&苍产蝉辫;别名:

Trojan horse BackDoor.Generic18.ZOY (AVG) ,W32/Necurs.IY!tr.rkit (Fortinet) ,Trojan.WinNT.Necurs (Ikarus) ,Rootkit.Win32.Necurs.iy (Kaspersky) ,Trojan:WinNT/Necurs.A (Microsoft) ,Win32/TrojanDownloader.Necurs.A trojan (Eset) ,Trojan.Win32.Generic!BT (Sunbelt)

&苍产蝉辫;プラットフォーム:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:
&苍产蝉辫;情报漏えい:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

? 概要

感染経路 他のマルウェアからの作成, インターネットからのダウンロード

トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました。

このマルウェアは、「TSPY_ZBOT.YYKE」によってダウンロードされます。「TSPY_ZBOT.YYKE」は、メッセージファイル(拡張子 MSG)に別のメッセージファイルを埋め込む手法を利用したにしてください。

手順 2

「RTKT_NECURS.BGSG 」を作成またはダウンロードする不正なファイルを削除します。