JAVA_DLOADR.YYSQR
2018年6月22日
別名:
HEUR:Exploit.Java.Generic (KASPERSKY); Java.Trojan.GenericGB.706 (BITDEFENDER)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:


マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:

感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、Webサイトにアクセスし、ファイルをダウンロードします。これにより、感染コンピュータ上に他のマルウェアがダウンロードまたは作成されます。 マルウェアは、ダウンロードしたファイルを実行します。この結果、マルウェアの不正活動が感染コンピュータ上で展開されることとなります。
ただし、情報公開日現在、このWebサイトにはアクセスできません。
詳細
ファイルサイズ 4,517 bytes
タイプ JAR
発見日 2018年5月21日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
ダウンロード活動
マルウェアは、Webサイトにアクセスし、以下のファイルをダウンロードします。
- http://www.{BLOCKED}f.org.tw/Legacy_Train/UpFile/ResearchFile/cats.css
マルウェアは、以下のファイル名でダウンロードしたファイルを保存します。
- %TEMP%\Install_flashplayer_mssd_ash.exe
マルウェアは、ダウンロードしたファイルを実行します。この結果、マルウェアの不正活動が感染コンピュータ上で展開されることとなります。
その他
ただし、情報公開日現在、このWebサイトにはアクセスできません。
