メインコンテンツにスキップする

Sober.pが西ヨーロッパで猛威を振るう

2005年5月4日

Sobarの新しい亜種であるSober.pが、ヨーロッパで急速に拡大している

カスペルスキーラブス社は、現在西ヨーロッパで大流行している、Email-Worm.Win32.Soberの新しい亜種であるSober.pを検出した。

カスペルスキーラブス社は、Soberの新しい亜種を5/2に検出した。ISPからのデータから分析した結果、このワームは、現在のメール通信の中で最も多く検出されている有害プログラムである。Sober.pは、西ヨーロッパ(オランダ、ドイツ、ハンガリーや他の国々)で大きな流行となり、今までの記録を破る活動を見せている。しかし、カスペルスキーラブス社が調査した中では、ロシアやアジアから受信したSober.pはかなり少ないものだった。

Sober.pは、.zipファイルとしてメールに添付され、繁殖している。この添付ファイルにはワームのコピーがパックされたもの(自分では開けない)が含まれており、そのサイズは約53KBである。メールの件名および本文は、プログラム内に準備されたリストからランダムに選択される。題名、本文ともドイツ語で記述されている。

このワームは、ユーザーが添付ファイルを実行したタイミングで活動を開始する。添付ファイルを開くと、エラーメッセージ(CRC not complete)が表示さる。システムディレクトリにプログラム自身のコピーを行い、システムサービスのプログラムに似たファイル名で保存される。また、他のファイルとしてもコピーされ、システムレジストリに登録される。レジストリに登録されているので、コンピューターが起動される度に、プログラムは実行される。

プログラムは、感染したPC内のアドレス帳、テキストファイルやパワーポイントファイル、データベースを含んだファイルを検索し、メールアドレスを取得する。そして、感染したPCから取得したアドレスに向けて、ワーム自身を添付したメールで送信する。

カスペルスキーのウイルス定義データベースには、すでにEmail-Worm.Win32.Sober.pの検出情報が登録されている。このワームについての詳細は、カスペルスキーウイルス百科事典をご覧下さい。

Sober.pが西ヨーロッパで猛威を振るう

Sobarの新しい亜種であるSober.pが、ヨーロッパで急速に拡大している
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース