WORM_DELODER.A(ワーム_デロダー)

 2003年3月9日、中国を中心に流行が確認され、10日に入って日本でも同じく感染確認がされました。ワームは、Windows2000/XPでのみ活動が可能。
このOSをお使いの方は、ご注意下さい。

 これは、ワームに分類されるトロイの木馬型不正プログラム。TCPポート445番を通じてネットワーク上のコンピュータに対してAdministrator(アドミニストレーター:ハードやソフト設定を変更出来る管理者)として、あらかじめ用意したパスワードをすべて試し、リモートログインを試みる。リモートログインできたコンピュータに自身のコピーを作成し、バックドア型ハッキングツール「BKDR_DELODER.A」をコピーし活動する。

 侵入防止対応
 ワームはログイン試行の際に、安易に設定したパスワードを狙う(パスワードの悪い例:1234、ABC)ので変更要す。特にWindows XP Home Editionの場合、標準ではAdministratorのパスワードが設定されていないため、必ずパスワードの設定をして下さい。

  感染対応
 単体で動作する独立したプログラムであり、検出したファイルはすべて削除。他のファイルへの感染活動無し。ワームによりコンピュータのシステムが改変された場合には、ワーム駆除のためにシステムの修復を行う必要があります。各自が使うアンチウイルスソフトメーカーのWebサイトを確認されたい。それぞれ対応が有る様です。

 我が家は、Windows2000を使っています。PCを購入して最初の起動時に、パスワードを毎回入力しないで済む設定にしました。最初の起動時に設定しないと後からでは出来ない?ようで、何事も最初が肝心です。もちろん下記の方法でパスワードの変更は可能。

<参考>
Windows 2000パスワードの再設定・変更の仕方
Windows2000Administratorパスワードの設定をせずに起動している場合の再設定方法を紹介します。
(設定しないままでPCが起動出来たか不明ですが!?)。
※Administratorのパスワードを忘れた場合は、管理者権限を持つほかのユーザーがいないとWindows の再セットアップが必要。

■Windows にログオンしているユーザーのパスワードを変更する操作手順
1. [Ctrl] + [Alt] + [Delete] キーを押す。
2. [Windowsのセキュリティ] ダイアログボックスが表示されたら、
  [パスワードの変更] ボタンをクリック。
3. [古いパスワード] テキスト ボックスに、現在設定しているパスワード
  を入力。
  ※パスワードの設定をしていない場合は、古いパスワードの
  [テキストボックス]を空欄にする。
4. [新しいパスワード] テキスト ボックスに、新たに設定するパスワード
  を入力。
5. [新しいパスワードの確認入力] テキスト ボックスに、上記と同じ
  パスワードを入力。
6. [OK] ボタンをクリック。
7.「パスワードは変更されました。」のメッセージが表示されたら
  [OK] ボタンをクリック。

記:山下 岩男(2003-03-13)