メインコンテンツにスキップする

新しいBagleワームであるBagle.ayが流行

2005年1月27日

最新のBagleワームが流行し、その被害が急速に拡大している

セキュリティーソフトウエア開発の第一人者であるカスペルスキーラブス社は、新しく改良された、BagleワームであるBagle.ayを検出した。この新しい亜種は、急速に拡大し、すでに大流行を引き起こしている。

Bagle.ayは、メールの添付ファイルとして、インターネットを通じて感染、拡大する。このワーム自体は19KBのWindows実行ファイル形式である。
メールのメッセージは、次のような題名で送信される:

  • Delivery service mail
  • Delivery by mail
  • Registration is accepted
  • Is delivered mail
  • You are made active
本文は、「Thanks for use of our software」、あるいは、「Before use read the help」である。
添付ファイル名は次のようなものがある:
  • wsd-1
  • viupd02
  • siupd02
  • guupd02
  • zupd02
  • upd02
  • Jol03

このワームは、ユーザーが添付ファイルを開いたときに感染する(感染しているファイルを実行させてしまうため)。そして、Windowsのシステムディレクトリに自らをコピーし、システムレジストリに感染ファイルを登録してしまう。また、Bagle.ayは、感染したPCを保護する機能とローカルサブネットワークを解除してしまう。よって、感染したPCは、その後の有害プログラムの標的となってしまう。

Bagle.ayは、典型的な繁殖方法を使用している。対象のPC内のファイルシステムをスキャンし、メールアドレスを取得して、自らのコピーをそれらのアドレスに送信する。しかし、アンチウイルスのソフトウェア会社に関連するアドレスには送信しない。つまり、アンチウイルスソフトウェア会社には、Bagleの新バージョンのサンプルはほとんど届かないのである。このワームは、直接SMTPサーバに繋がり、ウイルスを送信する

Bagle.ayは、感染を拡大するために、P2Pネットワークや共有ネットワークをも通じて繁殖する「share」という名前を含むディレクトリを探し出すのである。そして、一般的なアプリケーションやユーティリティーの名前に似たファイル名で保存される。

Bagle.ayの検出は、すでにKasperskyアンチウイルスデータベースに登録されている。通常の更新で保護されるようになっている。

詳しくは、Kasperskyのウイルス百科事典をご覧下さい。

新しいBagleワームであるBagle.ayが流行

最新のBagleワームが流行し、その被害が急速に拡大している
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース