「Re: Your password!」に注意! “ウイルスの可能性”
今朝(7/16)、ニュース番組で放送されでいましたが、注意しましょう。
「Re: Your password!」に注意!“ウイルスの可能性” 2002/07/15
新種のウイルスが広がりつつあるようだ。問題のウイルスは、「Re: Your
password!」というタイトルのメール。
本文がなく、「C.htm」「decrypt-password.exe」「password.txt」という3つの添
付ファイルが付いている場合と、本文が「Your password is W8dqwq8q918213」とあ
り、「C.htm」「decrypt-password.exe」の2つの添付ファイルがついている場合があ
る。詳細は不明。
ウイルス対策ソフトベンターは、「新種のウイルスである可能性がある」として対
策を急いでおり、着信したメールの添付ファイルは実行しないよう呼びかけている。
《追記》2002/07/17
「Re: Your password!」は、ウイルスです。
ウイルス名:W32/Frethem.k@MM(フレゼム)。
ウイルスの詳細
* このウイルスは、2002/7/15(米国時間)に米国で発見。
* メールをプレビューするだけで感染(IE最新版はOK)。
* 特徴は、メール大量送信型ワームでMicrosoft Outlook Expressのメールボックスファイル(DBXファイル)、Windowsアドレス帳 (.WABファイル)、MBX、EML、MDBファイルから、メールアドレスを収集し、以下のような件名で送信。
件名: Re: Your password!
対応
* ワームのメールは、Internet Explorerのセキュリティホールを狙ったダイレクトアクション活動を行う(メールをオープン/プレビューしただけでワームが活動開始)。従って、活動を防止するため、IEのバージョンは最新のもの(IE 6.0)を使用して下さい。
* アンチウイルスソフトの古い“パターンファイル”では感染する(受信時にウイルスメールの警告が出来ない)。これらに対応した「新パターンファイル」をアップデートして下さい。
記:山下 岩男(2002-07-16)
|