親クラス: TrojWare
トロイの木馬は、ユーザーによって許可されていないアクションを実行する悪意のあるプログラムであり、データを削除、ブロック、変更またはコピーし、コンピュータやコンピュータネットワークのパフォーマンスを阻害します。ウイルスやワームとは異なり、このカテゴリに該当する脅威は、自分自身のコピーを作成することも、自己複製することもできません。トロイの木馬は、感染したコンピュータで実行するアクションの種類に応じて分類されます。クラス: Trojan-Ransom
このタイプのトロイの木馬は、被害者のコンピュータ上のデータを変更して、被害者がデータを使用できなくなったり、コンピュータが正しく動作しないようにします。データが「人質になった」(ブロックされているか暗号化されている)と、ユーザーは身代金要求を受け取ります。身代金の要求は、被害者に悪質なユーザーのお金を送るように指示します。これを受け取り、サイバー犯罪者は被害者にデータを復元したり、コンピュータのパフォーマンスを復元するためのプログラムを送信します。プラットフォーム: Win32
Win32は、32ビットアプリケーションの実行をサポートするWindows NTベースのオペレーティングシステム(Windows XP、Windows 7など)上のAPIです。世界で最も広く普及しているプログラミングプラットフォームの1つです。説明
Trojan-Ransom.Win32.Blockerがコンピュータにインストールされた後、このトロイの木馬はコンピュータの起動ルーチンに追加され、オペレーティングシステムが正常に読み込まれないようにします。オペレーティングシステムが起動すると、Trojan-Ransom.Win32.Blockerはコンピュータを制御し、指定された短い番号に特殊テキストのSMSメッセージを送信するようにユーザーに求めるウィンドウを表示します。ユーザーは、マルウェアを無効にし、コンピュータへのアクセスをロック解除するためのコードを受け取ります。攻撃されたユーザーが最も多い上位10カ国(総攻撃の割合)
1
インド
28.71%
2
ロシア
9.62%
3
ブラジル
5.62%
4
ドイツ
5.14%
5
アルジェリア
4.31%
6
ベトナム
4.02%
7
イラン
2.71%
8
アメリカ合衆国
2.28%
9
ウクライナ
2.18%
10
エジプト
1.95%
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!