発見日: 2008 年 12 月 30 日
更新日: 2009 年 11 月 19 日 12:47:35 PM
別名: Worm:W32/Downadup.AL [F-Secure], Win32/Conficker.B [Computer Associates], W32/Confick-D [Sophos], WORM_DOWNAD.AD [Trend], Net-Worm.Win32.Kido.ih [Kaspersky], Conficker.D [Panda Software]
種別: ワーム
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP
W32.Downadup.B は、「
Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability http://www.securityfocus.com/bid/31874 」 (BID 31874) (英語) を悪用して拡散するワームです。また、脆弱なパスワードで保護されているネットワーク共有に自分自身をコピーすることにより拡散し、セキュリティ関連の Web サイトへのアクセスをブロックしようと試みます。
注意: W32.Downadup.B を参照した後、
W32.Downadup と
W32.Downadup!autorun の詳細も確認することをお勧めします。
さらに詳しい情報については、次のサイト(英語)をご覧ください。 プロテクション
Rapid Release 初回バージョン 2008 年 12 月 30 日 改訂 021
Rapid Release 最新バージョン 2009 年 6 月 4 日 改訂 050
Daily Certified 初回バージョン 2008 年 12 月 30 日 改訂 024
Daily Certified 最新バージョン 2009 年 6 月 5 日 改訂 022
Weekly Certified 初回リリース日 2008 年 12 月 31 日
Rapid Release と Daily Certified ウイルス定義について詳しくは、をクリックしてください。
危険性の評価
被害状況
被害レベル: 中
感染台数: 1000+
感染報告数: 10+
地域危険度: 中
対処レベル: 中
駆除: 中
ダメージ
ダメージレベル: 中
ファイルの改ざん: tcpip.sys ファイルを改ざん
感染力
感染力レベル: 中
共有ドライブ: 脆弱なパスワードで保護されているネットワーク共有への拡散を試みる
感染対象: 「Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability」 (BID 31874) (英語) を悪用して拡散
記述: Sean Kiernan