脅威に関する情報

I-Worm/Nuwar
Propagation method of new Nuwar variant is still similar to its precedessors. Spammed mails with link in IP format directs users to the worm web pages where the users are prompted to download one of the worm files with the name funny.exe. Names of other downloadable files are kickme.exe and foolsday.exe. AVG detects this threat as I-Worm/Nuwar.R.
2008 年 4 月 17 日

I-Worm/Nuwar
New Nuwar variant spreading method is similar to Nuwar.L last month propagation. Spammed emails are brief containing link in IP format to currently working pages with worm. Compromised page code is changed and as a result user is prompted to download file with worm. Downloaded filename is valentine.exe it's about 110 - 130kB long and it's detected by AVG as I-Worm/Nuwar.N.
2008 年 2 月 12 日



Win32/Mabezat.A
ここ数日に、より多くのこのウィルスによって感染したPE ファイルを登録しました。 Win32/Mabezat は多様形の感染ファイルで PE ファイルに感染します。 詳細については、ウィルスエンサイクロペディアを参照して下さい。
2007 年 11 月 14 日

Trojan Downloader.Agent.UZM
新しい Trojan Downloader が今日、無差別に送信されました。 Trojan は、「Hot game」というタイトルで、本文では Angelina Jolie または Lara Croft の脱衣ゲームを要求している、HTML形式の電子メールに zip アーカイブで添付されています。 xgame.zip添付ファイルは、xgame.exe (20992バイト) が含まれており、実行し、カーネルドライバ C:\WINDOWS\System32\drivers\runtime.sys を削除します。そして、他のダウンローダー smartdrv.exe をダウンロードします。runtime.sys が起動し、Iexplore.exe プロセスに入り込み、このプロセスを隠し、他のコンポーネントをダウンロードします。 xgame.exe は、Trojan Downloader.Agent.UZMとして検出され、smartdrv.exe はTrojan Downloader.Agent.UZNとして検出されます。runtime.sys は、Trojan Downloader.Agent.THWとして検出されます。他のダウンロードされたコンポーネントは、Trojan Backdoor.Ntrootkitの変種として検出されます。
2007 年 11 月 10 日

I-Worm/Stration ダウンローダー
次のストレーションダウンローダーの変種が、ランダムに生成された件名と本文、そして2つの添付ファイルを含む電子メールメッセージによって、広がっています。 PDF形式 の添付ファイルは無害ですが、18708バイトのEXE 形式の添付ファイルがダウンローダーとなっています。AVG はこれをI-Worm/Strationとして検出します。 ストレーションワームファミリーに関する詳細については、ウィルスエンサイクロペディアを参照して下さい。
2007 年 11 月 5 日

I-Worm/Stration ダウンローダー
最新のストレーションダウンローダーが、ランダムに生成された件名と本文、そして .exe 拡張子ファイルと .pdf 拡張子ファイルの添付ファイルを含む電子メールメッセージによって、広がっています。 .exe ファイルは 20992バイトで、AVG は I-Worm/Stration.FJAとしてダウンローダーを検出します。 ダウンロードを試みるファイルダウンローダーは、既にI-Worm/Strationとして検出されています。 ストレーションワームファミリーに関する詳細については、ウィルスエンサイクロペディアを参照して下さい。
2007 年 11 月 1 日

ストレーションダウンローダー
電子メールメッセージを使用した新しいストレーションダウンローダーが今朝開発されました。電子メールの件名と本文は可変であり、4096バイトの .pdf 拡張子のファイルとダウンローダーである .exe 拡張子のファイルの2つの添付ファイルが電子メールに含まれます。 AVG はこの脅威をトロイの木馬ダウンローダー Generic6.PFMとして検出しました。 ダウンローダーはストレーションをダウンロード、インストールして、システムに影響を与えようとします。ただし、ストレーションのダウンロードリンクはもう有効ではありません。 ストレーションワームファミリーに関する詳細については、ウィルスエンサイクロペディアを参照して下さい。
2007 年 10 月 19 日