HTML_THEGNA.A
2015年2月12日
別名:
Trojan:JS/Noclose.B (Microsoft), Exploit:JS/MS05013.A (Microsoft); JS/Redirector.bg (McAfee), Exploit-IEPageSpoof (McAfee); JS/Popupper-A (Sophos); HTML/Framer.AG (AVG)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
詳細
ファイルサイズ 31,505 bytes
タイプ HTML, HTM
メモリ常駐 なし
発見日 2015年2月10日
侵入方法
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
その他
マルウェアは、以下の不正なWebサイトにアクセスします。
- http://doom3.{BLOCKED}y.org/index.php?popup=1
- http://lastmeasure.{BLOCKED}y.org/index.php?popup=1
- http://static.{BLOCKED}p.org/lm.pdf
- http://static.{BLOCKED}p.org/jews.wmv
- irc://irc.{BLOCKED}a.us/gnaa
- irc://irc.{BLOCKED}t.org/politics
- news:alt.flame.{BLOCKED}
- news:alt.flame.{BLOCKED}
- mailto:JOIN@{BLOCKED}A?subject=2006_RECRUITMENT_DRIVE&body=www.{BLOCKED}a.us
- callto://JOIN_{BLOCKED}A__2005_RECRUITMENT_DRIVE
- aim:GoIM?screenname={BLOCKED}ger&message=HY+LOL+HY+LOL
- rlogin://1.1.1.1:80
- telnet://1.1.1.1:80
- aim:addbuddy?listofscreennames=HY,LOL,HY,LOL,HY,LOL,join,the,gnaa,2006,RECRUITMENT,DRIVE,{BLOCKED}2incog&groupname=gnaa
- mailto:JOIN@{BLOCKED}A?subject=2006_RECRUITMENT_DRIVE&body=www.{BLOCKED}a.us
- ed2k://|file|Gay{BLOCKED} From Outer Space [{BLOCKED}A Digitally Remastered].avi|134174720|F8AF9D8A7091CD7A7B8968C9EB397C02|/
- http://{BLOCKED}gen.de/~andres/flood.html
対応方法
対応検索エンジン: 9.700
初回 VSAPI パターンバージョン 6.266.19
初回 VSAPI パターンリリース日 2009年7月12日
VSAPI OPR パターンバージョン 6.267.00
VSAPI OPR パターンリリース日 2009年7月13日
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
起動中ブラウザのウインドウを全て閉じてください。
手順 3
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「HTML_THEGNA.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください