発見日: 2004 年 8 月 16 日
更新日: 2007 年 2 月 13 日 12:34:22 PM
別名: W32/Mydoom.s@MM [McAfee], W32/MyDoom-S [Sophos], Win32.Mydoom.S [Computer Assoc, WORM_MYDOOM.S [Trend Micro], I-Worm.Mydoom.q [Kaspersky], W32/Mydoom.R.worm [Panda]
種別: ワーム
感染サイズ: 27136 バイト
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
W32.Mydoom.Q@mm は実行ファイルをダウンロードし、感染したコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する大量メール送信ワームです。
ダウンロードされるファイルは Backdoor.Nemog として検出されます。
送信されるメールには次の特徴があります。
差出人: <詐称されています>
件名: Photos
添付ファイル: photos_arc.exe
注意:
- このリスクを検出するには、シーケンス番号: 34589 (Version 08/16/2004 rev 2) またはそれ以降の定義ファイルが必要です。
- LiveUpdate の定義ファイルのバージョンは、 60816c (Version 08/16/2004 rev 3) です。
プロテクション
-
Rapid Release 初回バージョン 2004 年 8 月 16 日
-
Rapid Release 最新バージョン 2008 年 8 月 20 日 改訂 017
-
Daily Certified 初回バージョン 2004 年 8 月 16 日
-
Daily Certified 最新バージョン 2009 年 1 月 20 日 改訂 048
-
Weekly Certified 初回リリース日 2004 年 8 月 16 日
Rapid Release と Daily Certified ウイルス定義について詳しくは、をクリックしてください。
危険性の評価
被害状況
-
被害レベル: 低
-
感染台数: 50 - 999
-
感染報告数: More than 10
-
地域危険度: 低
-
対処レベル: 易
-
駆除: 中
ダメージ
-
ダメージレベル: 中
-
大量メール送信: 感染したコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する。
-
不正アクセス: バックドアトロイの木馬をダウンロードして実行する。
感染力
-
感染力レベル: 高
-
メール件名: Photos
-
添付ファイル名: photos_arc.exe
-
添付ファイルのサイズ: 27136 バイト
記述: Takayoshi Nakayama