W32.Mydoom.Q@mm

危険度 2: 低

駆除ツールをダウンロードする | ドキュメントを印刷する

発見日: 2004 年 8 月 16 日
更新日: 2007 年 2 月 13 日 12:34:22 PM
別名: W32/Mydoom.s@MM [McAfee], W32/MyDoom-S [Sophos], Win32.Mydoom.S [Computer Assoc, WORM_MYDOOM.S [Trend Micro], I-Worm.Mydoom.q [Kaspersky], W32/Mydoom.R.worm [Panda]
種別: ワーム
感染サイズ: 27136 バイト
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP



W32.Mydoom.Q@mm は実行ファイルをダウンロードし、感染したコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する大量メール送信ワームです。

ダウンロードされるファイルは Backdoor.Nemog として検出されます。

送信されるメールには次の特徴があります。

差出人: <詐称されています>

件名: Photos

添付ファイル: photos_arc.exe


注意:
  • このリスクを検出するには、シーケンス番号: 34589 (Version 08/16/2004 rev 2) またはそれ以降の定義ファイルが必要です。
  • LiveUpdate の定義ファイルのバージョンは、 60816c (Version 08/16/2004 rev 3) です。



プロテクション

  • Rapid Release 初回バージョン 2004 年 8 月 16 日
  • Rapid Release 最新バージョン 2008 年 8 月 20 日 改訂 017
  • Daily Certified 初回バージョン 2004 年 8 月 16 日
  • Daily Certified 最新バージョン 2009 年 1 月 20 日 改訂 048
  • Weekly Certified 初回リリース日 2004 年 8 月 16 日

Rapid Release と Daily Certified ウイルス定義について詳しくは、こちらをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:
  • 感染台数: 50 - 999
  • 感染報告数: More than 10
  • 地域危険度:
  • 対処レベル:
  • 駆除:

ダメージ

  • ダメージレベル:
  • 大量メール送信: 感染したコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する。
  • 不正アクセス: バックドアトロイの木馬をダウンロードして実行する。

感染力

  • 感染力レベル:
  • メール件名: Photos
  • 添付ファイル名: photos_arc.exe
  • 添付ファイルのサイズ: 27136 バイト

記述: Takayoshi Nakayama
ノートン 2011 シリーズ登場
Symantec Endpoint Protection