トロイの木馬型ウイルス「HYBRIS」に警告(アンチウイルスベンダ各社) | ScanNetSecurity
2024.04.25(木)

トロイの木馬型ウイルス「HYBRIS」に警告(アンチウイルスベンダ各社)

 トロイの木馬型ウイルス「HYBRIS」の感染報告の増加に伴いアンチウイルスベンダ各社が警告を発している。
 このウイルスは電子メールに感染しメールの件名やファイル名をランダムに変える。添付ファイルを実行するとWindowsのシステムファイルである
”WSOCK32.DLL”

製品・サービス・業界動向 業界動向
 トロイの木馬型ウイルス「HYBRIS」の感染報告の増加に伴いアンチウイルスベンダ各社が警告を発している。
 このウイルスは電子メールに感染しメールの件名やファイル名をランダムに変える。添付ファイルを実行するとWindowsのシステムファイルである
”WSOCK32.DLL”の改変を行い、その後メールの送信先に対して自身のコピーを添付する。更に、alt.comp.virusというニュースグループに接続を試み、成功すると自分自身のプラグインを暗号化されたフォームとしてアップロードするか、新しいプラグインが存在した場合にはそれをダウンロードする。そのため現在発見されているexe、scr以外の新たなファイル形式にも感染する危険性を持っている。
 アンチウイルスベンダの対応は以下の通り。

▼トレンドマイクロ
自動修復ツールの配布およびパターンファイル795以降、検索エンジン5.20以
上で対応

パターンファイルのダウンロードサイト
http://www.trendmicro.co.jp/support/index_download.htm
自動修復ツールのダウンロードサイト
http://inet.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=2416ウイルス詳細
http://www.trendmicro.co.jp/virusinfo/troj_hybris.htm

▼シマンテック
駆除ツールの配布および最新の定義ファイルで対応


定義ファイルのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/defs.download.html
駆除ツールのダウンロードサイト
http://www.symantec.com/region/jp/sarcj/data/w32.hybris.f.fix.html
詳細
http://www.symantec.com/region/jp/news/year01/010112.html

▼日本ネットワークアソシエイツ
DAT4101以降、対応エンジン4.0.50以上にて対応


最新DATファイルのダウンロードサイト
http://www.nai.com/japan/download/dat4.asp
詳細
http://www.nai.com/japan/virusinfo/virH.asp?v=W32/Hybris.gen@M&a=H

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×