Trend Micro Security

JAVA_EXPLOIT.ZL

2014年2月20日
 解析者: Mark Joseph Manahan   

 別名:

Trojan.Maljava (Symantec)

 プラットフォーム:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

マルウェアは、ダウンロードしたファイルを実行します。

マルウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。


  詳細

ファイルサイズ 5,849 bytes
タイプ Java Class
発見日 2013年7月12日

侵入方法

マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。

ダウンロード活動

マルウェアは、以下のファイル名でダウンロードしたファイルを保存します。

  • %User Temp%\{random}.exe

(註:%User Temp%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 2000、XP および Server 2003 の場合、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista および 7 の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。)

マルウェアは、ダウンロードしたファイルを実行します。

マルウェアは、特定のWebサイトから不正なファイルをダウンロードします。マルウェアがアクセスするWebサイトは、このマルウェアのコンポーネントから取得するパラメータにより決まります。

その他

マルウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。


  対応方法

対応検索エンジン: 9.700
初回 VSAPI パターンバージョン 10.150.02
初回 VSAPI パターンリリース日 2013年7月12日

Trend customers:

    Keep your pattern and scan engine files updated. Trend Micro antivirus software can clean or remove most types of computer threats. Malware, though, such as Trojans, scripts, overwriting viruses and joke programs which are identified as uncleanable, should simply be deleted.

All Internet users:

  • Use HouseCall - the Trend Micro online threat scanner to check for malware that may already be on your PC.
  • Catch malware/grayware before they affect your PC or network. Secure your Web world with Trend Micro products that offer the best anti-threat and content security solutions for home users, corporate users, and ISPs. Go here for more information on Trend Micro products that fit your needs.


ご利用はいかがでしたか? アンケートにご協力ください