拡張子が非表示のため判別しづらいウイルス「VBS.Stages.A」への各社対応状況 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.03.25(土)

拡張子が非表示のため判別しづらいウイルス「VBS.Stages.A」への各社対応状況

製品・サービス・業界動向 業界動向

 新種ウイルス「VBS.Stages.A」がアメリカで発見されアンチウイルス各社は対応状況を発表した。このウイルスはワームに分類されるもので、「ラブレター」同様メールに添付され、Outlookや、mIRC、Pirchを使用したIRCを経由して増殖していく。添付されている「LIFE_STAGES.TXT.SHS」というファイルを実行すると、メモ帳を使ってテキストファイルを表示し、そのテキストを読んでいる間にスクリプトが実行されシステムの変更や感染を広げるためのスクリプトの変更などを行い、アクセス可能な全てのネットワークドライブに自身をコピーしていく。その後アドレス帳等を使用して「LIFE_STAGES.TXT.
SHS」を添付したメールを送信する。送信の際にメールの件名は12の文字列の中からランダムに選択され送信の度に違う件名となる。なお、本文は英文である。「VBS.Stages.A」の特徴として、発見の難しいポリモーフィック型ワームであること、スクラップオブジェクトファイルであるため特別なレジストリ設定をしなければ拡張子が表示されないので、ファイル名だけではウイルスであることを判別できないという2点が挙げられる。各社の対応は以下の通り。


◆トレンドマイクロ(パターンファイル731以上で対応)
ウイルス情報
http://www.trendmicro.co.jp/virusinfo/vbsstages.htm
ダウンロードサイト
http://www.trendmicro.co.jp/support/index_download.htm

◆日本エフ・セキュア
ウイルス情報
http://www.f-secure.com/v-descs/stages.htm

◆シー・エス・イー
(このウイルスIDはSophos Anti-Virus Ver 3.36で含まれる予定)
ウイルス情報
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/vbsstagesa.htm
ideファイルダウンロードサイト
http://www.sophos.com/downloads/ide/stages-a.ide

◆シマンテック(2000年6月20日付以降のウイルス定義ファイルで対応)
ウイルス情報
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/vbsstagesa.htm
ウイルス定義ファイルのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/download/download.html

◆日本ネットワークアソシエイツ(対応DATファイル4082で対応)
ウイルス情報
http://www.nai.com/japan/virusinfo/virS.asp?v=IRC/Stages.worm&a=S
DATファイルダウンロードサイト
http://www.nai.com/japan/download/dat4.asp


《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. ゲーム形式の対サイバー演習のオンライン版を提供開始(カスペルスキー)

    ゲーム形式の対サイバー演習のオンライン版を提供開始(カスペルスキー)

  2. IoT セキュリティ 6 つの課題、ルーマニアの技術が生んだ新市場

    IoT セキュリティ 6 つの課題、ルーマニアの技術が生んだ新市場

  3. 兵庫県警の捜査官をSOCに受け入れ、サイバー関連の知識・技術向上を目指す(IIJ)

    兵庫県警の捜査官をSOCに受け入れ、サイバー関連の知識・技術向上を目指す(IIJ)

  4. フリーWi-Fi利用時に独自のVPNを使用し通信を保護するスマホアプリを発売(トレンドマイクロ)

  5. 日本発のクラウドセキュリティ認証がISO 27017として発行、ISMS認証も対応(JIPDEC)

  6. 加盟店はカード情報の非保持化あるいはPCI DSS準拠--実行計画まとまる(クレジット取引セキュリティ対策協議会)

  7. 5,000ユーザの「Microsoft Office 365」環境に「CAS」を導入(トレンドマイクロ)

  8. 未知のマルウェアを検出した際に、速やかにインシデント解析するサービス(MOTEX、ラック)

  9. 自分の利用しているサーバの状況を確認する方法 不正中継確認

  10. ランサムウェア対策など強化した、総合サーバセキュリティ対策製品の新版(トレンドマイクロ)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×