プレビューで感染するFrethemの亜種が発見 | ScanNetSecurity
2026.05.28(木)

プレビューで感染するFrethemの亜種が発見

 Internet Explorerのセキュリティホールを利用したウイルス「Frethem」の亜種が昨日より感染を広げている。

製品・サービス・業界動向 業界動向
 Internet Explorerのセキュリティホールを利用したウイルス「Frethem」の亜種が昨日より感染を広げている。

 このウイルスは、「Re: Your password!」というサブジェクトで配信されている物で、パスワードの問い合わせに対するレスを装っている。Internet Explorerのセキュリティホールを利用しているため、プレビューを行うだけで感染するため感染力が高い。さらに、独自のSMTPエンジンを備えており、Outlookのアドレス帳を利用しメールを送信するため、被害の拡大が予想される。

 また、一部のアンチウイルスソフトで検知されないなどの現象も報告されているため、最新の情報をチェックすることが望ましい。

 関係各所の対応状況は下記の通り


▼IPA
「W32/Frethem」ウイルスの亜種に関する情報

http://www.ipa.go.jp/security/topics/newvirus/frethem.htm

▼マイクロソフト
 不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付
ファイルを実行する (MS01-020)

http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms01-020.asp

▼トレンドマイクロ
 パターンファイル317以降にて対応

ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_FRETHEM.K
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/download.asp

▼日本ネットワークアソシエイツ
 4208以降のDATファイル、4.1.60以降の検索エンジンにて対応

ウイルス詳細:
http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Frethem.k@MM
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat_download.asp?type=dw4

▼シマンテック
 7月15日付けの定義ファイルにて対応

ウイルス詳細:
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.frethem.j%40mm.html
定義ファイルダウンロードサイト:
http://www.symantec.co.jp/region/jp/sarcj/download.html

▼日本エフ・セキュア
 7月15日以降の定義ファイルにて対応

ウイルス詳細:
http://www.f-secure.com/v-descs/frethem.shtml (英文)
パターンファイルダウンロードサイト:
http://www.F-Secure.com/download-purchase/updates.shtml

▼ソフォス
 最新のIDEファイルにて対応

ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/w32frethemfam.html
IDEファイルダウンロードサイト:
http://www.sophos.co.jp/downloads/ide/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

  2. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  3. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  4. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  5. 不審メール送信アカウント廃止 ~ リスク排除の観点

    不審メール送信アカウント廃止 ~ リスク排除の観点

ランキングをもっと見る
PageTop