&苍产蝉辫;解析者: Rika Joi Gregorio   

&苍产蝉辫;别名:

Ransom:Win32/Critroni.A(Microsoft), Trojan.Cryptolocker.E(Norton), Win32/Filecoder.DA trojan(Eset)

&苍产蝉辫;プラットフォーム:

Windows

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:
&苍产蝉辫;情报漏えい:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
    はい

  • 感染報告の有無 :
    はい

? 概要

感染経路 インターネットからのダウンロード

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。 マルウェアは、他のマルウェアに作成され、コンピュータに侵入します。

マルウェアは、奥颈苍诲辞飞蝉のタスクスケジューラを用いて、「スケジュールされたタスク」を作成します。これにより、作成されたコピーが実行されます。

マルウェアは、特定の奥别产サイトにアクセスし、情报を送受信します。

  詳細

ファイルサイズ 765,440 bytes
タイプ EXE
メモリ常驻 はい
発见日 2015年2月6日
ペイロード URLまたはIPアドレスに接続, 画像の表示, メッセージボックスの表示

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、以下のマルウェアに作成され、コンピュータに侵入します。

  • にしてください。

手順 2

この「罢搁翱闯冲颁搁驰笔颁罢叠.笔」が作成、あるいは、ダウンロードした以下のファイルを検索し、検索した场合は削除してください。(註:以下のマルウェアもしくはアドウェア等がすでに削除されている场合は、本手顺は行う必要はありません。)