Trend Micro Security

ACM_BURSTED.BF

2012年10月9日
 解析者: Roland Marco Dela Paz   

 別名:

ALS.Bursted.B (Symantec); Virus.Acad.Bursted.b (Kaspersky)

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要


このマルウェアは、特定の感染したファイルをユーザが開くことによってコンピュータに侵入します。マルウェアは、感染コンピュータ内の正規ファイルを検索し、検索したファイルの内容を変更します。

マルウェアは、ワーム活動の機能を備えていません。

マルウェアは、バックドア活動の機能を備えていません。

マルウェアは、ダウンロードする機能を備えていません。

マルウェアは、情報収集する機能を備えていません。


  詳細

ファイルサイズ 6,595 bytes
タイプ LSP
メモリ常駐 なし
発見日 2011年3月8日
ペイロード ファイルの変更

感染活動

マルウェアは、ワーム活動の機能を備えていません。

バックドア活動

マルウェアは、バックドア活動の機能を備えていません。

ダウンロード活動

マルウェアは、ダウンロードする機能を備えていません。

情報漏えい

マルウェアは、情報収集する機能を備えていません。

侵入方法

マルウェアは、ユーザが感染したファイル "acad.lsp" を開くことでコンピュータに侵入します。

その他

マルウェアは、実行されると、ファイル "acad.lsp" の検索および読み込みを行います。その後、マルウェアは、ファイル "acad.lsp" に含まれる文字列 "ddcopy.lsp" を検索します。マルウェアは、この文字列を確認できない場合、以下の文字列をファイル "acad.lsp" に追加します。

  • load "ddcopy.lsp"

マルウェアは、変更したファイル "acad.lsp" の内容をファイル "ddcopy.lsp" の内容に上書きします。

また、マルウェアは、開かれたAutoCAD(オートキャド)図面ファイル(拡張子DWG)の名前が "Drawing.dwg" であるかを確認します。マルウェアは、確認したファイル名が "Drawing.dwg" でない場合、ファイル "ddcopy.lsp" の内容をファイル "acad.lsp" の内容に上書きします。

マルウェアは、ルートキット機能を備えていません。

マルウェアは、脆弱性を利用した感染活動を行いません。


  対応方法

対応検索エンジン: 8.900
初回 VSAPI パターンバージョン 7.886.07
初回 VSAPI パターンリリース日 2011年3月8日
VSAPI OPR パターンバージョン 8.197.00
VSAPI OPR パターンリリース日 2011年6月2日

手順 1

Windows XP および Windows Server 2003 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「ACM_BURSTED.BF」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください