ウイルスニュース - 2006/1/26

毎月3日、特定のファイルを破壊する「WORM_GREW」(グルー)にご注意ください

現在、トロイの木馬型不正プログラム「WORM_GREW」(グルー)の感染が広まっています。
毎月3日に特定の拡張子を持つすべてのファイルをコンピュータが再起動された30分後に文字列で上書きすることが確認されています。
次回の発病日は2月3日です。破壊されたファイルは元に戻すことができません。
2月3日の前に、対応済みのウイルス対策ソフトでコンピュータをウイルス検索し、感染の有無を確認してください。

■感染&被害イメージ

0126a1

0126b1

上書きされるファイル拡張子

.doc (Word) .xls (Excel) .ppt (PowerPoint) .pps (PowerPoint) .mdb (Access) .mde (Access) .psd (Photoshop) .pdf (Acrobat) .dmp (ワトソン博士) .zip (圧縮形式) .rar (圧縮形式)        

上書きする文字列
  “DATA Error [47 0F 94 93 F4 K5]”

■ 侵入方法

メールの添付ファイルとして侵入
ネットワーク共有フォルダを介して自身のコピーを頒布
すべてのドライブに自身のコピーを作成

■ 主な活動

ウイルス付きのメールを大量に送信します。
セキュリティ関連ソフトのファイルを削除します。
毎月3日に特定の拡張子のファイルを文字列で上書きします。

■ トレンドマイクロの対応状況

トレンドマイクロ製品では、最新の検索エンジンとウイルスパターンファイル3.161.00以降で対応しています。お使いの製品を最新の状態に更新してください。

■ お勧めする対策

セキュリティ対策ソフトを最新の状態に更新してください。
不審なメールの添付ファイルを開かないようご注意ください。
不要なネットワーク共有は解除してください。

■ 本ウイルスの詳しい情報および対策

carat「WORM_GREW」詳細情報
carat今すぐできるウイルス対策

今すぐウイルスチェック&駆除

セキュリティ用語を調べる

情報提供サービス

ホームページ以外でも、情報を提供しています。各種情報提供サービスもご利用ください。

メールマガジン

セキュリティの学習

『インターネット・セキュリティ・ナレッジ』は、インターネットセキュリティ全般の知識を幅広く身につけていただくためのポータルサイトです。

インターネット・セキュリティ・ナレッジ