本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。 Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。
検出日
12/30/2015
クラス
Net-Worm
プラットフォーム
Win32

親クラス: VirWare

ウイルスおよびワームは、コンピュータ上またはコンピュータネットワーク上で自己複製する悪意のあるプログラムであり、ユーザーは認識しません。そのような悪意のあるプログラムの後続のコピーも自己複製することができます。 「所有者」(例:Backdoors)または自己複製が不可能な複数のコピーを作成するプログラムによって、ネットワーク経由で感染したり、リモートマシンに感染したりする悪質なプログラムは、ウイルスおよびワームのサブクラスには含まれません。プログラムがViruses and Wormsサブクラス内の別個の動作として分類されるかどうかを判断するために使用される主要な特性は、プログラムがどのように伝搬するか(すなわち、悪意のあるプログラムがローカルまたはネットワークリソースを介してどのように自身のコピーを広げるか)電子メール添付ファイルとして送信されたファイルとして、WebまたはFTPリソースへのリンク経由で、ICQまたはIRCメッセージで送信されたリンク経由で、P2Pファイル共有ネットワークなどを介して送信されます。これらは直接コンピュータのメモリに侵入し、ワームコードが有効になります。ワームは、リモートコンピュータに侵入して自身のコピーを開始するために、ソーシャルエンジニアリング(例えば、ユーザーが添付ファイルを開くことを示唆する電子メールメッセージ)、ネットワーク構成エラー(完全にアクセス可能なディスクへのコピーなど)を利用し、オペレーティングシステムとアプリケーションのセキュリティの抜け穴ウイルスは、コンピュータを感染させる方法に従って分割することができます。ファイルウイルス - ブートセクタウイルス - マクロウイルススクリプトウイルス - このサブクラス内のプログラムは、追加のトロイの木馬機能を持つことができます。また、ネットワークを介してコピーを広めるために、多くのワームが複数の方法を使用していることにも注意してください。これらのタイプのワームを分類するには、検出されたオブジェクトを複数の機能で分類するためのルールを使用する必要があります。

クラス: Net-Worm

ネットワームはコンピュータネットワークを介して伝播します。この種のワームの特徴は、普及するためにユーザーの操作を必要としないことです。この種のワームは、通常、ネットワーク上のコンピュータ上で動作するソフトウェアの重大な脆弱性を検索します。ネットワーク上のコンピュータを感染させるために、ワームは特別に細工されたネットワークパケット(悪用と呼ばれます)を送信し、その結果ワームコード(またはワームコードの一部)が被害者のコンピュータに侵入して起動します。ネットワークパケットには、メインワームモジュールを含むファイルをダウンロードして実行するワームコードの部分しか含まれていないことがあります。一部のネットワークワームは、複数の攻撃を同時に使用して感染するため、犠牲者を見つける速度が向上します。

プラットフォーム: Win32

Win32は、32ビットアプリケーションの実行をサポートするWindows NTベースのオペレーティングシステム(Windows XP、Windows 7など)上のAPIです。世界で最も広く普及しているプログラミングプラットフォームの1つです。

説明

このマルウェアファミリーは、主にFacebookとMySpaceのソーシャルネットワークを介して伝播するNet-Wormで構成されています。コンピュータに感染した後、マルウェアはユーザーのソーシャルネットワークアカウントにアクセスします。マルウェアは、これらのアカウントを使用して、マルチメディアコンテンツへのリンクをすべてのユーザーの連絡先に送信します。このリンクは、感染したコンピュータのユーザーからのプライベートメッセージで送信することも、ソーシャルネットワークページのコメント内で送信することもできます。このリンクをクリックすると、正当なビデオホスティングプラットフォームとして偽装された悪意のあるWebサイトが開きます。ウェブサイトの訪問者は、コンピュータ上のFlash Playerまたはコーデックのバージョンを更新するように求められます。提案された「更新プログラム」がインストールされている場合、コンピュータはNet-Worm.Win32.Koobfaceに感染しています。感染したコンピュータは、大規模なピアツーピア(P2P)ネットワーク経由で管理されます。コマンドと制御サーバーからコマンドを受信すると、ネットワークに接続されたすべてのコンピュータのマルウェアが、ユーザーの検索要求の結果を広告コンテンツに置き換え、不要なソフトウェアを感染したコンピュータにインストールします。このマルウェアファミリーの主な特徴:
  • ソーシャルネットワークを介して伝播する。
  • 私的なデータを盗みます。
  • ブラウザに広告を挿入します。
  • ユーザーを悪意のあるWebサイトにリダイレクトします。
  • 特定のインターネットサイトへのアクセスをブロックします。
  • 感染したコンピュータを管理するためのコマンドおよび制御サーバーに依存しています。
  • マルウェア自体の更新を含む、さまざまな悪質なファイルをダウンロードします。

攻撃されたユーザーが最も多い上位10カ国(総攻撃の割合)

1 ベトナム 61.64
2 インド 14.76
3 サウジアラビア 4.23
4 アルジェリア 2.61
5 ネパール 1.32
6 インドネシア 1.25
7 モロッコ 1.17
8 タイ 1.05
9 マレーシア 0.92
10 ヨルダン 0.85

も参照してください

お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com

この脆弱性についての記述に不正確な点がありますか? お知らせください!
Kaspersky IT Security Calculator
も参照してください
新しいカスペルスキー
あなたのデジタルライフを守る
も参照してください
Do you want to save your changes?
Your message has been sent successfully.