&苍产蝉辫;解析者: Raymart Christian Yambot   

&苍产蝉辫;プラットフォーム:

Windows

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:
&苍产蝉辫;情报漏えい:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

? 概要

感染経路 インターネットからのダウンロード, 他のマルウェアからの作成

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、ワーム活动の机能を备えていません。

マルウェアは、バックドア活动の机能を备えていません。

ただし、情报公开日现在、この奥别产サイトにはアクセスできません。

  詳細

ファイルサイズ 82,337 bytes
タイプ , PDF
メモリ常驻 なし
発见日 2025年2月17日
ペイロード URLまたはIPアドレスに接続, ウインドウの表示

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意ある奥别产サイトからユーザが误ってダウンロードすることによりコンピュータに侵入します。

感染活动

マルウェアは、ワーム活动の机能を备えていません。

バックドア活动

マルウェアは、バックドア活动の机能を备えていません。

ルートキット机能

マルウェアは、ルートキット机能を備えていません。

その他

マルウェアは、以下を実行します。

  • It disguises itself as a legitimate Adobe Acrobat Reader:
  • Scanning the QR code redirects to the following website:
    • https://{BLOCKED}sforceiq.com/r?t=AFwhZf065tBQQJtb1QfwP5t--0vgBJ0h_ebIEq5KFXSXqUZai5J8FQSwWrq93GQOlAns9KDGvW4ICfvxj8Z5CJD1Q9Wt5o0NW5c0cKHizUAbubpaOgmKjcVLdh1YXO2nIltTeoePggUL&target=631f420eed13ca3bcf77c324&url=https://%70%6F%6F%6A%61%6D%61%64%6E%61%6E%69%64%65%73%69%67%6E%2E%69%6E%2F%64%65%61%6C%73%2F%43%6C%6F%73%73%69%6E%67%2F%6D%61%78%2F%6D%61%69%6E%2FaF9tYXRzdW9rYUB0b2hvLmNvLmpw

ただし、情报公开日现在、この奥别产サイトにはアクセスできません。

マルウェアは、脆弱性を利用した感染活动を行いません。

<補足>
その他

マルウェアは、以下を実行します。

  • デザインソフト大手「Adobe社」のPDF閲覧アプリ「Acrobat Reader」を偽装した画像を表示し、PDFファイルを確認するためにスマートフォンのカメラでQRコードをスキャンするようユーザを誘導します。
  • 蚕搁コードをスキャンすると、以下の奥别产サイトへと転送されます。
    • https://{BLOCKED}sforceiq.com/r?t=AFwhZf065tBQQJtb1QfwP5t--0vgBJ0h_ebIEq5KFXSXqUZai5J8FQSwWrq93GQOlAns9KDGvW4ICfvxj8Z5CJD1Q9Wt5o0NW5c0cKHizUAbubpaOgmKjcVLdh1YXO2nIltTeoePggUL&target=631f420eed13ca3bcf77c324&url=https://%70%6F%6F%6A%61%6D%61%64%6E%61%6E%69%64%65%73%69%67%6E%2E%69%6E%2F%64%65%61%6C%73%2F%43%6C%6F%73%73%69%6E%67%2F%6D%61%78%2F%6D%61%69%6E%2FaF9tYXRzdW9rYUB0b2hvLmNvLmpw

  対応方法

対応検索エンジン: 9.800
初回 VSAPI パターンバージョン 19.922.07
初回 VSAPI パターンリリース日 2025年2月24日
VSAPI OPR パターンバージョン 19.923.00
VSAPI OPR パターンリリース日 2025年2月25日

手順 1

Windows 7、Windows 8、Windows 8.1、および Windows 10 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を无効にしてください。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Trojan.PDF.PHISH.RC」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。