トロイの木馬型ウイルス「HYBRIS」に警告(アンチウイルスベンダ各社) | ScanNetSecurity
2020.10.26(月)

トロイの木馬型ウイルス「HYBRIS」に警告(アンチウイルスベンダ各社)

 トロイの木馬型ウイルス「HYBRIS」の感染報告の増加に伴いアンチウイルスベンダ各社が警告を発している。  このウイルスは電子メールに感染しメールの件名やファイル名をランダムに変える。添付ファイルを実行するとWindowsのシステムファイルである ”WSOCK32.DLL”

製品・サービス・業界動向 業界動向
 トロイの木馬型ウイルス「HYBRIS」の感染報告の増加に伴いアンチウイルスベンダ各社が警告を発している。
 このウイルスは電子メールに感染しメールの件名やファイル名をランダムに変える。添付ファイルを実行するとWindowsのシステムファイルである
”WSOCK32.DLL”の改変を行い、その後メールの送信先に対して自身のコピーを添付する。更に、alt.comp.virusというニュースグループに接続を試み、成功すると自分自身のプラグインを暗号化されたフォームとしてアップロードするか、新しいプラグインが存在した場合にはそれをダウンロードする。そのため現在発見されているexe、scr以外の新たなファイル形式にも感染する危険性を持っている。
 アンチウイルスベンダの対応は以下の通り。

▼トレンドマイクロ
自動修復ツールの配布およびパターンファイル795以降、検索エンジン5.20以
上で対応

パターンファイルのダウンロードサイト
http://www.trendmicro.co.jp/support/index_download.htm
自動修復ツールのダウンロードサイト
http://inet.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=2416ウイルス詳細
http://www.trendmicro.co.jp/virusinfo/troj_hybris.htm

▼シマンテック
駆除ツールの配布および最新の定義ファイルで対応


定義ファイルのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/defs.download.html
駆除ツールのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/data/w32.hybris.f.fix.html
詳細
http://www.symantec.com/region/jp/news/year01/010112.html

▼日本ネットワークアソシエイツ
DAT4101以降、対応エンジン4.0.50以上にて対応


最新DATファイルのダウンロードサイト
http://www.nai.com/japan/download/dat4.asp
詳細
http://www.nai.com/japan/virusinfo/virH.asp?v=W32/Hybris.gen@M&a=H

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★10/15~11/30迄 創刊22周年記念価格提供中★★
★★10/15~11/30迄 創刊22周年記念価格提供中★★

2020年10月15日(木)~11月30日(月) の間 ScanNetSecurity 創刊22周年記念価格で提供。

×