2012年11月21日
株式会社Doctor Web Pacific
Trojan.DownLoader7.21125は初歩的なプログラムで、そのボディにはユーザーを別のサイトへリダレクトするために使用する暗号化されていないURLが含まれており、Trojan.DownLoader7.21125はそのサイトで、後に悪意のあるアプリケーションをダウンロードするためのアドレスのリストファイルを受け取ります。HTTP経由でコントロールサーバーへの接続を試みると、ブラウザウィンドウにはログイン及びパスワードを入力するよう要求するページが表示されます。

現在のところ、このTrojan.DownLoader7.21125が感染させたコンピューター上にダウンロード・インストールするのは、電子通貨Bitcoinのマイニング(採掘)プログラム、リパックされた自身のコピー、及び以下のマルウェアです:
- BackDoor.Andromeda.22ー同様に、感染したコンピューター上に他のマルウェアをダウンロード・インストールすることの出来るよく知られたトロイの木馬ダウンローダーです。
- Trojan.Rodricter.21ーアンチデバッギング機能を搭載したドロッパーを持つマルチコンポーネントルートキットです。OSの脆弱性を悪用して自身の権限を高め、32ビット版および 64ビット版Windowsのユーザーアカウント制御(UAC)を無効にし、Mozilla Firefox及びInternet Explorerブラウザの設定を変更します。そのコアモジュールの主な機能は、感染させたコンピューター上のトラフィックを傍受することです。
- Trojan.PWS.Multi.879ーICQ、Yahoo! Messenger、FTP Commander、Paltalk、AIM、Google Talk、MSN Messenger、Miranda、Trillianなどのポピュラーなアプリケーションからパスワードを盗む悪意のあるプログラムです。
- BackDoor.HostBooter.3 ーDDoS攻撃を実行し、コントロールサーバーからのコマンドに従ってファイルをダウンロード・実行するトロイの木馬です。
上記の脅威は全て、Dr.Webのアンチウイルスによって検出されています。Trojan.DownLoader7.21125は他の悪意のあるアプリケーションによってコンピューター上にダウンロードされることや、また、ブラウザの脆弱性の悪用を含むその他の方法を用いてインストールされることが可能です。この脅威がコンピューター内に侵入してしまった場合に最も危険なのは、感染したシステム内にその他多くの悪意のあるプログラムが瞬く間に集まってしまうという点です。ユーザーの皆様には、ウイルスデータベースを常に最新の状態に保っておくことを推奨します。
Tell us what you think
To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.
Other comments