Internet Watch logo
記事検索
最新ニュース

McAfee、ビン・ラディンの拘束写真を装うウイルスを警告


編集部で入手したウイルスメール
 ウイルス対策ベンダーのMcAfeeは2日(米国時間)、オサマ・ビン・ラディンの写真画像で誘い込むトロイの木馬ウイルス「Downloader-ABL」を発見したとして警告した。なおDownloader-ABLは、同社が提供中のBeta版定義ファイルで検出され、次にリリースされるウイルス定義ファイルで正式に対応するとしている。

 McAfeeによると、メール本文では「オサマ・ビン・ラディンが拘束された。ミリタリーチャンネルで放映されている画像をキャプチャーした」として、証拠画像を装ってファイルを添付する。添付ファイルをクリックしてしまうとd.gifファイル(実行ファイル)がダウンロードされる。これにより、2004年に公表されたWindowsの「LSASSの脆弱性」(MS04-011)を攻撃する仕組みだ。詳細は以下の通り。

●件名:
・God Bless the USA!
・Finally!
・Captured..
・He has captured..

●本文:
・Xmong. Npos alter. almonsted nocks
・Turn on your TV. Osama Bin Laden has been captured. While CNN has no pictures at this point of time, the military channel (PPV) released some pictures. I managed to capture a couple of these pictures off my TV. Ive attached a slideshow containing all the pictures I managed to capture. I apologize for the low quality, its the best I could do at this point of time. Hopefully CNN will have pictures and a video soon. God bless the USA! Stephen Christensen

●添付ファイル:
・pics.zip
・teamster.zip
・usurus.zip
・toxicology.zip

【追記 20:30】
 なお、このウイルスについてトレンドマイクロでも3日、ワーム型ウイルス「WORM_BOBAX.P」とトロイの木馬型ウイルス「TROJ_SMALL.AHE」としてイエローアラートで警告した。欧米や日本で感染報告を受けたという。

 トレンドマイクロによれば、BOBAX.Pは、SMALL.AHEを添付ファイルとしたメールを送信する。SMALL.AHEに感染すると、特定のWebサイトから「D.GIF」(BOBAX.Pのファイル名)というファイルがダウンロードされてしまうという。


関連情報

URL
  Downloader-ABL(マカフィー)
  http://www.mcafeesecurity.com/japan/security/virD.asp?v=Downloader-ABL
  WORM_BOBAX.P(トレンドマイクロ)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BOBAX.P
  TROJ_SMALL.AHE(トレンドマイクロ)
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_SMALL.AHE

関連記事
ビン・ラディンの自殺写真を装うウイルスに要注意(2004/07/26)
Panda、“オサマ・ビン・ラディン拘束”を騙るスパムメールを警告(2004/04/26)
「サダム・フセインが撃ち殺された」画像をメール添付するウイルス(2005/02/04)


( 増田 覚 )
2005/06/03 18:04

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2005 Impress Corporation, an Impress Group company. All rights reserved.