メインコンテンツにスキップする

Sober.pが西ヨーロッパで猛威を振るう

2005年5月4日

Sobarの新しい亜種であるSober.pが、ヨーロッパで急速に拡大している

カスペルスキーラブス社は、現在西ヨーロッパで大流行している、Email-Worm.Win32.Soberの新しい亜種であるSober.pを検出した。

カスペルスキーラブス社は、Soberの新しい亜種を5/2に検出した。ISPからのデータから分析した結果、このワームは、現在のメール通信の中で最も多く検出されている有害プログラムである。Sober.pは、西ヨーロッパ(オランダ、ドイツ、ハンガリーや他の国々)で大きな流行となり、今までの記録を破る活動を見せている。しかし、カスペルスキーラブス社が調査した中では、ロシアやアジアから受信したSober.pはかなり少ないものだった。

Sober.pは、.zipファイルとしてメールに添付され、繁殖している。この添付ファイルにはワームのコピーがパックされたもの(自分では開けない)が含まれており、そのサイズは約53KBである。メールの件名および本文は、プログラム内に準備されたリストからランダムに選択される。題名、本文ともドイツ語で記述されている。

このワームは、ユーザーが添付ファイルを実行したタイミングで活動を開始する。添付ファイルを開くと、エラーメッセージ(CRC not complete)が表示さる。システムディレクトリにプログラム自身のコピーを行い、システムサービスのプログラムに似たファイル名で保存される。また、他のファイルとしてもコピーされ、システムレジストリに登録される。レジストリに登録されているので、コンピューターが起動される度に、プログラムは実行される。

プログラムは、感染したPC内のアドレス帳、テキストファイルやパワーポイントファイル、データベースを含んだファイルを検索し、メールアドレスを取得する。そして、感染したPCから取得したアドレスに向けて、ワーム自身を添付したメールで送信する。

カスペルスキーのウイルス定義データベースには、すでにEmail-Worm.Win32.Sober.pの検出情報が登録されている。このワームについての詳細は、カスペルスキーウイルス百科事典をご覧下さい。

Sober.pが西ヨーロッパで猛威を振るう

Sobarの新しい亜種であるSober.pが、ヨーロッパで急速に拡大している
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース