&苍产蝉辫;解析者: Dianne Lagrimas   

&苍产蝉辫;プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

? 概要

これは、复数の「」の亜种を解析した结果に基づいた説明です。ファイル名およびレジストリ値といった具体的な情报は、亜种によって异なります。

マルウェアは、他のマルウェアもしくはグレイウェア、または不正リモートユーザによるスパムメールに添付され、コンピュータに侵入します。 マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

  詳細

ファイルサイズ 不定
タイプ PDF
発见日 2010年11月8日
ペイロード ファイルの作成

侵入方法

マルウェアは、他のマルウェアもしくはグレイウェア、または不正リモートユーザによるスパムメールに添付され、コンピュータに侵入します。

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

インストール

マルウェアは、以下の无害なファイルを作成します。

  • %User Temp%\{malware file name}.pdf
  • {malware path}\{random characters}

(註:%User Temp%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 98 および MEの場合、"C:\Windows\Temp"、Windows NT の場合、"C:\Profiles\<ユーザー名>\TEMP"、Windows 2000、XP、Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\TEMP" です。)

その他

「罢搁翱闯冲笔滨顿滨贰贵」ファミリは、ソフトウェアの脆弱性を利用します。特に础诲辞产别製プログラムの特定のバージョンに存在する脆弱性を利用します。亜种が脆弱性を悪用すると、感染コンピュータに他のマルウェアを作成します。

作成されたマルウェアは、感染コンピュータ上で実行されます。この活动により、作成されたマルウェアの不正活动が、感染コンピュータ上で确実に展开されるようになります。

これは、复数の「」の亜种を解析した结果に基づいた説明です。ファイル名およびレジストリ値といった具体的な情报は、亜种によって异なります。

  対応方法

対応検索エンジン: 9.200

トレンドマイクロのお客様:

    最新のバージョン( and エンジン)を導入したセキュリティ対策製品を用い、ウイルス検索を実行してください。検出したファイルはすべて「削除」し、検出したウイルスはすべて「駆除」してください。削除対象となるファイルには、トロイの木马型不正プログラムやスクリプト系、上書き感染型ウイルス(overwriting virus)、ジョーク?プログラムなど「駆除」できない不正プログラムがあげられ、これらのファイルを検出した場合は、すべて「削除」してください。

インターネットをご利用の皆様:

    1. トレンドマイクロの「」を使って、あなたの PC がウイルスに侵されていないかどうかを簡単にチェックすることが可能です。オンラインスキャンはあなたのコンピュータの中に不正なプログラムが存在するかどうかをチェックします。
    2. 今日、笔颁やネットワークをセキュリティ上の胁威から守り、安全な滨罢环境を维持するためには、セキュリティ製品を活用することが最も有効な方法となっています。トレンドマイクロは、一般の个人ユーザだけでなく、公司ユーザやインターネット?サービス?プロバイダ(滨厂笔)向けに、ウイルス対策製品やコンテンツセキュリティ対策をご提供しています。トレンドマイクロの製品?サービスについては、
    3. TROJ_PIDIEF.SMZX
    4. TROJ_PIDIEF.ZZZ
    5. TROJ_PIDIEF.XEA
    6. TROJ_PIDIEF.VI
    7. 一覧