Defend what you create

その他

  • free.drweb.co.jp: 無料ユーティリティ、プラグイン、インフォーマー
  • av-desk.com: Dr.Web AV-Deskサービスプロバイダーのためのインターネットサービス
  • curenet.drweb.co.jp:ネットワーク修復ユーティリティDr.Web CureNet!
閉じる

マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話
24時間体制サポート | テクニカルサポート利用方法

お問い合わせ履歴

電話する

+7 (495) 789-45-86

Profile

ニュース一覧に戻る

パスワードを盗むBackDoor.Butirat.91が2位に

2012年9月21日掲載

株式会社Doctor Web Pacific


「ユーザーのコンピューター上で最も多く検出された脅威」の2位をここ数か月の間連続で占めているのはトロイの木馬BackDoor.Butirat.91です。Doctor Webのスペシャリストはこの脅威について解析を行い、その結果をここに報告します。

BackDoor.Butirat.91は、感染したコンピューター上で実行ファイルをダウンロード・起動し、ポピュラーなFTPクライアントからパスワードを盗むことの出来るバックドアトロイの木馬です。このことは、一般的なユーザーにとって、あらゆる種類の機密データが流出し犯罪者などの手に渡ってしまう危険性、及び自らのコンピューターをコントロールすることが出来なくなってしまう危険性を孕んでいます。

この悪意のあるプログラムは起動時にWindowsシステムレジストリにアクセスし、自身のコピーが存在するかどうかを確認します。感染したコンピューター上に既にBackDoor.Butirat.91が存在した場合、インストールプロセスは開始されません。インストールが開始された場合、BackDoor.Butirat.91はシステムファイル内に自身のコピーを作成し、レジストリに変更を加えてWindows起動時に自身が自動実行されるようにします。

このトロイの木馬は、悪意のあるアプリケーションの置かれている同一フォルダ内にある特別なファイルをデータウェアハウスとして使用します。起動後トロイの木馬は、暗号化されたディレクティブを入手するため犯罪者のサーバーに接続します。BackDoor.Butirat.91の主な機能の1つは、FlashFXP、Total Commander、Filezilla、FAR、WinSCP、FtpCommander、SmartFTPなどのポピュラーなFTPクライアントからパスワードを盗み、犯罪者へ送信することです。また、リモートホストから実行可能ファイルをダウンロードして起動することができ、webページのアクセスカウンターの数字を不正操作することが可能です。犯罪者によって指定された悪意のあるファイルのダウンロードは60秒間隔で3回まで試行されます。

Dr.Webウイルスデータベースには当該脅威のシグネチャが既に加えられているため、Doctor Web製品をお使いのユーザーにとってBackDoor.Butirat.91は重大な脅威ではありません。しかしながら、その拡散規模を考慮し、念のためウイルススキャナ又は修復ユーティリティDr.Web CureIt!でお使いのコンピューターをチェックしておくことを推奨します。

Tell us what you think

You will be awarded one Dr.Webling per comment. To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments

ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。

1992年に製品の開発をスタートしました。

Dr.Webは世界200ヶ国以上のユーザーに利用されています。

2007 年、アンチウウイルスサービス(SaaS)の提供が開始しました。

24時間体制サポート

© Doctor Web
2003 — 2019

Doctor Webは、ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。その製品の開発は1992年に始まりました。

株式会社Doctor Web Pacific 〒105-0003 東京都港区西新橋1-14-10 西新橋スタービル 2F