どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2004/03:
●2004年03月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[4219] ワーム情報−NETSKY.B、NETSKY.C、NETSKY.D、BAGLE.C 等 (8 レス)
2004/03/01(Mon) 22:10:19
Beth さん
Web: (none)
現在、ワクチンメーカよりNETSKY.B、NETSKY.C、NETSKY.D、BAGLE.Cの4種のワームについて警告が出ています。
今日発見された大型ワームも多く、今日だけで2回以上アップデートしたワクチンメーカもありますので
再度最新になっているかどうか確認することをお勧めします。

Trendmicroによると、NETSKY.Dは、
「日本時間2004年3月1日に日本、フランス、米国を中心に感染報告が確認されています。」
とのこと。
また、NETSKY.CおよびMYDOOM.Fは米国内で猛威を振るっているため、日本国内にも感染メールが
多く届くことも予想されますので警戒が必要と思われます。

・WORM_NETSKY.C (Trendmicro) : 米国内で大流行中(3/2現在)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.C
・WORM_NETSKY.B (Trendmicro) : 欧州で大流行中(3/2現在)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.B
・WORM_NETSKY.D (Trendmicro) : 日本国内での感染最多(3/2現在)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.D
・WORM_BAGLE.B  (Trendmicro) : 英で大流行中(3/2現在)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BAGLE.B
・WORM_BAGLE.C  (Trendmicro) : 警告が出ているものの現時点では流行は起きていない模様(3/2現在)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BAGLE.C
・WORM_BAGLE.F  (Trendmicro) : 日本国内での感染多し(3/2現在)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BAGLE.F

そのほか要警戒ワーム
・WORM_MYDOOM.F (Trendmicro) : 米国内で大流行中(3/2現在)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYDOOM.F
・WORM_NACHI.B   (Trendmicro) : 日本国内での感染多し(3/2現在)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NACHI.B

参考:
「Netskyワームの新亜種、「記録破り」のスピードで感染拡大中」 (NETSKY.D) (CNET JAPAN)
http://japan.cnet.com/news/ent/story/0,2000047623,20064608,00.htm
「ウイルススキャンをすり抜ける--Bagleワーム、一挙に5つの亜種出現」 (Bagle.C〜G) (CNET JAPAN)
http://japan.cnet.com/news/ent/story/0,2000047623,20064607,00.htm
「第2波襲来--NetSkyワームの新亜種が感染拡大」 (NETSKY.B) (CNET JAPAN)
http://japan.cnet.com/news/ent/story/0,2000047623,20064393,00.htm
「MydoomやMimailなど、最近発生した5種類のウイルスを駆除するウイルス」 (NETSKY.C) (impress)
http://internet.watch.impress.co.jp/cda/news/2004/02/26/2224.html
「また新たなBagleウイルス--将来の攻撃への布石か?」 (Bagle.B) (CNET JAPAN)
http://japan.cnet.com/news/ent/story/0,2000047623,20064361,00.htm
「本文空白で添付ファイルにExcelファイルを装うウイルス「Bagle.C」 」 (impress)
http://internet.watch.impress.co.jp/cda/news/2004/03/01/2261.html
「さらに悪質な『マイドゥームF』に警戒を」 (hotwired)
http://www.hotwired.co.jp/news/news/technology/story/20040225305.html

# 旧スレ [4187] ワーム情報−NETSKY.B、BAGLE.B、MYDOOM.F が下のほうに沈んでおり念のため新スレを立てました。

03/01 23:27 リンク追記:impress
03/02 20:19 リンク追記:NETSKY.DとBagle.C〜Gに関するCNET JAPANの記事
03/03 00:56 3/2現在の状況を追記。なお、3/2に入ってもパターンファイルのアップデートを2回以上行っているメーカあり。

1. 雷獣王GRIFFON 2004/03/02(Tue) 11:51:14
TrendMicro のパターンがなかなか出なくて大変でしたよえぇ.
その後メールサーバー 6台負荷分散してるのに遅延でまくり.

おまいらクリックするなよウワアアアアアン!!ヽ(`Д´)ノ

2. 7色林檎模様の窓枠 2004/03/02(Tue) 18:05:55
「部内から来てたから」という素敵な理由で .pif という如何にも怪しい拡張子のファイルを
つっついてくれたナイスガイの御蔭で私は昨日家に帰ってない訳ですが。

#と大げさに言ってみたり。
#実際は日付変更後に一回帰ってますんで(^^;

※追記
NETSKY.Dなんですが、.Cまでのパターンだと軒並みスルーのようですねぇ。
御蔭で「NAVもInterScanも黙ってるから良いかと」とか言われてみたり。
まぁ最新版に上がってれば良いんですが、その最新パターンが更新される前に第一波が来て・・・(以下省略

3. Trumpeter-A 2004/03/02(Tue) 20:52:42
うちにも早速来てました。>上の情報を参照するとNETSKY.Dですねぇ。
送りつけられたメールも添付ファイルも、さくっと削除しておきましたが。

4. Tambo 2004/03/02(Tue) 22:11:47
ノートンくんがこのウイルス来たよ〜って言うのがいろいろで覚え切れません(滅)

5. 毎黒仮節渡万 2004/03/02(Tue) 23:41:52
私の方はきちんと定義ファイルも最新で感染の形跡はないのですが、
私のメールからNetsky-Dが検出されたのだそうです。
どこか知らないメールサーバーのデーモン君からのお知らせ。

From詐称という奴なのでしょうね。あらぬ疑いをかけられないか
少し心配ではあります。
ヘッダーが引用されていたので見ましたが、私が送ったのでないのは
一目瞭然でした。

6. Niimi 2004/03/03(Wed) 20:08:03
たまにFree MLから「参加もしてないMLに送ろうとするな」って来ますね。
もちろん私が知らないMLなんで、たとえ私がVirusに感染してたとしても
送り付けることは不可能なんですが…… (もちろん経路は私発では無い)

拒否すると言う動作はわかるけど、MLなんだからVirus Checkもやって欲しい
と思うのは贅沢かしら?

7. 破壊神KAZ 2004/03/04(Thu) 20:13:53
一昨日でしたか
全く知らないメアド宛にウイルスメールを送ったと
そのISPのウィルスチェックのリターンが来ました

で、昨日はNETSKY.Cとやらがうちにも来たようです。。。
#他にもまたワケの分からないDMが3通程

AVG、Outlookしかチェックしてくれないのかと想っていたら
Becky!もちゃんと見ててくれたのね

8. まくつ@NX80V 2004/03/05(Fri) 10:43:57
今週は対ウィルスソフト各社共にパターンファイルの更新合戦
でしたねぇ・・・。一部報道ではウィルス作成グループの抗争
と云う話も伝えられてますが、本当なら端迷惑な話です。


▲ページの先頭へ