TSPY_MNIA.SMUS10
a variant of Win32/OpenInstall application (Nod32), Trojan.OpenInstall (Ikarus)
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

マルウェアタイプ:
スパイウェア
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
トレンドマイクロは、このスパイウェアをNoteworthy(要注意)に分類しました。
スパイウェアは、正規のデジタル証明書によって署名されており、ユーザにこれが正規のファイルであるように思わせます。このスパイウェアに感染したコンピュータのユーザは、コンピュータに関連する特定の情報を収集され、サイバー犯罪者へと送信されます。
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
スパイウェアは、感染コンピュータから特定の情報を収集します。
スパイウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。
詳細
侵入方法
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
ダウンロード活動
スパイウェアは、以下のWebサイトにアクセスして自身の環境設定ファイルをダウンロードします。
- http://{BLOCKED}n.{BLOCKED}stall.com.s3.amazonaws.com/installers/75747/gui.json
情報漏えい
スパイウェアは、感染コンピュータから以下の情報を収集します。
- Computer Name
- OS Version
- Language
- Bit Type (32 or 64)
- Organization
- Owner
- User Name
情報収集
スパイウェアは、HTTPポスト を介して、収集した情報を以下のURLに送信します。
- http://{BLOCKED}.{BLOCKED}stall.com
- http://{BLOCKED}.{BLOCKED}stall.com
その他
スパイウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。
スパイウェアが収集する情報は、以下のとおりです。
- コンピュータ名
- オペレーティングシステム(OS)のバージョン
- 設定言語
- OSのビットの種類(32bitまたは62bit)
- 組織名
- 所有者
- ユーザ名
対応方法
手順 1
Windows XP、Windows Vista および Windows 7 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。
手順 2
「TSPY_MNIA.SMUS10」で検出したファイル名を確認し、そのファイルを終了します。
- すべての実行中プロセスが、Windows のタスクマネージャに表示されない場合があります。この場合、"Process Explorer" などのツールを使用しマルウェアのファイルを終了してください。"Process Explorer" については、こちらをご参照下さい。
- 検出ファイルが、Windows のタスクマネージャまたは "Process Explorer" に表示されるものの、削除できない場合があります。この場合、コンピュータをセーフモードで再起動してください。
セーフモードについては、こちらをご参照下さい。 - 検出ファイルがタスクマネージャ上で表示されない場合、次の手順にお進みください。
手順 3
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「TSPY_MNIA.SMUS10」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
ご利用はいかがでしたか? アンケートにご協力ください