解析者: Erika Bianca Mendoza   

 プラットフォーム:

Mac OS X

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
    なし

  • 感染報告の有無 :
    はい

  概要

トレンドマイクロは、このマルウェアをNoteworthy(要注意)に分類しました。

マルウェアは、感染コンピュータ内に無害なPDFファイルの作成、および実行を行うことにより自身を正規ファイルとして装います。

マルウェアは、特定のWebサイトにアクセスし、不正なファイルをダウンロードおよび実行します。ダウンロードされたファイルは、トレンドマイクロの製品では、「OSX_IMULER.A」として検出されます。

マルウェアは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

マルウェアは、ダウンロードしたファイルを実行します。

  詳細

ファイルサイズ 192,512 bytes
タイプ ELF
メモリ常駐 なし
発見日 2011年9月23日
ペイロード ファイルのダウンロード

侵入方法

マルウェアは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

ダウンロード活動

マルウェアは、以下のWebサイトにアクセスし、不正なファイルをダウンロードして実行します。

  • http://{BLOCKED}od.ru/cdmax

トレンドマイクロの製品では、ダウンロードしたファイルを以下として検出します。

  • OSX_IMULER.A

マルウェアは、ダウンロードしたファイルを実行します。

ダウンロードされたファイルは、以下のフォルダ内に保存されます。

  • /tmp/updtdata

その他

マルウェアは、無害なPDFファイルの作成および実行を行うことにより自身を正規ファイルとして装います。マルウェアは、以下のフォルダ内にダウンローダのコンポーネントを作成します。

  • /tmp/host

  対応方法

対応検索エンジン: 9.200
初回 VSAPI パターンバージョン 8.450.13
初回 VSAPI パターンリリース日 2011年9月23日
VSAPI OPR パターンバージョン 8.451.00
VSAPI OPR パターンリリース日 2011年9月23日

手順 1

「OSX_REVIR.A」 が作成またはダウンロードした不正なファイルを削除します。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「OSX_REVIR.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください

関連マルウェア