W32.Sober.L@mm

危険度2: 低

発見日:
2005 年 3 月 7 日
更新日:
2007 年 2 月 13 日 12:44:59 PM
別名:
Win32.Sober.L [Computer Associ, Email-Worm.Win32.Sober.l [Kasp, W32/Sober.m@MM [McAfee], W32/Sober-L [Sophos], WORM_SOBER.L [Trend Micro]
種別:
Worm
感染サイズ:
45,222 バイト
影響を受けるシステム:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


W32.Sober.L@mm は、独自の SMTP エンジンを使用して拡散する大量メール送信ワームです。送信されるメールは、英語またはドイツ語のどちらかで書かれている可能性があります。メールの件名および添付ファイル名は不定です。また添付ファイルには、.zip 拡張子が付いています。


注意: このリスクを検出するには、ウイルス定義バージョン 70307t (3/7/2005 rev. 20 の拡張版) 以降が必要です。

ウイルス対策日

  • Rapid Release 初回バージョン2005 年 3 月 7 日
  • Rapid Release 最新バージョン2011 年 11 月 15 日 リビジョン017
  • Daily Certified 初回バージョン2005 年 3 月 7 日
  • Daily Certified 最新バージョン2011 年 11 月 15 日 リビジョン019
  • Weekly Certified 初回リリース日2005 年 3 月 7 日
Rapid Release と Daily Certified のウイルス定義について詳しくは、ここをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:Low
  • 感染台数:50 - 999
  • 感染報告数:More than 10
  • 地域危険度:Low
  • 対処レベル:Easy
  • 駆除:Moderate

ダメージ

  • ダメージレベル:Medium
  • 大量メール送信:侵入先のコンピュータから収集した全メールアドレスに電子メールを送信する。
  • 不正アクセス:様々なセキュリティプログラムに関連するプロセスを停止しようとする。

感染力

  • 感染力レベル:High
  • メール件名: Ich habe Ihre E-Mail bekommen! または Your Password & Account number
  • 添付ファイル:MailTexte.zip または acc_text.zip
  • 添付ファイルのサイズ:45,222バイト
  • ポート:TCP ポート 37
記述:Fergal Ladley
スパムレポート