Trend Micro Security

TSPY_SKIMER.A

2016年5月23日
 更新者 : Jennifer Gumban

 別名:

Trojan:Win32/Ligsetrac.D (Microsoft); PWS-BoldDie (McAfee); Trojan.Skimer (Symantec); Trojan.Win32.ExplorerHijack (Sunbelt); Trojan.Skimer.A (FSecure)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: スパイウェア
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 78,848 bytes
タイプ EXE
メモリ常駐 なし
発見日 2013年2月9日

侵入方法

スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

他のシステム変更

スパイウェアは、以下のファイルを削除します。

  • %Windows%\lsass.exe
  • %Windows%\Prefetch

(註:%Windows%フォルダは、Windowsが利用するフォルダで、いずれのオペレーティングシステム(OS)でも通常、"C:\Windows" です。.)

作成活動

スパイウェアは、以下のファイルを作成します。

  • %Windows%\greenstone.bmp:redstone.bmp
  • %Windows%\greenstone.bmp:bluestone.bmp

(註:%Windows%フォルダは、Windowsが利用するフォルダで、いずれのオペレーティングシステム(OS)でも通常、"C:\Windows" です。.)