Trend Micro Security

JS_SENSAVE.A

2014年2月21日
 解析者: Rika Joi Gregorio   
 更新者 : Jimelle Monteser

 プラットフォーム:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: アドウェア
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要

感染経路 他のマルウェアからの作成

アドウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。 アドウェアは、他のマルウェアに作成され、コンピュータに侵入します。

アドウェアは、ワーム活動の機能を備えていません。

アドウェアは、バックドア活動の機能を備えていません。

ただし、情報公開日現在、このWebサイトにはアクセスできません。

アドウェアは、情報収集する機能を備えていません。

アドウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。


  詳細

ファイルサイズ 85,740 bytes
タイプ JS
メモリ常駐 はい
発見日 2014年2月9日
ペイロード URLまたはIPアドレスに接続, ファイルのダウンロード

侵入方法

アドウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。

アドウェアは、他のマルウェアに作成され、コンピュータに侵入します。

感染活動

アドウェアは、ワーム活動の機能を備えていません。

バックドア活動

アドウェアは、バックドア活動の機能を備えていません。

ダウンロード活動

アドウェアは、以下のWebサイトにアクセスし、ファイルをダウンロードします。

  • http://ch.{BLOCKED}s.com/version.js?appTitle=SaveSense&variety=ssusr&sg={sampleGroup}&h={hardId}&partner={partner}&channel={channel}&cb={cb}

ただし、情報公開日現在、このWebサイトにはアクセスできません。

情報漏えい

アドウェアは、情報収集する機能を備えていません。

その他

アドウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。

アドウェアは、ルートキット機能を備えていません。

アドウェアは、脆弱性を利用した感染活動を行いません。


  対応方法

対応検索エンジン: 9.700
初回 VSAPI パターンバージョン 10.604.03
初回 VSAPI パターンリリース日 2014年2月13日
VSAPI OPR パターンバージョン 10.605.00
VSAPI OPR パターンリリース日 2014年2月14日

手順 1

Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

手順 2

起動中ブラウザのウインドウを全て閉じてください。

手順 3

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「JS_SENSAVE.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください