TROJ_UPATRE.YYSJL
Trojan-Downloader.Win32.Upatre.geu (Kaspersky); TrojanDownloader:Win32/Upatre.BC (Microsoft); Upatre-FASN!06F2EF4A436B (McAfee)
Windows
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、実行後、自身を削除します。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
マルウェアは、感染したコンピュータ内に以下として自身のコピーを作成し、実行します。
- %User Temp%\zovergote.exe
(註:%User Temp%フォルダは、ユーザの一時フォルダで、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。.)
マルウェアは、以下のファイルを作成します。
- %User Temp%\zover_C2AC.txt
(註:%User Temp%フォルダは、ユーザの一時フォルダで、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。.)
ダウンロード活動
マルウェアは、以下のWebサイトにアクセスし、ファイルをダウンロードします。
- {BLOCKED}.{BLOCKED}.85.11
- {BLOCKED}.{BLOCKED}.121.140
- {BLOCKED}.{BLOCKED}.122.31
- {BLOCKED}.{BLOCKED}.54.111
- {BLOCKED}.{BLOCKED}.112.213
- {BLOCKED}.{BLOCKED}.59.234
- {BLOCKED}.{BLOCKED}.138.75
- {BLOCKED}.{BLOCKED}.15.70
- {BLOCKED}.{BLOCKED}.220.102
- {BLOCKED}.{BLOCKED}.87.7
- {BLOCKED}.{BLOCKED}.109.65
- {BLOCKED}.{BLOCKED}.2.228
- {BLOCKED}.{BLOCKED}.97.45
- {BLOCKED}.{BLOCKED}.97.54
- {BLOCKED}.{BLOCKED}.97.64
- {BLOCKED}.{BLOCKED}.97.66
- {BLOCKED}.{BLOCKED}.97.71
その他
マルウェアは、以下のWebサイトにアクセスして感染コンピュータのIPアドレスを収集します。
- icanhazip.com
マルウェアは、実行後、自身を削除します。
対応方法
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TROJ_UPATRE.YYSJL」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください