PATCH.EXE に御注意ください。

 新種のウイルスが発生,学内まで到達しています。
 ウイルス名は WORM_FBOUND.B といい,メールの添付ファイルとして送られてきます。
 添付されている実行ファイル"patch.exe"がウイルスそのもので,実行(ダブルクリック)した時点で感染します。
 感染後はトロイの木馬として機能し,ウイルスメールの送信を行います。

  
 ウイルス名 : FBound,Dotjaypee,Impo.Gen
 拡散方法  : 電子メール(添付ファイル)
 感染     : 添付ファイル実行
 主な行動  : ウイルスメールの送信
 備考     : メールの件名,本文が日本語

 件名,本文が日本語であるため反射的に開かぬように注意してください。
 また,亜種が発生する可能性があるため,次のことに留意してください。
 
   件名,本文,実行ファイル名が書き換えられる可能性があります。
   過去のウイルスの機能が組み込まれる可能性があります。

対処について

 ・添付ファイル"patch.exe"が送付されてきた場合,実行せずに削除してください。
 ・各自メールの受信履歴などに存在していないかを確認してください。
 ・ワクチンの定義を最新のものにし,常駐させてください。
 ・独立したプログラムのため,ソフトによる駆除は難しいかもしれません。(各ベンダの指示に従い,対処してください。)

  感染している(受信している)場合,速やかに対象機体からLAN7ケーブルを抜き,拡散を防いでください。
  隔離後,ワクチンベンダより対応定義ファイルが公開されていますので,MOなどを経由して適用し,
  スキャンを行い,表示される指示に従ってください。  

情報を確認してください。

 代表的なサイト

 IPA  http://www.ipa.go.jp/ (情報処理振興事業協会)

 シマンテック社 http://www.symantec.com/region/jp/sarcj/index.html (Impo.Genの項目)

 トレンドマイクロ社  http://www.trendmicro.co.jp/ 

 マカフィー社 http://www.nai.com/japan/mcafee/

補足事項

 電子メールにて拡散するタイプのウイルス(もしくはトロイの木馬)です。
 件名,本文は調査中ですが,ともに日本語である可能性が高い(下記参照)。

 pacth.exeというファイルが添付されたメールが届く。
 本文は現在のところ(追加される可能性があります)空のようです。
 サブジェクト(件名)は以下(メールアドレスが.jpの時は日本語)

 SUBECT: IMPORTANT
 SUBJECT: 重要
 SUBJECT: Re:重要
 SUBJECT: 重要なお知らせ
 SUBJECT: Re:重要なお知らせ
 SUBJECT: 例の件
 SUBJECT: Re:例の件
 SUBJECT: お久しぶりです
 SUBJECT: Re:お久しぶりです
 SUBJECT: こんにちは
 SUBJECT: Re:こんにちは
 SUBJECT: 極秘
 SUBJECT: Re:極秘
 SUBJECT: 資料
 SUBJECT: Re:資料
 SUBJECT: 蛙
 SUBJECT: ウャR
 SUBJECT: うんこ

 【破壊活動】
 現在確認されていません(追加される可能性があります)。メールの大量配信
 添付ファイル"pach.exe"がウイルスプログラム自身で,実行(ダブルクリック)した時点で感染します。
 プレビューしただけでは感染しないようです。

 14日16:30より外部から送信される場合に対してファイヤーウォールが有効になっています。

 このウイルスに限らず,添付ファイルを媒体とするものは数多く存在します。
 内容不明な添付ファイルは実行せず,破棄してください。
 『ウイルスメールは他国語である』などは誤った認識です。(範囲,言語から敬遠されているだけです)
 日本をターゲットにしたウイルスが作成される可能性,ともに0ではありません。