Trend Micro Security

TrojanSpy.MSIL.NEGASTEAL.RJAHSPH

2023年4月5日
 解析者: Carlos Villegas Madrid   

 別名:

Trojan:MSIL/AgentTesla.SM!MTB (MICROSOFT)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: スパイウェア/情報窃取型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 1,058,816 bytes
タイプ ISO
メモリ常駐 なし
発見日 2023年4月4日

侵入方法

スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

スパイウェアは、以下のプロセスを追加します。

  • {Malware Path}\{Malware File Name}

その他

スパイウェアは、以下を実行します。

  • This is an ISO file containing a malicious executable upon extraction.