トロイの木馬型ウイルス「HYBRIS」に警告(アンチウイルスベンダ各社) | ScanNetSecurity
2026.05.25(月)

トロイの木馬型ウイルス「HYBRIS」に警告(アンチウイルスベンダ各社)

 トロイの木馬型ウイルス「HYBRIS」の感染報告の増加に伴いアンチウイルスベンダ各社が警告を発している。
 このウイルスは電子メールに感染しメールの件名やファイル名をランダムに変える。添付ファイルを実行するとWindowsのシステムファイルである
”WSOCK32.DLL”

製品・サービス・業界動向 業界動向
 トロイの木馬型ウイルス「HYBRIS」の感染報告の増加に伴いアンチウイルスベンダ各社が警告を発している。
 このウイルスは電子メールに感染しメールの件名やファイル名をランダムに変える。添付ファイルを実行するとWindowsのシステムファイルである
”WSOCK32.DLL”の改変を行い、その後メールの送信先に対して自身のコピーを添付する。更に、alt.comp.virusというニュースグループに接続を試み、成功すると自分自身のプラグインを暗号化されたフォームとしてアップロードするか、新しいプラグインが存在した場合にはそれをダウンロードする。そのため現在発見されているexe、scr以外の新たなファイル形式にも感染する危険性を持っている。
 アンチウイルスベンダの対応は以下の通り。

▼トレンドマイクロ
自動修復ツールの配布およびパターンファイル795以降、検索エンジン5.20以
上で対応

パターンファイルのダウンロードサイト
http://www.trendmicro.co.jp/support/index_download.htm
自動修復ツールのダウンロードサイト
http://inet.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=2416ウイルス詳細
http://www.trendmicro.co.jp/virusinfo/troj_hybris.htm

▼シマンテック
駆除ツールの配布および最新の定義ファイルで対応


定義ファイルのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/defs.download.html
駆除ツールのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/data/w32.hybris.f.fix.html
詳細
http://www.symantec.com/region/jp/news/year01/010112.html

▼日本ネットワークアソシエイツ
DAT4101以降、対応エンジン4.0.50以上にて対応


最新DATファイルのダウンロードサイト
http://www.nai.com/japan/download/dat4.asp
詳細
http://www.nai.com/japan/virusinfo/virH.asp?v=W32/Hybris.gen@M&a=H

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

    エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

  4. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  5. 新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

    新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

ランキングをもっと見る
PageTop