Trend Micro Security

Trojan.Win32.NOON.AU

2020年2月14日
 解析者: Mohammed Malubay   

 別名:

Trojan:Win32/Detplock(MICROSOFT); Win32.Outbreak(IKARUS);

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  詳細

ファイルサイズ 1,245,184 bytes
タイプ ISO
メモリ常駐 はい
発見日 2020年2月14日

インストール

マルウェアは、以下のファイルを作成します。

  • %Cookies%\{username}@google[1].txt

(註:%Cookies%フォルダは、Internet Explorer(IE)のCookieフォルダです。Windows 2000(32-bit)、XP、Server 2003(32-bit)の場合、通常 "C:\Documents and Settings\<ユーザ名>\Cookies"" です。Windows Vista、7の場合、通常 "C:\Users\<ユーザ名>\AppData\Roaming\Microsoft\Windows\Cookies"" です。Windows 8、8.1、2008(64-bit)、2012(64-bit)、10(64-bit)の場合、通常 "C:\Users\<ユーザ名>\AppData\Local\Microsoft\Windows\INetCookies" です。)

マルウェアは、以下のプロセスを追加します。

  • {malware file path}\C1.exe

その他

マルウェアは、以下の不正なWebサイトにアクセスします。

  • http://{BLOCKED}p.{BLOCKED}i.goog/gsr2/ME4wTDBKMEgwRjAJBgUrDgMCGgUABBTgXIsxbvr2lBkPpoIEVRE6gHlCnAQUm%2BIHV2ccHsBqBt5ZtJot39wZhi4CDQHjtJqhjYqpgSVpULg%3D
  • http://{BLOCKED}p.{BLOCKED}i.goog/gts1o1/MFEwTzBNMEswSTAJBgUrDgMCGgUABBRCRjDCJxnb3nDwj%2Fxz5aZfZjgXvAQUmNH4bhDrz5vsYJ8YkBug630J%2FSsCEGbFlJeGAf%2B1AgAAAABXm8I%3D