<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>AVG 上位の脅威</title>
<link>http://free.avg.com/</link>
<description>最新の脅威</description>
<copyright>© 2008 AVG Technologies, formerly Grisoft</copyright>
<lastBuildDate>Thu, 20 Nov 2008 16:42:22 +0000</lastBuildDate>
<pubDate>Thu, 20 Nov 2008 16:42:22 +0000</pubDate>
<ttl>300</ttl>
<image>
<url>http://free.avg.com/stc/tpl/frt/img/logo/avg_rss_logo.gif</url>
<title>AVG 上位の脅威</title>
<link>http://free.avg.com/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>I-Worm/Nuwar</title>
<link>http://free.avg.com/jp.6#93689</link>
<description>
&lt;p&gt;Propagation method of new Nuwar variant is still similar to its precedessors. Spammed mails with link in IP format directs users to the worm web pages where the users are prompted to download one of the worm files with the name &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt;. Names of other downloadable files are &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; and &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. AVG detects this threat as &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;.&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">-732648635</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://free.avg.com/jp.6#32353</link>
<description>
&lt;p&gt;New Nuwar variant spreading method is similar to Nuwar.L last month propagation. Spammed emails are brief containing link in IP format to currently working pages with worm. Compromised page code is changed and&amp;nbsp;as a result user is prompted to download file with worm. Downloaded filename is &lt;b&gt;valentine.exe&lt;/b&gt; it&#039;s about 110 - 130kB long and it&#039;s detected by AVG as &lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;.&lt;br /&gt;&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">-1924781448</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://free.avg.com/jp.6#32210</link>
<description>
&lt;p&gt;ワームがダウンロードされる可能性のあるウェブサイトへ誘導するリンクを含むスパムメールメッセージの新しい波が来ています。電子メールはショートテキストと現在動作中のワームのあるページのIPアドレスを含んでいます。この場合、ダウンロードされたファイル名は&lt;b&gt;withlove.exe&lt;/b&gt;であり、そのサイズは約115KBです。ウェブサイトとワームファイルは数分毎に変化しています。AVGは&lt;b&gt;withlove.exe&lt;/b&gt;を&lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;として検出します。&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">1789301812</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://free.avg.com/jp.6#32145</link>
<description>
&lt;p&gt;大規模スパムのため、新しいDownloader.Tibsの変種が今日広がっています。感染した電子メールは130から140KBの長い添付ファイルを含んでいます。通常は、添付ファイル名は&lt;b&gt;happy2008.exe&lt;/b&gt;となっており、それ自体がトロイの木馬です。また、悪意のあるウェブページへ誘導するリンクを含む電子メールがあります。ファイルは既に&lt;b&gt;Downloader.Tibs&lt;/b&gt;として検出されています。&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">471063613</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://free.avg.com/jp.6#32007</link>
<description>
&lt;p&gt;ここ数日に、より多くのこのウィルスによって感染したPE ファイルを登録しました。 Win32/Mabezat は多様形の感染ファイルで PE ファイルに感染します。 詳細については、&lt;a href=&quot;http://free.avg.com/jp.7?nam=win32%2Fmabezat&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">-1382697292</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://free.avg.com/jp.6#31982</link>
<description>
&lt;p&gt;新しい Trojan Downloader が今日、無差別に送信されました。 Trojan は、「Hot game」というタイトルで、本文では Angelina Jolie または Lara Croft の脱衣ゲームを要求している、HTML形式の電子メールに zip アーカイブで添付されています。 xgame.zip添付ファイルは、xgame.exe (20992バイト) が含まれており、実行し、カーネルドライバ C:\WINDOWS\System32\drivers\runtime.sys を削除します。そして、他のダウンローダー smartdrv.exe をダウンロードします。runtime.sys が起動し、Iexplore.exe プロセスに入り込み、このプロセスを隠し、他のコンポーネントをダウンロードします。 xgame.exe は、&lt;b&gt;Trojan Downloader.Agent.UZM&lt;/b&gt;として検出され、smartdrv.exe は&lt;b&gt;Trojan Downloader.Agent.UZN&lt;/b&gt;として検出されます。runtime.sys は、&lt;b&gt;Trojan Downloader.Agent.THW&lt;/b&gt;として検出されます。他のダウンロードされたコンポーネントは、&lt;b&gt;Trojan Backdoor.Ntrootkit&lt;/b&gt;の変種として検出されます。&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">-445756305</guid>
</item>
<item>
<title>I-Worm/Stration ダウンローダー</title>
<link>http://free.avg.com/jp.6#31981</link>
<description>
&lt;p&gt;次のストレーションダウンローダーの変種が、ランダムに生成された件名と本文、そして2つの添付ファイルを含む電子メールメッセージによって、広がっています。 PDF形式 の添付ファイルは無害ですが、18708バイトのEXE 形式の添付ファイルがダウンローダーとなっています。AVG はこれを&lt;b&gt;I-Worm/Stration&lt;/b&gt;として検出します。 ストレーションワームファミリーに関する詳細については、&lt;a href=&quot;http://free.avg.com/jp.7?nam=I-Worm%2FStration&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">-416746954</guid>
</item>
<item>
<title>I-Worm/Stration ダウンローダー</title>
<link>http://free.avg.com/jp.6#31980</link>
<description>
&lt;p&gt;最新のストレーションダウンローダーが、ランダムに生成された件名と本文、そして .exe 拡張子ファイルと .pdf 拡張子ファイルの添付ファイルを含む電子メールメッセージによって、広がっています。 .exe ファイルは 20992バイトで、AVG は&lt;b&gt; I-Worm/Stration.FJA&lt;/b&gt;としてダウンローダーを検出します。 ダウンロードを試みるファイルダウンローダーは、既に&lt;b&gt;I-Worm/Stration&lt;/b&gt;として検出されています。 ストレーションワームファミリーに関する詳細については、&lt;a href=&quot;http://free.avg.com/jp.7?nam=I-Worm%2FStration&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">-420833279</guid>
</item>
<item>
<title>ストレーションダウンローダー</title>
<link>http://free.avg.com/jp.6#31979</link>
<description>
&lt;p&gt;電子メールメッセージを使用した新しいストレーションダウンローダーが今朝開発されました。電子メールの件名と本文は可変であり、4096バイトの .pdf 拡張子のファイルとダウンローダーである .exe 拡張子のファイルの2つの添付ファイルが電子メールに含まれます。 AVG はこの脅威を&lt;b&gt;トロイの木馬ダウンローダー　Generic6.PFM&lt;/b&gt;として検出しました。 ダウンローダーはストレーションをダウンロード、インストールして、システムに影響を与えようとします。ただし、ストレーションのダウンロードリンクはもう有効ではありません。 ストレーションワームファミリーに関する詳細については、&lt;a href=&quot;http://free.avg.com/jp.7?nam=stration&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">-1319586856</guid>
</item>
<item>
<title>Win32/Virut</title>
<link>http://free.avg.com/jp.6#31621</link>
<description>
&lt;p&gt;最近、寄生性感染 Virut の新しい変種がいくつか発見されました。 この脅威に対する検出ルーチンを最新の&lt;a href=&quot;http://free.avg.com/jp.24&quot;&gt;program update 7.5.484&lt;/a&gt;に追加しました。AVG を更新して下さい。 Win32/Virut は多様形の感染ファイルで、.exe 拡張子のPEファイルに感染します。 詳細については、&lt;a href=&quot;http://free.avg.com/jp.7?nam=Win32%2FVirut&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG 上位の脅威</category>
<pubDate>Thu, 17 Apr 2008 14:25:15 +0000</pubDate>
<guid isPermaLink="false">180716931</guid>
</item>

</channel>
</rss>
