PATCH.EXE に御注意ください。
新種のウイルスが発生,学内まで到達しています。
ウイルス名は WORM_FBOUND.B といい,メールの添付ファイルとして送られてきます。
添付されている実行ファイル"patch.exe"がウイルスそのもので,実行(ダブルクリック)した時点で感染します。
感染後はトロイの木馬として機能し,ウイルスメールの送信を行います。
ウイルス名 : FBound,Dotjaypee,Impo.Gen
拡散方法 : 電子メール(添付ファイル)
感染 : 添付ファイル実行
主な行動 : ウイルスメールの送信
備考 : メールの件名,本文が日本語
件名,本文が日本語であるため反射的に開かぬように注意してください。
また,亜種が発生する可能性があるため,次のことに留意してください。
件名,本文,実行ファイル名が書き換えられる可能性があります。
過去のウイルスの機能が組み込まれる可能性があります。
対処について
・添付ファイル"patch.exe"が送付されてきた場合,実行せずに削除してください。
・各自メールの受信履歴などに存在していないかを確認してください。
・ワクチンの定義を最新のものにし,常駐させてください。
・独立したプログラムのため,ソフトによる駆除は難しいかもしれません。(各ベンダの指示に従い,対処してください。)
感染している(受信している)場合,速やかに対象機体からLAN7ケーブルを抜き,拡散を防いでください。
隔離後,ワクチンベンダより対応定義ファイルが公開されていますので,MOなどを経由して適用し,
スキャンを行い,表示される指示に従ってください。
情報を確認してください。
代表的なサイト
IPA http://www.ipa.go.jp/ (情報処理振興事業協会)
シマンテック社 http://www.symantec.com/region/jp/sarcj/index.html (Impo.Genの項目)
トレンドマイクロ社 http://www.trendmicro.co.jp/
マカフィー社 http://www.nai.com/japan/mcafee/
補足事項
電子メールにて拡散するタイプのウイルス(もしくはトロイの木馬)です。
件名,本文は調査中ですが,ともに日本語である可能性が高い(下記参照)。
pacth.exeというファイルが添付されたメールが届く。
本文は現在のところ(追加される可能性があります)空のようです。
サブジェクト(件名)は以下(メールアドレスが.jpの時は日本語)
SUBECT: IMPORTANT
SUBJECT: 重要
SUBJECT: Re:重要
SUBJECT: 重要なお知らせ
SUBJECT: Re:重要なお知らせ
SUBJECT: 例の件
SUBJECT: Re:例の件
SUBJECT: お久しぶりです
SUBJECT: Re:お久しぶりです
SUBJECT: こんにちは
SUBJECT: Re:こんにちは
SUBJECT: 極秘
SUBJECT: Re:極秘
SUBJECT: 資料
SUBJECT: Re:資料
SUBJECT: 蛙
SUBJECT: ウャR
SUBJECT: うんこ
【破壊活動】
現在確認されていません(追加される可能性があります)。メールの大量配信
添付ファイル"pach.exe"がウイルスプログラム自身で,実行(ダブルクリック)した時点で感染します。
プレビューしただけでは感染しないようです。
14日16:30より外部から送信される場合に対してファイヤーウォールが有効になっています。
このウイルスに限らず,添付ファイルを媒体とするものは数多く存在します。
内容不明な添付ファイルは実行せず,破棄してください。
『ウイルスメールは他国語である』などは誤った認識です。(範囲,言語から敬遠されているだけです)
日本をターゲットにしたウイルスが作成される可能性,ともに0ではありません。