TOPICS

平素は弊社Victor "InterLink”製品をご愛用いただきまして誠にありがとうございます。

標記の件、2004年3月2日(米国時間) に発見されました。
このウイルスは危険性の評価が高いため、早急にウイルス定義ファイルを更新し、ローカルドライブのスキャンを行うなどの対策をしてください。

「W32.Beagle.J@mm」は、 「W32.Beagle.I@mm」の亜種で、システムのプロセスに常駐し、自身を添付したメールを送信する大量メール送信型のワームです。
このワームは、感染したコンピュータのTCPポート2745にバックドアを仕掛け、電子メールによる拡散を試みます。送信するメールには、ランダムな名前の.exeファイルを内包した.zipファイルが添付されています。差出人のメールアドレスは詐称されており、management、administration, staff、noreply、あるいはsupportのうちいずれかの文字列と、受信者のドメインを組み合わせたアドレスとなっています。
この場合、添付ファイルを実行していなければワームが活動を開始することはありません。
 
また、「W32.Beagle.J@mm」は、フォルダ名に"shar"という文字列を含むフォルダに自分自身を投下することによって、ファイル交換ソフトKaZaAやiMeshなどのファイル共有ネットワーク<Peer to Peer(ピア ツー ピア)など>を通じても拡散を試みます。

現在報告されている概要は、下記のようになります。
ウイルスの特徴
1. 種別 : ワーム
2. 亜種 : W32.Beagle.I@mm
3. 感染サイズ : 12,288バイト
4. 別名 :
W32/Bagle.j@MM [McAfee]、WORM_BAGLE.J [Trend]、Win32.Bagle.J [Computer Associates]、
W32/Bagle-J [Sophos]
5. 差出人 : <詐称されています>
6. 添付ファイル: <次のうち、いずれかのファイル名>.zip
Attach/Information/Readme/Document/Info/TextDocument/TextFile/MoreInfo/Message
7. ファイル共有ネットワークを介しての拡散 : ファイルは"shar”の語句を含むフォルダに作成されます。
その際作成されるファイルのファイル名は、次のものが確認されています。
ACDSee 9.exe/Adobe Photoshop 9 full.exe/Ahead Nero 7.exe/
Matrix 3 Revolution English Subtitles.exe/Microsoft Office 2003 Crack, Working!.exe/
Microsoft Office XP working Crack, Keygen.exe/
Microsoft Windows XP, WinXP Crack, working Keygen.exe/Opera 8 New!.exe/
Porno pics arhive, xxx.exe/Porno Screensaver.scr/
Porno, sex, oral, anal cool, awesome!!.exe/Serials.txt.exe/
WinAmp 5 Pro Keygen Crack Update.exe/WinAmp 6 New!.exe/
Windown Longhorn Beta Leak.exeWindows Sourcecode update.doc.exe/XXX hardcore images.exe
8. ウィンドウズシステムフォルダに自身を「i1ru74n4.exe」として複製します。
標準では、C:\Windows\System32(Windows XP)です。
9. Windowsの起動時に必ず「W32.Beagle.J@mm」が実行されるように以下のレジストリキーが追加設定されます。
* 値 : "srate.exe”=<Windowsシステムフォルダ>\irun4.exe”
* 場所 : 上記値が次のレジストリキーに追加されます。
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

対処方法
Norton AntiVirus等のウイルス対策ソフトを常駐させ、ウイルス定義ファイルを更新した最新版で、ドライブのスキャンを行なってください。またコンピューターウイルスは日々、新種のウイルスや亜種が出現しますので、ウイルス定義ファイルは常に最新版のものを使用し監視してください。
 
本ウイルスに関する対処方法や既に感染してしまった場合の駆除方法などの詳細情報は下記Home ページをご参照ください。

株式会社 シマンテック

connection情報
株式会社 シマンテック


(c)Copyright 2004 VICTOR COMPANY OF JAPAN, LIMITED All Rights Reserved.
We are in no way associated with JVC or Victor, or any Brands Advertised,
this site has been rebuilt from archive to allow legacy support for users
of discontinued Devices. All rights reserved to original creators
Redundant Links have been removed or replaced
Site has been translated to the best of our abilities.