拡張子が非表示のため判別しづらいウイルス「VBS.Stages.A」への各社対応状況 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.20(日)

拡張子が非表示のため判別しづらいウイルス「VBS.Stages.A」への各社対応状況

製品・サービス・業界動向 業界動向

 新種ウイルス「VBS.Stages.A」がアメリカで発見されアンチウイルス各社は対応状況を発表した。このウイルスはワームに分類されるもので、「ラブレター」同様メールに添付され、Outlookや、mIRC、Pirchを使用したIRCを経由して増殖していく。添付されている「LIFE_STAGES.TXT.SHS」というファイルを実行すると、メモ帳を使ってテキストファイルを表示し、そのテキストを読んでいる間にスクリプトが実行されシステムの変更や感染を広げるためのスクリプトの変更などを行い、アクセス可能な全てのネットワークドライブに自身をコピーしていく。その後アドレス帳等を使用して「LIFE_STAGES.TXT.
SHS」を添付したメールを送信する。送信の際にメールの件名は12の文字列の中からランダムに選択され送信の度に違う件名となる。なお、本文は英文である。「VBS.Stages.A」の特徴として、発見の難しいポリモーフィック型ワームであること、スクラップオブジェクトファイルであるため特別なレジストリ設定をしなければ拡張子が表示されないので、ファイル名だけではウイルスであることを判別できないという2点が挙げられる。各社の対応は以下の通り。


◆トレンドマイクロ(パターンファイル731以上で対応)
ウイルス情報
http://www.trendmicro.co.jp/virusinfo/vbsstages.htm
ダウンロードサイト
http://www.trendmicro.co.jp/support/index_download.htm

◆日本エフ・セキュア
ウイルス情報
http://www.f-secure.com/v-descs/stages.htm

◆シー・エス・イー
(このウイルスIDはSophos Anti-Virus Ver 3.36で含まれる予定)
ウイルス情報
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/vbsstagesa.htm
ideファイルダウンロードサイト
http://www.sophos.com/downloads/ide/stages-a.ide

◆シマンテック(2000年6月20日付以降のウイルス定義ファイルで対応)
ウイルス情報
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/vbsstagesa.htm
ウイルス定義ファイルのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/download/download.html

◆日本ネットワークアソシエイツ(対応DATファイル4082で対応)
ウイルス情報
http://www.nai.com/japan/virusinfo/virS.asp?v=IRC/Stages.worm&a=S
DATファイルダウンロードサイト
http://www.nai.com/japan/download/dat4.asp


《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. ルートゾーンKSKの情報更新など呼びかけ、期限は9月19日まで(総務省)

    ルートゾーンKSKの情報更新など呼びかけ、期限は9月19日まで(総務省)

  2. ネットユーザの1/4が影響する可能性、KSKロールオーバーの特設ページ更新(JPNIC)

    ネットユーザの1/4が影響する可能性、KSKロールオーバーの特設ページ更新(JPNIC)

  3. 3DS「ドラクエXI」に第三者が違法にデータ改ざんしたヨッチ族を確認(スクウェア・エニックス)

    3DS「ドラクエXI」に第三者が違法にデータ改ざんしたヨッチ族を確認(スクウェア・エニックス)

  4. リニューアルされた「JSOC」運用開始前に潜入

  5. SOC運用ノウハウの反映で攻撃プロセスを可視化、検知後の対応を効率化(PFU)

  6. VMwareのモバイル基盤サービスを自社導入ノウハウ加え提供、働き方改革にも(NEC)

  7. 自分の利用しているサーバの状況を確認する方法 不正中継確認

  8. サイバー攻撃対策要員養成アカデミーに産業制御系システム対応コースを新設(DNP)

  9. 家庭や学校、企業で利用可能な初心者向け学習資料をシリーズで無償提供(トレンドマイクロ)

  10. IoT機器向けのセキュリティソリューションで協力(ST)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×