WORM_NETSKY.Q
概 要

参 照

最新パターンファイル |

ウイルスタイプ: ワーム

別 名: ネットスカイ, WORM_WALLLOG.A

感染報告の有無 : なし

破壊活動の有無: なし

言語: 英語

プラットフォーム: Windows 95, 98, ME, NT, 2000, XP

暗号化: なし

危険度:


感染報告:

ダメージ度:

感染力:


特 徴: 
 2004年3月29日に日本、中国などで流行が確認されました。

 流行中の「NETSKY」ワームの新しい亜種です。これまでの亜種と同様、自身のコピーをメールで送信するマスメーリング型ワーム活動を行います。また、DoS攻撃や、他のワームの活動阻害などの活動を行います。

 ワームの送信する電子メールでは送信者詐称が行われます。内容は複数の候補から選択されるため、不定です。添付ファイルの拡張子は、pif、scr、ZIP のいずれかになります。

※ワームメール本文例:

This is a sample screenshot of the email it sends out.

This is a sample screenshot of the email it sends out.

This is a sample screenshot of the email it sends out.

 ワームメールはWindowsのセキュリティホールを利用してワームメールをオープン/プレビューしただけでも添付ファイルが実行されるダイレクトアクション活動を狙ったコードが含まれます。ワームが利用するセキュリティホールに関しては以下のマイクロソフト社の説明をご参照ください:

不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付ファイルを実行する (MS01-020)

 ただし、このセキュリティホールは古いもののため、既にWindows XP には存在しません。その他のWindowsをご使用の場合は対策パッチの導入を確認してください。セキュリティホールの有無に関わらず、ウイルスファイルを実行した場合にはウイルスは活動を開始しますのでご注意ください。

このウイルスに関しては次の情報も参照してください。
対応方法
詳細
感染状況

情報公開日: 2004/03/29


ウイルスデータベース検索

このウイルス情報に関して. こちらのアンケートにお答えください。