ウイルス情報  製品紹介  無料ダウンロード  セキュリティBOX  サポート情報 
W32/Yaha.g@MM
(ヤハ)

種別 : インターネットワーム
危険度 :
主な発病 : 大量メール送信/ファイル作成/アプリケーションの動作を妨害
発見日時 : 2002年6月15日
McAfee.comウイルススキャンオンラインで検出・駆除可能


Yaha.gウイルスとは?
Yaha.gウイルスは、自身のコピーをメールに添付し感染を広げます。感染するとパソコン内のメールアドレスを収集し、次々とウイルスメールを送信します。このウイルスが起動すると、英語のメッセージが表示されたり、次のようなスクリーンセーバーが表示されたりします。画像がゆれている場合もあります。

感染した場合の症状
パソコン内のEメールアドレスにウイルスメールを勝手に送信します。
ランダムなファイル名を付けたウイルス自身のコピーを「ごみ箱」内に作成します。
「〜.exe」ファイルを実行する際に、ウイルスのプログラムを実行するようにします。
パソコン内のどこかにランダムな名前のテキストファイルを作成します。
アプリケーションの動作を妨害することがあります。

対処方法
McAfee.com ウイルススキャンオンライン」は、すでにこのウイルスに対応済みです。アップデートがお済みでない方は、速やかにアップデートしてください。すでに感染された方は、パソコンをセーフモードで起動して、すべてのファイルにウイルススキャンを行ってください。

【アップデート方法】
1. 画面右下のタスクトレイのアイコンをダブルクリックし、「McAfee.com セキュリティ・センター」を起動します。
2. 画面上の[アップデート]ボタンをクリックします。
3. 次の画面の[今すぐ確認する]をクリックします。
4. アップデートがお済みでない場合は、アップデートを開始する画面が表示されます。画面の指示に従ってアップデート操作を行なってください。アップデートがお済みの場合には「ご使用のMcAfee.com製品は、すべて最新です」と表示されます。
   
    ※スキャンエンジン4.0.70以上、ウイルス定義ファイル4208以上でこのウイルスに対応します。
    バージョン情報の確認方法はこちら

ウイルス詳細情報
このウイルスは、次のような電子メールで届きます。
 

件名:
Fw: (次の文字列の1つまたは組み合わせが入る:
searching for true Love、you care ur friend、Who is ur Best Friend、make ur friend happy、True Love、Dont wait for long time、Free Screen saver、Friendship Screen saver、Looking for Friendship、Need a friend?、Find a good friend、Best Friends、I am For u、Life for enjoyment、Nothink to worryy、Ur My Best Friend、Say 'I Like You'、To ur friend、Easy Way to revel ur love、Wowwwwwwwwwww check it、Send This to everybody u like、Enjoy Romantic life、Let's Dance and forget pains、war Againest Loneliness、How sweet this Screen saver、Let's Laugh、One Way to Love、Learn How To Love、Are you looking for Love、love speaks from the heart、Enjoy friendship、Shake it baby、Shake ur friends、One Hackers Love、Origin of Friendship、The world of lovers、The world of Friendship、Check ur friends Circle Friendship、how are you、U r the person? Hi、U realy Want this、Romantic、humour、New、Wonderfool、excite、Cool、charming、Idiot、Nice、Bullshit、One、Funny、Great、LoveGangs、Shaking、powful、Joke、Interesting、Screensaver、Friendship、Love、relations、stuff、to ur friends、to ur lovers、for you、to see、to check、to watch、to enjoy、to share)


本文:
注: 本文には、作成された URL が含まれています。URL は次の文字列から作成されます。
(screensaver、screensaver4u、screensaverforu、freescreensaver、love、lovers、lovescr、loverscreensaver、loversgang、loveshore、love4u、lovers、enjoylove、sharelove、shareit、checkfriends、urfriend、friendscircle、friendship、friends、friendscr、friends、friends4u、friendship4u、friendshipbird、friendshipforu、friendsworld、werfriends、passion、bullshitscr、shakeit、shakescr、shakinglove、shakingfriendship、passionup、rishtha、greetings、lovegreetings、friendsgreetings、friendsearch、lovefinder、truefriends、truelovers、fucker)
この後に、.com、.net、または.orgが付きます。
本文は下記のいずれかです。


・ Hi
Check the Attachement ..
See u
または
・ >Hi Check the Attachement ..
または
・ Attached one Gift for u..
または
・ wOW CHECK THIS
送信者の名前
次に
This message was created automatically by mail delivery software (Exim).
A message that you sent could not be delivered to one or more of its recipients.
This is a permanent error. The following address(es) failed:感染した送信者の電子メール アドレス


For further assistance, please contact < postmaster@ 作成された URL > If you do so, please include this problem report. You can delete your own text from the message returned below.
Copy of your message, including all the headers is attached
または
・ ----- Original Message -----
From: "freescreensaver" < 作成されたURL >
To: < 受信者のアドレス >
Sent: 日付/時刻
Subject: ランダムに作成された件名

This e-mail is never sent unsolicited. If you need to unsubscribe,
follow the instructions at the bottom of the message.
***********************************************************

Enjoy this friendship Screen Saver and Check ur friends circle...

Send this screensaver from www.作成されたURL to everyone you
consider a FRIEND, even if it means sending it back to the person
who sent it to you. If it comes back to you, then you'll know you
have a circle of friends.

* To remove yourself from this mailing list, point your browser to:
http://作成されたURL/remove?freescreensaver
* Enter your email address (受信者のアドレス) in the field provided and click "Unsubscribe".

OR...

* Reply to this message with the word "REMOVE" in the subject line.

This message was sent to address 受信者のアドレス
X-PMG-Recipient: 受信者のアドレス

<<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>

添付ファイル:
(ファイル拡張子は次の2つの文字列から成る:
".doc"、".mp3"、.xls"、".wav"、".txt"、".jpg"、".gif"、".dat"、".bmp"、".htm"、".mpg"、".mdb"、".zip"、""のうち1つと、その後に".pif"、".bat"、".scr"のうち1つ。

ファイル名は次から選ばれる:
loveletter、resume、biodata、dailyreport、mountan、goldfish、weeklyreport、report、love)

 
このウイルスが起動すると、次のメッセージのいずれかが表示されることがあります。
 
Ur My Best Friend!!
No Configuration is availabile Now
Config
madd
U r so cute today #!#!
True Love never ends
I like U very much!!!
U r My Best Friend
 
以下のような内容のテキストファイルをWindowsディレクトリに作成します。ファイル名はランダムでつけられます。
 
<<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>

iNDian sNakes pResents yAha.E

iNDian hACkers,Vxers c0me & w0Rk wITh uS & fUCk tHE GFORCE-pAK shites

bY

sNAkeeYes,c0Bra

<<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>
 
「*ht*」および「*HoTMaiL*」ファイル内のMAILTOリンク、Windowsのアドレス帳、MSN Messenger、ICQ、Yahoo Pagerのアドレスのリストから電子メールアドレスを収集しようとします。取得したアドレスに、SMTPを使用してメッセージを送信します。デフォルトのSMTPサーバーは、次のレジストリから取得されます。
 
HKEY_CURRENT_USER\Software\Microsoft\Internet Account Manager\Accounts
 
MIMEで変換された自身のコピーをTEMPディレクトリに「kitkat」として保存し、これを利用して自身を大量メール送信します。


Copyright (C) SOURCENEXT CORPORATION All Rights Reserved.