トレンドマイクロ、「PE_BUGBEAR.B」を警告

ニューズフロント(CNET Japan特約)2003年06月06日 13時48分

 トレンドマイクロは6月6日、「PE_BUGBEAR.B」(バグベア.B)と呼ぶワームについて警告を発した。このワームは去年10月に発見された「WORM_BUGBEAR.A」(バグベア)の亜種で直接感染型のファイル感染型ウイルス。

 欧米を中心に日本国内でも被害報告が増えていることから、危険レベルを「VAC-3」とした。VAC(Virus Alert Code)は1〜5までのレベルで表示する同社の新種ウイルス脅威度評価。VAC-1が最も脅威度が高い。

 PE_BUGBEAR.Bは、ネットワーク越しのファイル感染活動、もしくはメールの添付ファイルからコンピュータに侵入する。メールにつく添付ファイルは「Setup」「Card」といった短い名前で、.gifや.htmlといった一般的な拡張子を持つ。実行するとローカルドライブ及びネットワーク共有フォルダ上のnotepad.exeやiexplore.exeといった特定ファイルに自身のコードを追加し感染していく。Internet Exploreのセキュリティパッチが古い場合はメールプレビューだけでも感染する。

 感染後はオリジナルのWORM_BUGBEAR.A同様マスメーリング型ワーム活動を行い、「Get 8 FREE issues - no risk!」や「Hi!」といった件名で添付ファイル付きメールを送る他、感染コンピュータにインストールされたセキュリティ関連アプリケーションと見られるプロセス名を検索し、強制終了させる。

 またキー入力監視用モジュールを含む3つのランダムなファイル名のDLLファイルを作成する。最終的にはバックドア型ハッキングツールとしてシステムに常駐。ポート1080番をオープンして外部からの接続を待つ。この状態で悪意あるハッカーが感染コンピュータに接続すると、システム情報の取得や、リモートコントロールが可能となる。

 トレンドマイクロは、感染されたコンピュータをネットワークから切り離し、個別に対策ソフトを入れて駆除を行うことを推奨している。同社はワームが感染するファイルの名称や、強制終了するセキュリティ関連のアプリケーション名、マスメーリング活動で送信されるメールの件名一覧を自社のサイトで公開している。

トレンドマイクロ

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]