Trend Micro Security

HTML_IFRAME.CAO

2012年11月8日
 解析者: Mark Joseph Manahan   
 更新者 : Anthony Joe Melgarejo

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要

感染経路 インターネットからのダウンロード

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

これは、トレンドマイクロの製品では、不正な iframe タグを含むファイルの検出名です。 ユーザが感染したWebサイトを閲覧すると、このマルウェアは、非表示で iframe を起動し不正URLにリダイレクトします。 マルウェアは、特定のWebサイトに誘導します。 ただし、情報公開日現在、このWebサイトにはアクセスできません。


  詳細

ファイルサイズ 不定
タイプ HTML, HTM
発見日 2012年10月26日
ペイロード 情報収集, URLまたはIPアドレスに接続

侵入方法

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

その他

これは、トレンドマイクロの製品では、不正な iframe タグを含むファイルの検出名です。

ユーザが感染したWebサイトを閲覧すると、このマルウェアは、非表示で iframe を起動し不正URLにリダイレクトします。

マルウェアは、以下のWebサイトに誘導します。

  • http://googleads.g.doubleclick.net-www.google.com.hk.{BLOCKED}ai.net/doit.asp

ただし、情報公開日現在、このWebサイトにはアクセスできません。


  対応方法

対応検索エンジン: 9.300
VSAPI OPR パターンバージョン 9.489.00
VSAPI OPR パターンリリース日 2012年10月27日

手順 1

Windows XP および Windows Server 2003 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

起動中ブラウザのウインドウを全て閉じてください。

手順 3

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「HTML_IFRAME.CAO」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください