FiberBit | Broadband Mansion
メンテナンス・障害情報
サポート情報
・アカウント等の変更方法
・設定マニュアル
・設定方法
・ルーター設定方法
・接続方法
・FAQ
・トラブルシューティング
・出張設定サポート
各種変更・確認
・会員メニュー
 

2004年1月29日
ファイバービット カスタマーセンター
お客様各位

[緊急] ウイルス情報:「WORM_MIMAIL.R(ミメイル)別名 W32/Mydoom@MM 」にご注意ください
 

 平素は弊社サービスをご利用いただきまして誠にありがとうございます。
 

このワームに関しては2004年1月26日以降アメリカを中心に感染が多数報告され、 世界的にも中規模の流行が確認されています。

 また、2004年2月1日以降に発病することも判明しておりますのでご注意ください。

対応方法:

○特徴

 メールで広まります。
 バックドア型ハッキングツールの機能を持っています。
これはワームに分類される「トロイの木馬」型不正プログラムです。
システムのプロセスに常駐し、自身を添付したメールを送信するワーム活動を行います。
ワームの送信するメールの内容は複数の候補から選択され不定です。
またバックドア型ハッキングツール、DoSツールとしての機能も備えています。

ワームは通常メールの添付ファイルとしてユーザのコンピュータに侵入します。
添付ファイルを実行していなければワームが活動を開始することはありません。

○送られるメール
 件名:以下のいずれか
     ・ Error
     ・ Status
     ・ Server Report
     ・ Mail Transaction Failed
     ・ Mail Delivery System
     ・ hello
     ・ hi
 本文:以下のいずれか
     ・ The message contains Unicode characters and has been sent
      as a binary attachment.
     ・ The message cannot be represented in 7-bit ASCII encoding
      and has been sent as a binary attachment.
     ・ Mail transaction failed. Partial message is available.
     ・ test
 添付ファイル:<ランダムなファイル名>.ZIP ZIP
BAT EXE PIF SCR CMD
     ※添付のZIPファイル内にはワームのコピーが圧縮されています。

○感染の危険のあるコンピュータ
 OSが下記のコンピュータ
 Windows 95、 98、 Me、 NT、 2000、 XP

○対策
検出したファイルはすべて削除してください。
単体で動作する一個の独立したプログラムであり、他のファイルへの感染活動はありません。

コンピュータを再起動し、最新のウイルス対策プログラムを利用してウイルス検索を行い
「WORM_MIMAIL.R」で検出したファイルをすべて「削除」してください。

・不審なメールはそのまま削除してください。

○対処方法/参考情報

詳細情報(株式会社シマンテック)
http://www.symantec.com/region/jp/sarcj/data/w/w32.novarg.a@mm.html

詳細情報(トレンドマイクロ株式会社)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYDOOM.A

以上



| エフビット | 千都泥棒 | Fiber Phone |