<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>AVG Top Threats</title>
<link>http://www.avg.com/</link>
<description>Latest security threats</description>
<copyright>© 2009 AVG Technologies, formerly Grisoft</copyright>
<lastBuildDate>Sun, 05 Jul 2009 19:22:36 +0000</lastBuildDate>
<pubDate>Sun, 05 Jul 2009 19:22:36 +0000</pubDate>
<ttl>30</ttl>
<image>
<url>http://www.avg.com/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>AVG Top Threats</title>
<link>http://www.avg.com/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>Downadup/Conficker worm</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#222562</link>
<description>
&lt;p&gt;First version of this worm is known from december 2008. Nowadays it has 300+ several variants. More information could be found in &lt;a href=&quot;http://viruslab.blog.avg.com/avg_viruslab_news/&quot; target=&quot;_blank&quot;&gt;Virus Lab Blog.&lt;/a&gt;&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 29 Jan 2009 13:40:39 +0000</pubDate>
<guid isPermaLink="false">1803477951</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#93689</link>
<description>
&lt;p&gt;新しいNuwarの変種の増殖方法は、以前のものに類似しています。IP形式のリンクつきのスパムメールがユーザーをワームのウェブページに連れて行き、ここでユーザーは&lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt;という名前のワームファイルを1つをダウンロードするように要求されます。ダウンロード可能ファイル名は&lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt;および&lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;です。AVGはこの脅威を&lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;として検出します。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-2100049382</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#90225</link>
<description>
&lt;p&gt;新しいNuwar変種の感染方法は、先月発生したNuwar.Lに類似しています。スパムメールは、現在ワームとともに動作しているページへのIP形式リンクを含んでいます。破壊されたページコードは変更され、結果としてユーザーはワームを含むファイルをダウンロードするように促されます。ダウンロードされたファイル名は、&lt;b&gt;valentine.exe&lt;/b&gt;で、約110から130kBのサイズです。これはAVGによって、&lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;として検出されます。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-1755314316</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#82439</link>
<description>
&lt;p&gt;ワームがダウンロードされる可能性のあるウェブサイトへ誘導するリンクを含むスパムメールメッセージの新しい波が来ています。電子メールはショートテキストと現在動作中のワームのあるページのIPアドレスを含んでいます。この場合、ダウンロードされたファイル名は&lt;b&gt;withlove.exe&lt;/b&gt;であり、そのサイズは約115KBです。ウェブサイトとワームファイルは数分毎に変化しています。AVGは&lt;b&gt;withlove.exe&lt;/b&gt;を&lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;として検出します。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 17 Apr 2008 14:13:25 +0000</pubDate>
<guid isPermaLink="false">1111082602</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#79708</link>
<description>
&lt;p&gt;ここ数日に、より多くのこのウィルスによって感染したPE ファイルを登録しました。 Win32/Mabezat は多様形の感染ファイルで PE ファイルに感染します。 詳細については、&lt;a href=&quot;http://www.avg.com/jp.virbase-app.tpl-mcr3?nam=win32%2Fmabezat&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 17 Apr 2008 14:13:25 +0000</pubDate>
<guid isPermaLink="false">-1973290679</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#81742</link>
<description>
&lt;p&gt;大規模スパムのため、新しいDownloader.Tibsの変種が今日広がっています。感染した電子メールは130から140KBの長い添付ファイルを含んでいます。通常は、添付ファイル名は&lt;b&gt;happy2008.exe&lt;/b&gt;となっており、それ自体がトロイの木馬です。また、悪意のあるウェブページへ誘導するリンクを含む電子メールがあります。ファイルは既に&lt;b&gt;Downloader.Tibs&lt;/b&gt;として検出されています。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 17 Apr 2008 14:13:25 +0000</pubDate>
<guid isPermaLink="false">311368012</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#79295</link>
<description>
&lt;p&gt;新しい Trojan Downloader が今日、無差別に送信されました。 Trojan は、「Hot game」というタイトルで、本文では Angelina Jolie または Lara Croft の脱衣ゲームを要求している、HTML形式の電子メールに zip アーカイブで添付されています。 xgame.zip添付ファイルは、xgame.exe (20992バイト) が含まれており、実行し、カーネルドライバ C:\WINDOWS\System32\drivers\runtime.sys を削除します。そして、他のダウンローダー smartdrv.exe をダウンロードします。runtime.sys が起動し、Iexplore.exe プロセスに入り込み、このプロセスを隠し、他のコンポーネントをダウンロードします。 xgame.exe は、&lt;b&gt;Trojan Downloader.Agent.UZM&lt;/b&gt;として検出され、smartdrv.exe は&lt;b&gt;Trojan Downloader.Agent.UZN&lt;/b&gt;として検出されます。runtime.sys は、&lt;b&gt;Trojan Downloader.Agent.THW&lt;/b&gt;として検出されます。他のダウンロードされたコンポーネントは、&lt;b&gt;Trojan Backdoor.Ntrootkit&lt;/b&gt;の変種として検出されます。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 17 Apr 2008 14:13:25 +0000</pubDate>
<guid isPermaLink="false">928099040</guid>
</item>
<item>
<title>I-Worm/Stration ダウンローダー</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#78578</link>
<description>
&lt;p&gt;次のストレーションダウンローダーの変種が、ランダムに生成された件名と本文、そして2つの添付ファイルを含む電子メールメッセージによって、広がっています。 PDF形式 の添付ファイルは無害ですが、18708バイトのEXE 形式の添付ファイルがダウンローダーとなっています。AVG はこれを&lt;b&gt;I-Worm/Stration&lt;/b&gt;として検出します。 ストレーションワームファミリーに関する詳細については、&lt;a href=&quot;http://www.avg.com/jp.virbase-app.tpl-mcr3?nam=I-Worm%2FStration&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 17 Apr 2008 14:13:25 +0000</pubDate>
<guid isPermaLink="false">-1507180235</guid>
</item>
<item>
<title>I-Worm/Stration ダウンローダー</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#78514</link>
<description>
&lt;p&gt;最新のストレーションダウンローダーが、ランダムに生成された件名と本文、そして .exe 拡張子ファイルと .pdf 拡張子ファイルの添付ファイルを含む電子メールメッセージによって、広がっています。 .exe ファイルは 20992バイトで、AVG は&lt;b&gt; I-Worm/Stration.FJA&lt;/b&gt;としてダウンローダーを検出します。 ダウンロードを試みるファイルダウンローダーは、既に&lt;b&gt;I-Worm/Stration&lt;/b&gt;として検出されています。 ストレーションワームファミリーに関する詳細については、&lt;a href=&quot;http://www.avg.com/jp.virbase-app.tpl-mcr3?nam=I-Worm%2FStration&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 17 Apr 2008 14:13:25 +0000</pubDate>
<guid isPermaLink="false">-1973688435</guid>
</item>
<item>
<title>ストレーションダウンローダー</title>
<link>http://www.avg.com/jp.61.tpl-mcr3#77773</link>
<description>
&lt;p&gt;電子メールメッセージを使用した新しいストレーションダウンローダーが今朝開発されました。電子メールの件名と本文は可変であり、4096バイトの .pdf 拡張子のファイルとダウンローダーである .exe 拡張子のファイルの2つの添付ファイルが電子メールに含まれます。 AVG はこの脅威を&lt;b&gt;トロイの木馬ダウンローダー　Generic6.PFM&lt;/b&gt;として検出しました。 ダウンローダーはストレーションをダウンロード、インストールして、システムに影響を与えようとします。ただし、ストレーションのダウンロードリンクはもう有効ではありません。 ストレーションワームファミリーに関する詳細については、&lt;a href=&quot;http://www.avg.com/jp.virbase-app.tpl-mcr3?nam=stration&quot;&gt;ウィルスエンサイクロペディア&lt;/a&gt;を参照して下さい。&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 17 Apr 2008 14:13:25 +0000</pubDate>
<guid isPermaLink="false">568938337</guid>
</item>

</channel>
</rss>
