Internet Watch logo
記事検索
最新ニュース

メールアカウントの確認を装う「MYTOB.EH」にイエローアラート

国内でも流行の兆し

 トレンドマイクロは13日、ワーム型ウイルス「WORM_MYTOB.EH」をイエローアラートで警告した。危険度は3段階中の“中”だが、ダメージ度、感染力ともに“高”で、国内でも流行の兆しがあるという。

 MYTOB.EHはメールで感染を拡大する。ウイルスメールの内容は、メールアカウントのパスワード変更や、アカウントそのものの再確認などを求めるものだ。

 感染するとシステムフォルダに自分自身を“ELITE.EXE”として保存し、システム起動とともに活動を始めるようにレジストリなどの設定を改変する。また、インターネット上のIRCサーバーと接続するバックドアを開き、外部のユーザーが任意のファイルをダウンロードさせたり、実行させることができるほか、システム情報を収集される恐れもある。

 このほか、hostsファイルを改変し、セキュリティ関連のサイトを含む55のWebサイトへのアクセスを妨げる。さらに580ものプロセスを強制終了させるという。ウイルスメールの詳細については以下の通り。


●件名:<以下のいずれか>
・Your Account is Suspended
・*DETECTED* Online User Violation
・Your Account is Suspended For Security Reasons
・Warning Message:Your services near to be closed.
・Important Notification
・Members Support
・Security measures
・Email Account Suspension
・Notice of account limitation
・Your password has been updated
・Your password has been successfully updated
・You have successfully updated your password
・Your new account password is approved

●メッセージ本文:<以下のいずれか>
・Dear user <ランダムな名称>,

You have successfully updated the password of your <ランダムな名称> account.
If you did not authorize this change or if you need assistance with your account,
please contact <ランダムな名称> customer service at: <ランダムな名称>

Thank you for using <ランダムな名称>!
The <ランダムな名称> Support Team

Attachment:No Virus (Clean)
<ランダムな名称> Antivirus ・<ランダムなURL>



・Dear <ランダムな名称> Member,

We have temporarily suspended your email account <ランダムな名称>.
This might be due to either of the following reasons:
1. A recent change in your personal information (i.e. change of address).
2. Submiting invalid information during the initial sign up process.
3. An innability to accurately verify your selected option of
subscription due to an internal error within our processors.
See the details to reactivate your <ランダムな名称> account.

Sincerely,
The <ランダムな名称> Support Team

Attachment:No Virus (Clean)
<ランダムな名称> Antivirus ・<ランダムなURL>



・Dear <ランダムな名称> Member,

Your e-mail account was used to send a huge amount of unsolicited spam messages
during the recent week. If you could please take 5-10 minutes out of your
online experience and confirm the attached document so you will not run into any
future problems with the online service.

If you choose to ignore our request, you leave us no choice
but to cancel your membership.

Virtually yours,
The <ランダムな名称> Support Team

Attachment:No Virus found

●添付ファイル名:<以下のいずれか>
・<ランダムな名称> updated-password
・account-info
・email-password
・new-password
・password
・approved-password
・account-password
・accepted-password
・important-details
・email-details
・account-info
・document
・readme
・account-report

<添付ファイルの拡張子は以下のいずれか>
・BAT
・CMD
・EXE
・PIF
・SCR
・ZIP

 なお、シマンテックでは11日から13日にかけて「W32.Mytob.ED@mm」「W32.Mytob.EE@mm」「W32.Mytob.EF@mm」「W32.Mytob.EG@mm」と4つのMytob亜種を警告しており、危険度はいずれも5段階中の“2”。トレンドマイクロでは「シマンテックのMytob.EGがMYTOB.EHに相当するのではないか」としている。

 シマンテックによればMytob.EGのウイルスメールの本文には、トレンドマイクロが<ランダムな名称>としている部分にメールアドレスのドメイン部分やメールアカウントのユーザー名が引用されるという。場合によっては企業や普段利用しているISPからのメールに間違えてしまう可能性もあるので、慎重に取り扱う必要があるだろう。


関連情報

URL
  トレンドマイクロのウイルス情報
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYTOB.EH
  シマンテックのウイルス情報
  http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.mytob.eg@mm.html


( 鷹木 創 )
2005/06/13 18:50

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2005 Impress Corporation, an Impress Group company. All rights reserved.