Trend Micro Security

TSPY_FAREIT.NRT

2013年5月28日
 更新者 : Rhena Inocencio

 別名:

PWS:Win32/Fareit.gen!C (Microsoft), Trojan-PSW.Win32.Tepfer.ipja (Kaspersky), a variant of Win32/Kryptik.AZBN trojan (NOD32), Trj/Tepfer.B (Panda)

 プラットフォーム:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 危険度:
 感染確認数:
 システムへの影響:
 情報漏えい:


  • マルウェアタイプ: スパイウェア
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

スパイウェアは、ダウンロードしたファイルを実行します。


  詳細

ファイルサイズ 134,656 bytes
タイプ EXE
発見日 2013年4月19日

侵入方法

スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

他のシステム変更

スパイウェアは、以下のレジストリ値を追加します。

HKEY_CURRENT_USER\Software\WinRAR
HWID = "{GUID}"

ダウンロード活動

スパイウェアは、以下のWebサイトにアクセスし、ファイルをダウンロードします。

  • http://{BLOCKED}vashisht.com/GqzND.exe
  • http://www.{BLOCKED}istenze.it/nkZ9Q4.exe
  • http://www.{BLOCKED}lers-autobarn.se/wjtHj1eo.exe
  • http://{BLOCKED}p.{BLOCKED}trade.com/wnLzN.exe

スパイウェアは、ダウンロードしたファイルを実行します。

その他

スパイウェアは、以下の不正なWebサイトにアクセスします。

  • http://{BLOCKED}l.{BLOCKED}im.com:8080/ponyb/gate.php
  • http://{BLOCKED}pairgreeley.org/ponyb/gate.php
  • http://{BLOCKED}pairgreeley.us/ponyb/gate.php
  • http://{BLOCKED}rvicegreeley.com/ponyb/gate.php