[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:4422] Re: 「W32/Frethem」ウイルスの亜種に関する情報



> サポートにメールを出したら、
> 
> ---
> 弊社ラボにてお送りいただいたサンプルの解析を行った結果、日本時間7/13 19:25に
> 更新しましたW32/Frethe-Famウィルスに対する亜種である事が判明しました。
> 只今ラボにて新規IDEファイルを作成しておりますので、今しばらくお待ちいただけ
> る様、
> お願い申し上げます。
> ---
> 
> ということだそうです。

更新されたみたいです。
 http://www.sophos.co.jp/downloads/ide/ov_index.html#ide

職場のサーバで試しました(amavis-perl-11 & sophos on FreeBSD-current)。
/var/mail/maillog を見ると、

Jul 15 19:29:24 skyline amavis[77191]: Virus found - quarantined as virus-20020715-192924-77191

で、検出してるみたいです。
参考(になるか?)までに、差出人に返されるalertメールはこんな感じ。

---
                           V I R U S  A L E R T

Our viruschecker found the

        'W32/Frethem-Fam'

virus(es) in your email to the following recipient(s):
---


;; えづら

--[PR]------------------------------------------------------------------
もう使った?FreeMLのMyPage
 
もう手放せない→ http://www.freeml.com/ctrl/html/UserRegForm
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp