感染力が高く、アンチウイルスソフトのファイルを削除する「Maldal.D」 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.02.18(日)

感染力が高く、アンチウイルスソフトのファイルを削除する「Maldal.D」

脆弱性と脅威 脅威動向

 昨年の12月29日に、新種のウイルス「Maldal.D」が発見された。このウイルスは「Maldal.C」の亜種で、メールに添付されたファイルで送信される物。感染したマシンは、マシン名を「ZaCker」に変更され、WIN.EXEという形で自身をコピーするほか、<変更される前のマシン名>.EXEというEXEファイルを作成する。また、Outlookのアドレス帳や、マシンに存在するHTMLを検索しその中にあるアドレスに対してウイルスメールを送信するため、非常に感染力が高い。
 ウイルスメールは、<マシン名>.EXEが添付されており、以下の文字列をラ
ンダムで組み合わせたメッセージが記載されている。

・使用される文字列
Test this game
I wish u like it
I have got this file for you
Surprise !!!
download this game & have fun ;)
desktop maker ,you may need it ;)
have you ever got a gift !?
What women wants !
Don’t waste any time ,Subscribe now
Make your pc funny !
new program from my fun groups
Map of the world
Create your Ecard
Send it to everybody you love
Its made by me ;)
Our symbol
If you have an elegant taste
Test your mind
Singer, searsh for any song and sing
For everybody wants to marry a woman that he doesn’t love !
nowadays ,there is no womanhood !!! ;P
Just Try to fix it
Keep this advertisements run and earn 0.25 $ per minute ;)
See this file

 さらに、感染後にアンチウイルスソフトなどのセキュリティソフトの関連
ファイルを削除する破壊活動を行うため、十分な注意が必要となる。

・削除対象となるディレクトリ

Program FilesoneLabs
Program FilesAntiViral Toolkit Pro
Program FilesCommand SoftwareF-PROT95
eSafeProtect
PC-Cillin 95
PC-Cillin 97
Program FilesQuick Heal
Program FilesFWIN32
Program FilesFindVirus
ToolkitFindVirus
f-macro
Program FilesMcAfeeVirusScan95
Program FilesNorton AntiVirus
TBAVW95
VS95
Rescue


各社の対応状況

▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 パターンファイル192(または992)以降で対応

ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MALDAL.D
亜種「WORM_MALDAL.E」の情報
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MALDAL.E
パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/index.htm

▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 12月29日付け以降の定義ファイルで対応

ウイルス詳細:
http://www.symantec.com/region/jp/sarcj/data/w/w32.maldal.d%40mm.html
定義ファイルダウンロードサイト:
http://www.symantec.co.jp/region/jp/sarcj/download.html

▼日本ネットワークアソシエイツ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 DATファイル4179以降、エンジンで4.0.70以降対応

ウイルス詳細:
http://www.nai.com/japan/virusinfo/virM.asp?v=W32/Maldal.d@MM
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat.asp


┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
      ウィルスにかかったら いますぐダウンロード!
http://www.vector.co.jp/shop/vagabond/catalogue/vb/?srno=SR026195&site=vg
http://www.vector.co.jp/swreg/catalogue/norton/?srno=SR026803&site=vg
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×