親クラス: TrojWare
トロイの木馬は、ユーザーによって許可されていないアクションを実行する悪意のあるプログラムであり、データを削除、ブロック、変更またはコピーし、コンピュータやコンピュータネットワークのパフォーマンスを阻害します。ウイルスやワームとは異なり、このカテゴリに該当する脅威は、自分自身のコピーを作成することも、自己複製することもできません。トロイの木馬は、感染したコンピュータで実行するアクションの種類に応じて分類されます。クラス: Trojan-Downloader
Trojan-Downloaderとして分類されたプログラムは、トロイの木馬やAdWareを含む悪意のあるプログラムの新しいバージョンをダウンロードし、犠牲PCにインストールします。インターネットからダウンロードされると、プログラムは起動され、オペレーティングシステムの起動時に自動的に実行されるプログラムのリストに含まれます。ダウンロードされるプログラムの名前と場所に関する情報は、トロイの木馬のコードに含まれているか、インターネットリソース(通常はWebページ)からトロイの木馬によってダウンロードされます。この種の悪意のあるプログラムは、悪用を含むWebサイトへの訪問者の初期感染に頻繁に使用されます。プラットフォーム: Win32
Win32は、32ビットアプリケーションの実行をサポートするWindows NTベースのオペレーティングシステム(Windows XP、Windows 7など)上のAPIです。世界で最も広く普及しているプログラミングプラットフォームの1つです。説明
これは、トロイの木馬のダウンローダの一般的な検出です。これらの悪意のあるプログラムは、インターネットから被害者のマシンに他のさまざまな悪質なプログラムをダウンロードします。
このファミリのプログラムは、次のレジストリ値を作成することがあります。
[HKLMSOFTWAREDR_S][HKCUSOFTWAREDR_S][HKLMSOFTWAREClassesdrs.nuID][HKCUSOFTWAREClassesdrs.nuID]
このファミリのすべてのプログラムは、追加の悪質なプログラムをダウンロードする場所からURLを取得するのと同じ方法を持っています。 30分ごとに、このファミリのプログラムは、たとえばhttp://www.adzhooter.com/DR_S/gSD.htmlからファイルをダウンロードします。このファイルには、トロイの木馬を他のサイトに誘導するアドレスが含まれており、悪質なプログラムをさらにダウンロードすることができます。
| 5 | 20050406 |
ts | http://www.adzhooter.com/DR_S/bp/as_8_new.exe | 1 | bs_8_new.exe | 1.0 | 1 |
adsh | http://www.adzhooter.com/DR_S/bp/afita.exe | 2 | afita.exe | 1.2 | 1 |
sfitb | http://www.adzhooter.com/DR_S/bp/SYSsfita.dll | 3 | SYSsfita.dll | 1.0 | 2
sfitb ||
エズ| http://www.adzhooter.com/DR_S/bp/wzStub.exe | 3 | wzStub.exe | 1.0 | 1 |
sfisb | http://www.adzhooter.com/DR_S/bp/ReplaceSearch.dll | 3 | ReplaceSearch
sfisb | .dll | 1.0 | 2 |
ts | http://www.adzhooter.com/DR_S/bp/as_8_new.exe | 1 | bs_8_new.exe | 1.0 | 1 |
adsh | http://www.adzhooter.com/DR_S/bp/afita.exe | 2 | afita.exe | 1.2 | 1 |
sfitb | http://www.adzhooter.com/DR_S/bp/SYSsfita.dll | 3 | SYSsfita.dll | 1.0 | 2
sfitb ||
エズ| http://www.adzhooter.com/DR_S/bp/wzStub.exe | 3 | wzStub.exe | 1.0 | 1 |
sfisb | http://www.adzhooter.com/DR_S/bp/ReplaceSearch.dll | 3 | ReplaceSearch
sfisb | .dll | 1.0 | 2 |
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!