Soberに4種類の亜種が登場、各ベンダが注意を呼びかけ(更新情報) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.22(水)

Soberに4種類の亜種が登場、各ベンダが注意を呼びかけ(更新情報)

脆弱性と脅威 脅威動向

Soberに4種類の亜種が登場したこと受け、複数のセキュリティベンダが注意を呼びかけている。発生が確認された亜種は「Sober.U」「Sober.V」「Sober.W」「Sober.X」(いずれも日本エフ・セキュアでの名称)で、11月14日に確認された「Sober.T」と合わせてレベル2の危険度となっている。

これらの亜種は英語またはドイツ語で記述されており、ZIP形式の圧縮ファイルが添付されている。実行されるとシステムに自身をインストールし、セキュリティ系ソフトのプロセスを終了させた上でマスメーリング動作を行う。

なお、これらの亜種は11月15日にF-Secureが独Bavarian警察の発表として登場が予告されたもののようだ。

11月15日 11月15日(独時間)にSoberの新しい亜種が登場すると警告
https://www.netsecurity.ne.jp/1_5022.html

▼トレンドマイクロ
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
WORM_SOBER.AD
* ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SOBER.AD&VSect=T

WORM_SOBER.AE
* ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SOBER.AE

* パターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/pattern.asp

▼シマンテック
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32.Sober.S@mm
 11月15日付けの定義ファイルにて対応
* ウイルス詳細:
www.symantec.com/region/jp/avcenter/venc/data/jp-w32.sober.s@mm.html

W32.Sober.W@mm
 11月15日付けの定義ファイルにて対応
* ウイルス詳細:
www.symantec.com/region/jp/avcenter/venc/data/jp-w32.sober.w@mm.html

W32.Sober.T@mm
 11月15日付けの定義ファイルにて対応
* ウイルス詳細:
www.symantec.com/region/jp/avcenter/venc/data/jp-w32.sober.t@mm.html

W32.Sober.V@mm
 11月15日付けの定義ファイルにて対応
* ウイルス詳細:
www.symantec.com/region/jp/avcenter/venc/data/jp-w32.sober.v@mm.html

* 定義ファイルダウンロードサイト:
http://www.symantec.com/region/jp/sarcj/defs.download.html

▼日本エフ・セキュア
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Sober.T
 11月14日以降の定義ファイルにて対応
* ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/Sober.T-jp.htm

Sober.U
 11月15日以降の定義ファイルにて対応
* ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/sober-u.htm

Sober.V
 11月15日以降の定義ファイルにて対応
* ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/sober-v.htm

Sober.W
 11月15日以降の定義ファイルにて対応
* ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/sober-w.htm

Sober.X
 11月15日以降の定義ファイルにて対応
* ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/sober-x.htm

Sober.Z
 11月15日以降の定義ファイルにて対応
* ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/Sober.Z-jp.htm

▼ソフォス
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
W32/Sober-X
 11月16日以降対応
* ウイルス詳細:
http://www.sophos.com/virusinfo/analyses/w32soberx.html

W32/Sober-V
 11月15日以降対応
* ウイルス詳細:
http://www.sophos.com/virusinfo/analyses/w32soberv.html

W32/Sober-T
 11月15日以降対応
* ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/w32sobert.html

W32/Sober-S
 11月15日以降対応
* ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/w32sobers.html

W32/Sober-R
 11月15日以降対応
* ウイルス詳細:
http://www.sophos.co.jp/virusinfo/analyses/w32soberr.html

▼アラジン・ジャパン
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Win32.Sober.x
 11月15日以降対応
* ウイルス詳細:
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Sober_x.html

Win32.Sober.w
 11月15日以降対応
* ウイルス詳細:
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Sober_w.html

Win32.Sober.v
 11月15日以降対応
* ウイルス詳細:
http://www.aladdin.co.jp/esafe/virus/v_all/Win32_Sober_v.html

▼マカフィー
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
* W32/Sober.t@MM
www.mcafee.com/japan/security/virS.asp?v=W32/Sober.t@MM

* W32/Sober.u@MM
www.mcafee.com/japan/security/virS.asp?v=W32/Sober.u@MM

* W32/Sober.v@MM
www.mcafee.com/japan/security/virS.asp?v=W32/Sober.v@MM

* W32/Sober.w@MM
www.mcafee.com/japan/security/virS.asp?v=W32/Sober.w@MM

───────────────────────────────────
ウイルスバスター2006 インターネットセキュリティ(ダウンロード)
http://sw.vector.co.jp/swreg/detail.info?srno=SR069840&site=vg
Norton Internet Security 2006(ダウンロード)
https://sw.vector.co.jp/swreg/detail.info?srno=SR069382&site=vg
F-Secureアンチウィルスクライアントセキュリティ
http://shop.ns-research.jp/3/12/1854.html
───────────────────────────────────
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report)

    Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report)

  2. ランサムウェア「Bad Rabbit」感染に注意喚起、水飲み場攻撃を実行か(IPA)

    ランサムウェア「Bad Rabbit」感染に注意喚起、水飲み場攻撃を実行か(IPA)

  3. 「GNU Wget」にリモートから任意のコードを実行される複数の脆弱性(JVN)

    「GNU Wget」にリモートから任意のコードを実行される複数の脆弱性(JVN)

  4. Savitech製USBオーディオドライバに、ルートCA証明書を導入される脆弱性(JVN)

  5. GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

  6. 「KRACKs」に対して、現時点で想定される脅威と対策をまとめたレポート(NTTデータ先端技術)

  7. アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN)

  8. トレンドマイクロの管理マネージャに複数の脆弱性(JVN)

  9. 2017年第3四半期はダウンローダーの検出が急増、前四半期の約31倍に(IPA)

  10. Apple IDの不正使用があったとし、セキュリティ質問再設定のリンクに誘導(フィッシング対策協議会)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×