TSPY_BANKER.YWNJR
2015年11月6日
別名:
TrojanSpy:Win32/Banker (Microsoft)
プラットフォーム:
Windows 2000, Windows XP, Windows Server 2003
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
- マルウェアタイプ: スパイウェア
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
スパイウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。 スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
スパイウェアは、Internet Explorer(IE)のゾーン設定を変更します。
詳細
ファイルサイズ 4,509,184 bytes
タイプ EXE
発見日 2015年7月31日
侵入方法
スパイウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
スパイウェアは、以下のファイルを作成します。
- c:\autoexec.bat
Webブラウザのホームページおよび検索ページの変更
スパイウェアは、IEのゾーン設定を変更します。
その他
スパイウェアは、以下の不正なWebサイトにアクセスします。
- http://{BLOCKED}ack1.com.br//administrador/sistema/notify.php
- http://{BLOCKED}wedas1020.com.br/novoconts/Rios1.zip

