W32.Downadup.B

危険度 2: 低

駆除ツールをダウンロードする | ドキュメントを印刷する

発見日: 2008 年 12 月 30 日
更新日: 2009 年 11 月 19 日 12:47:35 PM
別名: Worm:W32/Downadup.AL [F-Secure], Win32/Conficker.B [Computer Associates], W32/Confick-D [Sophos], WORM_DOWNAD.AD [Trend], Net-Worm.Win32.Kido.ih [Kaspersky], Conficker.D [Panda Software]
種別: ワーム
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP
CVE リファレンス: CVE-2008-4250

W32.Downadup.B は、「Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerabilityhttp://www.securityfocus.com/bid/31874」 (BID 31874) (英語) を悪用して拡散するワームです。また、脆弱なパスワードで保護されているネットワーク共有に自分自身をコピーすることにより拡散し、セキュリティ関連の Web サイトへのアクセスをブロックしようと試みます。

 注意: W32.Downadup.B を参照した後、W32.DownadupW32.Downadup!autorun の詳細も確認することをお勧めします。

さらに詳しい情報については、次のサイト(英語)をご覧ください。

プロテクション

  • Rapid Release 初回バージョン 2008 年 12 月 30 日 改訂 021
  • Rapid Release 最新バージョン 2009 年 6 月 4 日 改訂 050
  • Daily Certified 初回バージョン 2008 年 12 月 30 日 改訂 024
  • Daily Certified 最新バージョン 2009 年 6 月 5 日 改訂 022
  • Weekly Certified 初回リリース日 2008 年 12 月 31 日

Rapid Release と Daily Certified ウイルス定義について詳しくは、こちらをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:
  • 感染台数: 1000+
  • 感染報告数: 10+
  • 地域危険度:
  • 対処レベル:
  • 駆除:

ダメージ

  • ダメージレベル:
  • ファイルの改ざん: tcpip.sys ファイルを改ざん

感染力

  • 感染力レベル:
  • 共有ドライブ: 脆弱なパスワードで保護されているネットワーク共有への拡散を試みる
  • 感染対象: 「Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability」 (BID 31874) (英語) を悪用して拡散

記述: Sean Kiernan
Symantec Endpoint Protection