VBS_KALAMAR.A - 2001/2/13
ウイルス警報VAC-2「VBS_KALAMAR.A」
トレンドマイクロ株式会社(本社:東京都渋谷区、代表取締役社長:スティーブ・チャン)は、Microsoft Outlookを利用して感染を広げるワーム「VBS_KALAMAR.A」(ブイビーエス カラマー)の新種ウイルス警報VAC-2(※1)を警告すると同時に、パターンファイル847以降で対応したことをお知らせいたします。
トレンドマイクロでは2月12日未明に海外でこのウイルスの感染報告を受けています。既に日本でも企業ユーザ様を中心に十数件の問い合わせを受けております(トレンドマイクロ調べ)。感染力と拡散力が強いため不審なメールの添付ファイルには十分警戒し、受け取った場合はクリックせずにすぐ削除してください。
トレンドマイクロでは、ユーザの皆様や企業のセキュリティ担当者様が素早い対応を行えるよう、ホームページ上でのウイルス情報
(http://www.trendmicro.co.jp/vinfo/)、
FAXBOX(http://www.trendmicro.com/jp/security/faxbox/overview.htm)による情報提供を開始しております。
(※1)新種ウイルス警報VAC(Virus Alert Code)
新種ウイルスの感染力・破壊力などから脅威度を1~5までのレベルで表示。(VAC-1が最も脅威度が高い)
「VBS_KALAMAR.A」概要
「VBS_KALAMAR.A」は昨年5月に発生し大きな話題となった「VBS_LOVELETTER」と同様、Microsoft Outlookを利用してワームプログラム自身をメールアドレス帳宛先全てに自動的に送信し感染を拡大していきます。他のファイルへの感染活動は行いませんが、一人が添付ファイルをクリックすると大量にメール配信される危険があるため、メールサーバのダウンや社外へのウイルスつきメール配信も考えられますので注意が必要です。
「VBS_KALAMAR.A」メール件名、本文、添付ファイル名
件名:Here you have, ;o)
本文:Hi:Check This!
添付ファイル名:AnnaKournikova.jpg.vbs
※添付ファイル名称「AnnaKournikova.jpg.vbs」の「AnnaKournikova」とは有名なテニスプレーヤーの名前です。メール件名の絵文字や添付ファイル名から、疑いなく添付ファイルをクリックしてしまうケースがあると考えられます。
海外での被害状況(トレンドマイクロ調べ)
米国で10社、ドイツで4社、台湾で6社の企業様からの感染報告を確認しています。
注意事項
・「Here you have, ;o)」という件名のメールを受信したら、ただちに削除してください。
・不審な添付ファイルを実行(ダブルクリック)しないでください。
●トレンドマイクロ製品ユーザ様向けソリューション
・パターンファイル847以降、検索エンジン5.170以上で対応しております。
※検索エンジン5.20以上でご使用の場合は、パターンファイル752以降で対応しております。
(最新パターンファイル・検索エンジンでのご使用をお勧めします)
・インターネットゲートウェイ用ウイルス対策製品「InterScan VirusWall」のプラグインソフト「InterScan eManager」をお使いいただくと「件名」または「添付ファイル名」を設定することによりウイルスの進入をブロックすることが可能です。
●現在ウイルス対策製品をご使用でないお客様向けソリューション
・トレンドマイクロ社ホームページより、「オンラインスキャン」にてマシンのウイルスチェックを実行し、検知した同様に手動削除してください。
「オンラインスキャン」ホームページ:
http://www.trendmicro.co.jp/hcall/index.asp
■トレンドマイクロFAX BOX 情報提供サービス
お手元のFAXから、トレンドマイクロFAX情報センターへダイアルしていただくと対策情報を受け取ることができます。24時間取り出すことができ、通話料のみでご利用いただけます。
ファクシミリから「FAX BOX情報センター」にダイヤルし、音声ガイダンスに従いサービス内容をお選びください。
【FAX番号】03-5972-5746
【「VBS_KALAMAR.A」情報】 BOX No. 1080
●ウイルス情報
ウイルス名 | 「VBS_KALAMAR.A」 |
別 名 | ANNA KOURNIKOVA,KALAMAR, LEE , SST, VBS.ONTHEFLY, VBS/ONTHEFLY.A, VBS/VBSWG.J, VBSGW 1.50B |
言 語 | 英語 |
プラットフォーム | WindowsスクリプティングソフトがインストールされているWindows環境 |
暗号化 | 有り |
ウイルスサイズ | 2Kbytes |
遭遇の可能性 | 高い |
特徴 | 実行時にシステム日付が"1月26日"だった場合、インターネットに接続し、http://www.dynabyte.nlを表示しようとします。このサイトはオランダのコンピューターショップのWebページであり、ブラウズしても害はありません。 |
※INTERSCAN VIRUSWALLおよびTRENDMICROは、トレンドマイクロ株式会社の登録商標です。
※各社の社名及び製品名は、各社の商標又は登録商標です。

