TSPY_EBOD.A
概要
クイックリンク  

形式 : トロイの木馬型
感染報告の有無 : なし
破壊活動の有無 : なし
言語 : 英語
影響を受けるシステム : Windows 98, ME, NT, 2000, XP, Server 2003
暗号化 : なし
危険度 :   低

感染報告 :   低
システムの影響 :   高
情報漏えいの危険性 :   高

特徴:

これは一般的に「トロイの木馬」に分類される不正プログラムです。

  • 影響を受けるソフトウェア:
     Windows 98, ME, NT, 2000, XP, Server 2003

  • 「TSPY_EBOD.A」の動作は以下のとおりです。
    • システムに自身をインストール
    • 他の不正プログラム(「JS_EBOD.A」)を作成
    • フォルダの作成
    • ファイルを作成
    • Webサイトにアクセス
    • 情報漏洩
      • ユーザのブラウザ使用状況を収集
    • 広告を挿入

    動作の詳細についてはこちらをご覧ください。

  • 侵入方法:
    • リモートサイトからダウンロードされ侵入
    • 特定のWebサイトからダウンロードされ侵入
    • 悪意のあるWebサイトを介して侵入
    • ユーザの手動インストールにより侵入

  • 感染確認方法:
    • "<User Profile>\Application Data\Adobe\Flash " というフォルダを作成
    • レジストリ値を追加

    (註:<User Profile>フォルダは、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>"、Windows NTでは、"C:\WINNT\Profiles\<ユーザ名>"、Windows 2000, XP, Server 2003の場合は、"C:\Documents and Settings\<ユーザ名>" です。)

  • レジストリの改変:
     あり

  • セキュリティホールの利用:
     なし




[その他の用語については用語集をご覧ください。]


追加情報はこちら:
対応方法
詳細
感染状況


情報作成日:  2009/08/28



このウイルス情報に関して. こちらのアンケートにお答えください。