Backdoor.ASP.WEBSHELL.X
Backdoor.Asp.Webshell.K (BITDEFENDER)
Windows

マルウェアタイプ:
バックドア型
破壊活动の有无:
なし
暗号化:
なし
感染報告の有無 :
はい
? 概要
トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました。
マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、不正リモートユーザからのコマンドを実行し、感染コンピュータを改ざんします。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。
バックドア活动
マルウェアは、不正リモートユーザからの以下のコマンドを実行します。
- Execute Arbitrary commands
- Execute SQL commands
- Browse files and directories on the web server.
- Upload files to the server.
- Download files from the server.
- Create new files and directories.
- Edit existing files.
- Delete files and directories.
- Change file attributes (read-only, hidden, system, archive).
情报漏えい
マルウェアは、以下の情报を収集します。
- Server IP address
- Machine name
- Network name
- Running user's name
- Operating system version
- Server uptime and current time
- IIS (web server) version
- HTTPS status
- Request paths
- Server port
- Session ID
その他
マルウェアは、以下を実行します。
- It receives arbitrary commands passed through its request parameter.
- It requires login credential to access its functionalities.
- It navigates to the specified website when the 'lake' hyperlink is clicked.
- http://{BLOCKED}2.0x54.org
<補足>
<>bバックドア活动
マルウェアは、不正リモートユーザからの以下のコマンドを実行します。
- 任意のコマンドの実行
- 厂蚕尝コマンドの実行
- Web サーバ上のファイルおよびディレクトリの参照
- サーバにファイルのアップロード
- サーバからファイルのダウンロード
- 新しいファイルおよびディレクトリの作成
- 既存のファイルの编集
- ファイルおよびディレクトリの削除
- ファイル属性(読み取り専用属性、隠しファイル属性、システムファイル属性、アーカイブ属性)の変更
情报漏えい
マルウェアは、以下の情报を収集します。
- サーバの滨笔アドレス
- コンピュータ名
- ネットワーク名
- 実行しているユーザ名
- オペレーティング?システム(翱厂)のバージョン
- サーバの稼働时间および现在时刻
- IIS(Web サーバ)のバージョン
- 贬罢罢笔厂ステータス
- リクエストパス
- サーバのポート
- セッション滨顿
その他
マルウェアは、以下を実行します。
- 自身のリクエストパラメータを通じて渡された任意のコマンドを受信します。
- 自身の机能にアクセスするにログイン认証情报が必要となります。
- ハイパーリンク「lake」がクリックされた場合、マルウェアは、指定された Webサイトに誘導します。
対応方法
手順 1
Windows 7、Windows 8、Windows 8.1、および Windows 10 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を无効にしてください。
手順 2
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Backdoor.ASP.WEBSHELL.X」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。