W32.Mydoom.Q@mm

危険度2: 低

発見日:
2004 年 8 月 16 日
更新日:
2007 年 2 月 13 日 12:34:22 PM
別名:
W32/Mydoom.s@MM [McAfee], W32/MyDoom-S [Sophos], Win32.Mydoom.S [Computer Assoc, WORM_MYDOOM.S [Trend Micro], I-Worm.Mydoom.q [Kaspersky], W32/Mydoom.R.worm [Panda]
種別:
Worm
感染サイズ:
27136 バイト
影響を受けるシステム:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


W32.Mydoom.Q@mm は実行ファイルをダウンロードし、感染したコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する大量メール送信ワームです。

ダウンロードされるファイルは Backdoor.Nemog として検出されます。

送信されるメールには次の特徴があります。

差出人: <詐称されています>

件名: Photos

添付ファイル: photos_arc.exe


注意:
  • このリスクを検出するには、シーケンス番号: 34589 (Version 08/16/2004 rev 2) またはそれ以降の定義ファイルが必要です。
  • LiveUpdate の定義ファイルのバージョンは、 60816c (Version 08/16/2004 rev 3) です。



ウイルス対策日

  • Rapid Release 初回バージョン2004 年 8 月 16 日
  • Rapid Release 最新バージョン2010 年 9 月 28 日 リビジョン054
  • Daily Certified 初回バージョン2004 年 8 月 16 日
  • Daily Certified 最新バージョン2010 年 9 月 28 日 リビジョン036
  • Weekly Certified 初回リリース日2004 年 8 月 16 日
Rapid Release と Daily Certified のウイルス定義について詳しくは、ここをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:Low
  • 感染台数:50 - 999
  • 感染報告数:More than 10
  • 地域危険度:Low
  • 対処レベル:Easy
  • 駆除:Moderate

ダメージ

  • ダメージレベル:Medium
  • 大量メール送信:感染したコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する。
  • 不正アクセス:バックドアトロイの木馬をダウンロードして実行する。

感染力

  • 感染力レベル:High
  • メール件名:Photos
  • 添付ファイル:photos_arc.exe
  • 添付ファイルのサイズ:27136 バイト
記述:Takayoshi Nakayama
スパムレポート