トレンドマイクロ、MS05-039の脆弱性を狙うウイルスに警報レベルを上げ警告
エンタープライズ
その他
同ウイルスは、MS05-039として公開されたプラグアンドプレイの脆弱性を利用し、下記の手順でワーム活動を行う。
1.複数のスレッドを作成しランダムなIPアドレスを生成する。
2.作成されたスレッドは生成したIPアドレスのポート445番が開いているかを確認し、開いている場合は、セキュリティホールの攻撃を試みる。
3.ポート445番が閉じている、または、セキュリティホールの攻撃に失敗した場合は、他のIPアドレスを生成する。
4.成功した場合は、7778番ポートでリモートシェルを開いてTFTPサービスを利用して、ターゲットコンピュータに自身のコピーを作成して実行する。
5.自身の活動が終わると作成したファイルを削除するためのバッチファイルを作成する。
感染時の症状は次のとおり。
・ネットワークを通じて、ウイルスの感染を広げる。
・セキュリティホールを攻撃されPCが再起動することがある。
なお、同社では、すでに同社のパターンファイル2.787.00以降にて対応しているが、今後新たな亜種の発生も考えられるため、パターンファイルを最新のものに更新することを推奨している。