Trend Micro Security

SYMBOS_ZITMO.B

2012年10月8日
 解析者: Erika Bianca Mendoza   

 脅威タイプ:

情報収集型

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: スパイウェア
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要


スパイウェアは、ユーザの手動インストールにより、コンピュータに侵入します。


  詳細

ファイルサイズ 86,484 bytes
タイプ SIS
メモリ常駐 なし
発見日 2011年4月12日
ペイロード 情報収集

侵入方法

スパイウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

インストール

スパイウェアは、以下のファイルを作成します。

  • C:\Private\10003a3f\import\apps\SmsControl_reg.r01
  • C:\Private\E13D4ECD\first.dat
  • C:\Private\E13D4ECD\settings.dat
  • C:\Private\EAF7F915\data.txt
  • C:\Resource\apps\SmsControl.r01
  • C:\Resource\apps\SmsControl_aif.mif
  • C:\Sys\bin\Sms.exe
  • C:\Sys\bin\SmsControl.exe


  対応方法

対応検索エンジン: 8.900

トレンドマイクロモバイル機器用セキュリティ対策対応方法

ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。


ご利用はいかがでしたか? アンケートにご協力ください