親クラス: TrojWare
トロイの木馬は、ユーザーによって許可されていないアクションを実行する悪意のあるプログラムであり、データを削除、ブロック、変更またはコピーし、コンピュータやコンピュータネットワークのパフォーマンスを阻害します。ウイルスやワームとは異なり、このカテゴリに該当する脅威は、自分自身のコピーを作成することも、自己複製することもできません。トロイの木馬は、感染したコンピュータで実行するアクションの種類に応じて分類されます。クラス: Trojan
ユーザーの活動を電子的に偵察する(キーボード入力の傍受、スクリーンショットの取得、アクティブなアプリケーションのリストの取得など)ために設計された悪質なプログラム。収集された情報は、電子メール、FTP、およびHTTP(リクエストでデータを送信すること)を含むさまざまな手段によってサイバー犯罪者に送信されます。プラットフォーム: MSWord
Microsoft Word(MS Word)は一般的なワードプロセッサであり、Microsoft Officeの一部です。 Microsoft Wordファイルの拡張子は.docまたは.docxです。説明
技術的な詳細
これはMS Word97マクロプログラムとして書かれたトロイの木馬です。起動されると、C:、D:、E:ドライブ上のすべてのデータを削除する一連のコマンドがAUTOEXEC.BATファイルの末尾に追加されます。次に、次のメッセージが表示されます。
今から始まる世界大戦!Tvangeste v 1.0第3次世界大戦
その後、次のメッセージを表示する無限ループに入ります。
第3次世界大戦
Macro.Word97.Trojan.Tvangeste.b
このマクロトロイの木馬は、 "C:Program FilesMicrosoft Office?�" - �kafeln.dot "という名前で感染文書のコピーを保存し、AUTOEXEC.BATファイルの最後に次のコマンドを追加します。
cd C:プログラムファイルMicrosoft Office?� " - �delnormal.dotren kafeln.dot normal.dot
このようにして、このトロイの木馬は通常のテンプレートを感染したテンプレートに置き換えようとしますが、MS Wordのロシア語版がインストールされ、テンプレートディレクトリが "C:Program FilesMicrosoft Office?�" - � " 。
トロイの木馬は、AUTOEXEC.BATファイルに次のコマンドを追加します。
md c:atp_tourmd c:atp_tourkafelnik.001md c:atp_toursampras.002md c:atp_tourcorretja.003md c:atp_tourrafter.004md c:atp_tourmoya.006md c:atp_tourhenman.007md c:atp_tourrios.008md c:atp_tourphilipou.009md c:atp_tourkucera.010md c:atp_tourkrajicek.005subst k:c:atp_tour> nul
次に、ロシア語でメッセージを表示し、
Tvangeste v 2.0カフェニコフ
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!