このページの本文へ移動
  1. ホーム >
  2. FMVサポート >
  3. Q&A・パソコン活用情報をコーナーから探す >
  4. ウイルス・セキュリティ情報 >
  5. 重要なお知らせ >
  6. ウイルス情報:「Mydoomワーム(W32.Mydoom.A@mm)」にご注意ください
ウィルス/セキュリティ情報
2004年1月27日
富士通株式会社
ウイルス情報:「Mydoomワーム(W32.Mydoom.A@mm)」にご注意ください
W32.Mydoom.A@mmは、大量メール送信型のワームです。
このウイルスは、送信される電子メールの添付ファイルを実行することで感染します。
※ 別名で「Novarg」「MiMail.R」などと呼ばれています。

以下のようなメールに添付されている、ファイルを実行しないでください。
ウイルス対策ソフトの定義ファイルの更新など、対策をお願いいたします。


1. 特徴

送信される電子メールには次の特徴があります。

件名
次のいずれかになります。
  test Server Report
hi Status
hello Error
Mail Delivery System Mail Transaction Failed
本文
次のいずれかになります。
  「Mail transaction failed. Partial message is available」
「The message contains Unicode characters and has been sent as a binary attachment」
「The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment」
添付ファイル
次のようなファイル名と拡張子の組み合わせになっています。
 
・ファイル名
  次のいずれかになります。
     document
readme
doc
text
file
data
test
message
body
・拡張子
  次のいずれかになります。
     pif
scr
exe
cmd
bat
zip


また、感染すると以下の内容が実行されます。
- Windowsフォルダに「taskmon.exe」と「shimgapi.dll」という名前のファイルを作成します。 既に「taskmon.exe」が存在する場合には、このウイルスのコピーに置き換えます。
- 一時ファイル格納フォルダ(tempフォルダ)に「Message」という名前のファイルを作成します。
- 感染したPC内にある拡張子が「htm」、「sht」、「php」、「asp」、「dbx」、「tbb」、「adb」、「pl」、「wab」、「txt」のファイルから電子メールアドレスを収集し、自分自身を送信します。
- 2004年2月1日から2月12日までの間、www.sco.comに対してDoS攻撃をおこないます。
- P2Pファイル共有アプリケーション「KaZaa」のダウンロードディレクトリに、以下のような名前で自分自身のコピーを作成します。
ファイル名
「winamp5」、「icq2004-final」、「activation_crack」、「strip-girl-2.0bdcom_patches」、「rootkitXP」、「office_crack」、「nuke2004」のいずれか
拡張子
「pif」、「scr」、「bat」のいずれか


2. 影響を受けるOS

このウイルスは以下のOSを使用しているPCに感染します。
Windows XP
Windows Millennium Edition
Windows 98
Windows 95
Windows 2000
Windows NT


3. 影響を受けないOS

このウイルスは以下のOSを使用しているPCには感染しません。
Windows 3.x
Linux
Macintosh
OS/2
UNIX


4. 対処方法/参考情報

ウイルス感染の対処・予防方法については、以下を参考にしてください。
 
「Mydoomワーム(W32.Mydoom.A@mm)」詳細情報(株式会社シマンテック)
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.mydoom.a@mm.html
 
「もしウイルスに感染してしまったら…」
http://azby.fmworld.net/support/security/practice/practice03.html
 
「Norton Internet Securityでセキュリティ対策!(ウイルス編)」
http://azby.fmworld.net/support/security/practice/practice04.html
- 以上 -