重要なファイルを削除する可能性があるKirayワームがOutlookを使い拡散中 | ScanNetSecurity
2026.01.13(火)

重要なファイルを削除する可能性があるKirayワームがOutlookを使い拡散中

概要:
 Kirayワームはマイクロソフト社のOutlookを媒体に繁殖し、拡散に失敗するとフォルダの中のコンテンツを削除する。ワーム自体は電子メールの添付ファイルとして以下の内容のテキストを伴って届く。

国際 海外情報
概要:
 Kirayワームはマイクロソフト社のOutlookを媒体に繁殖し、拡散に失敗するとフォルダの中のコンテンツを削除する。ワーム自体は電子メールの添付ファイルとして以下の内容のテキストを伴って届く。

Subject : Make peace not war
Message: The Lamers and Idiots Game
Attachment: Kiray.exe

 ワームの.exeファイルは、Shockwave Flashアニメーションのアイコン形式をしており、ワンクリックで実行される仕掛けになっているのでユーザが誤って開いてしまう可能性がある。ワームのプログラムが実行されるとOutlookのアドレス帳に載っているアドレスにワームを送り付け繁殖していく。次にワームはウインドウズのレジストリ内に.exeファイルが起動する度に繁殖するようプログラムが書き換えられる。もし、Kirayワームが繁殖・拡散が出来ない状況、あるいは失敗すると下記のフォルダ内のファイルを全て削除する。

・Windows
・WindowsSystem
・Program FilesMicrosoft Office
・Program FilesInternet Explorer

別名: I-Worm.Kiray、W95/Kiray

情報ソース:
F-Secure Corp. Oct. 22, 2001
http://www.data-fellows.com/v-descs/kiray.shtml

分析:
 Kirayワームは破壊的で、繁殖の際にメールサーバーを詰まらせる。上記メッセージを伴ってメールを受け取ったら添付ファイルを開けずにメールを削除すること。もし、感染の恐れがある場合はヘルプデスク又はシステム管理者に即座に報告する事。


検知方法:
 KIRAY.exeのファイルがあれば感染している。

リカバリー方法:
 最新のアンチウイルスソフトであればKirayワームは識別・駆除できるはずである。手動でワームを削除するためには、ウィルスによって登録されたファイルを削除する。Regeditを使ってウインドウズ・レジストリから次のキーを取り除く。

HKCRexefileshellopencommand

 ワームがフォルダー内のファイルを削除している可能性があるのでクリーンバックアップから該当フォルダのファイルを再インストールする。

暫定処置:
 ネットワーク管理者は、ゲートウエイかファイアウォールでKiray.exeを含んでいる電子メールメッセージを排除する事で、このワームを予め識別排除する事ができ、ユーザが誤ってワームを含んでいる電子メールの添付ファイルを開ける事を未然に防げる。

ベンダー情報:
 F-Secure社からKirayウイルスの最新版定義ファイルが入手できる。その他のアンチウイルスのユーテリティもこの悪意のコードを推測検知するであろう。

(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/vv/m-sc.htm

※この情報はiDEFENSE社( http://www.idefense.co.jp/ )より提供いただい
ております。情報の内容は以下の時点におけるものです
【19:00 GMT、10、22、2001】


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop