Trend Micro Security

TSPY_DRIDEX.YJO

2015年12月2日
 解析者: Anthony Joe Melgarejo   

 別名:

Backdoor:Win32/Drixed (Microsoft), Trojan.Cridex (Symantec), RDN/Drixed-FBX (McAfee)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: スパイウェア
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 146,432 bytes
タイプ EXE
発見日 2015年11月12日

侵入方法

スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

作成活動

スパイウェアは、以下のファイルを作成します。

  • %AppDataLocalLow%\{random filename}.sdb
  • %AppDataLocalLow%\{random filename}.bat

(註:%AppDataLocalLow%フォルダは、Windows Vista および 7 の場合、通常、"C:\Users\<ユーザ名>\AppData\LocalLow" です。)

その他

スパイウェアは、以下の不正なWebサイトにアクセスします。

  • https://{BLOCKED}.{BLOCKED}.203.249:4438
  • https://{BLOCKED}.{BLOCKED}.220.146:4438
  • https://{BLOCKED}.{BLOCKED}.145.12:8443