Trend Micro Security

TROJ_UPATRE.SMDD

2015年10月19日
 解析者: Pearl Charlaine Espejo   

 別名:

TrojanDownloader:Win32/Upatre (Microsoft)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

ただし、情報公開日現在、このWebサイトにはアクセスできません。 マルウェアは、実行後、自身を削除します。


  詳細

ファイルサイズ 73,728 bytes
タイプ EXE
発見日 2015年9月3日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

その他

マルウェアは、以下の不正なWebサイトにアクセスします。

  • https://{BLOCKED}.{BLOCKED}.203.43/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.49.11/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.247.74/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.31.6/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.123.210/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.94.38/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.193.74/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.231.104/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.191.245/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.199.21/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.215.76/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.103.27/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.197.50/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.68.78/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.49.117/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.138.154/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.231.11/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.210.122/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.217.188/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.131.116/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.20.53/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.104.232/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.144.177/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.159.18/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.156.246/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.36.52/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.236.173/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.229.215/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.147.66/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.156.165/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.195.6/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.201.222/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.201.61/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.242.203/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.171.44/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.204.114/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.10.116/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.82.80/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.81.120/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.30.156/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.233.105/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.45.226/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.160.146/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.76.211/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.64.45/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.104.170/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.142.189/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.116.76/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.130.9/fipe12.tar
  • https://{BLOCKED}.{BLOCKED}.131.116/fipe12.tar

ただし、情報公開日現在、このWebサイトにはアクセスできません。

マルウェアは、実行後、自身を削除します。


  対応方法

対応検索エンジン: 9.750

トレンドマイクロのお客様:

    最新のバージョン(パターンファイル および エンジン)を導入したセキュリティ対策製品を用い、ウイルス検索を実行してください。検出したファイルはすべて「削除」し、検出したウイルスはすべて「駆除」してください。削除対象となるファイルには、トロイの木馬型マルウェアやスクリプト系、上書き感染型ウイルス(overwriting virus)、ジョーク・プログラムなど「駆除」できないマルウェアがあげられ、これらのファイルを検出した場合は、すべて「削除」してください。

インターネットをご利用の皆様:

  • トレンドマイクロの「オンラインスキャン」を使って、あなたの PC がウイルスに侵されていないかどうかを簡単にチェックすることが可能です。オンラインスキャンはあなたのコンピュータの中に不正なプログラムが存在するかどうかをチェックします。
  • 今日、PCやネットワークをセキュリティ上の脅威から守り、安全なIT環境を維持するためには、セキュリティ製品を活用することが最も有効な方法となっています。トレンドマイクロは、一般の個人ユーザだけでなく、企業ユーザやインターネット・サービス・プロバイダ(ISP)向けに、ウイルス対策製品やコンテンツセキュリティ対策をご提供しています。トレンドマイクロの製品・サービスについては、こちらをご参照ください。


ご利用はいかがでしたか? アンケートにご協力ください