ウイルス情報  製品紹介 無料ダウンロード  セキュリティBOX  サポート情報 
Downloader-BO.dr(ダウンローダー)

種別 トロイの木馬*
危険度 低(要注意)
主な発病 不正プログラムのダウンロードと実行
発見日時 2002年11月16日
McAfee.com ウイルススキャンオンラインで発見・駆除可能

*トロイの木馬
インターネットワームウイルスとは異なり、トロイの木馬は自己繁殖は行ないません。主に、eメールの添付ファイルや掲示板、Webページなどからダウンロードしたファイルを実行(起動)することによって感染します。

Downloader-BO.dr(ダウンローダー)とは?
Downloader-BO.dr(ダウンローダー)はトロイの木馬型ウイルスで、eメールの添付ファイルとして送られてきます。添付ファイルを実行すると、特定のWebサイトに接続し、不正なプログラムがダウンロードされます。

感染した場合の症状
次のような偽のエラーメッセージが表示されます。
** THIS IS A WARNING MESSAGE ONLY **
** YOU DO NOT NEED TO RESEND YOUR MESSAGE **
次のいずれかのファイルがダウンロードされます。
C:\Sys615.scr
C:\Progra~1\Outloo~1\outl32.scr

対処方法
McAfee.com ウイルススキャンオンライン」は、すでにこのウイルスに対応済みです。アップデートがお済みでない方は、すみやかにアップデートしてください。すでに感染してしまった方は、パソコンをセーフモードで起動して、すべてのファイルにウイルススキャンを行なってください。

【アップデート方法】
1. 画面右下のタスクトレイのアイコンをダブルクリックし、「McAfee.com セキュリティ・センター」を起動します。
2. 画面上の[アップデート]ボタンをクリックします。
3. 次の画面の[今すぐ確認する]をクリックします。
4. アップデートがお済みでない場合は、アップデートを開始する画面が表示されます。画面の指示に従ってアップデート操作を行なってください。アップデートがお済みの場合には「ご使用のMcAfee.com製品は、すべて最新です」と表示されます。
   
    ※スキャンエンジン4.1.60以上、ウイルス定義ファイル4.0.4234以上でこのウイルスに対応します。 
    バージョン情報の確認方法はこちら

ウイルス詳細情報
このウイルスはeメールの添付ファイルとして送られてきます。eメールにはいくつかのバリエーションがあります。
  
送信されるeメールメッセージの例:

件名: Warning: could not send message!
添付ファイル名: Error.hta

添付ファイル"Error.hta"を実行すると、次のような偽のメッセージが表示されます。




送信されるeメールメッセージの例:

送信者:MAILER-DAEMON@%recipient domain%

件名:FAILED DELIVERY

本文:Unfortunately, it was not possible to deliver one or more of your messages. For more information, please, take a look in the attachment.
または
Your message, attached did not reach the reciepent. 171528@%recipient domain% #5.5.0 smtp; 550 Requested action not taken: mailbox unavailable.

添付ファイル名:mail.hta

添付ファイル "mail.hta" を実行すると、次のような偽のスキンクリームの広告が表示されます。



添付ファイルには VBScript が含まれており、次のいずれかのファイルをシステムに書き込んで実行します。これらのファイルが、「McAfee.com ウイルススキャンオンライン」でDownloader-BOウイルスとして検出されます。
 
C:\Sys615.scr
C:\Progra~1\Outloo~1\outl32.scr


 
   

Copyright (C) SOURCENEXT CORPORATION All Rights Reserved.