ALS_BURSTED.BO
Windows 2000, Windows XP, Windows Server 2003

マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
なし
感染報告の有無 :
はい
概要
マルウェアは、"AutoCAD" の検索パスで、ファイル "base.dcl" を検索します。マルウェアは、ファイル "base.dcl" が存在するフォルダ内のファイル "acad.lsp" を検索します。マルウェアは、ファイル "acad.lsp" を読み込み、このファイルが文字列 "ddcopy.lsp" を含んでいるのかを確認します。この文字列を含んでいない場合、マルウェアは、ファイル "acad.lsp" に文字列 "(load ddcopy.lsp)" を追加します。
マルウェアは、変更したファイル "acad.lsp" の内容をファイル "ddcopy.lsp" の内容に上書きします。
マルウェアは、AutoCAD(オートキャド)図面ファイル(拡張子DWG)の名前が "Drawing.dwg" であるのかを確認します。"Drawing.dwg" でない場合、マルウェアは、ファイル "ddcopy.lsp" の内容をファイル "acad.lsp" の内容に上書きします。
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
その他
マルウェアは、"AutoCAD" の検索パスで、ファイル "base.dcl" を検索します。マルウェアは、ファイル "base.dcl" が存在するフォルダ内のファイル "acad.lsp" を検索します。マルウェアは、ファイル "acad.lsp" を読み込み、このファイルが文字列 "ddcopy.lsp" を含んでいるのかを確認します。この文字列を含んでいない場合、マルウェアは、ファイル "acad.lsp" に文字列 "(load ddcopy.lsp)" を追加します。
マルウェアは、変更したファイル "acad.lsp" の内容をファイル "ddcopy.lsp" の内容に上書きします。
マルウェアは、AutoCAD(オートキャド)図面ファイル(拡張子DWG)の名前が "Drawing.dwg" であるのかを確認します。"Drawing.dwg" でない場合、マルウェアは、ファイル "ddcopy.lsp" の内容をファイル "acad.lsp" の内容に上書きします。
対応方法
手順 1
Windows XP および Windows Server 2003 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「ALS_BURSTED.BO」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください