Broadband Watch logo
最新ニュース
【2002/10/17】
JENS、フレッツ・ADSL モアに対応[20:22]
スピードネット、工事費無料のキャンペーン[19:45]
NTT東西、DSL回線に関する約款の変更を申請[19:35]
T-com、最大伝送距離を約6kmに延長した下り640kbpsのADSLサービス[19:17]
Yahoo! JAPAN、キャンペーンガール2人が主演するネットドラマ[19:14]
NTT東日本、BフレッツのマンションタイプにVDSL装置をレンタル[18:28]
So-net、桑田佳祐の新曲レコーディング風景を配信[17:47]
TIS、ZAQ会員向けのセキュリティ対策ソフト[16:41]
プラネックス、新型チップ採用で5000円台の無線LANカード[15:55]
ZERO、ADSL回線料込みの「ACCAプラン」新設[15:49]
プラネックス、無線LANアダプタ「GW-US11S」の最新ドライバ[15:44]
【Click Here!】
ウイルス「Badtrans.B」が大量発生、シマンテックは危険レベルを引き上げ

 E-mailの添付ファイルなどから感染するウイルス「Badtrans.B」が大量に発生している。Internet Explorerのセキュリティホールを利用するというNimdaと同様の手法で、メールをプレビューしただけで感染するウイルスだ。Badtrans.Bの大量発生を受けて、シマンテックはウイルスの危険レベルを上から2番目にあたる4に引き上げた。

 Badtrans.Bは、Badtrans.Aの亜種。このウイルスによって発信されたメールの添付ファイルをプレビューすると、OutlookやOutlook Expressなど、MAPIプログラム内で発見したE-mailアドレスにウイルスを添付したE-mailを送信する。また、キー操作のログを作成するトロイの木馬型のプログラムをインストールしてしまう。

 Badtrans.Bが送信するE-mailに添付されるファイルの名前は、HUMOR、DOCS、S3MSONG、ME_NUDE、CARD、SEARCHURL、YOU_ARE_FAT!、NEWS_DOC、IMAGES、PICSからランダムで選択されたもの。拡張子は2つついており、1つ目はDOC、MP3、ZIP、2つ目はpif、scrとなる。つまり「CARD.DOC.pif」や「NEWS_DOC.MP3.scr」といった名前だ。

 ウイルスが利用するセキュリティホールは、IE 5.0/5.5で発見されているもの。これはService Pack2を当てるか、IE 6.0にバージョンアップすることでふさぐことができる。


□ウイルス情報(シマンテック)
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.badtrans.b@mm.html
□ウイルス情報(トレンドマイクロ)
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_BADTRANS.B
□関連記事「トレンドマイクロ、「TROJ_ALIZ」の感染例が日本で多発と警告」
http://www.watch.impress.co.jp/broadband/news/2001/11/21/aliz.htm
□関連記事「トレンドマイクロ、PCを使用不能にする悪質なウイルス「TROJ_KLEZ.C」」
http://www.watch.impress.co.jp/broadband/news/2001/11/13/troj.htm
□関連記事「IPA、ウイルスの届け出件数は減少傾向にあるものの実害率は依然高水準」
http://www.watch.impress.co.jp/broadband/news/2001/11/06/ipa.htm
□関連記事「トレンドマイクロ、10月のウイルス統計ではNIMDAおよびNIMDA亜種が1位に」
http://www.watch.impress.co.jp/broadband/news/2001/11/06/tmicro.htm

笠井 康伸
2001/11/27 11:48

Broadband Watch ホームページ
Copyright (c) 2001 impress corporation All rights reserved.