TST Tonami Satellite Television Network
インターネット
インターネット
サービス
TSTNetの特徴
基本契約内容
速度コースについて
一般接続サービス・料金
ご加入までの流れ・お申し込み
各種オプションサービス・料金
工事について
インターネット加入契約約款
サポート
各種設定情報
ウイルス・セキュリティ情報
ウイルスに感染してしまったら
TSTNetご利用に際しての注意事項
よくあるご質問
TSTNetからのお知らせ
雷にご注意下さい
TSTNet利用者専用ページについて
ウイルスに関するご注意とお知らせ

 「WORM_SOBER.AG」に関する情報

ウイルス名「WORM_SOBER.AG」
これは一般的に「ワーム」に分類されるトロイの木馬型不正プログラムです。このワームは自身でSMTPの電子メール送信を行う機能を持っており、自身を添付したメールを送信するワーム活動(マスメーリング)を行います。

このワームはWindows 98, ME, NT, 2000, XP, Server 2003上で動作可能です。

このワームが送信するワームメールの内容は以下の通りです。

差出人: <ワームが収集したメールアドレス>

件名: <以下のいずれか>
・hi,_ive_a_new_mail_address
・Mail delivery failed
・Registration Confirmation
・smtp mail failed
・Spam: Registration Confirmation
・Your Password
・Your IP was logged
・Paris_Hilton_&_Nicole_Richie
・You visit illegal websites

メッセージ本文: <以下のいずれか>
hey its me, my old address dont work at time. i dont know why?!

in the last days ive got some mails. i' think thaz your mails but im not sure!

plz read and check ...

cyaaaaaaa

---

This is an automatically generated Delivery Status Notification.

SMTP_Error []
I'm afraid I wasn't able to deliver your message.
This is a permanent error; I've given up. Sorry it didn't work out.

The full mail-text and header is attached

---

Account and Password Information are attached!

***** Go to: http://www.{random}.com
***** Email: {random}.com

---

Dear Sir/Madam,

we have logged your IP-address on more than 30 illegal Websites.

Important:
Please answer our questions!
The list of questions are attached.

Yours faithfully,
Steven Allison

*** Federal Bureau of Investigation -FBI-
*** 935 Pennsylvania Avenue, NW, Room 3220
*** Washington, DC 20535
*** phone: (202) 324-3000

---

Account and Password Information are attached! ---

The Simple Life:
View Paris Hilton & Nicole Richie video clips , pictures & more ;)

Download is free until Jan, 2006!

Please use our Download manager.

添付ファイル名: <以下のいずれか>
・mailtext.zip
・mail.zip
・reg_pass.zip
・mail.zip
・reg_pass-data.zip
・question_list.zip
・list.zip
・downloadm
・mail_body.zip


 「WORM_MYTOB.ED」に関する情報

ウイルス名「WORM_MYTOB.ED」
 これは一般的に「ワーム」に分類されるトロイの木馬型不正プログラムです。 このワームは自身でSMTPの電子メール送信を行う機能を持っており、自身を添付 したメールを送信するワーム活動(マスメーリング)を行います。

このワームはWindows 95 98, ME, NT, 2000, XP上で動作可能です。

このワームが送信するワームメールの内容は以下の通りです。

件名: <以下のいずれか>
-<ランダムな値>
-*IMPORTANT* Please Validate Your Email Account
-*IMPORTANT* Your Account Has Been Locked
- Email Account Suspension
- Notice:**Last Warning**
- Notice:***Your email account will be suspended***
- Security measures
- Your email account access is restricted
- Your Email Account is Suspended For Security Reasons

メッセージ本文: <以下のいずれか>
-<ランダムな値>
- Account Information Are Attached!
- Once you have completed the form in the attached file , your account records will not be interrupted and will continue as normal.
- please look at attached document.
- Please see the attachement.
- To safeguard your email account from possible termination, please see the attached file.
- To unblock your email account acces, please see the attachement.
- We have suspended some of your email services, to resolve the problem you should read the attached document.

添付ファイル名: <以下のいずれか>
-<ランダムなファイル名>
- IMPORTANT
- document_full
- email-doc
- email-info
- email-text
- info-text
- INFO
- information
- your_details

<添付ファイルの拡張子は以下のいずれか>
- BAT
- CMD
- EXE
- PIF
- SCR
- ZIP


 「WORM_MYTOB.EC」に関する情報

ウイルス名「WORM_MYTOB.EC」
 これは一般的に「ワーム」に分類されるトロイの木馬型不正プログラムです。 このワームは自身でSMTPの電子メール送信を行う機能を持っており、自身を添付 したメールを送信するワーム活動(マスメーリング)を行います。


このワームはWindows 98, ME, NT, 2000, XP上で動作可能です。

このワームが送信するワームメールの内容は以下の通りです。

件名: <以下のいずれか>
・Error
・hello
・Here is your documents.
・Mail Delivery System
・Mail Transaction Failed
・Re: Thank you for delivery
・something for you
・Status


メッセージ本文:
<以下のいずれか>
・Here are your banks documents.
・The original message was included as an attachment
・The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment
・The message contains Unicode characters and has been sent as a binary attachment
・Mail transaction failed. Partial message is available

添付ファイル名: <以下のいずれか>
・body
・doc
・text


<添付ファイルの拡張子は以下のいずれか>
・BAT
・CMD
・EXE
・PIF
・SCR
・ZIP


 「WORM_ZAFI.D」に関する情報

ウイルス名「WORM_ZAFI.D」
 これはワームに分類されるトロイの木馬型不正プログラムです。 システムのプロセスに常駐し、自身を添付したメールを送信するワーム活動を行います。 またP2Pアプリケーションを介して自身を頒布するワーム活動も行います。

このワームはWindows 98, ME, NT, 2000, XP上で動作可能です。

このワームが送信するワームメールの内容は以下の通りです。

件名(Subject:): Re: Merry Chrsitmas!
メール本文:
Happy Hollydays!

:) Pamela M.


添付ファイル:
postcard.index.php1111.pif
  • 別名:W32/Zafi.d@MMとも呼ばれます。

  • ワームは通常メールの添付ファイルとしてユーザのコンピュータに侵入します。またP2Pアプリケーションソフト経由でシステムに侵入する場合もあります。

  • 「ザフィー(WORM_ZAFI.D)」対策は、トレンドマイクロのWebページをご覧ください。
    「ザフィー(WORM_ZAFI.D)」詳細
    「ザフィー(WORM_ZAFI.D)」対応方法

 「WORM_SOBER.I」に関する情報

ウイルス名「WORM_SOBER.I」
  ウイルス名「WORM_SOBER.I」 これは「SOBER」ワームの亜種と考えられるマスメーリング型ワームです。自身のコピーをメールに添付して送信するマスメーリング型ワーム活動を行います。

 ワームは自身でSMTP形式の電子メールを送信するメールクライアントとしての機能を持っています。
 ワームメールの内容は不定で、英語もしくはドイツ語です。宛先のドメインが以下の文字列で終わっている場合、ワームメールはドイツ語になります。
・AT
・CH
・DE
・GMX
・LI

このワームが送信するワームメールの内容は以下の通りです。

件名(Subject:):(以下のいずれか)
【英語】

・Confirmation
・Delivery_failure_notice
・Details
・Faulty_mail delivery
・illegal signs in your mail
・invalid mail
・mail delivery system
・Mail delivery_failed
・Mail Error
・Mail_Delivery_failure
・Oh God it's
・Registration confirmation
・Your mail password
・Your Password

上記候補の末尾に以下のいずれかの文字列が追加されます
・_Key_<ランダムな数字>
・Key (<ランダムな数字>)

 

【ドイツ語】

・Fehler in E-Mail
・Ihre E-Mail wurde verweigert
・Info von
・Mailer Error
・Mailzustellung fehlgeschlagen
・Ung

上記候補の末尾に以下のいずれかの文字列が追加されます
・- Code: <ランダムな数字>
・- Damon: <ランダムな数字>
・- SMTP: <ランダムな数字>

また、以下のいずれかの文字列が件名の先頭に追加されることもあります
・FwD:
・Re:


メール本文:(以下のいずれか)

【英語】

・I was surprised, too!
Who_could_suspect_something_like_that? shityiiiii

・Your password was changed successfully!

・Protected message is attached!
followed by any of the following:

・*-*-* Mail_Scanner: No Virus
*-*-* <ドメイン>- Anti_Virus Service
*-*-* http://www.<ドメイン>

・++++++ User-Service: http://www.<ドメイン>
++++++ MailTo: postmaster <ドメイン>

【ドイツ語】

・Diese Information ist gesch
Da Sie uns Ihre Pers
Viel Vergn
****
Im I-Net unter: http://www.<ドメイン>

・Diese E-Mail wurde automatisch generiert.
Mehr Information erhalten Sie unter http://www.<ドメイン>

・Folgende Fehler wurden aufgezeichnet:
STOP mailer

・Aus Datenschutzrechtlichen Gnden, darf die vollstSndige E-Mail incl. Daten nur angehSngt werden.
Wir bitten Sie, dieses zu ber
Automatic-Mail.Config#:

・Guten Tag,
da unsere Datenbanken leider durch einen Programm Fehler zerst
Ihre geSnderten Account Daten, befinden Sieim beigefgten Dokument.
Vielen Dank fr Ihr VerstSndnis.

------<> GmbH & Co. KG
------ Send-To: Home-Service@.com
------ www.<ドメイン>

followed by any of the following:

・*-*-* X-MS_Scanner: Kein Virus erkannt
*-*-* Attachment-Scanner: NO VIRUS
*-*-* Anti_Virus: Es wurde kein Virus gefunden

・*-*-* <ドメイン>- Anti_Virus Service
*-*-* http://www.<ドメイン>


添付ファイル:(以下のいずれか)

・im_shocked
・oh_nono
・thats_hard

添付ファイルの拡張子は以下のいずれかです
二重拡張子になる場合もあります

・BAT
・COM
・DOC
・EXE
・PIF
・SCR
・TXT
・ZIP


  • 別名:W32.Sober.I@mmとも呼ばれます。

  • ワームは電子メールの添付ファイルとしてユーザのコンピュータに侵入します。添付ファイルを実行していない限りはワームが活動を開始することはありません。

  • 「ソバー(WORM_SOBER.I)」対策は、トレンドマイクロのWebページをご覧ください。
    「ソバー(WORM_SOBER.I)」詳細
    「ソバー(WORM_SOBER.I)」対応方法

ウイルスに関するご注意とお知らせ

 「WORM_BAGLE.AT」に関する情報

ウイルス名「WORM_BAGLE.AT」
これはワームに分類されるトロイの木馬型不正プログラムです。システムのプロセスに常駐し、自身を添付したメールを送信するワーム活動を行います。

このワームが送信するワームメールの内容は以下の通りです。

件名(Subject:):(以下のいずれか)
Re Hello
Re Hi
Re Thank you!
Re Thanks :)

メール本文::))

添付ファイル:(以下のいずれか)
PRICE.CPL
PRICE.EXE
PRICE.SCR
JOKE.CPL
JOKE.COM
JOKE.EXE

  • 別名:W32.Beagle.AV@mmとも呼ばれます。

  • ワームは収集したメールアドレスすべてにワームメールを送信します。また、収集したメールアドレスは送信者詐称にも利用されます。

  • ワームは収集したメールアドレスのドメインからMXレコードを調べ、メール送信に使用するメールサーバの情報を取得します。

  • 「バグル(WORM_BAGLE.AT)」対策は、トレンドマイクロのWebページをご覧ください。
    「バグル(WORM_BAGLE.AT)」詳細
    「バグル(WORM_BAGLE.AT)」対応方法

 「WORM_BAGLE.AI」に関する情報

ウイルス名「WORM_BAGLE.AI」
亜種の多い「BAGLE」ワームの一種です。自身のワーム活動のために不正HTMLを含んだワームメールを任意の宛先に送信するマスメーリング型ワーム活動を行います。

ワームは自身でメール送信を行う機能を持っており、ワームメールでは送信者詐称が行われるものと見られます。

ワームは特定のURLからファイルをダウンロードしたり、セキュリティ関連プログラムの活動を妨害したりします。

  • 別名:W32.Beagle.AQ@mmとも呼ばれます。

  • ワームはワームメールをユーザのコンピュータに送り込みます。

  • 送信される電子メールには、"fotos.zip" という添付ファイルが付いています。この添付ファイルは "foto.html" および "foto1.exe" を内包する WinZip ファイルです。

  • 「バグル(WORM_BAGLE.AI)」対策は、トレンドマイクロのWebページをご覧ください。
    「バグル(WORM_BAGLE.AI)」詳細
    「バグル(WORM_BAGLE.AI)」対応方法

 「WORM_RATOS.A」に関する情報

ウイルス名「WORM_RATOS.A」
これは一般的に「ワーム」に分類されるトロイの木馬型不正プログラムです。自身のコピーを電子メールに添付して送信するマスメーリング型ワーム活動を行います。

ワームは自身でSMTP形式の電子メールを送信する機能を持っています。

ワームは送信者詐称も行ないます。ワームの送信するメールは以下の内容です。

件名(Subject:):"photos"

メール本文:"LOL!;))))"

添付ファイル:"photos_arc.exe"

ワームはまた、特定のURLからファイルをダウンロードするダウンローダ活動も行ないます。

  • 別名:W32.Mydoom.Q@mmとも呼ばれます。

  • ワームは電子メールの添付ファイルとしてユーザのコンピュータに侵入します。添付ファイルを実行していない限りはワームが活動を開始することはありません。

  • 「ラトス(WORM_RATOS.A)」対策は、トレンドマイクロのWebページをご覧ください。
    「ラトス(WORM_RATOS.A)」詳細
    「ラトス(WORM_RATOS.A)」対応方法

 「WORM_MYDOOM.M」に関する情報

ウイルス名「WORM_MYDOOM.M」

これはワームに分類されるトロイの木馬型不正プログラムです。システムのプロセスに常駐し、自身を添付したメールを送信するワーム活動を行います。

ワームは自身でSMTP形式の電子メールを送信する機能を持っています。ワームメールでは送信者詐称が行われます。

ワームメールの内容は複数の候補から選択されるため不定です。添付ファイルの拡張子は以下のいずれかになります。

 .zip
 .com
 .scr
 .exe
 .pif
 .bat

このワームはWindows 95, 98, ME, NT, 2000, XP上で動作可能です。


 「WORM_BAGLE.AF」に関する情報

ウイルス名「WORM_BAGLE.AF」

これは「BAGLE」ワームの亜種の1つです。自身のコピーを任意のアドレスにメール送信するマスメーリング型ワーム活動を行います。

ワームは自身でSMTPの電子メールを送信する機能を持っています。
ワームメールでは送信者詐称が行われます。

ワームメールの内容は以下のものが確認されています。
下記以外の内容である場合もありますのでご注意ください。

From: <差出人は詐称されます。>

件名(Subject:):
(以下のいずれか)
・Changes..
・Encrypted document
・Fax Message
・Forum notify
・Incoming message
・Notification
・Protected message
・Re: Document
・Re: Hello
・Re: Hi
・Re: Incoming Message
・RE: Incoming Msg
・RE: Message Notify
・Re: Msg reply
・RE: Protected message
・RE: Text message
・Re: Thank you!
・Re: Thanks :)
・Re: Yahoo!
・Site changes
・Update


メール本文:(以下のいずれか)
・Attach tells everything.
・Attached file tells everything.
・Check attached file for details.
・Check attached file.
・Here is the file.
・Message is in attach
・More info is in attach
・Pay attention at the attach.
・Please, have a look at the attached file.
・Please, read the document.
・Read the attach.
・See attach.
・See the attached file for details.
・Your document is attached.
・Your file is attached.


添付ファイル名:(以下のいずれか)
・Details
・Document
・Info
・Information
・Message
・Readme
・text_document
・Updates

拡張子:(以下のいずれか)
・BAT
・CMD
・CMD
・COM
・COMO
・CPL
・EXE
・JS
・JSE
・PIF
・SCR
・VBE
・VBS
・WSF
・WSH
・WSWH
・ZIP


添付ファイルは実行可能形式の場合とパスワード付き圧縮ファイルの場合があります。
パスワード付き圧縮ファイルだった場合、件名、本文にパスワード情報やパスワードを表示する画像が含まれることがあります

ワームは、ウイルス対策製品やファイアウォールなど、セキュリティソフトのプロセス停止を試みます。また、ワームは特定のサイトにアクセスを試みます。

このワームは、Windows 95, 98, ME, NT, 2000, XP上で動作可能です。


 「WORM_LOVGATE.AG」に関する情報

ウイルス名「WORM_LOVGATE.AG」

これはワームに分類される「トロイの木馬型」不正プログラムで「LOVGATE」ワームの亜種の1つです。

このワームは自身のコピーを添付した電子メールを送信するマスメーリング型ワーム活動を行います。また、ネットワーク共有フォルダにコピーを作成したり、P2Pファイル共有システムを利用して自身のコピーを頒布するネットワークワーム的活動も行います。


ワームはWindowsの電子メール機能を使用してワームメール送信を行ないます。

ワームは収集したメールアドレス全部に対してワームメールを送信します。また、収集したメールアドレスは送信者詐称にも利用されます。

ワームメールの内容は以下の候補から選択されるため不定です。

送信者(From:):(送信者詐称を行います)

件名(Subject:): (以下のいずれか)
・Hi
・Hello
・Status

メール本文:(以下のいずれか)
・Mail failed. For further assistance, please contact!
・The message contains Unicode characters and has been sent as a binary attachment.
・It's the long-awaited film version of the Broadway hit. The message sent as a binary attachment.
・If you can keep your head when all about you
 Are losing theirs and blaming it on you;
 If you can trust yourself when all men doubt you,
 But make allowance for their doubting too;
 If you can wait and not be tired by waiting,
 Or, being lied about,don't deal in lies,
 Or, being hated, don't give way to hating,
 And yet don't look too good, nor talk too wise;
 ... ... more look to the attachment.

添付ファイル名:(以下のいずれか)
・Britney spears nude.exe.txt.exe
・Deutsch BloodPatch!.exe
・dreamweaver MX (crack).exe
・DSL Modem Uncapper.rar.exe
・How to Crack all gamez.exe
・I am For u.doc.exe
・Industry Giant II.exe
・joke.pif
・Macromedia Flash.scr
・Me_nude.AVI.pif
・s3msong.MP3.pif
・SETUP.EXE
・Sex in Office.rm.scr
・Shakira.zip.exe
・StarWars2 - CloneAttack.rm.scr
・the hardcore game-.pif


ワーム活動の他にはセキュリティソフトのプロセスを強制終了させるような活動も行ないます。

  • 別名:W32.Lovgate.AD@mm とも呼ばれます。

  • ワームは電子メールの添付ファイルとしてユーザのコンピュータに侵入します。添付ファイルを実行していない限りはワームが活動を開始することはありません。

  • また、共有フォルダに自身のコピーを作成することによってもユーザのコンピュータに侵入します。この際、安易に設定されたユーザ名、パスワードを利用してログオンを試みます。ログオンできたユーザ名の権限によってはユーザがファイルを実行しなくともワームが活動を開始することがあります。

  • 「ラブゲート(WORM_LOVGATE.AG)」対策は、トレンドマイクロのWebページをご覧ください。
    「ラブゲート(WORM_LOVGATE.AG)」詳細
    「ラブゲート(WORM_LOVGATE.AG)」対応方法

 「WORM_BAGLE.AD」に関する情報

ウイルス名「WORM_BAGLE.AD」

これは「BAGLE」ワームの亜種の1つです。自身のコピーを任意のアドレスにメール送信するマスメーリング型ワーム活動を行います。ワームの送信する電子メールの内容は複数の候補から選択されるため不定です。

ワームメールでは送信者詐称が行われます。

ワームメールはHTML形式で内容は以下のものが確認されています。
下記以外の内容である場合もありますのでご注意ください。

件名(Subject:): (以下のいずれか)
・Re: Msg reply
・Re: Hello
・Re: Yahoo!
・Re: Thank you!
・Re: Thanks :)
・RE: Text message
・Re: Document
・Incoming message
・Re: Incoming Message
・RE: Incoming Msg
・RE: Message Notify
・Notification
・Changes..
・Update
・Fax Message
・Protected message
・RE: Protected message
・Forum notify
・Site changes
・Re: Hi
・Encrypted document


メール本文:(以下のいずれか)
・Attach tells everything.
・Attached file tells everything.
・Check attached file for details.
・Check attached file.
・Here is the file.
・Message is in attach
・More info is in attach
・Pay attention at the attach.
・Please, have a look at the attached file.
・Please, read the document.
・Read the attach.
・See attach.
・See the attached file for details.
・Your document is attached.
・Your file is attached.

添付ファイル名:(以下のいずれか)
・Information
・Details
・text_document
・Updates
・Readme
・Document
・Info
・Details
・MoreInfo
・Message

拡張子:(以下のいずれか)
・ .com
・ .cpl
・ .exe
・ .hta
・ .scr
・ .vbs
・ .zip


添付ファイルは実行可能形式の場合とパスワード付き圧縮ファイルの場合があります。
パスワード付き圧縮ファイルだった場合、件名、本文にパスワード情報やパスワードを表示する画像が含まれることがあります

また、P2Pファイル共有ソフトのシステムを利用して自身のコピーを頒布しようとする活動も行ないます。


 「WORM_WALLON.A」に関する情報

ウイルス名「WORM_WALLON.A」

これは一般的に「ワーム」に分類されるトロイの木馬型不正プログラムです。任意の宛先にHTML形式の電子メールを送信するマスメーリング型ワーム活動を行います。

ワームメールにはファイル添付がありませんが、InternetExplorerとOutlookExpressのセキュリティホールを利用してユーザがワームメール内のリンクをクリックするだけで直接プログラムファイルがダウンロードされ実行されてしまいます。

ワームの利用するセキュリティホールに関しましては以下のマイクロソフト社の説明を参照し、セキュリティホールを修正してください。
Internet Explorer 用の累積的なセキュリティ修正プログラム (832894) (MS04-004)
Outlook Express 用の累積的な修正プログラム (837009) (MS04-013)

  • 別名:W32/Wallon.wormとも呼ばれます。

  • ワームは通常メール内のリンクをクリックすることによりユーザのコンピュータに侵入します。セキュリティホールが存在しなければ自動的にワームが活動を開始することはありません。

  • 「ウォールオン(WORM_WALLON.A)」対策は、トレンドマイクロのWebページをご覧ください。
    「ウォールオン(WORM_WALLON.A)」詳細
    「ウォールオン(WORM_WALLON.A)」対応方法

 「WORM_SASSER.B」に関する情報

ウイルス名「WORM_SASSER.B」

これはワームに分類されるトロイの木馬型不正プログラムです。このワームはWindows 2000、XP の「LSASSの脆弱性 (CAN-2003-0533)」と呼ばれるセキュリティホールを利用してワーム活動を行います。 セキュリティホールを利用して攻撃対象のコンピュータをリモートコントロールし、自身のコピーを転送後実行します。このセキュリティホールへの攻撃はTCPポート445番に対して行なわれます。

ワームの被害に遭わないために、またセキュリティの観点からも以下のマイクロソフト社の説明を参照し、セキュリティホールを修正してください。

Microsoft Windows のセキュリティ修正プログラム (835732) (MS04-011)

  • 別名:W32.Sasser.B.Wormとも呼ばれます。

  • ワームはセキュリティホールを利用し最終的にはFTPのファイル転送によってコンピュータに侵入します。セキュリティホールが既に修正されているコンピュータに対しては侵入することはできません。

  • ワームが利用するセキュリティホールはWindows 2000/XP のみのものであるため、それ以外のシステムに侵入することはできません。

  • 「サッサー(WORM_SASSER.B)」対策は、トレンドマイクロのWebページをご覧ください。
    「サッサー(WORM_SASSER.B)」詳細
    「サッサー(WORM_SASSER.B)」対応方法

  • 「サッサー(WORM_SASSER)」に関しては、マイクロソフトのWebページをご覧ください。
    Sasserワームについてのお知らせ

 「WORM_NETSKY.Q」に関する情報

[3/30更新]

ウイルス名「WORM_NETSKY.Q」

【追記 3/30】(重要)
WORM_NETSKY.Qは出現から、ウィルス対策メーカーが対応するまで時間を要したため、ウィルスメールチェックサービスをご利用のお客様にも平成16年3月29日18時43分迄の間、WORM_NETSKY.Qウィルスが駆除されないメールが配信されました。
(29日15時頃よりWORM_NETSKY.Qのウィルスメールが到着していることを確認しております)


メッセージの題名が英語で添付ファイルがあったり、メールの中にホームページのアドレスらしきものがあるメールについては、開かずにそのまま削除されることを強くお勧めします。



流行中の「NETSKY」ワームの新しい亜種です。これまでの亜種と同様、自身のコピーをメールで送信するマスメーリング型ワーム活動を行います。

Windowsのセキュリティホールを利用してワームメールをオープン/プレビューしただけでも添付ファイルが実行されるダイレクトアクション活動を狙ったメールを送信します。

ただし、このセキュリティホールは古いもののため、既にWindows XP には存在しません。その他のWindowsをご使用の場合は対策パッチの導入を確認してください。セキュリティ ホールの有無に関わらず、ウイルスファイルを実行した場合にはウイルスは活動を開始しますのでご注意ください。

ワームメールの本文は以下のように文字化けを装った英語の内容です。

件名:(以下のいずれかが使用されます)
Deliver Mail
Delivered Message
Delivery
Delivery Bot
Delivery Error
Delivery Failed
Delivery Failure
Error
Failed
Failure
Mail Delivery failure
Mail Delivery System
Mail System
Server Error
Status
Unknown Exception

本文:(本文は以下のように文字化けを装った英語の内容です。)
Mail Transaction Failed - This mail couldn't be converted

------------- failed message -------------
bsSio&tJkyIM&a*&u'nxiYD4.lpV*pT(5:giEP3>!n NuuBpa6gE30mC9VM|Y)zvz6*X#hu(4##kMT8o3lrsfMu+
WtUe+Xh5>SIRuW*;POI*S5U'9pFT+WvHs<6crzQKHo%oP8 M6LF:&y7O49yW4,>PMWfmcJ93XaB-RBf-jC7

The message has been sent as a binary attachment.


本文にはさらに、次の文字列が続くことがあります。

Or you can view the message at:
www.[受信者のドメイン]/inmail/[受信者の名前]/mread.php?
sessionid-[ランダムな数字]

添付ファイル:[ランダムなファイル名][ランダムな数字][ランダムな拡張子].

[ランダムなファイル名] には、次のリストからランダムに選択された文字列が入ります。
data
mail
msg
message

[ランダムな数字] には、数桁のランダムな数字が入ります。
[ランダムな拡張子] は、.pif または .zip です。

添付ファイルが zip ファイルの場合、アーカイブに内包されているファイルのファイル名は次のうち、いずれかです。
data.eml[100 個のスペース].scr
mail.eml[100 個のスペース].scr
msg.eml[100 個のスペース].scr
message.eml[100 個のスペース].scr



 「WORM_NETSKY.P」に関する情報

ウイルス名「WORM_NETSKY.P」

流行中の「NETSKY」ワームの新しい亜種です。これまでの亜種と同様、自身のコピーをメールで送信するマスメーリング型ワーム活動を行います。また、P2Pファイル共有ソフトのシステムを狙った活動も行います。

これまでの「NETSKY」の亜種とは異なり、Windowsのセキュリティホールを利用してワームメールを表示しただけでも添付ファイルが実行されるダイレクトアクション活動を狙ったメールを送信します。

ただし、このセキュリティホールは古いもののため、既にWindows XP には存在しません。その他のWindowsをご使用の場合は対策パッチの導入を確認してください。


 「WORM_NETSKY.D」に関する情報

ウイルス名「WORM_NETSKY.D」

これはワームに分類される「トロイの木馬」型不正プログラムです。システムのプロセスに常駐し、自身を添付したメールを送信するワーム活動を行います。

ワームは以下の内容のメールを送信します。

差出人: 詐称されています

件名:(以下のいずれかが使用されます)
Re: Your website
Re: Your product
Re: Your letter
Re: Your archive
Re: Your text
Re: Your bill
Re: Your details
Re: My details
Re: Word file
Re: Excel file
Re: Details
Re: Approved
Re: Your software
Re: Your music
Re: Here Re: Re: Re: Your document
Re: Hello
Re: Hi
Re: Re: Message
Re: Your picture
Re: Here is the document
Re: Your document
Re: Thanks!
Re: Re: Thanks!
Re: Re: Document
Re: Document


本文:(以下のいずれかが使用されます)
Your file is attached.
Please read the attached file.
Please have a look at the attached file.
See the attached file for details.
Here is the file.
Your document is attached.


添付ファイル:(以下のいずれかが使用されます)
your_website.pif
your_product.pif
your_letter.pif
your_archive.pif
your_text.pif
your_bill.pif
your_details.pif
document_word.pif
document_excel.pif my_details.pif
all_document.pif
application.pif
mp3music.pif
yours.pif
document_4351.pif
your_file.pif
message_details.pif
your_picture.pif
document_full.pif
message_part2.pif
document.pif
your_document.pif


このワームはPetite圧縮されており、Microsoft C++で作成されています。
このワームはWindows 95, 98, ME, NT, 2000, XP上で動作可能です。


 「Blaster」ワームに関する情報

 これは「ワーム」と呼ばれる、ウイルスプログラムの一種です。このウイルスはWindowsのセキュリティホールを利用してネットワーク上(インターネット)のコンピュータに侵入することにより感染を広げます。

 弊社のお客様の中でも多数の方が感染しております。
 このワームの亜種も出てきております。より機能を増し強力なうえ顕著な症状が出ないため気付かずに感染したままになっている場合がありますので、以下のページにて情報を入手頂き、お客様にて対策を行って頂きますようお願い致します。
 また、感染されたお客様も早急に駆除処理と対策をお願い致します。


 弊社のお客様でも感染された方が多数報告されましたため、お客様に感染拡大を防ぐための処置を暫定的に弊社にて実施させていただきました。

下記の「感染OS」に該当するお客様は、下記の「ワームの概要及び駆除方法などについて」のホームページを参照いただき、早急に対策されるようお願いします。

また、既に感染してしまった(「感染時の症状」が見られる)お客様は、下記にございますホームページを参照いただき、早急に対処(駆除、予防)されるようお願いします。


感染時の症状

  • OSの再起動、OSの異常終了、ネットワークが遅くなるなど  (亜種に感染すると再起動などの症状が出ずにインターネットなどが遅くなる場合がございます。

感染OS

  • Windows NT/2000/XP/2003Server (Windows 95/98/Me Macでは感染する事はございません。)

ワームの概要及び駆除方法などについて

Windowsのパソコンをお持ちのお客様へ

  • Windows及びInternetExplorer・OutlookExpressなどではセキュリティーホールが多くございます。これらを利用したウィルスやワームに感染しないためには、定期的にWindowsUpdateを実行し「重要な更新」は適用ください。

  • マイクロソフトのWindowsUpdate利用方法は以下をご覧下さい。  
     Windows Update 利用の手順

 LINK ウイルス情報関連サイト

 ■IPA情報処理振興事業協会(http://www.ipa.go.jp/)
 ■Trend Micro Incorporated(http://www.trendmicro.co.jp/)
 ■シマンテック(http://www.symantec.co.jp/)

セキュリティに関するご注意とお知らせ

 セキュリティ情報関連サイト

 ■IPA情報処理振興事業協会(http://www.ipa.go.jp/security/)
 ■@police(http://www.cyberpolice.go.jp/case/pc/)