メインコンテンツにスキップする

新しいBagleワームであるBagle.ayが流行

2005年1月27日

最新のBagleワームが流行し、その被害が急速に拡大している

セキュリティーソフトウエア開発の第一人者であるカスペルスキーラブス社は、新しく改良された、BagleワームであるBagle.ayを検出した。この新しい亜種は、急速に拡大し、すでに大流行を引き起こしている。

Bagle.ayは、メールの添付ファイルとして、インターネットを通じて感染、拡大する。このワーム自体は19KBのWindows実行ファイル形式である。
メールのメッセージは、次のような題名で送信される:

  • Delivery service mail
  • Delivery by mail
  • Registration is accepted
  • Is delivered mail
  • You are made active
本文は、「Thanks for use of our software」、あるいは、「Before use read the help」である。
添付ファイル名は次のようなものがある:
  • wsd-1
  • viupd02
  • siupd02
  • guupd02
  • zupd02
  • upd02
  • Jol03

このワームは、ユーザーが添付ファイルを開いたときに感染する(感染しているファイルを実行させてしまうため)。そして、Windowsのシステムディレクトリに自らをコピーし、システムレジストリに感染ファイルを登録してしまう。また、Bagle.ayは、感染したPCを保護する機能とローカルサブネットワークを解除してしまう。よって、感染したPCは、その後の有害プログラムの標的となってしまう。

Bagle.ayは、典型的な繁殖方法を使用している。対象のPC内のファイルシステムをスキャンし、メールアドレスを取得して、自らのコピーをそれらのアドレスに送信する。しかし、アンチウイルスのソフトウェア会社に関連するアドレスには送信しない。つまり、アンチウイルスソフトウェア会社には、Bagleの新バージョンのサンプルはほとんど届かないのである。このワームは、直接SMTPサーバに繋がり、ウイルスを送信する

Bagle.ayは、感染を拡大するために、P2Pネットワークや共有ネットワークをも通じて繁殖する「share」という名前を含むディレクトリを探し出すのである。そして、一般的なアプリケーションやユーティリティーの名前に似たファイル名で保存される。

Bagle.ayの検出は、すでにKasperskyアンチウイルスデータベースに登録されている。通常の更新で保護されるようになっている。

詳しくは、Kasperskyのウイルス百科事典をご覧下さい。

新しいBagleワームであるBagle.ayが流行

最新のBagleワームが流行し、その被害が急速に拡大している
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース