本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。
Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。
クラス | Email-Worm |
プラットフォーム | Win32 |
説明 |
技術的な詳細Fizzerは、電子メールメッセージとKaZaa共有ディレクトリを介して広がるインターネットワームです。また、 "バックドア"リモートアクセス機能も含まれています。 インストールワームが起動されると、Windowsディレクトリに次のファイルが作成されます。
ワームはまた、Windowsの起動時に自動的に起動するレジストリキーを書き込みます。
Windows NT / 2000 / XPでは、ワームはシステムサービスを作成できますが、この機能は作成者によって無効になっています。 また、 ".TXT"拡張子を持つファイルのデフォルトハンドラとして登録されるため、そのようなファイルが開かれたときにワームが実行されます。 レプリケーション:KaZaaこのワームはKaZaaのダウンロードディレクトリにランダムなファイル名で自分自身をコピーします。 レプリケーション:電子メールワームは独自のSMTPエンジンを使用してそのコピーを送信します。宛先電子メールアドレスは、OutlookおよびWindowsアドレス帳からランダムに生成または抽出されます。 感染したメッセージには、さまざまな選択されたサブジェクト、本文、および添付ファイル名があります。それらは、いくつかの大きな文字列リストから生成されます。例えば:
バックドアルーチン:IRCワームは、攻撃者からのリモートアクセスコマンドを受信するために接続しようとするIRCチャネルのリストを含んでいます。 バックドアルーチン:その他ワームは、HTTPとtelnetのようなサーバを起動し、それらを事前設定されたポートにバインドして、コンピュータへのリモートアクセスを提供します。 その他ワームは、すべてのキーストロークをキャプチャし、Windowsディレクトリの "iservc.klg"というファイルに書き込みます。また、geocitiesのユーザーページから更新されたバージョンをダウンロードしてインストールしようとします。ワームは、名前に以下の文字列を含むプロセスを終了しようとします。
レジストリキー名、IRC、SMTPサーバ名、ポート番号、アクションシーケンスなどのほとんどのオプションは、暗号化され、ワームのEXEファイルのリソースに保存されている特別なデータファイルにあらかじめ設定されています。 |
オリジナルへのリンク |
|
お住まいの地域に広がる脅威の統計をご覧ください |