トロイの木馬型ウイルス「HYBRIS」に警告(アンチウイルスベンダ各社) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.07.22(日)

トロイの木馬型ウイルス「HYBRIS」に警告(アンチウイルスベンダ各社)

製品・サービス・業界動向 業界動向

 トロイの木馬型ウイルス「HYBRIS」の感染報告の増加に伴いアンチウイルスベンダ各社が警告を発している。
 このウイルスは電子メールに感染しメールの件名やファイル名をランダムに変える。添付ファイルを実行するとWindowsのシステムファイルである
”WSOCK32.DLL”の改変を行い、その後メールの送信先に対して自身のコピーを添付する。更に、alt.comp.virusというニュースグループに接続を試み、成功すると自分自身のプラグインを暗号化されたフォームとしてアップロードするか、新しいプラグインが存在した場合にはそれをダウンロードする。そのため現在発見されているexe、scr以外の新たなファイル形式にも感染する危険性を持っている。
 アンチウイルスベンダの対応は以下の通り。

▼トレンドマイクロ
自動修復ツールの配布およびパターンファイル795以降、検索エンジン5.20以
上で対応

パターンファイルのダウンロードサイト
http://www.trendmicro.co.jp/support/index_download.htm
自動修復ツールのダウンロードサイト
http://inet.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=2416ウイルス詳細
http://www.trendmicro.co.jp/virusinfo/troj_hybris.htm

▼シマンテック
駆除ツールの配布および最新の定義ファイルで対応


定義ファイルのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/defs.download.html
駆除ツールのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/data/w32.hybris.f.fix.html
詳細
http://www.symantec.com/region/jp/news/year01/010112.html

▼日本ネットワークアソシエイツ
DAT4101以降、対応エンジン4.0.50以上にて対応


最新DATファイルのダウンロードサイト
http://www.nai.com/japan/download/dat4.asp
詳細
http://www.nai.com/japan/virusinfo/virH.asp?v=W32/Hybris.gen@M&a=H

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×