Blackwormは、2006 年 1 月 20 日に発見されたインターネット ワームで、 Microsoft Windowsのいくつかのバージョンに感染します。Grew.a、Grew.b、Blackmal.e、Nyxem.e、Nyxem.d、Mywife.d、Tearec.a、CME-24、Kama Sutra とも呼ばれます。
ブラックワームは主に感染した電子メールの添付ファイルを送信することで拡散しますが、ネットワーク共有を介して自分自身をコピーすることで他のコンピュータに感染します。このウイルスは、感染を試みる前にリモートコンピュータからウイルス対策プログラムを削除します。最初にインストールされると、Windowsディレクトリとシステムディレクトリに自分自身をコピーします。隠蔽するために、正規のWindowsシステムファイルに似たファイル名を使用します。毎月3日にアクティブになり、最初にアクティブになったことが知られているのは2006年2月3日です。[1] [2]アクティブになると、 Word、Excel、PowerPointドキュメント、ZIPおよびRARアーカイブ、PDFなど、多くの一般的なタイプのデータファイルを上書きします。固定ドライブとリムーバブルドライブ上のファイルを破壊し、ネットワークドライブのデータに影響を与えようとしますが失敗します。また、自動的にウイルス対策プログラムを実行するレジストリエントリを削除し、ウイルス対策プログラムを直接削除することで、ウイルス対策プログラムを無効にしようとします。
このウイルスは、コンピュータに感染するたびに追跡 Web ページにアクセスします。30 万を超える固有のIP がそのサイトにアクセスしており、[3]少なくともこれだけの数のコンピュータが感染したと考えられます。ウイルスのペイロードが発動するまで感染したままのコンピュータがどれだけあったかは不明です。
参考文献
- ^ インターネットストームセンターによるブラックワームの説明
- ^ LURHQ 脅威情報グループ BlackWorm の敵対的ペイロードが 2 月 3 日にアクティブ化される予定
- ^ F-Secure による Blackworm の説明
外部リンク
- CME-24 (BlackWorm) ユーザー向け FAQ
- シマンテックの Nyxem.E - Nyxem.E ウイルスの詳細な説明
- Microsoft の Nyxem.E - Microsoft の Nyxem.E ウイルスの説明と詳細情報
- Kaspersky Labs の Nyxem.E - Nyxem.E の詳細な説明と手動による削除手順
- ブラックワームの除去方法チュートリアル
