各情報セキュリティ担当官等 殿
【セキュリティ情報(ワーム)】W32.Swen.A@mmについて
いつもお世話になっています。
株式会社シマンテックからワームW32.Swen.A@mmについて下記のとおり注意喚起がありましたので送付します。
各部局において該当するシステムが存在する場合には、適切に措置を講じるようお願いします。また、関係への周知もよろしくお願いします。
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
報告件数の増加により、Symantec Security Responseは、2003年9月18日(木)18:30 に、この脅威の危険度を3へと引き上げましたのでご連絡いたします。
名称: W32.Swen.A@mm
別名; Swen [F-Secure], W32/Swen@mm [McAfee], W32/Gibe-F [Sophos],
Worm Swen.A
注意:デジタル・イミューン・システム によって自動的に生成された定義により、以前はWorm.Automat.AHBという名称で検出されています。
報告件数の増加により、Symantec Security Responseは、2003年9月18日(木)18:30に、この脅威の危険度を3へと引き上げました。
種別: ワーム
感染サイズ: 106496
影響を受けるシステム:
Windows 2000, Windows 95, Windows 98, Windows Me,Windows NT,
Windows Server 2003, Windows XP
影響を受けないシステム:
DOS, Linux, Macintosh, Microsoft IIS, OS/2, UNIX, Windows 3.x
発見日: 2003年9月18日 (米国時間)
最終更新日: 2003年9月18日 21:56 (米国時間)
特徴:
(1)W32.Swen.A@mm は、独自のSMTPエンジンを利用して自身を拡散する
大量メール送信型のワームです。KaZaAやIRCなどのファイル共有ネット
ワークを介して拡散を試みます。
また、
動作中のウイルス対策プログラムやパーソナル・ファイアウォール・
プログラムを終了させようとします。
(2)W32.Swen.A@mm は電子メールの添付ファイルとして届きます。
メールの件名、本文、差出人欄に表示されるアドレスは不定ですが、
中には、Microsoft Internet Explorerの修正プログラムの案内メール
を装ったり、qmailからの送信エラー通知メールを装ったものもあります。
(3)W32.Swen.A@mm は機能面ではW32.Gibe.B@mmに似ており、
C++で書かれています。
詳細は、次のURLを参照ください。
http://www.symantec.com/region/jp/sarcj/data/w/[email protected]
|