CodeRedウイルスの亜種について各方面より警告 | ScanNetSecurity
2024.05.05(日)

CodeRedウイルスの亜種について各方面より警告

 現在もなお被害を拡大しているウイルス「CodeRed」の亜種が発見され、関係各所より警告および対策が発表されている。
 この亜種は「CODERED.C」「CodeRed.v3」「CodeRed II」等と呼ばれている。IISサーバのセキュリティホールを狙い、感染を拡大していくという点では

脆弱性と脅威 脅威動向
 現在もなお被害を拡大しているウイルス「CodeRed」の亜種が発見され、関係各所より警告および対策が発表されている。
 この亜種は「CODERED.C」「CodeRed.v3」「CodeRed II」等と呼ばれている。IISサーバのセキュリティホールを狙い、感染を拡大していくという点では以前と変化がない。最も大きな違いはバックドアとなるトロイの木馬を仕掛ける点にある。これを仕掛けられた場合、外部より自由にサーバをコントロールできるようになってしまう。なお、マイクロソフト社の公開しているパッチを適用し、セキュリティホールに対応している場合、この亜種には感染しない。

 このウイルスに対する関係各所よりの情報を以下にまとめる。

▼コンピュータ緊急対応センター(JPCERT)
 システム自体の改竄を行うため、ホストを再起動しても復旧できない可能性がある。感染した場合はハードディスクをフォーマットし、OSを再インストールすることを推奨している。

http://www.jpcert.or.jp/at/2001/at010019.txt


▼トレンドマイクロ
 自動駆除ツールを無償提供。また、パターンファイル923で対応。


ウイルス詳細:
http://www.trendmicro.co.jp/virusinfo/codered_c.htm
自動駆除ツール:
http://www.trendmicro.co.jp/virusinfo/index.asp
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/pattern/index.htm

▼シマンテック
 脆弱性の有無を検査するツールを無償提供。セキュリティホールの存在を発見後はマイクロソフト社より公開されているパッチの適用を推奨。また、最新の定義ファイルにて対応。

ウイルス詳細:
http://www.symantec.com/region/jp/news/year01/010806.html
検査ツール:
http://www.symantec.com/region/jp/securitycheck/index.html
定義ファイルダウンロードサイト:
http://www.symantec.com/region/jp/sarcj/defs.download.html

▼日本ネットワークアソシエイツ
 DATファイル4152、エンジン4.0.70以降で対応。VirusScanをはじめとするMcAfeeのウイルス対策製品により検出、駆除が可能。

ウイルス詳細:
http://www.nai.com/japan/virusinfo/virC.asp?v=W32/CodeRed.c.worm&a=CPGP CyberCop ASaP:
http://www.mcafeeasap.ne.jp/contents/cybercop_asap/before_ccop.asp

▼エフ・セキュア
 マイクロソフト社より公開されているパッチの適用を推奨。


ウイルス詳細:
http://www.f-secure.com/v-descs/bady.shtml


▼シー・エス・イー
 最新のIDEファイル(codered2.ide)にて対応。マイクロソフト社より公開されているパッチの適用を推奨。

ウイルス詳細:
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/w32codered2.htmIDEファイルダウンロードサイト:
http://www.cseltd.co.jp/security/sav/downloads/ide/ide.htm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る