W32.Janx

危険度 2: 低

ドキュメントを印刷する

発見日: 2004 年 12 月 11 日
更新日: 2007 年 2 月 13 日 12:40:06 PM
種別: ワーム
感染サイズ: 13,312 バイト
影響を受けるシステム: Windows 2000, Windows XP



W32.Janx は、Microsoft Windows LSASS のバッファオーバーランの脆弱性 (マイクロソフトセキュリティ情報 MS04-011 参照) を悪用しようとするワームです。このワームは IP アドレスをランダムにスキャンして脆弱なシステムを探し出すことにより、拡散します。また、IRC サーバに接続して、コマンドを待機します。

プロテクション

  • Rapid Release 初回バージョン 2004 年 12 月 12 日
  • Rapid Release 最新バージョン 2008 年 7 月 26 日 改訂 017
  • Daily Certified 初回バージョン 2004 年 12 月 12 日
  • Daily Certified 最新バージョン 2009 年 1 月 20 日 改訂 048
  • Weekly Certified 初回リリース日 2004 年 12 月 15 日

Rapid Release と Daily Certified ウイルス定義について詳しくは、こちらをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:
  • 感染台数: 0 - 49
  • 感染報告数: 0 - 2
  • 地域危険度:
  • 対処レベル:
  • 駆除:

ダメージ

  • ダメージレベル:
  • パフォーマンスの低下: 過剰なネットワークアクセスが発生する。
  • 不正アクセス: 感染先のコンピュータへの不正アクセスを許可する。

感染力

  • 感染力レベル:
  • ポート: TCP ポート 445
  • 感染対象: 他の脆弱な Windows マシン

記述: Kaoru Hayashi
ノートン 2010 シリーズ登場
Symantec Endpoint Protection