感染力が高く、アンチウイルスソフトのファイルを削除する「Maldal.D」 | ScanNetSecurity
2024.04.19(金)

感染力が高く、アンチウイルスソフトのファイルを削除する「Maldal.D」

 昨年の12月29日に、新種のウイルス「Maldal.D」が発見された。このウイルスは「Maldal.C」の亜種で、メールに添付されたファイルで送信される物。感染したマシンは、マシン名を「ZaCker」に変更され、WIN.EXEという形で自身をコピーするほか、<変更される前のマシン名

脆弱性と脅威 脅威動向
 昨年の12月29日に、新種のウイルス「Maldal.D」が発見された。このウイルスは「Maldal.C」の亜種で、メールに添付されたファイルで送信される物。感染したマシンは、マシン名を「ZaCker」に変更され、WIN.EXEという形で自身をコピーするほか、<変更される前のマシン名>.EXEというEXEファイルを作成する。また、Outlookのアドレス帳や、マシンに存在するHTMLを検索しその中にあるアドレスに対してウイルスメールを送信するため、非常に感染力が高い。
 ウイルスメールは、<マシン名>.EXEが添付されており、以下の文字列をラ
ンダムで組み合わせたメッセージが記載されている。

・使用される文字列
Test this game
I wish u like it
I have got this file for you
Surprise !!!
download this game & have fun ;)
desktop maker ,you may need it ;)
have you ever got a gift !?
What women wants !
Don’t waste any time ,Subscribe now
Make your pc funny !
new program from my fun groups
Map of the world
Create your Ecard
Send it to everybody you love
Its made by me ;)
Our symbol
If you have an elegant taste
Test your mind
Singer, searsh for any song and sing
For everybody wants to marry a woman that he doesn’t love !
nowadays ,there is no womanhood !!! ;P
Just Try to fix it
Keep this advertisements run and earn 0.25 $ per minute ;)
See this file

 さらに、感染後にアンチウイルスソフトなどのセキュリティソフトの関連
ファイルを削除する破壊活動を行うため、十分な注意が必要となる。

・削除対象となるディレクトリ

Program FilesoneLabs
Program FilesAntiViral Toolkit Pro
Program FilesCommand SoftwareF-PROT95
eSafeProtect
PC-Cillin 95
PC-Cillin 97
Program FilesQuick Heal
Program FilesFWIN32
Program FilesFindVirus
ToolkitFindVirus
f-macro
Program FilesMcAfeeVirusScan95
Program FilesNorton AntiVirus
TBAVW95
VS95
Rescue


各社の対応状況

▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 パターンファイル192(または992)以降で対応

ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MALDAL.D
亜種「WORM_MALDAL.E」の情報
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MALDAL.E
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/index.htm

▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 12月29日付け以降の定義ファイルで対応

ウイルス詳細:
http://www.symantec.com/region/jp/sarcj/data/w/w32.maldal.d%40mm.html
定義ファイルダウンロードサイト:
http://www.symantec.co.jp/region/jp/sarcj/download.html

▼日本ネットワークアソシエイツ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 DATファイル4179以降、エンジンで4.0.70以降対応

ウイルス詳細:
http://www.nai.com/japan/virusinfo/virM.asp?v=W32/Maldal.d@MM
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat.asp


┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
      ウィルスにかかったら いますぐダウンロード!
http://www.vector.co.jp/shop/vagabond/catalogue/vb/?srno=SR026195&site=vg
http://www.vector.co.jp/swreg/catalogue/norton/?srno=SR026803&site=vg
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×