- 発見日:
- 2004 年 8 月 16 日
- 更新日:
- 2007 年 2 月 13 日 12:34:22 PM
- 別名:
- W32/Mydoom.s@MM [McAfee], W32/MyDoom-S [Sophos], Win32.Mydoom.S [Computer Assoc, WORM_MYDOOM.S [Trend Micro], I-Worm.Mydoom.q [Kaspersky], W32/Mydoom.R.worm [Panda]
- 種別:
- Worm
- 感染サイズ:
- 27136 バイト
- 影響を受けるシステム:
- Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
W32.Mydoom.Q@mm は実行ファイルをダウンロードし、感染したコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する大量メール送信ワームです。
ダウンロードされるファイルは Backdoor.Nemog として検出されます。
送信されるメールには次の特徴があります。
差出人: <詐称されています>
件名: Photos
添付ファイル: photos_arc.exe
注意:
- このリスクを検出するには、シーケンス番号: 34589 (Version 08/16/2004 rev 2) またはそれ以降の定義ファイルが必要です。
- LiveUpdate の定義ファイルのバージョンは、 60816c (Version 08/16/2004 rev 3) です。
ウイルス対策日
- Rapid Release 初回バージョン2004 年 8 月 16 日
- Rapid Release 最新バージョン2010 年 9 月 28 日 リビジョン054
- Daily Certified 初回バージョン2004 年 8 月 16 日
- Daily Certified 最新バージョン2010 年 9 月 28 日 リビジョン036
- Weekly Certified 初回リリース日2004 年 8 月 16 日
Rapid Release と Daily Certified のウイルス定義について詳しくは、ここをクリックしてください。
危険性の評価
被害状況
- 被害レベル:Low
- 感染台数:50 - 999
- 感染報告数:More than 10
- 地域危険度:Low
- 対処レベル:Easy
- 駆除:Moderate
ダメージ
- ダメージレベル:Medium
- 大量メール送信:感染したコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する。
- 不正アクセス:バックドアトロイの木馬をダウンロードして実行する。
感染力
- 感染力レベル:High
- メール件名:Photos
- 添付ファイル:photos_arc.exe
- 添付ファイルのサイズ:27136 バイト
記述:Takayoshi Nakayama






