ウイルス情報  製品紹介 無料ダウンロード  セキュリティBOX  サポート情報 
W32/Hybris.gen@MM
(ハイブリス)

種別 : インターネットワーム
危険度 :
主な発病 : 大量メール送信/ファイル改ざん
発見日時 : 2000年10月16日
McAfee.comウイルススキャンオンラインで検出・駆除可能
(ファイルバージョン:4101のウイルス定義ファイルで対応済み)


Hybris.genウイルスとは?
Hybris.genウイルスは、自身のコピーをメールに添付し感染を広げます。また、ニュースサーバーから新たなプログラムを手に入れて、プラグインと呼ばれる仕組みにより機能を追加する能力を持っています。追加された機能によっては、ウイルス対策ソフトのサイトへアクセスできなくなったり、画面上に渦巻きの画像が発生したりすることがあります。性質や動作が変わるので、ウイルス対策ソフトを最新のエンジンや最新のウイルス定義ファイルに更新を行ってください。

感染した場合の症状
パソコン内のEメールアドレスにウイルスメールを勝手に送信します。
ウイルス対策ソフトのサイトへアクセスできなくなることがあります。
画面上に渦巻きの画像が発生したりすることがあります。
※プラグインによって性質が変化します

対処方法
McAfee.comウイルススキャンオンラインでは、すでにこのウイルスに対応済みです。ファイルバージョン:4101以上のウイルス定義ファイルに更新されていることを確認してください。

ウイルス詳細情報
このウイルスを含むEメールメッセージには、下記のような情報が含まれています。
 
差出人: Hahaha [hahaha@sexyfun.net]
件名: Snowhite and the Seven Dwarfs - The REAL story!
本文: Today, Snowhite was turning 18. The 7 Dwarfs always where very educated and polite with Snowhite. When they go out work at mornign, they promissed a *huge* surprise. Snowhite was anxious. Suddlently, the door open, and the Seven Dwarfs enter...
添付ファイル: sexy virgin.scr または joke.exe または midgets.scr または dwarf4you.exe
 
このウイルスを実行すると、改ざんしたWSOCK32.DLLを、WINDOWSのSYSTEMフォルダに書き込みます。ファイルがすでに使われていた場合、ウイルスは感染したWSOCK32.DLLのコピーを新しいファイルとして書き込みます。ファイル名は、適当な8文字(拡張子無し)となります。
 
このインターネットウイルスは以下の文字列を含みます。
 
  HYBRIS
(c) Vecna
 
このウイルスがニュースサーバーからプラグインを手に入れる際にニュースサーバーへ送られるメッセージ内容は以下の通りです。
 
anon.lcs.mit.edu!nym.alias.net!mail2news
Message-ID: 20001113080521.28781.qmail@nym.alias.net
From: [USE-AUTHOR-ADDRESS-HEADER@[127.1]]
Author-Address: anonymous [AT]anon [DOT]lcs [DOT]mit [DOT] edu
Subject: http [code containing upper- and lower-case letters]
Mail-To-News-Contact: postmaster@nym.alias.net
Organization: mail2news@nym.alias.net
Newsgroups: alt.comp.virus
Lines: 46
KUWJGJWCVICGIWIWCZIWHCFXCHB [continues]....
[more coded lines]
[terminated by four asterisks]
****


Copyright (C) SOURCENEXT CORPORATION All Rights Reserved.