解析者: John Rainier Navato   

 別名:

Trojan:HTML/Redirector.VTM!MTB (MICROSOFT)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
    なし

  • 感染報告の有無 :
    はい

  概要

感染経路 インターネットからのダウンロード, 他のマルウェアからの作成

マルウェアは、ワーム活動の機能を備えていません。

マルウェアは、バックドア活動の機能を備えていません。

マルウェアは、情報収集する機能を備えていません。

マルウェアは、特定のWebサイトに誘導します。 ただし、情報公開日現在、このWebサイトにはアクセスできません。

  詳細

ファイルサイズ 5,266 bytes
タイプ HTML, HTM
メモリ常駐 なし
発見日 2025年1月20日
ペイロード URLまたはIPアドレスに接続

感染活動

マルウェアは、ワーム活動の機能を備えていません。

バックドア活動

マルウェアは、バックドア活動の機能を備えていません。

ルートキット機能

マルウェアは、ルートキット機能を備えていません。

情報漏えい

マルウェアは、情報収集する機能を備えていません。

その他

マルウェアは、以下のWebサイトに誘導します。

  • https://{10 Random Characters}.{BLOCKED}master.shop:8443/impact?XxX{16 Random Characters}=mco{BLOCKED}books.com

マルウェアは、以下を実行します。

  • The malware will proceed with the redirection, every time it is used/loaded by a webpage visited by the user.

ただし、情報公開日現在、このWebサイトにはアクセスできません。

マルウェアは、脆弱性を利用した感染活動を行いません。

<補足>
その他

マルウェアは、以下のWebサイトに誘導します。

  • https://{ランダムな10文字}.{BLOCKED}master.shop:8443/impact?XxX{ランダムな16文字}=mco{BLOCKED}books.com

マルウェアは、ユーザが訪問したWebページによって使用/読み込まれるたびに、上記の悪意あるWebサイトへと誘導します。

  対応方法

対応検索エンジン: 9.800
初回 VSAPI パターンバージョン 19.852.02
初回 VSAPI パターンリリース日 2025年1月21日
VSAPI OPR パターンバージョン 19.853.00
VSAPI OPR パターンリリース日 2025年1月22日

手順 1

Windows 7、Windows 8、Windows 8.1、および Windows 10 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Trojan.HTML.REDIR.BP」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください