HTML_REDIR.MJV
Windows
マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
なし
感染報告の有無 :
はい
概要
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
マルウェアは、ワーム活動の機能を備えていません。
マルウェアは、バックドア活動の機能を備えていません。
これは、トレンドマイクロの製品では、特定の不正スクリプトが挿入されたWebサイトの検出名です。 ユーザが改ざんされたWebサイトを誤って閲覧すると、特定の不正なWebサイトに誘導されます。
詳細
侵入方法
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
感染活動
マルウェアは、ワーム活動の機能を備えていません。
バックドア活動
マルウェアは、バックドア活動の機能を備えていません。
その他
これは、トレンドマイクロの製品では、特定の不正スクリプトが挿入されたWebサイトの検出名です。
ユーザが改ざんされたWebサイトを誤って閲覧すると、以下の不正なWebサイトに誘導されます。
- http://www.{BLOCKED}marketing.com/detail.php
- http://{BLOCKED}nal.net
- http://{BLOCKED}cshop.{BLOCKED}o.cc/hxxpss/v={number}&step=2&hostid={ID}
- http://{BLOCKED}cshop.{BLOCKED}o.cc/getfile.php
- http://{BLOCKED}tc8.{BLOCKED}o.cc/27/hokzaoblbnhu.jar
- http://{BLOCKED}4html.{BLOCKED}o.cc
- http://{BLOCKED}A.{BLOCKED}O.KR/BBS/INDEX.PG
- http://FEOA.{BLOCKED}9.COM/LINKS/CAME_BROADCASTING_TAKING-VARIOUS.php
- http://{BLOCKED}LCO.{BLOCKED}Z.CC/SCANNER10/?AFID={ID}
- http://{BLOCKED}LOPI.{BLOCKED}Z.CC/SCANNER10/?AFID={ID}
- http://{BLOCKED}ADELLASALUTE.NET/WP-CONTENT/THEMES/TWENTYTWELVE/SA.HTML
- http://{BLOCKED}RINGUCU.COM/GREYBOX/COMPROVANTE.php
- http://{BLOCKED}NTIVE.IN/X.HTML
- http://{BLOCKED}philupop.com
- http://{BLOCKED}KSEC.{BLOCKED}E.VC/INDEX.HTM
- http://consultas.{BLOCKED}rancas.com/wab-boleto.php
- http://{BLOCKED}polpa.{BLOCKED}m.br
- http://via-zip.{BLOCKED}a434.org
- http://boleto.{BLOCKED}a434.org
- http://{BLOCKED}utorias.{BLOCKED}m.br/ger.html
- http://bit.ly/{BLOCKED}t
- http://{BLOCKED}.{BLOCKED}.122.44/index.php
- http://{BLOCKED}raline.cf/cgib/dhl_receipt1.htm
- http://www.torproject.org/projects/torbrowser.ht -> Non-malicious URL/site
- http://BITLY.COM/1RDHQRU -> Non-malicious URL/site
マルウェアは、ルートキット機能を備えていません。
マルウェアは、脆弱性を利用した感染活動を行いません。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
起動中ブラウザのウインドウを全て閉じてください。
手順 3
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「HTML_REDIR.MJV」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください