CodeRedウイルスの亜種について各方面より警告 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.21(月)

CodeRedウイルスの亜種について各方面より警告

脆弱性と脅威 脅威動向

 現在もなお被害を拡大しているウイルス「CodeRed」の亜種が発見され、関係各所より警告および対策が発表されている。
 この亜種は「CODERED.C」「CodeRed.v3」「CodeRed II」等と呼ばれている。IISサーバのセキュリティホールを狙い、感染を拡大していくという点では以前と変化がない。最も大きな違いはバックドアとなるトロイの木馬を仕掛ける点にある。これを仕掛けられた場合、外部より自由にサーバをコントロールできるようになってしまう。なお、マイクロソフト社の公開しているパッチを適用し、セキュリティホールに対応している場合、この亜種には感染しない。

 このウイルスに対する関係各所よりの情報を以下にまとめる。

▼コンピュータ緊急対応センター(JPCERT)
 システム自体の改竄を行うため、ホストを再起動しても復旧できない可能性がある。感染した場合はハードディスクをフォーマットし、OSを再インストールすることを推奨している。

http://www.jpcert.or.jp/at/2001/at010019.txt


▼トレンドマイクロ
 自動駆除ツールを無償提供。また、パターンファイル923で対応。


ウイルス詳細:
http://www.trendmicro.co.jp/virusinfo/codered_c.htm
自動駆除ツール:
http://www.trendmicro.co.jp/virusinfo/index.asp
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/pattern/index.htm

▼シマンテック
 脆弱性の有無を検査するツールを無償提供。セキュリティホールの存在を発見後はマイクロソフト社より公開されているパッチの適用を推奨。また、最新の定義ファイルにて対応。

ウイルス詳細:
http://www.symantec.com/region/jp/news/year01/010806.html
検査ツール:
http://www.symantec.com/region/jp/securitycheck/index.html
定義ファイルダウンロードサイト:
http://www.symantec.com/region/jp/sarcj/defs.download.html

▼日本ネットワークアソシエイツ
 DATファイル4152、エンジン4.0.70以降で対応。VirusScanをはじめとするMcAfeeのウイルス対策製品により検出、駆除が可能。

ウイルス詳細:
http://www.nai.com/japan/virusinfo/virC.asp?v=W32/CodeRed.c.worm&a=CPGP CyberCop ASaP:
http://www.mcafeeasap.ne.jp/contents/cybercop_asap/before_ccop.asp

▼エフ・セキュア
 マイクロソフト社より公開されているパッチの適用を推奨。


ウイルス詳細:
http://www.f-secure.com/v-descs/bady.shtml


▼シー・エス・イー
 最新のIDEファイル(codered2.ide)にて対応。マイクロソフト社より公開されているパッチの適用を推奨。

ウイルス詳細:
http://www.cseltd.co.jp/security/sav/virusinfo/analyses/w32codered2.htmIDEファイルダウンロードサイト:
http://www.cseltd.co.jp/security/sav/downloads/ide/ide.htm

《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. 改ざんやDDoS攻撃などWebサイトの被害が増加、サイトの点検を呼びかけ(JPCERT/CC)

    改ざんやDDoS攻撃などWebサイトの被害が増加、サイトの点検を呼びかけ(JPCERT/CC)

  2. Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

  3. OSPFプロトコルを実装する複数の製品に、DoS攻撃を受けるなどの脆弱性(JVN)

    OSPFプロトコルを実装する複数の製品に、DoS攻撃を受けるなどの脆弱性(JVN)

  4. 組込みソフト搭載の専用機器からSSHへのパケットが増加--定点観測レポート(JPCERT/CC)

  5. バッファロー製の無線LANルータに、任意のコードを実行される脆弱性(JVN)

  6. WindowsのLNKにリモートから任意のコードを実行される脆弱性(JVN)

  7. TwitterでNintendo Switchの購入希望者を狙った詐欺が横行

  8. バッファロー製の無線LAN製品に複数の脆弱性(JVN)

  9. 海外製デジタルビデオレコーダへのアクセスが増加、脆弱性悪用のおそれ(警察庁)

  10. バッファロー製の無線LANルータにOSコマンド実行の脆弱性(JVN)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×