SWF_RIGEK.LLQ
Exploit:SWF/Broxwek.A (Microsoft)
Windows

マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。 マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。 ただし、情報公開日現在、このWebサイトにはアクセスできません。
マルウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。
詳細
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
マルウェアは、Webサイトに組み込まれており、ユーザがアクセスすると実行されます。
マルウェアは、以下のリモートサイトからダウンロードされコンピュータに侵入します。
- {BLOCKED}.{BLOCKED}.114.242 using random domains and paths such as the ff:
- http://u67ha.{BLOCKED}lothing.gq/index.php?xXqKd7CbLhjJCIQ=l3SMfPrfJxzFGMSUb-nJDa9GPkXCRQLPh4SGhK_ZE4Cvfj6-0LKUDRn66QOTFALOpqxveN0MaFT_zR3AaQ4ilotXQB5MrPzwnEqWwxWeioWK_UTbMg1C_cCUQbltiQzzzLBGd8sjxBTX6TdTz7seVUgbogAQlryJQ-DbpgN6V0ggEkqfPZVlqx7IQnmtayh42P2zRTlykKM
- http://dvltf6.{BLOCKED}s.top/index.php?w3aKdriUJRjGD4s=l3SMfPrfJxzFGMSUb-nJDa9GPkXCRQLPh4SGhK_ZE4Cvfj6-0LKUDRn66QOTFALOpqxveN0MaFT_zR3AaQ4ilotXQB5MrPzwnEqWwxWeioXXrhWNZw8Q98TGRrcz3FTwzbRFIc4kwUPRvWRZmeNPVEgbogAQlryJQ-DbpgN6V0ggEkqfPZVlqx7IQnmtayh42P2yRTtwkKM
- http://fwef.{BLOCKED}body.tk/index.php?xH6Af7iVKhbNCoE=l3SMfPrfJxzFGMSUb-nJDa9GPkXCRQLPh4SGhK_ZE4Cvfj6-0LKUDRn66QOTFALOpqxveN0MaFT_zR3AaQ4ilotXQB5MrPzwnEqWwxWeioWCqRPYNV9F-5DHR-M82Vyjz7Ycd5pzkhWD6WJSyexLBEgbogAQlryJQ-DbpgN6V0ggEkqfPZVlqx7IQnmtayh42P2yQD5ykKM
- http://a9bml.{BLOCKED}m4q.top/index.php?w3aKdriVKB_LCYU=l3SMfPrfJxzFGMSUb-nJDa9GPkXCRQLPh4SGhK_ZE4Cvfj6-0LKUDRn66QOTFALOpqxveN0MaFT_zR3AaQ4ilotXQB5MrPzwnEqWwxWeioWArxaKYgMW98aVFbdt3FqknuRAdph2lhHQ6WZWmOtJVUgbogAQlryJQ-DbpgN6V0ggEkqfPZVlqx7IQnmtayh42P2zRTt8kKM
- http://cifma.{BLOCKED}h.top/index.php?xH2AcrebLhfHA4E=l3SMfPrfJxzFGMSUb-nJDa9GPkXCRQLPh4SGhK_ZE4Cvfj6-0LKUDRn66QOTFALOpqxveN0MaFT_zR3AaQ4ilotXQB5MrPzwnEqWwxWeioWHrkTcN15FqZqRRrM83Vj8mrZFds4nkhDX6zBVmuMaVkgbogAQlryJQ-DbpgN6V0ggEkqfPZVlqx7IQnmtayh42P26Qzx2kKM
- {BLOCKED}.{BLOCKED}.36.129 (compromised website)
ただし、情報公開日現在、このWebサイトにはアクセスできません。
その他
マルウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
起動中ブラウザのウインドウを全て閉じてください。
手順 3
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「SWF_RIGEK.LLQ」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください