JS_SPRATS.SM1
2016年2月3日
別名:
Hacktool.Jsprat(Symantec)
プラットフォーム:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:

マルウェアタイプ:
ハッキングツール
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
プログラムは、ユーザの手動インストールにより、コンピュータに侵入します。
詳細
ファイルサイズ 89,345 bytes
タイプ Java
発見日 2013年8月16日
侵入方法
プログラムは、ユーザの手動インストールにより、コンピュータに侵入します。
ダウンロード活動
プログラムは、特定のWebサイトから不正なファイルをダウンロードします。プログラムがアクセスするWebサイトは、このプログラムのコンポーネントから取得するパラメータにより決まります。
情報漏えい
プログラムは、以下のパラメータを受け取ります。
- ip
- port
- timeout
- banner
- driver
- url
- uid
- pwd
- sql
- selectDb
- type
- switch
- catalog
- table
- pw
- folder
- outentry
- src
- to
- filepath
- charset
- filecontent
- file
- year
- month
- date
- hour
- minute
- second
- command
- program
- path
- savepath
- name
- files
- savefilename
- packedfile
- config
- extfilter
- fileext
- sizefilter
- filesize
- zipfile
- targetIP
- targetPort
- yourIP
- yourPort
- localIP
- remoteIP
- remotePort
- Class
- outentry
- exe
- cmd
- encode
- jspc
- value
- o
- login
その他
このプログラムのコードから、プログラムは、以下の機能を備えています。
- File Manager
- Database Manager
- Execute Processes
- Invoke Shell
- Start Back Connect
- Perform Port Scan
- Download user-input files
- Manipulate Clipboard
- Remote Control
- View JSP Environment Information
- Port Map
- Java Reflect
- Create / Delete Directory
- Execute SQL Script
対応方法
対応検索エンジン: 9.800
VSAPI OPR パターンバージョン 10.207.00
VSAPI OPR パターンリリース日 2013年8月9日
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「JS_SPRATS.SM1」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください