重要なファイルを削除する可能性があるKirayワームがOutlookを使い拡散中 | ScanNetSecurity
2024.07.27(土)

重要なファイルを削除する可能性があるKirayワームがOutlookを使い拡散中

概要:
 Kirayワームはマイクロソフト社のOutlookを媒体に繁殖し、拡散に失敗するとフォルダの中のコンテンツを削除する。ワーム自体は電子メールの添付ファイルとして以下の内容のテキストを伴って届く。

国際
概要:
 Kirayワームはマイクロソフト社のOutlookを媒体に繁殖し、拡散に失敗するとフォルダの中のコンテンツを削除する。ワーム自体は電子メールの添付ファイルとして以下の内容のテキストを伴って届く。

Subject : Make peace not war
Message: The Lamers and Idiots Game
Attachment: Kiray.exe

 ワームの.exeファイルは、Shockwave Flashアニメーションのアイコン形式をしており、ワンクリックで実行される仕掛けになっているのでユーザが誤って開いてしまう可能性がある。ワームのプログラムが実行されるとOutlookのアドレス帳に載っているアドレスにワームを送り付け繁殖していく。次にワームはウインドウズのレジストリ内に.exeファイルが起動する度に繁殖するようプログラムが書き換えられる。もし、Kirayワームが繁殖・拡散が出来ない状況、あるいは失敗すると下記のフォルダ内のファイルを全て削除する。

・Windows
・WindowsSystem
・Program FilesMicrosoft Office
・Program FilesInternet Explorer

別名: I-Worm.Kiray、W95/Kiray

情報ソース:
F-Secure Corp. Oct. 22, 2001
http://www.data-fellows.com/v-descs/kiray.shtml

分析:
 Kirayワームは破壊的で、繁殖の際にメールサーバーを詰まらせる。上記メッセージを伴ってメールを受け取ったら添付ファイルを開けずにメールを削除すること。もし、感染の恐れがある場合はヘルプデスク又はシステム管理者に即座に報告する事。


検知方法:
 KIRAY.exeのファイルがあれば感染している。

リカバリー方法:
 最新のアンチウイルスソフトであればKirayワームは識別・駆除できるはずである。手動でワームを削除するためには、ウィルスによって登録されたファイルを削除する。Regeditを使ってウインドウズ・レジストリから次のキーを取り除く。

HKCRexefileshellopencommand

 ワームがフォルダー内のファイルを削除している可能性があるのでクリーンバックアップから該当フォルダのファイルを再インストールする。

暫定処置:
 ネットワーク管理者は、ゲートウエイかファイアウォールでKiray.exeを含んでいる電子メールメッセージを排除する事で、このワームを予め識別排除する事ができ、ユーザが誤ってワームを含んでいる電子メールの添付ファイルを開ける事を未然に防げる。

ベンダー情報:
 F-Secure社からKirayウイルスの最新版定義ファイルが入手できる。その他のアンチウイルスのユーテリティもこの悪意のコードを推測検知するであろう。

(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/vv/m-sc.htm

※この情報はiDEFENSE社( http://www.idefense.co.jp/ )より提供いただい
ております。情報の内容は以下の時点におけるものです
【19:00 GMT、10、22、2001】


《ScanNetSecurity》

特集

国際 アクセスランキング

  1. レッドチーム演習大成功 丸五か月間誰も気づけず

    レッドチーム演習大成功 丸五か月間誰も気づけず

  2. ランサムウェア集団が謝罪

    ランサムウェア集団が謝罪

  3. [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

    [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

  4. 国際手配のランサム犯 逮捕されずに世界中を旅行

  5. Windows 10ではSafeDiscと特定バージョンのSecuROMのDRMシステムを利用した古いゲームがプレイ不可に、セキュリティホールとなる可能性を考慮

  6. 国連サイバー犯罪条約が「グローバル監視協定」になる危険性

  7. 支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

  8. 資金力で警察に勝るサイバー犯罪集団とインターポールのプロジェクト

  9. 訃報「伝説のハッカー」ケビン・ミトニック氏 59歳

  10. ウクライナの違法な仮想通貨のマイニング工場を摘発、PS4など3,800台のゲーム機を押収

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×