Maldal.C ワームに関する情報
最終更新日: 12月 21, 2001 | Updated : 12月 30, 2001
トピック
はじめに
現在、Maldal.C と呼ばれるワームが被害範囲を広げております (別名に KERZAC.A, KERZAC, Reeezak, Zacker.C 等があります)。
また、本ワームの亜種として Maldal.D が確認されています。亜種に関する Maldal.D に関する情報は、こちら。
このワームは以下の方法で感染を広げていくことが判明しています。
- Microsoft Outlook を利用したE-Mailによる感染、拡大
メールに添付されるファイルは クリスマスシーズンにあわせた "CHRISTMAS.EXE" というファイル名なので注意してください。このワームは Visual Basic で作成されたプログラムです。そのため、必要なランタイムが存在しない場合、活動ができないことがあります。
また、以下の Web サイトにて本ワームに関する情報が公開されておりますので併せてご参照ください。
株式会社シマンテック (英語) https://securityresponse.symantec.com/avcenter/venc/data/w32.reeezak.a@mm.html
トレンドマイクロ株式会社 https://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM%5FMALDAL%2EC
マカフィー株式会社 https://www.mcafee.com/japan/security/virM.asp?v=W32/Maldal.c@MM
本ワームへの対策に関する情報を次に記載します。
本対応を行われていないお客様は、至急対応してください。
Maldal.C ワーム の影響を受ける恐れのある製品
Microsoft Outlook
Microsoft Outlook Express
注意 : Outlook Express については、ワームの動作が確認できないため影響を受けない可能性があります。しかしながら、可能性が考えられるため記載しています。
本ワームへの対策
本ワームは、Outlook のソフトウェアの不具合を利用したものではありません。従来のワームと同様に添付ファイルとしてメールで送られてきます。このファイルをお客様が実行しない限り問題になることは無いため、上記ファイルの添付されているメールは、削除をお願いします。
Outlook 2000 をお使いのお客様へ
Outlook 2000は、電子メール セキュリティ アップデートを行っていただくことで、本ワームの実行を防止できます。 電子メール セキュリティ アップデートをご利用いただくには、Office 2000 Service Release 1 (SR-1) を最初に適用していただく必要があります。詳しくは、Outlook 2000 SR-1 アップデート: 電子メール セキュリティのページをご覧ください。
電子メール セキュリティ アップデート (更新版) は、Office 2000 Service Pack 2 以降に公開されたため、Office 2000 Service Pack 2 には含まれていない修正が含まれています。以前の電子メール セキュリティ アップデート、または Office 2000 Service Pack 2 を適用されているお客様につきましても、適用を推奨します。
Outlook 2002 (Office XP) をお使いのお客様へ
Outlook 2002 は、標準の状態で本ワームの実行を防止する機能があるため特にアップデートを行っていただく必要はありません。しかし、この機会にお客様の安全を守るためのアップデートの適用をご検討ください。
アップデート モジュール入手先
マイクロソフトが提供しているダウンロードサーバーから必要となるモジュールを入手する形でインストールを実施します。
Microsoft Office 2000 Service Pack 2 https://www.microsoft.com/japan/office/downloads/office2000sp2/
Outlook 2002 アップデート: 2001 年 10 月 4 日 https://office.microsoft.com/japan/downloads/2002/olk1004.aspx
Outlook 2000 SR-1 アップデート: 電子メール セキュリティ https://office.microsoft.com/japan/downloads/2000/out2ksec.aspx
[OL2000] Outlook 2000 電子メール セキュリティ アップデートに関する情報 https://support.microsoft.com/default.aspx?scid=kb;JA;JP262631