本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。
Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。
クラス | Email-Worm |
プラットフォーム | Win32 |
説明 |
技術的な詳細これは、感染した電子メールに添付されたインターネット経由で拡散するウイルスワームです。ワーム自体は、約97Kbの長さのWindows PE EXEファイル(UPXで圧縮され、圧縮解除されたときに約132K)であり、Visual Basicで記述されています。 広がる ワームは、感染したメッセージを送信するために、MS Outlookを使用し、Outlookアドレス帳にあるすべてのアドレスにメッセージを送信します。感染したメッセージは次のように表示されます。
インストール ユーザーが添付ファイルをクリックした場合にのみ、ワームは感染した電子メールからアクティブになります。その後、ワームは自身をシステムにインストールし、拡散ルーチンとペイロードを実行します。 インストール中、ワームは "ValentineCard.exe"という名前でWindowsシステムディレクトリに自身をコピーし、そのファイルをシステムレジストリの自動実行キーに登録します。
%SystemDir%はWindowsのシステムディレクトリです。 ペイロード ワームはインストールされると「not a first run」レジストリキーを書き込みます。
このキーのプレゼンスに応じて動作します。バグのため、実行(最初の実行、2番目の実行、…)では、ワームは同じことを行います。「C:evil.jpg」を作成し、サウンドデータをそこに書き込んで開きます。ファイルの拡張子が間違っているため( ".jpg"画像で、 ".wav"サウンドではない)、システムはそれを受け入れません。このファイルの名前が ".wav"に変更された場合、 "Somebody loves you"というフレーズが再生されます。 ワームはまた、 "C:1.wav"ファイルを作成し、そのウィンドウを開く必要があります(失敗します)。ワームのプログラムウィンドウには、移動するタイトルが必要です。
[バージョン情報]ボタンに、次のメッセージが表示されます。
木曜日に、WindowsはWindowsを再起動する必要があります。 |
オリジナルへのリンク |
|
お住まいの地域に広がる脅威の統計をご覧ください |