本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。
Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。
クラス | Email-Worm |
プラットフォーム | Win32 |
説明 |
技術的な詳細これは添付のEXEファイルとして電子メールを介して拡散するインターネットワームです。ワーム自体は約70KBのWin32実行可能ファイルで、VisualBasicで書かれています。ワームには多くのバグがあり、多くの場合(どの環境でも)、ワームのファイルは送信メッセージには添付されず、ワームの意図とは異なるメッセージテキストが表示されます。 ワームは影響を受けるコンピュータから感染するために、MS Outlookを使用し、MS Outlookアドレス帳とWindowsアドレス帳からアドレスを取得し、そこでメッセージを送信します。ワームは、拡散ルーチンが実行されるたびに、感染したメッセージをvb.master@angelfire.comに送信します。 SubjectとBodyというメッセージは次のように表示されます(これらはワームコードのバグのためではありません)。 [%CurrentDate%]は現在の日付です。
ワームのEXEファイルが添付ファイルから実行されると、SysTray.exeとSysCheck.exeを名前としてWindowsおよびWindowsのシステムディレクトリに自身をコピーし、これらのファイルをWindowsレジストリの自動実行セクションに登録します。
注:元のSYSTRAY.EXEはWindowsシステムディレクトリにあり、ワームのようにWindowsディレクトリにはありません。 ワームは、その活動を隠すために、次のメッセージを表示します。
%ApplicationName%はワームのファイル名です。 C: WINDOWSディレクトリの "C:My Documents"と* .DLLファイルのすべてのファイルを消去するトロイの木馬をC:AUTOEXEC.BATファイルに上書きします。トロイの木馬のコードには、次のメッセージも表示されます。
ワームはまた、リモートハッカーのために影響を受けるコンピュータを「開く」バックドアコンポーネントも持っています。バックドアルーチンは以下を可能にします:
ワームコードには "3DStars server"というテキストが含まれているため、ワーム名にその名前が付けられます。 |
オリジナルへのリンク |
|
お住まいの地域に広がる脅威の統計をご覧ください |