更新日 2002/06/01
Fbound と呼ばれるワームが報告されております。 (別名に W32/Fbound.c@MM、Win32/ Japanize.Worm、 WorZirconB、 FIDAO、W32.Dotjaypee@mm 等があります) このワームは以下の方法で感染を広げていくことが判明しています。
Fbound ワーム の影響を受ける可能性のある製品
Fbound ワームは、製品の脆弱性を利用したワームではありません。メールに添付されている実行形式のファイルを実行することにより感染を試みます。そのため、メールを受け取ったり、開いたりするだけで自動的に感染するということはありません。しかし、誤って添付のファイルを実行いたしますと、自分自身をディスク上にコピーし、Outlook のアドレス帳をもとに自分自身のコピーを大量に配信しようと試みます。また、任意の情報を外部に送信する機能も持っています。 送信されるメールは、下記の形式になっています。 件名: 日本語によるタイトル または、Important Message本文: < なし > 添付ファイル: Patch.exe 以下は日本語によるタイトルの事例です。 「こんにちは」、「Re:こんにちは」、「お久しぶりです」、「Re:お久しぶりです」、「重要」、「Re:重要」、「重要なお知らせ」、「Re:重要なお知らせ」、「極秘」、「Re:極秘」、「資料」、「Re:資料」、「例の件」、「Re:例の件」 注意: 本ワームは上記のような日本語によるタイトルのメールを送信することがあり、また、添付されるファイルは "Patch.exe" というファイル名になっています。これは、一般的なプログラムの修正モジュールを模した形式です。 また、以下の Web サイトにて本ワームに関する情報が公開されておりますので併せてご参照ください。
本ワームへの対策に関する情報を以下に記載いたします。 Fboundワームへの対策Fboundワームは、Outlook のソフトウェアの不具合を利用したものではありません。従来のワームと同様に添付ファイルとしてメールで送られてきます。そのため、上記ファイルの添付されているメールの削除をお願いします。このファイルをお客様が実行しない限り問題になることはありません。 Outlook 2000 をお使いのお客様へOutlook 2000 は、電子メール セキュリティ アップデートを行っていただくことで、Fboundワームの実行を防止できます。 電子メール セキュリティ アップデートをご利用いただくには、Office 2000 Service Release 1(SR-1) を最初に適用していただく必要があります。詳しは、Outlook 2000 SR-1 アップデート: 電子メール セキュリティのページをご覧ください。電子メール セキュリティ アップデート (更新版) は、Office Service Pack 2 以降に公開されたため、Office 2000 Service Pack 2 には含まれていない修正が含まれております。以前の電子メール セキュリティ アップデート、または Office 2000 Service Pack 2 を適用されているお客様につきましても、必須ではありませんが適用をお勧めいたします。 Outlook 2002 (Office XP) をお使いのお客様へOutlook 2002 は、標準の状態でFboundワームの実行を防止する機能があるため特にアップデートを行っていただく必要はありません。しかし、この機会に安全を守るためのアップデートの適用をご検討ください。Outlook Express 6 をお使いのお客様へOutlook Express 6 では、ワーム防止方法を使用することによって、Fboundワームの実行を防止できます。下記のMicrosoft社サポート技術情報(KB)をご覧ください。
アップデート モジュール入手先マイクロソフト社が提供しているダウンロードサーバーから必要となるモジュールを入手する形でインストールを実施します。
|