Uncesored (無検閲) ワームは、ポルノ画像を表示し、Outlookを使い拡散中 | ScanNetSecurity
2026.03.03(火)

Uncesored (無検閲) ワームは、ポルノ画像を表示し、Outlookを使い拡散中

概要:
 Uncensored(無検閲)という名のワームがマイクロソフト社のOutlookを媒体に広がっている。このワームは猥褻な画像を表示した後、感染していく。ワームの長さは90,112-バイトで添付の.exeファイルとして送信されてくる。この悪意のあるコードを伴って届くメールの

国際 海外情報
概要:
 Uncensored(無検閲)という名のワームがマイクロソフト社のOutlookを媒体に広がっている。このワームは猥褻な画像を表示した後、感染していく。ワームの長さは90,112-バイトで添付の.exeファイルとして送信されてくる。この悪意のあるコードを伴って届くメールのメッセージは以下の通りである。


 添付ファイルが開かれると、ワームは猥褻な画面を表示する。その後、自らを感染したコンピュータのOutlookのアドレス帳にあるアドレス全てに上記のメッセージをコピーする。ワームは再起動時にプログラムが走るようにウインドウズのレジストリも書き換えようとする。(しかしながら、テストでこの書き換えは成功していない)。 以下のテキストが含まれている。


別名:
I-Worm.Desor, TROJ_UNCENSORED.A, W32.Unce@mm, W32/Ducky@mm.90112, Win32.Desor, Win32.HLLW.Hoaxley, Win32/Desor worm, Win32/Unsored.A@mm

情報ソース:
Network Associates Inc./McAfee.com Oct. 18, 2001
(http://vil.nai.com/villib/dispvirus.asp?virus_k=99226 )

分析:
 このワームは非破壊であるが、それが繁殖する過程でメールサーバーの負荷を増加する恐れがある。このメールを受け取った際は添付ファイルを開けずに破棄する事。感染の恐れがある場合は即座に、ヘルプ・デスク又はシステム管理者に報告する事。

検知方法:
 猥褻画像が表示され、タイトルが"Uncensored"とついていれば感染した症状である。

リカバリー方法:
 最新のアンチウイルスソフトウェアであればUncensoredワームは検出される。もし、レジストリなどの書き換えが起こってしまい、そのワームを手動で駆除する場合は先ずPlayjpg.exe(恐らくウインドウズフォルダー内にある)のファイルを検索し削除する。次のRegeditから次のキーを取り除く。

HKCUSOFTWAREMicrosoftWindows
CurrentVersionRun = Playjpg.exe

ベンダー情報:
 ほとんどの主要なアンチウイルスのベンダーは、Uncensoredワームを検知するために定義ファイルを更新している。


(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/vv/m-sc.htm

※この情報はiDEFENSE社( http://www.idefense.co.jp/ )より提供いただいております。情報の内容は以下の時点におけるものです
【16:46 GMT、10、19、2001】


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  2. ことし御年六十五歳のパスワード先輩、定年退職延期は確実の見込み

    ことし御年六十五歳のパスワード先輩、定年退職延期は確実の見込み

  3. 他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信

    他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信

  4. 2025年11月の不正アクセスとは直接関係はないと認識 ~ サカタのタネ 連結子会社にサイバー攻撃

    2025年11月の不正アクセスとは直接関係はないと認識 ~ サカタのタネ 連結子会社にサイバー攻撃

  5. 国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

    国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

ランキングをもっと見る
PageTop