解析者: Clive Fuentebella   

 別名:

N/A

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
    なし

  • 感染報告の有無 :
    はい

  概要

感染経路 インターネットからのダウンロード, インスタントメッセンジャ(IM)を介したスパム活動

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

マルウェアは、ワーム活動の機能を備えていません。

マルウェアは、バックドア活動の機能を備えていません。

マルウェアは、 iframe タグを挿入し、特定のWebサイトにリダイレクトします。

  詳細

ファイルサイズ 867 bytes
タイプ HTML, HTM
メモリ常駐 なし
発見日 2020年10月5日
ペイロード URLまたはIPアドレスに接続, 情報収集

侵入方法

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

感染活動

マルウェアは、ワーム活動の機能を備えていません。

バックドア活動

マルウェアは、バックドア活動の機能を備えていません。

情報漏えい

マルウェアは、以下の情報を収集します。

  • Domain of the current document

その他

マルウェアは、 iframe タグを挿入し、以下のWebサイトにリダイレクトします。

  • http://www.{BLOCKED}vity.com/?dn={Document domain}&pid=9POL6F2H4
    • Document.domain function will retrieve the domain where it is hosted and embed it in the URL where it connects to.

マルウェアは、脆弱性を利用した感染活動を行いません。

<補足>
侵入方法

マルウェアはWebサイトに組み込まれ、サーバ上にホストされている場合、ユーザがアクセスすると実行されます。

情報漏えい

マルウェアは、以下の情報を収集します。

  • 現在表示しているサイトのドメイン

その他

マルウェアは、 iframe タグを挿入し、以下のWebサイトにリダイレクトします。

  • http://www.{BLOCKED}vity.com/?dn={Document.Domain}&pid=9POL6F2H4
    • Document.Domainは、ファイルがホストされているサーバのドメインに相当する

  対応方法

対応検索エンジン: 9.800
初回 VSAPI パターンバージョン 16.268.02
初回 VSAPI パターンリリース日 2020年10月5日
VSAPI OPR パターンバージョン 16.269.00
VSAPI OPR パターンリリース日 2020年10月6日

手順 1

Windows 7、Windows 8、Windows 8.1、および Windows 10 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Trojan.HTML.IFRAME.FASGU」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください