W32.Mytob.DF@mm

危険度2: 低

発見日:
2005 年 6 月 3 日
更新日:
2007 年 2 月 13 日 12:54:50 PM
別名:
Win32.Mytob.DW [Computer Assoc, Net-Worm.Win32.Mytob.be [Kaspe, W32/Mytob.bq@MM [McAfee], W32/Mytob-BE [Sophos], WORM_MYTOB.CM [Trend Micro]
種別:
Worm
感染サイズ:
47,104 バイト
影響を受けるシステム:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


W32.Mytob.CY@mm はバックドア機能を備えた大量メール送信ワームです。侵入先のコンピュータから収集したメールアドレスに対し、独自の SMTP エンジンを使用して電子メールを送信します。

ウイルス対策日

  • Rapid Release 初回バージョン2005 年 6 月 3 日
  • Rapid Release 最新バージョン2005 年 6 月 3 日
  • Daily Certified 初回バージョン2005 年 6 月 3 日
  • Daily Certified 最新バージョン2005 年 6 月 3 日
  • Weekly Certified 初回リリース日2005 年 6 月 3 日
Rapid Release と Daily Certified のウイルス定義について詳しくは、ここをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:Low
  • 感染台数:50 - 999
  • 感染報告数:More than 10
  • 地域危険度:Low
  • 対処レベル:Easy
  • 駆除:Moderate

ダメージ

  • ダメージレベル:Medium
  • 発症のタイミング:バックドアを開いて、リモートファイルをダウンロードする。
  • 大量メール送信:侵入先のコンピュータから収集したメールアドレスに自分自身のコピーを送信する。
  • ファイル改ざん:hosts ファイルを改ざんすることにより、複数のセキュリティ関連の Web サイトへのアクセスを遮断する。
  • 不正アクセス:セキュリティ関連 Web サイトへのアクセスを遮断したり、セキュリティ関連プロセスを停止したりする。

感染力

  • 感染力レベル:High
  • メール件名:不定
  • 添付ファイル:不定。 拡張子は、.bat、.cmd、.exe、.pif、.scr、.zip のうちいずれか。
  • 添付ファイルのサイズ:47,104 バイト
  • ポート:TCP ポート 7000
記述:Yana Liu
スパムレポート