感染力の強い、ウイルス添付ファイルを自動送信するワーム「VBS_LOVELETTER」を発見(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.04.29(土)

感染力の強い、ウイルス添付ファイルを自動送信するワーム「VBS_LOVELETTER」を発見(トレンドマイクロ)

製品・サービス・業界動向 業界動向

 トレンドマイクロ株式会社は5月4日、感染力の非常に高いワーム型ウイルス「VBS_LOVELETTER」を発見。対策状況を発表した。
 このウイルスの発信元はフィリピンであることが判明しており、プリペイド式プロバイダーのメールアドレスを使用して発信された。このユーザーIDも不正入手されたものであることも判明しており、このIDは使用停止がされている。現在までに、北米、欧州、オーストラリアなどで被害が拡大しており、被害額は10億ドルにものぼる模様。日本では連休明けの8日にメールをチェックする際には注意が必要としている。

 ウイルス自身はVisual Basic Script で記述されており、「ILOVEYOU」と題名でユーザーの元に届き、本文には「kindly check the attached LOVELETTER coming from me. 
(日本語訳:私からのラブレターです。どうぞ読んでみて下さい) 」と記述されている。このメールに添付されているテキストファイル「LOVE-LETTER-FOR-YOU.TXT.vbs」を開くと感染するタイプのもので、大きな話題となった「Melissa」と同様、Microsoft Outlookを利用してワームプログラム自身をメールアドレスに自動的に送信し感染を拡大していく。感染後は、マシンのレジストリを書き換え、アドレス帳に登録されているアドレスに対し、自身を添付し送信する。
 さらに、ハードディスク内に保存されている、.vbs、.vbe、.js、.jse、.css、.wsh、.sct、.hta、.jpg、.jpeg、.mp3、.mp2 といった拡張子をもつファイルを破壊。ファイル名を「オリジナルファイル名+オリジナル拡張子」+ .VBS という名前に変更する。このように感染されたファイルはすべて破壊され、オリジナルファイルを復元することはできない。
 同社では、「ウイルスバスター2000」のパターンファイル695以降で対応しており、検知した場合の手動削除手順を同社のホームページ上にて掲載している。

ウイルス情報
http://www.trendmicro.co.jp/virusinfo/loveletter.htm
eDoctor Web(ウイルス対策診断サービス)
http://inet.trendmicro.co.jp/as/login.asp


《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. 「Webアプリケーション脆弱性診断ガイドライン」を公開、手動診断を定義(JNSA、OWASP Japan)

    「Webアプリケーション脆弱性診断ガイドライン」を公開、手動診断を定義(JNSA、OWASP Japan)

  2. SINET利用の国立大学などに向けたサイバー攻撃監視・検知システムを構築(ネットワンシステムズ)

    SINET利用の国立大学などに向けたサイバー攻撃監視・検知システムを構築(ネットワンシステムズ)

  3. IoT事業を推進する25社・団体が集結、セキュリティ標準を策定へ(セキュアIoTプラットフォーム事務局)

    IoT事業を推進する25社・団体が集結、セキュリティ標準を策定へ(セキュアIoTプラットフォーム事務局)

  4. 「産業サイバーセキュリティセンター」発足、人材・システムなど生み出す(IPA)

  5. デコイ(囮)を用意して標的型攻撃を検出するソリューションを発売(TED)

  6. 協業により、暗号化された脅威を可視化し対策を可能に(ラック、F5)

  7. 標的型攻撃をはじめとするサイバー攻撃を発見するプラットフォームを発表(カスペルスキー)

  8. 日本発のクラウドセキュリティ認証がISO 27017として発行、ISMS認証も対応(JIPDEC)

  9. 自分の利用しているサーバの状況を確認する方法 不正中継確認

  10. 「第8回冬季アジア大会」のネットワーク監視や、訓練、演習を実施(トレンドマイクロ)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×