・概 要 | to top |
|
名称: |
概略: |
依然として Zafi.D は活動中です。一件あたりのメール送信数が半端じゃないです。送信者詐称はあまりしませんが、メールアドレスはけっこうインチキ。
|
|
名称: |
概略: |
R とか X とか W とかは、メーカによって呼び名が違っててシッチャカメッチャカ・・・
|
|
名称: |
概略: |
現在も依然として主流を占める。これも次から次と、わんさか亜種が・・・
|
|
名称: |
概略: |
次から次と、わんさか亜種が発生・・・現在は沈静化
|
|
名称: |
概略: |
次から次と、わんさか亜種が発生・・・現在もなお活動中。
|
|
名称: |
概略: |
亜種 N や O あたりは現在も生き残ってます・・・
|
|
名称: |
概略: |
すでにいくつかの亜種が発生中・・・Windows 2000 や Windows XP の脆弱性を利用して、「裏口」から直接侵入してきます。メール感染はありませんし、メールを送信することもありません。
Windows 2000/XP そのものの最新の更新ファイルをインストールしていれば心配要りません。
Blaster については、上記の各社のページを参照してください。
|
|
名称: |
概略: |
Palyh.A が Sobig.B に改名されて以来、Sobig の派生型が次から次へと出現してます。
現時点(2003/8/21)の最新版は Sobig.F。
いずれもトロイの木馬型のワーム。自身のコピーを電子メールに添付し任意のあて先に送信する。
題名や添付ファイル名はバリエーションがあるが、添付を実行しない限りは感染しない。
- Sobig.B
送信者名が必ず supportmicrosoft.com となるのが特徴。
なお、送信者を騙られているマイクロソフトからは コメントが発表されている。
このワームの活動期間は5月31日までだそうです。
詳細については、
等々を参照してください。
- Sobig.C
送信者名はランダムです。
WEB等から収集されたアドレスが使われるので、感染者の特定は困難です。
このワームの活動期間は6月8日までだそうです。
詳細については、
等々を参照してください。
- Sobig.D
このワームの活動期間は7月2日までだそうです。
詳細については、
等々を参照してください。
- Sobig.E
添付ファイルは your_details.zip、まれに your_details.zi となっている場合もあるが、中身は同じウィルス本体を ZIP 圧縮したものです。
詳細については、
等々を参照してください。
- Sobig.F
添付ファイルは your_details.pif、your_document.pif、wicked_scr.scr 等々。とにかく大量のウィルスメールを送信します。
詳細については、
等々を参照してください。
|
|
名称: |
概略: |
市外局番が900の電話番号に勝手に接続するトロイの木馬です。それ以外の弊害はなさそうなので、ウィルスと認定してないところもあるようです。
最近、pics.zip と言う添付ファイルに圧縮して送りつけてくるスパムメールが増えているようです。
等々を参照してください。
|
|
名称: |
概略: |
Yaha.L の亜種で、最近のウィルスによく見られる「ランダムな題名、添付ファイル名」「自前でメール送信」「差出人詐称」「ウィルス対策ソフトの無効化」「大量メール送信」「他サイトへDoD 攻撃」と言う特徴を全て持ってます。
特に最後の二点から考えると、かなりヘビーですから感染すればすぐに気が付くでしょう。
下記ページに記述は見られませんでしたが、一旦自分自身を ZIP 圧縮して添付してくることもあるようです。
Yaha.P については、
等々を参照してください。
|
|
名称: |
概略: |
「トロイの木馬型」のワームで、添付ファイルを実行しないかぎり感染しません。
感染方法はレトロですが、最近のウィルスと同様に「ランダムな題名、添付ファイル名」「自前でメール送信」「差出人詐称(常に big@boss.com)」と言う特徴はあります。
Sobig については、
等々を参照してください。
|
|
名称: |
概略: |
最近のウィルスの例にもれず、「ランダムな題名、本文、添付ファイル名」「自前でメール送信」「差出人詐称」「ビューするだけで感染」の特徴があるほか、セキュリティソフト(ウイルス対策ソフトやファイアウォールソフト)のプロセスを強制終了してしまう他、外部へのトロイの木馬も仕掛けます。これを通じて、外部の攻撃者が Windows を完全にコントロールすることも出来ると言う、とんでもない機能まで持ってます。
Bugbear については、
等々を参照してください。
専用の駆除ツールは下記にあります。
|
|
名称: |
概略: |
Frethem の亜種ですが、学校関係を中心に急速に蔓延してるようです。
サブジェクトが「Re: Your password!」となっていて、メールサイズが66Kbytes くらい、もちろん添付ファイル付きと言うのが特徴です。
これも Outlook や Outlook Express 等では、プレビューするだけで感染しますので注意してください。
Frethem については、
等々を参照してください。
専用の駆除ツールは下記にあります。
|
|
名称: |
概略: |
もう一つの Klez の亜種です。最近は Klez.E より Klez.H がほとんどです。
アドレス詐称等々、基本的には Klez.E と同様ですが、サブジェクトとして「W32.Klez.E removal tools」等々の、Klez.E の除去ツールを装ったものなどもあり、さらに巧妙になってます(-.-)
Klez.H については、
等々を参照してください。
|
|
名称: |
概略: |
題名が「A very excite game」とか色々で、本文がなかったり、あっても
This is a very excite game
This game is my first work.
You're the first player.
I hope you would enjoy it.
などなど・・と言う内容で、添付ファイルが一つないし二つあり、しかも添付が不完全(少しだけ RFC 違反?)なメールが頻繁に来ます。まだ何のウィルスか特定出来ませんが、AVG Anti-Virus System は Klez.E ないし、それがインストールする ElKern.B であると報告して来ます。しかし下記のページの記述とは微妙に違うような気もするし・・・。また別の亜種なんでしょうか(-.-)
それに、このメール、送信元のメールアドレスがどうも変であてにならないのです。
どうやら、アクセスしたページからメールアドレスを拾い、それを From アドレスとして使って送信するようなのです。
ですからもし、私のメールアドレスからそういうメールが届いたとしても、それは私が感染しているのではありません。
詳しいことがわかれば、また追記します。
実感染者の特定方法については→ Klez の感染者は誰か?
Klez.E については、
また、W32/ElKern については
等々を参照してください。
|
|
名称: |
概略: |
題名が「new photos from my party!」、本文が「Hello!」そして添付ファイルがwww.myparty.yahoo.com(タイプB の場合は myparty.photos.yahoo.com)・・・
そのほか、
My party... It was absolutely amazing!
I have attached my web page with new photos!
If you can please make color prints of my photos. Thanks!
と言う文章も添付されてくるようです。
ただし、活動期間は2002年1月25日〜29日のみ(タイプBは2002年1月20日〜24日のみ)とのことなので、もう被害はないのでしょうか・・・
詳しくは
|
|
名称: |
概略: |
メールサイズが 39KB か 40KB で本体空文で添付ファイルがあれば、間違いなくこのワーム(ウィルス)です。
メールのサブジェクト(題名)は Re: だけか、あなたが送ったメールに対する Re: となってます。
詳しくは
専用の駆除ツールが
トレンドマイクロ
や
シマンテック
等々に公開されてます。
BadTrans.b の送信記録ビューア「GoodTrans」を公開しています。→
|
|
名称: |
概略: |
本文が
Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks
で、添付ファイルがあれば、間違いなくサーカムです。
メールサイズは添付されるファイルにより異なりますが、最低でも160〜170KBくらいはあるようです。
\My Documents フォルダにあるワードやエクセル、ZIP ファイル等にウィルス本体をくっつけて偽装したファイルを添付して送りますので、被害を拡大するだけでなく、あなたの秘密のファイルをばらまくことになります。
詳しくは
専用の駆除ツールもあります。
|
|
名称: |
概略: |
幾つかの亜種(変種)があるようですが、最近の流行は Nimda.E です。
メールサイズが 77KB くらいで本体空文で sample.exe という添付ファイルがあれば、間違いなくこのワーム(ウィルス)です。
詳しくは
|
|
|