「Myparty」の追加情報 | ScanNetSecurity
2026.06.13(土)

「Myparty」の追加情報

 昨日お伝えした「Myparty」だが、その後いくつかの特徴が判明した。独自のSMTPエンジンを持っており、アドレス帳などに記載されているメールアドレスに送信する点は昨日の記事でもお伝えしたとおり。また、ウイルスの制作者に対しIPアドレスなどの情報を送信し、動作の

脆弱性と脅威 脅威動向
 昨日お伝えした「Myparty」だが、その後いくつかの特徴が判明した。独自のSMTPエンジンを持っており、アドレス帳などに記載されているメールアドレスに送信する点は昨日の記事でもお伝えしたとおり。また、ウイルスの制作者に対しIPアドレスなどの情報を送信し、動作の追跡管理などを行う機能がある点もお伝えしているが、この機能はバックドア型トロイの木馬「Backdoor.Myparty」による物だ。このプログラムは、感染したマシンにコピーされる物だが、日本語版のWindowsを用いている場合は、コピーされることがほとんどないことが分かっている。しかし、バックドア対策が施されたパターンファイルも、各アンチウイルスベンダよりリリースされているので、アップデートを推奨する。

 さらに、いくつかの亜種が発見されており、中には発病日がオリジナルの発病日である1月25日よりも前に設定されている物もある。マシンの日時設定が正確ならば発病する可能性は低いが、今後日付の設定などが変更された亜種が登場する可能性が非常に高いので注意が必要だ。

 また、トレンドマイクロからは、「Myparty」の自動駆除ツールがリリースされ、同社のWebサイトからダウンロードが可能になっている。同じく日本ネットワークアソシエイツのWebサイトでは、図解による「Myparty」の解説ページが設置されており、このウイルスの仕組みが分かりやすく説明されているほか、オンラインセミナーも実施されている(別記事を参照のこと)


各社の対応状況(更新情報有り)

▼IPA
 新種ウイルス「W32/Myparty」(仮称)に関する情報

http://www.ipa.go.jp/security/topics/newvirus/myparty.html

▼CERT
 CERT Incident Note IN-2002-01
 W32/Myparty Malicious Code

http://www.cert.org/incident_notes/IN-2002-01.html

▼マイクロソフト
 MYPARTY ワームに関する情報

http://www.microsoft.com/japan/technet/security/virus/myparty.asp

▼JCSA
 新種ウィルス情報 W32/Myparty.A-mm(別名:WORM_MYPARTY.A)

http://www.jcsa.or.jp/alert.html#0128

▼トレンドマイクロ
 パターンファイル210以降で対応

ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYPARTY.A
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/index.htm

▼シマンテック
 1月28日付け以降の定義ファイルで対応

ウイルス詳細:
シマンテック
http://www.symantec.com/region/jp/sarcj/data/w/w32.myparty%40mm.html
定義ファイルダウンロードサイト:
http://www.symantec.co.jp/region/jp/sarcj/download.html

▼日本ネットワークアソシエイツ
 DATファイル4184以降、エンジンで4.0.70以降対応
 (現在、4184リリース前のExtra.datで対応。1/31に4184がリリース予定)

ウイルス詳細:
http://www.nai.com/japan/virusinfo/virM.asp?v=W32/Myparty@MM
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat.asp

▼日本エフ・セキュア
 1月28日のアップデートで対応

ウイルス詳細:
http://www.europe.f-secure.com/v-descs/myparty.shtml
パターンファイルダウンロードサイト:
http://www.F-Secure.com/download-purchase/updates.shtml


▼ソフォス
 IDEファイル3.53にて対応

ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/w32mypartya.html
IDEファイルダウンロードサイト:
http://www.sophos.co.jp/downloads/ide/


《ScanNetSecurity》

PageTop

アクセスランキング

  1. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop