破壊力大のワームが流行中、システム管理者は感染源サイトへのアクセス遮断を:ITpro
...orz
FUJACKSは、トレンドマイクロが公開している“悪意のあるサイト”から実行ファイルをダウンロード/実行などをすると感染。
ローカル・ファイルを破壊したり、レジストリ・ファイルを書き換えたりする。
[http://www.trendmicro.com/jp/security/report/news/archive/2006/vnews061226.htm:title]に注意がかかれています。
・[http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=PE%5FFUJACKS%2EF&VSect=P:title]
・[http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=PE%5FFUJACKS%2EAI&VSect=P:title]
不用意にWeb上にあるファイルを実行しないようにしましょう。
また、注意文書にかかれている
・ 以下のサイトへのアクセスをブロックすることにより、被害の拡大を防ぐことができます:
WWW.WHBOY.NET
WWW.KRVKR.COM
※:上記サイトはウイルスコードを含んでいます。絶対にアクセスしないでください。
※:セキュリティのため全角文字になっています。設定の際は半角文字で登録してください。
を実施が可能な場合は、即対応を行いましょう。
追記:
McAfeeやSymantecの情報は探し中ですが、
■W32/Lewor.a(McAfee):http://www.mcafee.com/japan/security/virL.asp?v=W32/Lewor.a
→WWW.WHBOY.NETへのアクセスを促す
■Trojan.Realor(Symantec):http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.realor.html
→WWW.KRVKR.COM へのアクセスを促す
という物を発見。他ないなぁ...
追記:16:00
セキュmemoに『PE_FUJACKS.AI-O を get できたので Virustotal.com でチェックしてみた』結果が載っているので、参考に。
http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2006/12.html#20061227__FUJACKS