Ansetワームは、トロイの木馬のスキャナであるという電子メールとして拡散 | ScanNetSecurity
2024.07.27(土)

Ansetワームは、トロイの木馬のスキャナであるという電子メールとして拡散

概要:
 Ansetワームは、感染したコンピュータ内のアドレス帳から任意に選択されたアドレスに電子メールを送り拡散していることが判明。ワームは、トロイの木馬をスキャンするユーティリティという題名で送られる179k又は186kの長さのメールである。題名と添付ファイル

国際
概要:
 Ansetワームは、感染したコンピュータ内のアドレス帳から任意に選択されたアドレスに電子メールを送り拡散していることが判明。ワームは、トロイの木馬をスキャンするユーティリティという題名で送られる179k又は186kの長さのメールである。題名と添付ファイルは同じであるが、メッセージは2つの種類がある。メッセージの内容は以下の通り。


 添付ファイルが実行されると、ワームはウインドウズのデフォルトフォルダ内に任意に選ばれたファイル名で保存される。ウインドウズ再起動時にプログラムが作動するようにレジストリが書き加えられる。次にメールアドレスを探す為、拡張子cgi、.htm、.shtm、.phpおよび.plの付いているファイルをアウトルックのアドレス帳やその他のファイルを検索する。最後に、複数のSMTPサーバーを使い発見したすべてのアドレスにワームのコピーが送信される。

別名:
W32.Anset.Worm, Antes, I-Worm.Anset, Worm/Anset, Ants, W32/Anset-A,
W32/Anset-B, I-worm.Anset.a, I-worm.Anset.b

情報ソース:
F-Secure Corp. Oct. 25, 2001
http://www.data-fellows.com/v-descs/anset.shtml
Sophos Plc. Oct. 25, 2001
http://www.sophos.co.uk/virusinfo/analyses/w32anset.html
Symantec Corp.  Oct. 25, 2001
http://www.symantec.com/avcenter/venc/data/w32.anset.worm.html

分析: (iDEFENSE USA)
 Ansetワームは非破壊であるが、繁殖とともにメールサーバーの機能を著しく低下させる恐れがある。 上記内容のメールを受け取った場合に添付ファイルを開けずに削除し、ヘルプ・デスク若しくはシステム管理者に報告する事を勧める。

検知方法:
 次のサイトへアクセスを試みている兆候があればワームに感染している可能性がある:
・200.52.69.2
・200.52.69.9
・193.92.94.226
・12.34.208.35
・195.229.189.2
・toad.com
・196.40.0.82
・196.40.0.90

リカバリー方法:
 最新のアンチウイルスソフトウェアであればAnsetワームを識別・駆除できるものが多い。手動でワームを取り除く場合は、次のキーをメモした上で、Regeditを使用してウインドウズのレジストリから次のキーを削除する:

HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnce

 また、このレジストリ・キーに書かれているファイルを検索し削除すること。

暫定処置:
 システム管理者は、ゲートウエイかファイアウォールでANTS3SET.exeを含んでいる電子メールをブロックすることによりワームの侵入を防止できる。

ベンダー情報:
 複数のアンチウイルスのベンダーが、Ansetワームを検知・削除する定義ファイルを追加している。


(詳しくはScan本誌をご覧下さい)
http://www.vagabond.co.jp/vv/m-sc.htm

※この情報はiDEFENSE社( http://www.idefense.co.jp/ )より提供いただいております。情報の内容は以下の時点におけるものです
【12:54 GMT、10、25、2001】

《ScanNetSecurity》

国際 アクセスランキング

  1. レッドチーム演習大成功 丸五か月間誰も気づけず

    レッドチーム演習大成功 丸五か月間誰も気づけず

  2. ランサムウェア集団が謝罪

    ランサムウェア集団が謝罪

  3. [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

    [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

  4. 国際手配のランサム犯 逮捕されずに世界中を旅行

  5. Windows 10ではSafeDiscと特定バージョンのSecuROMのDRMシステムを利用した古いゲームがプレイ不可に、セキュリティホールとなる可能性を考慮

  6. 国連サイバー犯罪条約が「グローバル監視協定」になる危険性

  7. 支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

  8. 資金力で警察に勝るサイバー犯罪集団とインターポールのプロジェクト

  9. 訃報「伝説のハッカー」ケビン・ミトニック氏 59歳

  10. ウクライナの違法な仮想通貨のマイニング工場を摘発、PS4など3,800台のゲーム機を押収

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×