マイクロソフトは5日、「Win32/Sober.Z@mm」に感染したシステムが1月6日にWebサイトから悪意のあるソフトウェアをダウンロードする可能性があるとして、「セキュリティ アドバイザリ (912920)」で注意を呼びかけた。
「Win32/Sober.Z@mm」は、マスメーリング型のワームSober(ソバー)の亜種で、感染するとシステム上のアドレス帳に含まれるすべての宛先に、自分自身の複製を送信して感染を広げる。アドバイザリによると、このワームは1月6日より、いくつかのWebサイトから悪意のあるソフトウェアをダウンロードし実行するようにプログラムされており、その後もおよそ2週間おきに、追加されたいくつかのWebサイトから悪意のあるソフトウェアをダウンロードし実行するように設定されているという。
同社では、Soberの最新亜種を検出できるよう、昨年12月に「悪意のあるソフトウェアの削除ツール」および「Windows Live Safety Center」を更新。今月11日にも、Soberを含む悪意のあるソフトウェアに対応すべく更新を予定しており、感染した方や不審な方は、これらを使用して検出/駆除することができる。
また、常に最新の状態に更新されたウイルス対策ソフトウェアを使用することで、ウイルスに感染する危険を緩和することが可能だ。
(2006/01/06 ネットセキュリティニュース)
■マイクロソフト セキュリティ アドバイザリ (912920)
http://www.microsoft.com/japan/technet/security/advisory/912920.mspx
■悪意のあるソフトウェアの削除ツール(マイクロソフト)
http://www.microsoft.com/japan/security/malwareremove/default.mspx
■Win32/Sober.Z@mm情報
・Malicious Software Encyclopedia: Win32/Sober.Z@mm(マイクロソフト)
http://www.microsoft.com/security/encyclopedia/details.aspx?Name=Win32/Sober.Z@mm
・sober@mm!m681(マカフィー)
http://www.mcafee.com/japan/security/virS.asp?v=W32/Sober@MM!M681
・WORM_SOBER.AG(トレンドマイクロ)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FSOBER%2EAG
・W32.Sober.X@mm(シマンテック)
http://www.symantec.co.jp/region/jp/avcenter/venc/data/[email protected]
■セキュリティ関連ニュース
・FBIやCIAをかたるメールで「Sober」の新亜種が急激に拡散(2005/11/24)
・マカフィー「W32/Sober.r@MM」を危険度「中」で警告(2005/10/06)
・Soberワームの亜種が急激に拡大(2005/05/05)