拡張子が非表示のため判別しづらいウイルス「VBS.Stages.A」への各社対応状況 | ScanNetSecurity
2026.06.16(火)

拡張子が非表示のため判別しづらいウイルス「VBS.Stages.A」への各社対応状況

 新種ウイルス「VBS.Stages.A」がアメリカで発見されアンチウイルス各社は対応状況を発表した。このウイルスはワームに分類されるもので、「ラブレター」同様メールに添付され、Outlookや、mIRC、Pirchを使用したIRCを経由して増殖していく。添付されている「LIFE_STAG

製品・サービス・業界動向 業界動向
 新種ウイルス「VBS.Stages.A」がアメリカで発見されアンチウイルス各社は対応状況を発表した。このウイルスはワームに分類されるもので、「ラブレター」同様メールに添付され、Outlookや、mIRC、Pirchを使用したIRCを経由して増殖していく。添付されている「LIFE_STAGES.TXT.SHS」というファイルを実行すると、メモ帳を使ってテキストファイルを表示し、そのテキストを読んでいる間にスクリプトが実行されシステムの変更や感染を広げるためのスクリプトの変更などを行い、アクセス可能な全てのネットワークドライブに自身をコピーしていく。その後アドレス帳等を使用して「LIFE_STAGES.TXT.
SHS」を添付したメールを送信する。送信の際にメールの件名は12の文字列の中からランダムに選択され送信の度に違う件名となる。なお、本文は英文である。「VBS.Stages.A」の特徴として、発見の難しいポリモーフィック型ワームであること、スクラップオブジェクトファイルであるため特別なレジストリ設定をしなければ拡張子が表示されないので、ファイル名だけではウイルスであることを判別できないという2点が挙げられる。各社の対応は以下の通り。


◆トレンドマイクロ(パターンファイル731以上で対応)
ウイルス情報
http://www.trendmicro.co.jp/virusinfo/vbsstages.htm
ダウンロードサイト
http://www.trendmicro.co.jp/support/index_download.htm

◆日本エフ・セキュア
ウイルス情報
http://www.f-secure.com/v-descs/stages.htm

◆シー・エス・イー
(このウイルスIDはSophos Anti-Virus Ver 3.36で含まれる予定)
ウイルス情報
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/vbsstagesa.htm
ideファイルダウンロードサイト
http://www.sophos.com/downloads/ide/stages-a.ide

◆シマンテック(2000年6月20日付以降のウイルス定義ファイルで対応)
ウイルス情報
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/vbsstagesa.htm
ウイルス定義ファイルのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/download/download.html

◆日本ネットワークアソシエイツ(対応DATファイル4082で対応)
ウイルス情報
http://www.nai.com/japan/virusinfo/virS.asp?v=IRC/Stages.worm&a=S
DATファイルダウンロードサイト
http://www.nai.com/japan/download/dat4.asp


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  3. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

ランキングをもっと見る
PageTop