Trend Micro Security

HKTL_COINMINE

2017年11月30日
 解析者: Rika Joi Gregorio   
 更新者 : Automation

 プラットフォーム:

Windows

 危険度:
 感染確認数:
 システムへの影響:
 情報漏えい:


  • マルウェアタイプ: ハッキングツール
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 3,990,016 bytes
タイプ EXE
メモリ常駐 なし
発見日 2017年11月30日

侵入方法

プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

作成活動

プログラムは、以下のファイルを作成します。

  • %User Temp%\aut1.tmp
  • %User Temp%\3.exe
  • %User Temp%\aut5.tmp
  • %User Temp%\aut8.tmp
  • %User Temp%\autB.tmp
  • %User Temp%\autE.tmp
  • %User Temp%\aut11.tmp
  • %User Temp%\aut14.tmp
  • %User Temp%\aut17.tmp
  • %User Temp%\aut1A.tmp
  • %User Temp%\aut1D.tmp
  • %User Temp%\aut20.tmp
  • %User Temp%\aut23.tmp
  • %User Temp%\aut26.tmp
  • %User Temp%\aut29.tmp
  • %User Temp%\aut2C.tmp
  • %User Temp%\aut2F.tmp
  • %User Temp%\aut32.tmp
  • %User Temp%\aut35.tmp
  • %User Temp%\aut38.tmp
  • %User Temp%\aut3B.tmp
  • %User Temp%\aut3E.tmp
  • %User Temp%\aut41.tmp
  • %User Temp%\aut44.tmp
  • %User Temp%\aut47.tmp
  • %User Temp%\aut4A.tmp
  • %User Temp%\aut4D.tmp
  • %User Temp%\aut50.tmp
  • %User Temp%\aut53.tmp
  • %User Temp%\aut56.tmp
  • %User Temp%\aut59.tmp
  • %User Temp%\aut5C.tmp
  • %User Temp%\aut5F.tmp
  • %User Temp%\aut62.tmp
  • %User Temp%\aut65.tmp
  • %User Temp%\aut68.tmp
  • %User Temp%\aut6B.tmp
  • %User Temp%\aut6E.tmp
  • %User Temp%\aut71.tmp

(註:%User Temp%フォルダは、ユーザの一時フォルダで、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。.)

このウイルス情報は、自動解析システムにより作成されました。


  対応方法

対応検索エンジン: 9.8

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

以下のファイルを検索し削除します。

[ 詳細 ]
コンポーネントファイルが隠しファイル属性の場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
  • %User Temp%\aut1.tmp
  • %User Temp%\3.exe
  • %User Temp%\aut5.tmp
  • %User Temp%\aut8.tmp
  • %User Temp%\autB.tmp
  • %User Temp%\autE.tmp
  • %User Temp%\aut11.tmp
  • %User Temp%\aut14.tmp
  • %User Temp%\aut17.tmp
  • %User Temp%\aut1A.tmp
  • %User Temp%\aut1D.tmp
  • %User Temp%\aut20.tmp
  • %User Temp%\aut23.tmp
  • %User Temp%\aut26.tmp
  • %User Temp%\aut29.tmp
  • %User Temp%\aut2C.tmp
  • %User Temp%\aut2F.tmp
  • %User Temp%\aut32.tmp
  • %User Temp%\aut35.tmp
  • %User Temp%\aut38.tmp
  • %User Temp%\aut3B.tmp
  • %User Temp%\aut3E.tmp
  • %User Temp%\aut41.tmp
  • %User Temp%\aut44.tmp
  • %User Temp%\aut47.tmp
  • %User Temp%\aut4A.tmp
  • %User Temp%\aut4D.tmp
  • %User Temp%\aut50.tmp
  • %User Temp%\aut53.tmp
  • %User Temp%\aut56.tmp
  • %User Temp%\aut59.tmp
  • %User Temp%\aut5C.tmp
  • %User Temp%\aut5F.tmp
  • %User Temp%\aut62.tmp
  • %User Temp%\aut65.tmp
  • %User Temp%\aut68.tmp
  • %User Temp%\aut6B.tmp
  • %User Temp%\aut6E.tmp
  • %User Temp%\aut71.tmp

手順 3

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「HKTL_COINMINE」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください