本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。
Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。
クラス | Email-Worm |
プラットフォーム | PIF |
説明 |
技術的な詳細これは、PIFファイル(Windowsプログラム情報ファイル)として実行される最初の既知のインターネットワームです。ワームの本体は標準のWindows PIFファイルですが、特殊な内部ルーチンがあります。 感染したシステムでは、このワームは3つの異なる形式で検出されます。
これら3つのコンポーネントはすべて同じファイルですが、名前と拡張子は異なります。それらは、システムによって異なる方法で(PIRファイルとして、DOSバッチプログラムとして、mIRCスクリプトとして)含まれており、それらの機能は異なります。 ワームは、VBSスクリプトファイルヘルパーをドロップして電子メールで感染させる。 実行後、FABLE.PIFファイルワームは、C:TEST.BATと%WinDir%BackUp570.pifという名前の2つのコピーを作成します。次に、C:TEST.BATを実行し、DOSバッチファイルとして実行されます。このバッチファイルは、複数の異なるディレクトリと異なる名前で複数のコピーを作成します。たとえば、30個以上のファイルがあります。
これらのファイルには、「隠しファイル」と「読み取り専用ファイル」の属性があります。これとは別に、このワームは、mIRCクライアントとVBSスクリプトファイル用のINIファイルを作成します。
INIファイルは、IRCチャネルを介して拡散するために使用されます。 VBSスクリプトは、WINSTART.BATファイルをWindowsディレクトリに作成します.WindSTART.BATファイルには、運用システムの起動時に実行自体のコピーを含むコマンドが含まれます。その後、ウイルスはAPI Outlookを介してスクリプトを作成し、アドレス帳のすべての受信者にメッセージを作成して送信します。このメッセージには、次のテキストのランダムに選択された件名が含まれています。
メッセージの本文は、次の2つのフレーズのいずれかで構成されます。
FABLE.PIFファイルはすべてのメッセージに添付されています。 メッセージが送信された後、ワームはテキストメッセージを取り出します。
|
オリジナルへのリンク |
|
お住まいの地域に広がる脅威の統計をご覧ください |