JS_NEMUCOD.ESAFM
JS/TrojanDownloader.Nemucod.CZC trojan (NOD32); JS/Nemucod.CXD!tr (Fortinet)
Windows
マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアもしくはグレイウェア、または不正リモートユーザによるスパムメールに添付され、コンピュータに侵入します。 マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、ダウンロードしたファイルを実行します。この結果、の不正活動が感染コンピュータ上で展開されることとなります。
詳細
侵入方法
その他は、他のマルウェアもしくはグレイウェア、または不正リモートユーザによるスパムメールに添付され、コンピュータに侵入します。
その他は、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
ダウンロード活動
その他は、以下のファイル名でダウンロードしたファイルを保存します。
- %User Temp%\a.doc
- %User Temp%\a2.exe
(註:%User Temp%フォルダは、ユーザの一時フォルダで、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。.)
その他は、ダウンロードしたファイルを実行します。この結果、の不正活動が感染コンピュータ上で展開されることとなります。
その他
その他は、以下の不正なWebサイトにアクセスします。
- http://{BLOCKED}-crb.ru/counter?{value}
- http://{BLOCKED}knail.ru/counter?{value}
- http://{BLOCKED}a.com.br/counter?{value}
- http://{BLOCKED}svet.ru/counter?{value}
- http://{BLOCKED}ebel.ru/counter?{value}