「Bugbear」ウイルスによる感染報告が増加 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.23(木)

「Bugbear」ウイルスによる感染報告が増加

製品・サービス・業界動向 業界動向

●「Bugbear」ウイルスによる感染報告が増加
 9月30日に発見された大量メール送信型ワーム「Bugbear」の被害が拡大している。それに伴い、ベンダ各社が感染状況および対応状況を発表した。

 「Bugbear」は、ネットワークの共有を介して感染を広げる大量メール送信型ワーム。Internet Explorerのセキュリティホールを悪用し、添付ファイルを実行しなくても、OutlookやOutlook Expressでプレビューするだけで自動的に感染する能力を持つ。また、キーストロークのログ生成機能やバックドア機能も持っている。

 感染すると、自分自身をディスク上にコピーし、ネットワーク共有やローカルのアドレス帳に記録されているメールアドレスに対し、自身のコピーを大量に送信する。メールの差出人の詐称も行う。また、ローカルドライブおよびネットワークドライブ上に自身のコピーを作成し、次回のシステム起動時にこのファイルが起動するよう、レジストリキーを設定する。さらに、被害者のマシンの[スタートアップ]フォルダに ***.EXE(***は無作為なファイル名)として自己コピーを作成する。

 また、ウイルス対策プログラムやファイアウォールプログラムが見つかった場合は、そのプロセスを中止し、被害者のマシンにキー入力追跡プログラムに関連するDLLファイルをドロップするなど、悪質な活動を行うので注意が必要である。


 関係各所の対応状況は下記の通り。

▼日本ネットワークアソシエイツ
 4226以降のDATファイルにて対応
ウイルス詳細:
http://www.nai.com/japan/virusinfo/virB.asp?v=W32/Bugbear@MM
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat.asp

▼トレンドマイクロ
 パターンファイル354以降にて対応
ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BUGBEAR.Aパターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/download.asp

▼シマンテック
 9月30日付けの定義ファイルにて対応
ウイルス詳細:
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.bugbear@mm.html
定義ファイルダウンロードサイト:
http://www.symantec.co.jp/region/jp/sarcj/download.html

▼日本エフ・セキュア
 10月1日以降の定義ファイルにて対応
ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/tanatos.htm
パターンファイルダウンロードサイト:
http://www.F-Secure.com/download-purchase/updates.shtml

▼ソフォス
 10月1日以降の定義ファイルで対応
ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/w32bugbeara.html
IDEファイルダウンロードサイト:
http://www.sophos.co.jp/downloads/ide/

▼マイクロソフト
 不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付ファイルを実行する (MS01-020)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/bugbear.asp

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. 「Office 365」のアカウント情報が漏えいすると企業の脅威になる可能性(IPA)

    「Office 365」のアカウント情報が漏えいすると企業の脅威になる可能性(IPA)

  2. 自分の利用しているサーバの状況を確認する方法 不正中継確認

    自分の利用しているサーバの状況を確認する方法 不正中継確認

  3. 次世代FW+Sandbox+SIEM+SOCの管理体制が限界を迎えるとき~三年後を先取りするVectra Networks社製品とは

    次世代FW+Sandbox+SIEM+SOCの管理体制が限界を迎えるとき~三年後を先取りするVectra Networks社製品とは

  4. 新たにCISOを設置、SOCにCSIRTとPSIRT機能を集約し経営体制を強化(東芝)

  5. サイバーセキュリティ経営ガイドライン改訂、経営者が指示すべき10項目見直しや事後対策取組など(経済産業省)

  6. イスラエルのサイバー防衛たてつけ~視察団報告

  7. 人の動作に偽装するボットアクセスを検知(アカマイ)

  8. セキュリティ専門家がCSIRTの新規構築、既存の見直し・強化を支援(SBT)

  9. ITだけでなくOT、IoT分野のセキュリティインシデントに早期対応するSOC(日立システムズ)

  10. 自社技術とトレンドマイクロ製品で、ネットワークセキュリティの実証実験(IIJ)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×