プレビューで感染するFrethemの亜種が発見 | ScanNetSecurity
2026.04.16(木)

プレビューで感染するFrethemの亜種が発見

 Internet Explorerのセキュリティホールを利用したウイルス「Frethem」の亜種が昨日より感染を広げている。

製品・サービス・業界動向 業界動向
 Internet Explorerのセキュリティホールを利用したウイルス「Frethem」の亜種が昨日より感染を広げている。

 このウイルスは、「Re: Your password!」というサブジェクトで配信されている物で、パスワードの問い合わせに対するレスを装っている。Internet Explorerのセキュリティホールを利用しているため、プレビューを行うだけで感染するため感染力が高い。さらに、独自のSMTPエンジンを備えており、Outlookのアドレス帳を利用しメールを送信するため、被害の拡大が予想される。

 また、一部のアンチウイルスソフトで検知されないなどの現象も報告されているため、最新の情報をチェックすることが望ましい。

 関係各所の対応状況は下記の通り


▼IPA
「W32/Frethem」ウイルスの亜種に関する情報

http://www.ipa.go.jp/security/topics/newvirus/frethem.htm

▼マイクロソフト
 不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付
ファイルを実行する (MS01-020)

http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms01-020.asp

▼トレンドマイクロ
 パターンファイル317以降にて対応

ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_FRETHEM.K
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/download.asp

▼日本ネットワークアソシエイツ
 4208以降のDATファイル、4.1.60以降の検索エンジンにて対応

ウイルス詳細:
http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Frethem.k@MM
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat_download.asp?type=dw4

▼シマンテック
 7月15日付けの定義ファイルにて対応

ウイルス詳細:
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.frethem.j%40mm.html
定義ファイルダウンロードサイト:
http://www.symantec.co.jp/region/jp/sarcj/download.html

▼日本エフ・セキュア
 7月15日以降の定義ファイルにて対応

ウイルス詳細:
http://www.f-secure.com/v-descs/frethem.shtml (英文)
パターンファイルダウンロードサイト:
http://www.F-Secure.com/download-purchase/updates.shtml

▼ソフォス
 最新のIDEファイルにて対応

ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/w32frethemfam.html
IDEファイルダウンロードサイト:
http://www.sophos.co.jp/downloads/ide/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  2. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  3. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

  4. 東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信

    東急リゾーツ&ステイで宛先誤り協力会社の従業員1名に顧客情報を含むCSVファイルを送信

  5. AIエージェントを「人と同等に」管理するための具体的な手法について解説

    AIエージェントを「人と同等に」管理するための具体的な手法について解説

ランキングをもっと見る
PageTop