拡張子が非表示のため判別しづらいウイルス「VBS.Stages.A」への各社対応状況 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.10.22(月)

拡張子が非表示のため判別しづらいウイルス「VBS.Stages.A」への各社対応状況

 新種ウイルス「VBS.Stages.A」がアメリカで発見されアンチウイルス各社は対応状況を発表した。このウイルスはワームに分類されるもので、「ラブレター」同様メールに添付され、Outlookや、mIRC、Pirchを使用したIRCを経由して増殖していく。添付されている「LIFE_STAG

製品・サービス・業界動向 業界動向
 新種ウイルス「VBS.Stages.A」がアメリカで発見されアンチウイルス各社は対応状況を発表した。このウイルスはワームに分類されるもので、「ラブレター」同様メールに添付され、Outlookや、mIRC、Pirchを使用したIRCを経由して増殖していく。添付されている「LIFE_STAGES.TXT.SHS」というファイルを実行すると、メモ帳を使ってテキストファイルを表示し、そのテキストを読んでいる間にスクリプトが実行されシステムの変更や感染を広げるためのスクリプトの変更などを行い、アクセス可能な全てのネットワークドライブに自身をコピーしていく。その後アドレス帳等を使用して「LIFE_STAGES.TXT.
SHS」を添付したメールを送信する。送信の際にメールの件名は12の文字列の中からランダムに選択され送信の度に違う件名となる。なお、本文は英文である。「VBS.Stages.A」の特徴として、発見の難しいポリモーフィック型ワームであること、スクラップオブジェクトファイルであるため特別なレジストリ設定をしなければ拡張子が表示されないので、ファイル名だけではウイルスであることを判別できないという2点が挙げられる。各社の対応は以下の通り。


◆トレンドマイクロ(パターンファイル731以上で対応)
ウイルス情報
http://www.trendmicro.co.jp/virusinfo/vbsstages.htm
ダウンロードサイト
http://www.trendmicro.co.jp/support/index_download.htm

◆日本エフ・セキュア
ウイルス情報
http://www.f-secure.com/v-descs/stages.htm

◆シー・エス・イー
(このウイルスIDはSophos Anti-Virus Ver 3.36で含まれる予定)
ウイルス情報
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/vbsstagesa.htm
ideファイルダウンロードサイト
http://www.sophos.com/downloads/ide/stages-a.ide

◆シマンテック(2000年6月20日付以降のウイルス定義ファイルで対応)
ウイルス情報
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/vbsstagesa.htm
ウイルス定義ファイルのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/download/download.html

◆日本ネットワークアソシエイツ(対応DATファイル4082で対応)
ウイルス情報
http://www.nai.com/japan/virusinfo/virS.asp?v=IRC/Stages.worm&a=S
DATファイルダウンロードサイト
http://www.nai.com/japan/download/dat4.asp


《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

(。・ω・)ゞ !!ScanNetSecurity創刊20周年特別キャンペーン実施中。会員限定 PREMIUM 記事読み放題。早割10月末迄。現在通常料金半額以下!!
<b>(。・ω・)ゞ !!ScanNetSecurity創刊20周年特別キャンペーン実施中。会員限定 PREMIUM 記事読み放題。早割<font color=10月末迄。現在通常料金半額以下!!">

サイバーセキュリティの専門誌 ScanNetSecurity は 1998年の創刊から20周年を迎え、感謝を込めた特別キャンペーンを実施中。創刊以来史上最大割引率。次は30周年が来るまでこの価格はもうありません

×