© 1995-2009 Symantec Corporation. All rights reserved. 商標について プライバシーポリシー
最終更新日: 1999年4月26日 00:00 (米国時間)
別名: MDEF 9806, MDEF 666, Graphics Accelerator
種別: ウイルス
感染サイズ: 可変(下記参照)
被害状況
危険性評価グラフ
被害状況:低
ダメージ:低
感染力:低
ダメージ
感染力
このウイルスには6種類の亜種が存在し、そのうち4種類は暗号化されているポリモーフィック型です。各亜種の相違点については、テクニカルノートを参照してください。全ての亜種に共通する点は、MDEF、MENUリソースに変更を加えることによりアプリケーションに感染したり、システム機能拡張ファイルを作成したり(ファイル名には、他のファイルよりも早く読み込まれるよう、不可視の文字が名前の先頭に付いています)、INITリソースをシステムファイルに作成することです。不審な機能拡張ファイルがあるかどうかを調べることにより、NAVを使わなくても容易にこのウイルスを発見することが可能です。 SevenDust A:増殖以外は何もしない。機能拡張ファイル名:"666" サイズ:850バイト SevenDust B:6か月ごとに活性化し、アプリケーションを除く全てのファイルを削除する。機能拡張ファイル名:"666" サイズ:1342バイト。 SevenDust C:ポリモーフィック、暗号化。悪質な動作は行なわない。機能拡張ファイル名:"666" サイズ:1576バイト SevenDust D:ポリモーフィック、暗号化、共生。悪質な動作は行なわない。共生部分はホストアプリケーションのWINDリソースを改変し、その内容をウイルスコード内に保存する。機能拡張ファイル名:"666" サイズ:1576バイト SevenDust E:ポリモーフィック、暗号化、共生。破壊活動を伴う。その月の6日または12日の午前6時〜午前7時に起動されると、デフォルトボリューム上にあるアプリケーション以外のファイルを削除する。共生部分はホスト(寄生先)アプリケーションのWINDリソースを改変し、その内容をウイルスコード内に保存する。機能拡張ファイル名:"Graphics Accelerator" サイズ:2352 バイト+MENUリソースでの共生サイズ。 SevenDust F:ポリモーフィック、暗号化、共生。破壊活動を伴う。その月の6日の午前6時〜午前7時に実行されると、デフォルトボリューム上にあるアプリケーション以外のファイルを削除する。ExtensionConflictというトロイの木馬アプリケーションが、5種類ある菌株のいずれかを起ち上げ、アプリケーション、コントロールパネル、および/またはシステムファイルに感染させる可能性がある。各菌株は、MENUまたはWINDリソースに寄生する。また、感染したシステム機能拡張を次のいずれかのファイル名で作成する。
Graphics Accelerator CD-ROM Driver VideoSync Monitors Plug-In Open Transport PPP.Lib ADSP Tool Photo Access Video Picker ISO 9661 File Access Serial Port XMODEM.Lib TCP/IP.Lib Text Encodings Power Enabler Internet Library AppleTalk Library MacLinkPlus Internet Config Ethernet Ports
これらのファイルは、ファイル名の最初の文字が不可視かどうか、また、ファイルクリエータがACCEに設定されているかどうかで、正規の同名ファイルと判別することが可能。感染サイズは、2844〜3836バイトに共生リソースのサイズを加えた長さになる。 SevenDust G:多少の点を除き、SevenDust Eと同じ。ポリモーフィック、暗号化、共生。その月の6日の午前6時〜午前7時に実行されると、アプリケーション以外のファイルを削除する。 MDEFを使用できるようMENUリソースを変更することによりアプリケーションに感染する。また、共生にはWINDリソースを使用する。また、Graphics Acceleratorという感染した機能拡張を作成するか、または、感染したINITをシステムファイルに追加する。
Symantec Security Response では、すべてのユーザと管理者の皆様に対し、基本的なオンライン・セキュリティ対策として日常的に次のことを実行することを奨励しています。
感染の疑いがある場合には、LiveUpdateを実行するか、あるいはSymantec Security Response のホームページから最新のウイルス定義ファイルをダウンロードしてください。