kanetねっとわーく
お知らせ(緊急ウイルス情報)
○新種ウイルス「TROJ_ALTZ.A」
添付ファイル名:WHATEVER.EXE
メールソフトを立ち上げただけでウイルスが実行される。
このウイルスの詳細は下記のホームページを参照してください。
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ_ALTZ.A
○「TROJ_NIMDA_A」fphoverx.class
コンピュータウィルスに関する情報(トレンドマイクロ社からの情報を転載)
ウィルスの概要:
【一次感染】
ユーザがこのウイルスによって改ざんされたホームページを訪れると「readme.eml」(拡張子emlはOutlook Expressのメール形式)を自動的にオープンさせます。ユーザのマシンにInternet Explorerのセキュリティホールのパッチが適用されていない場合、ウイルスに感梁してしまいます。ウイルスは自身のSMTP(メール)エンジンを使用してウイルス付メール(「readme.exo」という添付ファイル)を自動的に送信し感染を拡大していきます。同時に、ランダムなIPアドレスをアクセスして、IISのパッチがあたっていないVebサーバの場合、同様にウイルスを埋め込む攻撃をしかけます。
【二次感染】
また、ウイルスは感染したマシンのA〜Zまでのドライブにウイルス自身をコピーし、共有したネットワークドライブを介しても感染を広げます。同時にウイルスはユーザのマシンの中のHT帖ファイルを改ざんし、JAVAスクリプトを埋め込みますので、そのユーザがホームページを公開している場合、ホームページを訪れた新たなユーザはウイルスに感染することになります。
ウイルス付メールを受け取った新たなユーザがOutlook ExpressまたはOutlookを利
用し、かつInternet Explorerのセキュリティホールのパッチが適用されていない場合には、メールを見る(プレビュー機能)だけでウイルスに感染します。
このウイルスの詳細は下記のホームページを参照してください。
http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm
NIMDA
(ウイルス)感染対策処理について
(インターネット)Internet Explorer(以下 IE と称す)
の上段のメニューにある「ツ−ル」から、「Windows Update」を選択し、
IEのサ−ビスパック2をダウンロ−ドする。
現在のIEのバージョンが5.5以下の場合は、「バ−ジョン情報」の「更新バ−ジョン」が
「SP2」になれば、少なくとも自動的に感染することはなくなります。
また、IEの最新版6をダウンロ−ドすることでも対処可能です。
ただし、こうした対策を、とっても、添付ファイルを自動実行しなくなるだけで、
ユ−ザ−が実行してしまえば、やはり感染します。その点は、別のメ−ルソフトや、
IE以外のWebブラウザ−を使っている場合も同様です。
○新種ウイルス「SIRCAM」出現
ウイルス名:TROJ_SIRCAM.A
これは、ワームに分類されるトロイも木馬型不正プログラムで、メール添付にて
感染します。メール本文には、英語とスペイン語があります。
このウイルスの詳細は下記のホームページを参照してください。
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ_SIRCAM.A
***************************************************
感染警報(PE_MTX.A)
〜ウイルス大規模感染に注意〜
***************************************************
●動作
Windows98.95にて動作しますが、WindowsNTや2000では動作しない。
●感染方法
メールの添付ファイルとして送られきます。送信者から送信されたメールは2通あり、1通は送信者の意思
で出された通常のメールで、もう一通は添付ファイルのみのメールでタイトルと本文がありません。こちら
ウイルスが存在します。
●対策WEB