モグラのウィルス教室(その6 Meldal.C)

「W32/Aliz.A」  「W32/Badtrans.B」  「ウィルスメール対処法」  「Goner.A」  I.Eのバグ  「W32/Meldal.C」 

 「JS_Exception」 MYPARTY.A PE_MAGISTR.A WORM_FBOUND.C WORM FRETHEM

JDBGMGR.EXE BUGBEAR VBS/Redlof  MSBlaster  Sobig.F

クリスマスから新年にかけて、グリーティングカードにご注意 !! 

 アート工房 風 =Who=の竹内さんから、クリスマスに発生するウィルス情報を頂きました。

その名は、『WORM MELDAL.C』
”Happy New Year”という件名で”CHRISTMAS.EXE”という添付ファイルが付いているとの事です。
竹内さんも、ウィルスメール「Badtrans」の被害者。・・・『住みにくい世の中になったなー』と嘆いておられます。

◎これが新年の挨拶を装った電子メールワームだ!

1.クリスマス・新年あいさつ状に見せかけた、ウィルスメール「MALDAL.C」情報

 12月19日、新年の挨拶を装った電子メールワームが急速に拡散しています。

 このウイルスは「Happy New Year」というタイトルの電子メールで届き、添付ファイル「christmas.exe」にウイルスKeyluc(Maldal.C/Zacker.C)が含まれています。
 添付ファイルを開くと感染し、Outlookのアドレス帳に記載されたユーザー全員に同じ感染メールを送り付けるというお馴染みの手口。
また、感染したマシンのInternet Explorer(IE)のホームページ設定を変え、悪質なWebページへと誘導。このWebページを訪れると、IEのセキュリティホールを突いてVB(ビジュアル・ベーシック)スクリプトが立ち上がり、Windows内のかなりのデータが消去される恐れがあります。

 電子メール本文には「I can't describe my feelings But all i can say is Happy New Year :-) Bye」と書かれています。こんなメールは、すぐに削除してください。

日本ではまだ感染の報告はありませんが、世界各国から925件の感染報告が寄せられています。Outlook 2000/2002のユーザーで、Outlook 98 Security Patch/Outlook 2000 Security Patch があたっていれば感染の心配はなさそうです。

 アンチウイルスソフトベンダー各社はウイルス定義ファイルをアップデート済みです。皆さんのパソコンにもお忘れ無く、ウィルス定義やワクチンを最新の情報にアップデートしてください。。


2.いくつもの名前を持つウィルス

 このウィルス、トレンドマイクロでは「MALDAL.C」と呼ばれていますが、コンピュータ・アソシエイツW32/Reeezakと呼ばれています。

 このほか、KERZAC、ZACKER、Reeezakなどの名前を持つウィルスです。!!!ご用心を!!!
  WORM_KERZAC.C, KERZAC.A, KERZAC,
  WORM_ZACKER.C,
  W32.Reeezak.A@mm,


3.関連情報

トレンドマイクロのウィルス情報↓
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MALDAL.C

コンピュータ・アソシエイツのニュース↓
http://www.caj.co.jp/press/2001/12/reeezak.htm



「W32/Aliz.A」  「W32/Badtrans.B」  「ウィルスメール対処法」  「Goner.A」  I.Eのバグ  「W32/Meldal.C」  「JS_Exception」

MYPARTY.A PE_MAGISTR.A WORM_FBOUND.C WORM FRETHEM JDBGMGR.EXE

BUGBEAR VBS/Redlof MSBlaster  Sobig.F 



「お助け大明神」モグラ宛のメール mogura@ybok.jp へ