SWF_EXPLOYT.LDCD
BehavesLike.Flash.Exploit.cb (McAfee); Troj/SWFExp-CD (Sophos); SWF/Exploit.ExKit.L (Nod32)
Windows
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化: はい
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。 マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。 ただし、情報公開日現在、このWebサイトにはアクセスできません。
マルウェアは、ダウンロードしたファイルを実行します。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
マルウェアは、以下のリモートサイトからダウンロードされ、コンピュータに侵入します。
- http://{BLOCKED}44b4.{BLOCKED}inghoerblast.com:80/4Ua6Ro1OOcPg5K1gTveDUp6e-sg3lGTvKYewIeLYXoQdTflVWsyyrAhF2ZeKI9uL
- http://{BLOCKED}olasoftaga.{BLOCKED}psdaily.com:80/moy0OK8oOky7qztSSDVdatQeohIdh91ElWoBTgkZjckCub-sYr5pwydV3H4xKVfs
- http://{BLOCKED}2r9622.{BLOCKED}erblast.com:80/5zOx-VmFMcGyGeXsAE2nqhoOJxGy_2ph2R52vhE4rELr-EjGarvmZBTiaLFz3aPm
- http://{BLOCKED}93tt1.{BLOCKED}randnever.co:80/tvoto0w8Oa8Q8mnI81AsYwMzWOyH9YRq_WPq_ycL1V4NyzsZ-urgzNZRStdPo-25
- http://{BLOCKED}e0r9.{BLOCKED}andnever.org:80/fR1e-uUK9P7AC4VEtNMSDqSwhKlN7trFQqomOrzu1m_8WnvpsGuPcNQNvNUZJ0ra
- http://{BLOCKED}i3jq5.{BLOCKED}host.net:80/JwTZX7PQxRXW63Zi8ASAfQDA01N9H-ITX22onnPhStgV2IhhYBcoi-Uoq9kSX9i7
- http://{BLOCKED}qri3jq5.vbehost.net:80/mzBPtAEDXYJxWSiiUA6C9g_n5znYgFQjyWb_8kJNiSThw9axUUH3hWYgDl817klI
ただし、情報公開日現在、このWebサイトにはアクセスできません。
ダウンロード活動
マルウェアは、以下のソフトウェアに存在する脆弱性を利用して感染活動をします。これにより、不正ファイルがダウンロードされます。
マルウェアは、ダウンロードしたファイルを実行します。
マルウェアは、特定のWebサイトから不正なファイルをダウンロードします。マルウェアがアクセスするWebサイトは、このマルウェアのコンポーネントから取得するパラメータにより決まります。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
起動中ブラウザのウインドウを全て閉じてください。
手順 3
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「SWF_EXPLOYT.LDCD」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
手順 4
以下の修正パッチをダウンロードし適用します。この脆弱性に対する修正パッチを適用するまで、該当製品の使用をお控えください。この製品の製造元が公開する正式な修正パッチをダウンロードし適用することをお勧めします。
ご利用はいかがでしたか? アンケートにご協力ください