Trend Micro Security

ALS_BURSTED.BO

2012年10月9日
 解析者: Michael Cabel   

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要


マルウェアは、"AutoCAD" の検索パスで、ファイル "base.dcl" を検索します。マルウェアは、ファイル "base.dcl" が存在するフォルダ内のファイル "acad.lsp" を検索します。マルウェアは、ファイル "acad.lsp" を読み込み、このファイルが文字列 "ddcopy.lsp" を含んでいるのかを確認します。この文字列を含んでいない場合、マルウェアは、ファイル "acad.lsp" に文字列 "(load ddcopy.lsp)" を追加します。

マルウェアは、変更したファイル "acad.lsp" の内容をファイル "ddcopy.lsp" の内容に上書きします。

マルウェアは、AutoCAD(オートキャド)図面ファイル(拡張子DWG)の名前が "Drawing.dwg" であるのかを確認します。"Drawing.dwg" でない場合、マルウェアは、ファイル "ddcopy.lsp" の内容をファイル "acad.lsp" の内容に上書きします。

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 6,470 bytes
タイプ LSP
発見日 2011年9月27日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

その他

マルウェアは、"AutoCAD" の検索パスで、ファイル "base.dcl" を検索します。マルウェアは、ファイル "base.dcl" が存在するフォルダ内のファイル "acad.lsp" を検索します。マルウェアは、ファイル "acad.lsp" を読み込み、このファイルが文字列 "ddcopy.lsp" を含んでいるのかを確認します。この文字列を含んでいない場合、マルウェアは、ファイル "acad.lsp" に文字列 "(load ddcopy.lsp)" を追加します。

マルウェアは、変更したファイル "acad.lsp" の内容をファイル "ddcopy.lsp" の内容に上書きします。

マルウェアは、AutoCAD(オートキャド)図面ファイル(拡張子DWG)の名前が "Drawing.dwg" であるのかを確認します。"Drawing.dwg" でない場合、マルウェアは、ファイル "ddcopy.lsp" の内容をファイル "acad.lsp" の内容に上書きします。


  対応方法

対応検索エンジン: 9.200
初回 VSAPI パターンバージョン 8.598.03
初回 VSAPI パターンリリース日 2011年9月27日

手順 1

Windows XP および Windows Server 2003 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「ALS_BURSTED.BO」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください

関連マルウェア