netsky.Y@mm 駆除ツール」(株式会社シマンテック)
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.netsky@mm.removal.tool.html

「W32.Beagle.U@mm 駆除ツール(株式会社シマンテック)」
http://www.symantec.com/region/jp/sarcj/data/w/w32.beagle@mm.removal.tool.html






お気に入りの記事を「いいね!」で応援しよう

最終更新日  2004年04月27日 10時40分28秒
コメントを書く


■コメント

お名前
タイトル
メッセージ
画像認証
上の画像で表示されている数字を入力して下さい。


利用規約 に同意してコメントを
※コメントに関するよくある質問は、 こちら をご確認ください。


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

コメント新着

e-アフィリ@ ブログ拝見させていただきました ブログ楽しく拝見させていただきました。 …
ノア9047 @ Re:ORANGE RANGE生ライブ(12/31) ごぶさたしてます。 お元気でしたでしょ…
*maya* @ Re:ORANGE RANGE生ライブ(12/31) ぐぶり-なとぅびぃん。 今年はお世話にな…
上等沖縄司会屋 @ Re:ORANGE RANGE生ライブ(12/31) 今日は寒くて冬眠したい大晦日になりまし…
Fieldtripper☆〆 @ Re:ORANGE RANGE生ライブ(12/31) ここ最近、急に冷え込み。 ひさびさに寒…

© Rakuten Group, Inc.
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: