ウィルス情報 続マイトブ | 店長日記 横須賀在住

ウィルス情報 続マイトブ

先ほどお知らせしたWORM_MYTOB.EC/WORM_MYTOB.ED続き、
新たなマイトブの亜種 WORM_MYTOB.EG による感染が拡大中です。
メールの添付ファイルで広まります。不審なメールにご注意ください。


●●●● WORM_MYTOB.EG(マイトブ)の特徴 ●●●●

○ウイルスタイプ:ワーム

○感染方法:メールの添付ファイル

送られるメールは英文またはランダムな文字列で、件名、本文、添付ファイル
とも複数のバリエーションがあります。
送信者を詐称します。

添付ファイルの拡張子:BAT、CMD、EXE、PIF、SCR、ZIP

○ウイルス活動

1)ウイルスメールの大量送信
 Windowsのアドレス帳(WAB)やTemporary Internet Filesフォルダ内から
 アドレスを収集し、不特定多数の宛先にウイルス付きのメールを大量に
 送信します。

2)バックドア活動
 インターネット上のIRCサーバに接続し、IRCチャンネルに参加します。
 不正リモートユーザはIRCのシステムを使用して、感染コンピュータを
 リモートコントロールできます。コントロールできる内容は下記のとおりです。

・IRCチャンネルに接続、切断
・ファイルのダウンロード
・ファイルの実行
・システム情報(OS、メモリ容量、接続スピード等)の取得
・IRCチャンネル上でメッセージの送信
・ワームの削除、アップデート、停止
・マスメーリング活動の開始、停止

3)プロセスの強制終了
 特定のプロセスを強制終了します。

4)HOSTSファイルの改変:
 Windowsのネットワーク設定ファイルであるHOSTSファイルを改変し、
 セキュリティ関連のWebサイトへのアクセスを妨害します。


●●●● WORM_MYTOB.EG(マイトブ)への対策 ●●●●
○不審なメールの添付ファイルを実行しないようご注意ください。