発見日: 2005 年 1 月 19 日
更新日: 2007 年 2 月 13 日 12:41:34 PM
別名: Win32.Mydoom.AJ [Computer Asso, Email-Worm.Win32.Mydoom.ah [Ka, W32/Mydoom.at@MM [McAfee], W32/MyDoom-AL [Sophos], WORM_MYDOOM.AL [Trend Micro]
種別: ワーム
感染サイズ: 59,185 バイト
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
W32.Mydoom.AL@mm は、侵入先のコンピュータで発見したメールアドレスに対し、独自の SMTP エンジンを使用して自分自身を送信する大量メール送信ワームです。また ICQ インスタントメッセンジャーを使用して、拡散します。このワームは Microsoft Internet Explorer の不正な IFRAME リモートバッファオーバーフローの脆弱性 (マイクロソフトセキュリティ情報 MS04-040 参照) を悪用しようとします。
W32.Mydoom.AL@mm は Backdoor.Nemog.D のコピーをダウンロードして、実行します。
注意: 2005 年 1 月 19 日以前のウイルス定義は、上記の IE の脆弱性を悪用する HTML ファイルを Bloodhound.Exploit.18 として検出します。
Hosts ファイルからエントリを削除する
W32.Mydoom.AL@mm が Windows Hosts ファイルを改ざんしている場合、追加されたエントリを削除するには以下の方法があります。
- Hosts ファイルを手動で編集し、ワームが追加した全エントリを削除します。
Hosts ファイルを手動で編集し、ワームが追加した全エントリを削除する
注意: Hosts ファイルはすべてのコンピュータ上に存在するわけではありません。また、存在する場合でも、格納先は OS によって異なります。例えば、Windows 98 の場合は C:\Windows フォルダに、Windows 2000 の場合は、C:\WINNT\system32\drivers\etc フォルダに格納されています。また、このファイルのコピーが様々な場所に保存されていることもあります。
- Windows 95/98/Me/NT/2000
- [スタート] ボタンをクリックし、[検索] をポイントし、[ファイルやフォルダ] をクリックします。
- [探す場所] が (C:) に指定され、[サブフォルダも探す] にチェックが付いていることを確認します。
- [名前] または [含まれる文字列] ボックスに、次のファイル名を入力します。
hosts
- [検索開始] をクリックします。
- 発見したファイルごとに、ファイルを右クリックし、[アプリケーションから開く] をクリックします。
- [これらのファイルを開くときは、いつもこのアプリケーションを使う] チェックボックスの選択を解除します。
- プログラムリストをスクロールし、[Notepad] (メモ帳) をダブルクリックします。
- ファイルが開いたら、"テクニカルノート" セクションの No.8 に記載されている全エントリを削除します。
- Notepad (メモ帳) を閉じ、保存の確認メッセージが表示されたら変更内容を保存します。
- Windows XP
- [スタート] ボタンを押し、[検索] をクリックします。
- [ファイルとフォルダすべて] をクリックします。
- [ファイル名のすべてまたは一部] ボックスに、次のファイル名を入力します。
hosts
- [探す場所] が "ローカル ハードドライブ" または (C:) に指定されていることを確認します。
- [詳細設定オプション] をクリックします。
- [システム フォルダの検索] にチェックを付けます。
- [サブフォルダの検索] にチェックを付けます。
- [検索] をクリックします。
- [検索開始] をクリックします。
- 発見したファイルごとに、ファイルを右クリックし、[プログラムから開く] をクリックします。
- [この種類のファイルを開くときは、選択したプログラムをいつも使う] チェックボックスの選択を解除します。
- プログラムリストをスクロールし、[Notepad] (メモ帳) をダブルクリックします。
- ファイルが開いたら、"テクニカルノート" セクションの No.8 に記載されている全エントリを削除します。
- Notepad (メモ帳) を閉じ、保存の確認メッセージが表示されたら変更内容を保存します。
プロテクション
-
Rapid Release 初回バージョン 2005 年 1 月 19 日
-
Rapid Release 最新バージョン 2008 年 7 月 26 日 改訂 017
-
Daily Certified 初回バージョン 2005 年 1 月 19 日
-
Daily Certified 最新バージョン 2009 年 1 月 20 日 改訂 048
-
Weekly Certified 初回リリース日 2005 年 1 月 19 日
Rapid Release と Daily Certified ウイルス定義について詳しくは、をクリックしてください。
危険性の評価
被害状況
-
被害レベル: 低
-
感染台数: 0 - 49
-
感染報告数: 0 - 2
-
地域危険度: 低
-
対処レベル: 易
-
駆除: 中
ダメージ
-
ダメージレベル: 中
-
大量メール送信: 侵入先のコンピュータから収集したメールアドレスに対し、自分自身のコピーを送信する。
-
ファイルの改ざん: hosts ファイルを改ざんすることにより、セキュリティ関連の Web サイトへのアクセスを阻止する。
-
不正アクセス: セキュリティ関連の Web サイトへのアクセスを阻止する。セキュリティ関連のソフトウェアのプロセスを停止する。
感染力
-
感染力レベル: 高
-
メール件名: 不定
-
添付ファイル名: 不定
記述: Rodney Andres