back.jpg (1745 バイト)
Go Top

Intelligence
SOHO
仕事まがいや書斎廻りの出来事を・・。

「大流行の新種ウイルス(W32/Aliz) 2001/11/22  11/26

「添付ファイルに触らなくても・・」

「ウイルスW32/Alizの顔」

「ウイルス感染の経緯」

 

「添付ファイルに触らなくても・・」

新種ウイルス「W32/Aliz」に関する情報をIPAから下記のようなコメントを受け取りました。

http://www.ipa.go.jp/security/topics/newvirus/aliz.html

========================================
このウイルスが添付されたメールを受け取ると、Outlookではメールを開いただけで、OutlookExpressではプレビューしただけでもウイルスが動作しますので、注意してください。

ウイルスが動作すると、OutlookExpressのアドレス帳に登録されている全てのアドレス宛にウイルスを添付したメールを送信します。

送信されるメールの内容は次のとおりです。

・件名:以下の5つのグループのからランダムに選択された文字列が組み合わさったもの
   

 例)Fw: Nice pictures to see hehe ;-)
      Interesting stuff here !

1.Fw:、Fw: Re:
2.Cool、Nice、Hot、some、Funny、weird、funky、great、Interesting、many
3.website、site、pics、urls、pictures、stuff、mp3s、shit、music、info
4.to check、for you、i found、to see、here、- check it
5.!!、!、:-)、?!、hehe ;-)

・本文:peace

・添付ファイル:whatever.exe

========================================

ウイルス感染の有無の確認及び感染している場合にウイルス名を特定するためにはウイルス定義ファイルを最新にしたウイルス対策ソフトで検査を行うことが必要です。

 もし、ワクチンソフトをお持ちでない場合は、是非用意されることをお勧め致します。
他のソフトウェアと同じように、一般のパソコンショップ等で販売されています。
 

下記サイトに主なワクチンベンダーのwebサイトを紹介しておりますので、御参照下さい。
 http://www.ipa.go.jp/security/antivirus/vender.html

=======================================
 

また、IPAでは、発見から修復までの一連の作業を完了された時点で、ウイルス発見の届出を受付ています。修復が終わりましたら、プライバシーに関することは外部に公表することはありませんので、住所、御氏名を明記の上、届出へのご協力をお願い致します。

なお、ウイルスを発見された場合は、実際に感染被害に遭われなかった場合も、発見のみの届出をお願いしておりますので、よろしくご協力ください。

届出様式:
 http://www.ipa.go.jp/security/format/report-format.html
届出記入例:
 http://www.ipa.go.jp/security/format/report-case.html

今後ともご協力方よろしくお願い致します。

−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
 情報処理振興事業協会 セキュリティセンター(IPA/ISEC)
 ウイルス対策室 IPA/ISEC/virus E-mail:virus@ipa.go.jp
 〒113-6591 東京都文京区本駒込2-28-8
 文京グリーンコートセンターオフィス16階
 TEL:03-5978-7509 FAX:03-5978-7518
 http://www.ipa.go.jp/security/
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

「ウイルスW32/Alizの顔」

1.怪しげな件名(この場合:some info - check to see!)

2.怪しげな添付ファイル(whaterver.exe)

3.OE使用の方は、プレビューしないこと!!

サンドイッチ方式>^_^<で削除しかナイ!!

 

「ウイルス感染の経緯」



あるシニア対象のポータルサイト(の発行しているメルマガ事務局)から
件名:「ウイルスメールにご注意下さい!」なるメールが来信した。
(11月24日午後4時前発信)
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・
当センターメールがウイルス「Aliz」に感染された為、一部の会員様に
ウイルスメールが送られております。誠に申し訳ございません。
 このメールより先に「@slownet.ne.jp」のアドレスで、件名が英文字でメールが送られてきている場合、プレビューせずに直ちに削除して頂きますようお願い申し上げます。
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・

◎個人のサイトならいざ知らず、比較的大きな電気メーカー(の子会社)の
サイトから・・ウイルスが配給される!!

どのような経緯・経過で感染したのか、ありうべからざるコトがどのようにしておこったのか・・
質したところ、以下のような回答を得ました。
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・
24日土曜日、弊社会員様からのメールに「Aliz」ウイルスが添付されていた為、感染いたしました。
 センターがWindows Internet Explorer5.0とOutlook Expressを使用していた為に、今回感染されたようです。
 また、ウイルスチェックソフトを入れておりましたが、11/21に発見された新しいウイルスであったため、チェックにかかりませんでした。

(駆除・復旧については)
ウイルスソフトによる削除と、Internet Explorer6.0へバージョンアップ、
Outlook Expressをセンターメールに使用せず、マイナーメールソフトを使用する事に致しました。
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・

誠に他愛ないお話で、これだけ猖獗をきわめているウイルスについての
関心が薄いさまが見てとれます。
世の中、この程度ナンデスナ(^○^)

 

back.jpg (1745 バイト)    Go Top

 

(c)横浜-金沢文庫・八景 「Senior Net RRILLIC」1999-2001, All rights reserved.