トレンドマイクロは、5月14日に新種のワーム「WORM_NAHATA.D(ナハタ)」を発表した。同社によればこのワームの危険度は「低」で、単体では他のファイルへの感染、破壊活動は行なわないが、実際にワーム活動を行なうプログラムを作成する「ウイルスドロッパー活動」を行なうという。
WORM_NAHATA.Dは「WORM_NAHATA.A」の亜種と見られており、感染した場合はOutlookのアドレス帳の宛先全員に自身を添付して頒布する。また、IRCソフトの「mIRC」「PIRCH」などを利用し、感染者が参加したチャットに参加している他のユーザー全員にも自身を添付して送信する。
ワームの送信するメールは、件名に「We had fine time ;o)」、本文に「Hi:CheckThis!」と記入されており、「100_4X~1.SCR」という名のファイルが添付されている。添付ファイルを実行しない限り、ワームは活動を開始しないという。
トレンドマイクロによれば、WORM_NAHATA.Dは自身で感染活動を行なわず、実際の活動は感染によって作り出される「INFO.VBS」というファイル名のプログラム「VBS_VBSWG.GEN」が行なうため、ウイルス対策ソフトの機能で「駆除」処理を行なうことができない。VBS_VBSWG.GENはネットワークドライブを検索し、拡張子が「.VBS」「.VBE」のファイルを全て自身で上書きしてしまうという。
トレンドマイクロではWORM_NAHATA.Dについて、ワームの詳細や感染してしまった場合の対処方法などを提供している。
囗ウイルスデータベース
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NAHATA.D
囗トレンドマイクロ
http://www.trendmicro.co.jp/
(甲斐祐樹)
2002/05/14 21:22
|