感染力が高く、アンチウイルスソフトのファイルを削除する「Maldal.D」
昨年の12月29日に、新種のウイルス「Maldal.D」が発見された。このウイルスは「Maldal.C」の亜種で、メールに添付されたファイルで送信される物。感染したマシンは、マシン名を「ZaCker」に変更され、WIN.EXEという形で自身をコピーするほか、<変更される前のマシン名
脆弱性と脅威
脅威動向
ウイルスメールは、<マシン名>.EXEが添付されており、以下の文字列をラ
ンダムで組み合わせたメッセージが記載されている。
・使用される文字列
Test this game
I wish u like it
I have got this file for you
Surprise !!!
download this game & have fun ;)
desktop maker ,you may need it ;)
have you ever got a gift !?
What women wants !
Don’t waste any time ,Subscribe now
Make your pc funny !
new program from my fun groups
Map of the world
Create your Ecard
Send it to everybody you love
Its made by me ;)
Our symbol
If you have an elegant taste
Test your mind
Singer, searsh for any song and sing
For everybody wants to marry a woman that he doesn’t love !
nowadays ,there is no womanhood !!! ;P
Just Try to fix it
Keep this advertisements run and earn 0.25 $ per minute ;)
See this file
さらに、感染後にアンチウイルスソフトなどのセキュリティソフトの関連
ファイルを削除する破壊活動を行うため、十分な注意が必要となる。
・削除対象となるディレクトリ
Program FilesoneLabs
Program FilesAntiViral Toolkit Pro
Program FilesCommand SoftwareF-PROT95
eSafeProtect
PC-Cillin 95
PC-Cillin 97
Program FilesQuick Heal
Program FilesFWIN32
Program FilesFindVirus
ToolkitFindVirus
f-macro
Program FilesMcAfeeVirusScan95
Program FilesNorton AntiVirus
TBAVW95
VS95
Rescue
各社の対応状況
▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
パターンファイル192(または992)以降で対応
ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MALDAL.D
亜種「WORM_MALDAL.E」の情報
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MALDAL.E
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/index.htm
▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
12月29日付け以降の定義ファイルで対応
ウイルス詳細:
http://www.symantec.com/region/jp/sarcj/data/w/w32.maldal.d%40mm.html
定義ファイルダウンロードサイト:
http://www.symantec.co.jp/region/jp/sarcj/download.html
▼日本ネットワークアソシエイツ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
DATファイル4179以降、エンジンで4.0.70以降対応
ウイルス詳細:
http://www.nai.com/japan/virusinfo/virM.asp?v=W32/Maldal.d@MM
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat.asp
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
ウィルスにかかったら いますぐダウンロード!
http://www.vector.co.jp/shop/vagabond/catalogue/vb/?srno=SR026195&site=vg
http://www.vector.co.jp/swreg/catalogue/norton/?srno=SR026803&site=vg
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
《ScanNetSecurity》