ねっとわーく

 

お知らせ(緊急ウイルス情報)

○新種ウイルス「TROJ_ALTZ.A」

添付ファイル名:WHATEVER.EXE

メールソフトを立ち上げただけでウイルスが実行される。

このウイルスの詳細は下記のホームページを参照してください。

http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ_ALTZ.A

○「TROJ_NIMDA_A」fphoverx.class

コンピュータウィルスに関する情報(トレンドマイクロ社からの情報を転載)
ウィルスの概要:
【一次感染】

ユーザがこのウイルスによって改ざんされたホームページを訪れると「readme.eml」(拡張子emlはOutlook Expressのメール形式)を自動的にオープンさせます。ユーザのマシンにInternet Explorerのセキュリティホールのパッチが適用されていない場合、ウイルスに感梁してしまいます。ウイルスは自身のSMTP(メール)エンジンを使用してウイルス付メール(「readme.exo」という添付ファイル)を自動的に送信し感染を拡大していきます。同時に、ランダムなIPアドレスをアクセスして、IISのパッチがあたっていないVebサーバの場合、同様にウイルスを埋め込む攻撃をしかけます。

【二次感染】

また、ウイルスは感染したマシンのA〜Zまでのドライブにウイルス自身をコピーし、共有したネットワークドライブを介しても感染を広げます。同時にウイルスはユーザのマシンの中のHT帖ファイルを改ざんし、JAVAスクリプトを埋め込みますので、そのユーザがホームページを公開している場合、ホームページを訪れた新たなユーザはウイルスに感染することになります。
ウイルス付メールを受け取った新たなユーザがOutlook ExpressまたはOutlookを利
用し、かつInternet Explorerのセキュリティホールのパッチが適用されていない場合には、メールを見る(プレビュー機能)だけでウイルスに感染します。
このウイルスの詳細は下記のホームページを参照してください。
http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm

NIMDA (ウイルス)感染対策処理について


(インターネット)Internet Explorer(以下 IE と称す) 
の上段のメニューにある「ツ−ル」から、「Windows Update」を選択し、
IEのサ−ビスパック2をダウンロ−ドする。
現在のIEのバージョンが5.5以下の場合は、「バ−ジョン情報」の「更新バ−ジョン」が
「SP2」になれば、少なくとも自動的に感染することはなくなります。
また、IEの最新版6をダウンロ−ドすることでも対処可能です。
ただし、こうした対策を、とっても、添付ファイルを自動実行しなくなるだけで、
ユ−ザ−が実行してしまえば、やはり感染します。その点は、別のメ−ルソフトや、
IE以外のWebブラウザ−を使っている場合も同様です。

○新種ウイルス「SIRCAM」出現

ウイルス名:TROJ_SIRCAM.A

これは、ワームに分類されるトロイも木馬型不正プログラムで、メール添付にて

感染します。メール本文には、英語とスペイン語があります。

このウイルスの詳細は下記のホームページを参照してください。

http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ_SIRCAM.A

***************************************************
感染警報(PE_MTX.A)
〜ウイルス大規模感染に注意〜
***************************************************
●動作

Windows98.95にて動作しますが、WindowsNTや2000では動作しない。

●感染方法

メールの添付ファイルとして送られきます。送信者から送信されたメールは2通あり、1通は送信者の意思

で出された通常のメールで、もう一通は添付ファイルのみのメールでタイトルと本文がありません。こちら

ウイルスが存在します。

●対策WEB

http://www.vaccinebank.or.jp/mtx