Trend Micro Security

TSPY_BANKER.SBQ

2012年10月9日
 更新者 : Joseph Obed

 別名:

TrojanDownloader:Win32/Banload.ACI (Microsoft), Trojan-Banker.Win32.Banker2.bgd (Kaspersky)

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 感染確認数:
 システムへの影響:
 情報漏えい:


  • マルウェアタイプ: スパイウェア
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 2,112,512 bytes
メモリ常駐 はい
発見日 2012年3月27日

侵入方法

スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

自動実行方法

スパイウェアは、自身のコピーがWindows起動時に自動実行されるよう以下のレジストリ値を追加します。

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
ms{malware file name} = "{malware path and file name}"

他のシステム変更

スパイウェアは、以下のレジストリキーを追加します。

HKEY_CURRENT_USER\AppEvents\Schemes\
Apps\Explorer\Navigating\
Old_Current

スパイウェアは、以下のレジストリキーを削除します。

HKEY_CURRENT_USER\AppEvents\Schemes\
Apps\Explorer\Navigating\
.Current

その他

スパイウェアは、以下の不正なWebサイトにアクセスします。

  • {BLOCKED}a.com
  • sn136w.{BLOCKED}6.mail.live.com/md/c.aspx