このページの本文へ移動

※今後表示しない場合は右のボタンをクリック(一部装置では再表示される場合があります)対象外、または実施済み
  1. ホーム >
  2. FMVサポート >
  3. パソコン活用情報 >
  4. ウイルス・セキュリティ情報 >
  5. 重要なお知らせ >
  6. ウイルス情報:「Beagleワーム(W32.Beagle.AO@mm)」にご注意ください

ウィルス/セキュリティ情報

2004年8月10日
富士通株式会社
ウイルス情報:「Beagleワーム(W32.Beagle.AO@mm)」にご注意ください
W32.Beagle.AO@mmは、大量メール送信型のワームです。
このウイルスは、感染したパソコンに外部から攻撃しやすい細工をします。
また、パソコン内で見つけたあらゆるメールアドレスに対して、添付ファイル付きのメールを送信します。

メール送信時に送信者情報を詐称するため、送信者の特定は困難です。
そのほか、ファイル共有ソフトなどの共有フォルダにW32.Beagle.AO@mmをコピーすることで感染を広げようとします。

※ウイルス対策ソフトメーカーによって名称が異なります。情報をご確認の際はご注意ください。詳しくはこちら

以下のようなメールに添付されているファイルを実行しないでください。
ウイルス対策ソフトの定義ファイルの更新など、対策をお願いいたします。予防方法はこちら


1. 特徴

送信される電子メールには次の特徴があります。

件名
(空白)
本文
New price
添付ファイル
ファイル名は次のうち、いずれかになります。
  • foto3 and MP3
  • 08_price.zip
  • new__price.zip
  • new_price.zip
  • newprice.zip
  • price.zip
  • price2.zip
  • price_08.zip
  • price_new.zip
 
また、感染すると以下の内容が実行されます。
- Windowsのシステムフォルダに「windll.exe」、「windll.exeopen」、「windll.exeopenopen」、「re_file.exe」名前のファイルを作成します。
- Windowsの起動時にウイルスが実行されるように設定します。
-

特定のURLに接続を試み、ファイルをダウンロードして、実行します。

- 感染したパソコンに外部から攻撃しやすい出入り口を作ります。
- Windowsのシステムユーティリティやウイルス対策ソフトなど、さまざまなプログラムを停止しようと試みます。
- 感染したパソコンから、「eml」、「txt」、「htm」、「xml」などの特定の拡張子が付いたファイルを探しだし、発見したファイルから電子メールアドレスを収集し、ワームメールを送信します。
- 感染したパソコン内にある「shar」が名前に含まれているフォルダを探します。そして、発見したすべてのフォルダに、ファイル名を偽って自分自身のコピーを作成します。ファイル名は特定のソフトウェア名になります。


2. 影響を受けるOS

このウイルスは以下のOSを使用しているPCに感染します。
Windows XP
Windows Millennium Edition
Windows 98
Windows 95
Windows 2000
Windows NT


3. 影響を受けないOS

このウイルスは以下のOSを使用しているPCには感染しません。
DOS
Linux
Macintosh
Novell Netware
OS/2
UNIX
Windows 3.x


4. 予防方法

このウイルスは、電子メールの添付ファイルを使って感染を広めます。
上記の特徴を持った電子メールに添付されているファイルは開かないようにしましょう。
 
また、最新のウイルスに対応できるように、Norton Internet Securityなどのウイルス対策ソフトを利用し、最新のウイルス定義ファイルが提供されていないか常にチェックするようにしましょう。
Norton Internet Securityの定義ファイルの更新について
Norton AntiVirusの定義ファイルの更新について
VirusScanの定義ファイル更新について


5. 感染時の対処方法

Norton Internet Securtiyなどのウイルス対策ソフトをお使いの方は、最新のウイルス定義ファイルをダウンロードし、パソコン全体に対してウイルスチェックをかけて駆除をおこなってください。

また、ウイルス対策ソフトをお持ちでない場合には、シマンテック社から専用の駆除ツールが提供されていますので、そちらをご利用ください。

「W32.Beagle@mm 駆除ツール(株式会社シマンテック)」
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.beagle@mm.removal.tool.html

詳しくは、以下の参考情報をご覧ください。



6. 参考情報

ウイルス感染の対処・予防方法については、以下を参考にしてください。
 
<ウイルスの詳細>
 
  ウイルス対策ソフトメーカーによって名称が異なります。情報をご確認の際はご注意ください。
 
  シマンテック「Beagle.AO」
  → http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.beagle.ao@mm.html
  トレンドマイクロ「BAGLE.AC」
  → http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BAGLE.AC
  ネットワークアソシエイツ(マカフィー)「Bagle.aq」
  → http://www.mcafeesecurity.com/japan/security/virB.asp?v=W32/Bagle.ai@MM
 
  最新のウイルス情報はこちらをご覧ください
  → http://www.symantec.co.jp/region/jp/sarcj/index.html
 
<ウイルス対策について>
 
  「もしウイルスに感染してしまったら…」
  → http://azby.fmworld.net/support/security/practice/practice03.html
 
  「Norton Internet Securityでセキュリティ対策!(ウイルス編)」
  → http://azby.fmworld.net/support/security/practice/practice04.html
※ 本内容は予告なく変更することがございます。
- 以上 -