Trend Micro Security

TROJ_UPATRE.BGTF

2014年4月26日
 解析者: Mark Joseph Manahan   

 別名:

W32/Trojan3.IDZ (exact) (Fprot)

 プラットフォーム:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、他のマルウェアもしくはグレイウェア、または不正リモートユーザによるスパムメールに添付され、コンピュータに侵入します。


  詳細

ファイルサイズ 82,432 bytes
タイプ EXE
発見日 2014年4月24日

侵入方法

マルウェアは、他のマルウェアもしくはグレイウェア、または不正リモートユーザによるスパムメールに添付され、コンピュータに侵入します。

その他

マルウェアは、以下のWebサイトにアクセスして不正なファイルをダウンロードします。

  • http://{BLOCKED}inclan.org.clanservers.com/deniers/echos
  • http://{BLOCKED}english.com/drivels/shellfish
  • http://{BLOCKED}isdance.ca/epimethius/detonates
  • http://{BLOCKED}tungskultur.org/tipsily/battled
  • http://www.{BLOCKED}gallon.be/portals/ruined
  • http://ftp.{BLOCKED}vermedia.ca/sprangs/meringue
  • http://www.{BLOCKED}spiegel.de/discos/preemptive
  • http://www.10142493.{BLOCKED}arn.com/banach/vizor
  • http://www.{BLOCKED}negta.ca/madrigals/revealings
  • http://{BLOCKED}.{BLOCKED}.188.227/peskiest/keystones
  • http://{BLOCKED}ne2u.com/puncture/clump
  • http://{BLOCKED}arketing.co.uk/overhaul/niobe
  • http://{BLOCKED}ASTFOOTBALL.COM/slaloming/opera
  • http://{BLOCKED}ia.ch/stepson/grange
  • http://www.{BLOCKED}n.com.br/capability/engraver
  • http://{BLOCKED}loud.com/detractor/reverting
  • http://www.{BLOCKED}laus.de/browne/reuse
  • http://{BLOCKED}harise.com/pensively/nitpicked
  • http://{BLOCKED}sdance.ca/awfulness/vessels
  • http://{BLOCKED}kspd.com/riboflavin/composure
  • http://{BLOCKED}s.de/peaceful/clenched
  • http://www.{BLOCKED}technicalservices.com/pubic/assertion
  • http://www.{BLOCKED}karsulm.de/pleats/enquiry
  • http://{BLOCKED}um.com/gainsays/frigidly
  • http://{BLOCKED}ek.com/ashmolean/zhengzhou
  • http://{BLOCKED}a.fr/rawness/reformat
  • http://{BLOCKED}rservice.ivecoaustralia.com/essential/supernova
  • http://{BLOCKED}in.dmirc.com/little/strikers
  • http://{BLOCKED}sseyvacations.com/disabled/casements
  • http://{BLOCKED}paedagogik.de/checkpoint/resonantly