プレビューで感染するFrethemの亜種が発見
Internet Explorerのセキュリティホールを利用したウイルス「Frethem」の亜種が昨日より感染を広げている。
製品・サービス・業界動向
業界動向
このウイルスは、「Re: Your password!」というサブジェクトで配信されている物で、パスワードの問い合わせに対するレスを装っている。Internet Explorerのセキュリティホールを利用しているため、プレビューを行うだけで感染するため感染力が高い。さらに、独自のSMTPエンジンを備えており、Outlookのアドレス帳を利用しメールを送信するため、被害の拡大が予想される。
また、一部のアンチウイルスソフトで検知されないなどの現象も報告されているため、最新の情報をチェックすることが望ましい。
関係各所の対応状況は下記の通り
▼IPA
「W32/Frethem」ウイルスの亜種に関する情報
http://www.ipa.go.jp/security/topics/newvirus/frethem.htm
▼マイクロソフト
不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付
ファイルを実行する (MS01-020)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms01-020.asp
▼トレンドマイクロ
パターンファイル317以降にて対応
ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_FRETHEM.K
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/download.asp
▼日本ネットワークアソシエイツ
4208以降のDATファイル、4.1.60以降の検索エンジンにて対応
ウイルス詳細:
http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Frethem.k@MM
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat_download.asp?type=dw4
▼シマンテック
7月15日付けの定義ファイルにて対応
ウイルス詳細:
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.frethem.j%40mm.html
定義ファイルダウンロードサイト:
http://www.symantec.co.jp/region/jp/sarcj/download.html
▼日本エフ・セキュア
7月15日以降の定義ファイルにて対応
ウイルス詳細:
http://www.f-secure.com/v-descs/frethem.shtml (英文)
パターンファイルダウンロードサイト:
http://www.F-Secure.com/download-purchase/updates.shtml
▼ソフォス
最新のIDEファイルにて対応
ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/w32frethemfam.html
IDEファイルダウンロードサイト:
http://www.sophos.co.jp/downloads/ide/
《ScanNetSecurity》
