個人のお客様
小規模オフィスのお客様
企業・法人のお客様
パートナー
企業・法人のお客様
日本
オンライン購入
シマンテックビジネスストア
オンライン購入問い合わせ
オンライン購入
オンライン更新
製品とソリューション
製品とサービス
製品一覧
小規模オフィス向け製品
体験/評価版ダウンロード
製品名名称変更一覧
購入前お問い合わせ窓口
製品ファミリー
エンドポイントセキュリティ
Backup Exec
暗号化
導入事例
導入事例
サービス
サービス一覧
ソリューション
ソリューション一覧
クラウド
仮想環境向け
モバイル
購入情報
価格表一覧
ライセンス情報
サポート/メンテナンスの更新
パートナー検索
オンライン購入
シマンテックビジネスストア
リソース
プレスリリース
イベント
SymantecTV (英語)
ドキュメントとWebセミナー
コミュニティ
セキュリティレスポンスブログ
Symantec Connect - ブログや技術記事
ソーシャルメディア
ソーシャルメディア@Symantec
サイバー ディフェンス
アカデミー
高度なセキュリティスペシャリストを育成する
サイバーディフェンスアカデミー
サポートとコミュニティ
製品サポート
サポート情報
SymAccountログイン
サポート製品一覧
ビジネスクリティカルサービス
ログイン
お問い合わせ
テクニカルサポート問い合わせ
トレーニング
トレーニング情報
カスタマーサポート
カスタマケアについて
ご使用までの流れ
製品のアクティブ化
ライセンシングポータルとは
ライセンシングポータル
FileConnectとは
FileConnect
コミュニティ
セキュリティレスポンスブログ
Symantec Connect - ブログや技術記事
ソーシャルメディア
ソーシャルメディア@Symantec
セキュリティの最新情報
お客様と組織の情報を守る
セキュリティレスポンスブログ
セキュリティレスポンス
セキュリティの維持
アップデート
ウイルス定義ファイルと
セキュリティアップデート
セキュリティベストプラクティス
修復
駆除ツール一覧
脅威別の駆除ツール
感染したシステムへの対処
情報
24時間365日の報告
脅威、リスクの一覧
(アルファベット順)
脆弱性情報
DeepSight早期警告サービス
セキュリティテクノロジ
セキュリティ用語集
セキュリティレスポンス
問い合わせ
ウイルスサンプルファイルの
送信
誤検知の疑いを報告(英語)
レポート
インターネット脅威レポート
シマンテックインテリジェンスレポート(スパムレポート)
SymantecTV (英語)
ソーシャルメディア
ソーシャルメディア@Symantec
インターネット脅威レポート
第18号
最新号を読む
ダウンロードとオンライン購入
体験/評価版ダウンロード
Backup Exec
Client Management Suite
Endpoint Protection
Ghost Solution Suite
Mail Security for Domino
Mail Security for Microsoft Exchange
PGP Desktop Corporate
System Recovery Server Edition
シマンテック ドット クラウド
体験/評価版ダウンロード一覧
オンライン購入
シマンテックビジネスストア
Endpoint Protection Small Business Edition
Endpoint Protection
Backup Exec Small Business Edition
Backup Exec
Ghost Solution Suite
pcAnywhere
オンライン購入製品一覧
個人のお客様向け製品
(ノートン)
無料体験版
ノートン 360
ノートン インターネット セキュリティ
ノートン アンチウイルス
おすすめ製品
ノートン 360 マルチデバイス
ノートン インターネット セキュリティ
ノートン モバイルセキュリティ
継続してご利用のお客様
アップグレード製品一覧
製品の延長手続
すべてのノートン製品を見る
Symantec Endpoint Protection 12
ベータ版利用者の 80% が満足と回答しています
無料体験版
/
セキュリティレスポンス
/
W32.Duqu
W32.Duqu
ブックマーク
ブックマーク&シェア
はてな
Yahoo
Google
Livedoor
Twitter
Facebook
W32.Duqu
危険度1: ほとんど影響なし
危険性の評価
テクニカルノート
駆除方法
ドキュメントを印刷する
発見日:
2011 年 10 月 18 日
更新日:
2011 年 11 月 24 日 9:03:56 AM
別名:
TROJ_SHADOW.AF [Trend], TROJ_DUQU.ENC [Trend], TROJ_DUQU.DEC [Trend], Mal/Duqu-A [Sophos], RTKT_DUQU.A [Trend]
種別:
Trojan
影響を受けるシステム:
Windows 2000, Windows 7, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP
CVE 識別番号:
2639417
,
CVE-2011-3402
,
MS11-087
W32.Duqu は、侵入先のコンピュータのバックドアを開き、追加のファイルをダウンロードするトロイの木馬です。ルートキット機能があり、侵入先のコンピュータから情報を盗み取る可能性があります。
このトロイの木馬は「
Microsoft Windows 'Win32k.sys' TrueType Font Handling Remote Code Execution Vulnerability
」 (BID 50462)(英語) を悪用する Microsoft Word として届く可能性があります。この脆弱性の悪用に成功すると、標的のコンピュータにこのトロイの木馬を投下して実行することができるようになります。
この脅威の最初の解析によると、この脅威は 2010 年の
W32.Stuxnet
ワームと密接な関係があります。W32.Duqu および W32.Stuxnet に関する詳細な情報は、次の文書で確認できます。
W32.Duqu: 次なる Stuxnet の前兆
W32.Stuxnet に関するブログエントリ
W32.Stuxnet Dossier
(ホワイトペーパー - 2010 年 9 月)
注意:
2011 年 10 月 18 日以前のウイルス定義ファイルはこの脅威を
Trojan Horse
として検出します。
ウイルス対策日
Rapid Release 初回バージョン
2011 年 10 月 27 日 リビジョン051
Rapid Release 最新バージョン
2013 年 2 月 19 日 リビジョン016
Daily Certified 初回バージョン
2011 年 10 月 28 日 リビジョン002
Daily Certified 最新バージョン
2012 年 3 月 19 日 リビジョン018
Weekly Certified 初回リリース日
2011 年 10 月 19 日
Rapid Release と Daily Certified のウイルス定義について詳しくは、
ここ
をクリックしてください。
危険性の評価
被害状況
被害レベル:
Low
感染台数:
0 - 49
感染報告数:
0 - 2
地域危険度:
Low
対処レベル:
Easy
駆除:
Easy
ダメージ
ダメージレベル:
Medium
発病症状:
バックドアを開いてファイルをダウンロードする
秘密情報の漏洩:
侵入先のコンピュータから情報を盗み取る
感染力
感染力レベル:
Low
記述:
Poul Jensen
危険性の評価
|
テクニカルノート
|
駆除方法