解析者: Sammy Chua   

 別名:

Trojan:JS/Noclose.B (Microsoft), Exploit:JS/MS05013.A (Microsoft); JS/Redirector.bg (McAfee), Exploit-IEPageSpoof (McAfee); JS/Popupper-A (Sophos); HTML/Framer.AG (AVG)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

  詳細

ファイルサイズ 31,505 bytes
タイプ HTML, HTM
メモリ常駐 なし
発見日 2015年2月10日

侵入方法

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

その他

マルウェアは、以下の不正なWebサイトにアクセスします。

  • http://doom3.{BLOCKED}y.org/index.php?popup=1
  • http://lastmeasure.{BLOCKED}y.org/index.php?popup=1
  • http://static.{BLOCKED}p.org/lm.pdf
  • http://static.{BLOCKED}p.org/jews.wmv
  • irc://irc.{BLOCKED}a.us/gnaa
  • irc://irc.{BLOCKED}t.org/politics
  • news:alt.flame.{BLOCKED}
  • news:alt.flame.{BLOCKED}
  • mailto:JOIN@{BLOCKED}A?subject=2006_RECRUITMENT_DRIVE&body=www.{BLOCKED}a.us
  • callto://JOIN_{BLOCKED}A__2005_RECRUITMENT_DRIVE
  • aim:GoIM?screenname={BLOCKED}ger&message=HY+LOL+HY+LOL
  • rlogin://1.1.1.1:80
  • telnet://1.1.1.1:80
  • aim:addbuddy?listofscreennames=HY,LOL,HY,LOL,HY,LOL,join,the,gnaa,2006,RECRUITMENT,DRIVE,{BLOCKED}2incog&groupname=gnaa
  • mailto:JOIN@{BLOCKED}A?subject=2006_RECRUITMENT_DRIVE&body=www.{BLOCKED}a.us
  • ed2k://|file|Gay{BLOCKED} From Outer Space [{BLOCKED}A Digitally Remastered].avi|134174720|F8AF9D8A7091CD7A7B8968C9EB397C02|/
  • http://{BLOCKED}gen.de/~andres/flood.html

  対応方法

対応検索エンジン: 9.700
初回 VSAPI パターンバージョン 6.266.19
初回 VSAPI パターンリリース日 2009年7月12日
VSAPI OPR パターンバージョン 6.267.00
VSAPI OPR パターンリリース日 2009年7月13日

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

起動中ブラウザのウインドウを全て閉じてください。

手順 3

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「HTML_THEGNA.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください