Trojan.JS.NODSTER.A

2019年10月1日
 解析者: John Anthony Banes   

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要

感染経路 インターネットからのダウンロード, 他のマルウェアからの作成

トレンドマイクロは、このマルウェアをNoteworthy(要注意)に分類しました。

マルウェアは、サイバー犯罪集団「KovCoreG」の不正広告(マルバタイジング)キャンペーンにより拡散されたファイルレスのボット型マルウェア「Novter」に関連するモジュールです。

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。 マルウェアは、リモートサイトから他のマルウェアまたはグレイウェアにダウンロードされ、コンピュータに侵入します。


  詳細

ファイルサイズ 486,593 bytes
タイプ JS
メモリ常駐 はい
発見日 2019年9月30日
ペイロード URLまたはIPアドレスに接続, ファイルのダウンロード, ウインドウの表示

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、リモートサイトから以下のマルウェアまたはグレイウェアにダウンロードされ、コンピュータに侵入します。

  • Trojan.Win32.Novter.A

インストール

マルウェアは、以下のファイルを作成します。

  • %System%\IsAdm.txt - to test the user if it has admin privileges, deleted afterwards if successful.

(註:%System%フォルダは、システムフォルダで、いずれのオペレーティングシステム(OS)でも通常、"C:\Windows\System32" です。.)

その他

マルウェアは、以下を実行します。

  • On Windows 7, it downloads and installs the following Windows update saved as {Malware Path}\SystemInfoConfig\Windows6.1-KB3033929-{x86|x64}.msu from the following URLs:
    • https://download.{BLOCKED}ft.com/download/C/8/7/C87AE67E-A228-48FB-8F02-B2A9A1238099/Windows6.1-KB3033929-x64.msu
    • https://download.{BLOCKED}ft.com/download/3/7/4/37473F39-5728-4153-9A25-64C09DE9ED52/Windows6.1-KB3033929-x86.msu
  • If executed as admin and the value of HKLM\Software\ttl\ttl is not 64, it executes the following commands:
    • netsh.exe interface tcp set heuristics ws=disabled
    • reg.exe add HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters /v DefaultTTL /t REG_DWORD /d 0x40 /f
    • reg.exe add HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters /v Tcp1323Opts /t REG_DWORD /d 0x02 /f
    • reg.exe add HKLM\Software\ttl /v ttl /t REG_DWORD /d 0x40 /f
  • To apply the changes done by this malware, it displays the ff. message and shuts down the computer after two minutes:
  • It downloads node.exe from https://{BLOCKED}js.org/dist/latest-v10.x/win-x86/node.exe and saved as {malware path}\SystemInfoConfig\node.exe
  • It checks for the following presence of files:
    • {malware path}\SystemInfoConfig\app.js
    • {malware path}\SystemInfoConfig\divergent.exe
    • {malware path}\SystemInfoConfig\mdivergent.exe
    • {malware path}\SystemInfoConfig\WinDivert.dll
    • {malware path}\SystemInfoConfig\WinDivert32.sys
    • {malware path}\SystemInfoConfig\WinDivert64.sys

    If one of the files is absent, it drops {malware path}\SystemInfoConfig\{numbers}.zip containing the following files and folders:
    • {current or malware path}\SystemInfoConfig\node_modules
    • {current or malware path}\SystemInfoConfig\app.js
    • {current or malware path}\SystemInfoConfig\constants.js
    • {current or malware path}\SystemInfoConfig\divergent.exe
    • {current or malware path}\SystemInfoConfig\mdivergent.exe
    • {current or malware path}\SystemInfoConfig\socks4a.js
    • {current or malware path}\SystemInfoConfig\WinDivert.dll
    • {current or malware path}\SystemInfoConfig\WinDivert32.sys
    • {current or malware path}\SystemInfoConfig\WinDivert64.sys
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\lib
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\lib\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\lib\manager.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\lib\on.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\lib\socket.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\lib\url.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\isarray
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\.travis.yml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\LICENCE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\test
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\test\after-test.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\LICENCE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\test
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\test\slice-buffer.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\.travis.yml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\coverage.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov.info
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\async-throttle
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\base.css
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\index.html
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\prettify.css
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\prettify.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\sort-arrow-sprite.png
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\sorter.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\async-throttle\index.html
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\async-throttle\index.js.html
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\component.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\test
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\test\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\.travis.yml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\lib
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\LICENSE-MIT
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\lib\base64-arraybuffer.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\example.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.zuul.yml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\component.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\test
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\blob.iml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\inspectionProfiles
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\markdown-navigator
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\markdown-navigator.xml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\modules.xml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\vcs.xml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\workspace.xml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\inspectionProfiles\profiles_settings.xml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\markdown-navigator\profiles_settings.xml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\test\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\component.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\component.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\test
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\test\inherit.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\.coveralls.yml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\.eslintrc
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\.travis.yml
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\CHANGELOG.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\karma.conf.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\node.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src\browser.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src\debug.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src\node.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\engine.io.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\socket.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transport.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\xmlhttprequest.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\polling-jsonp.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\polling-xhr.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\polling.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\websocket.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib\browser.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib\keys.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib\utf8.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\component.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\test.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\component.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\isarray\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\isarray\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\isarray\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms\license.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms\readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\component.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\test
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\test\object.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\test.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\History.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\Makefile
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\test.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\index.d.ts
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\binary.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\is-buffer.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\Readme.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\.npmignore
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\LICENCE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\.DS_Store
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\BufferUtil.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Constants.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\ErrorCodes.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\EventTarget.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Extensions.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\PerMessageDeflate.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Receiver.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Sender.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Validation.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\WebSocket.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\WebSocketServer.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\autotest.watchr
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\example
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\lib
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\README.md
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\example\demo.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\lib\XMLHttpRequest.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-constants.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-events.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-exceptions.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-headers.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-redirect-302.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-redirect-303.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-redirect-307.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-request-methods.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-request-protocols.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\testdata.txt
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast\index.js
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast\LICENSE
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast\package.json
    • {current or malware path}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast\README.md
  • Once the files are extracted and the updates are installed, it executes the following commands:
    • {divergent.exe | mdivergent.exe}
    • node.exe .\app.js {base-64 encoded address = {BLOCKED}.{BLOCKED}.117.194}

<補足>
インストール

マルウェアは、以下のファイルを作成します。

  • %System%\IsAdm.txt - ユーザに管理者権限があるかどうかを確認します。確認に成功した場合、マルウェアは、%System%\IsAdm.txt を削除します。

その他

マルウェアは、以下を実行します。

  • マルウェアは、Windows7上で、以下のURLから特定のWindowsアップデートをダウンロードしてインストールします。これは、{マルウェアのパス}\SystemInfoConfig\Windows6.1-KB3033929-{x86|x64}.msuとして保存されます。
    • https://download.{BLOCKED}ft.com/download/C/8/7/C87AE67E-A228-48FB-8F02-B2A9A1238099/Windows6.1-KB3033929-x64.msu
    • https://download.{BLOCKED}ft.com/download/3/7/4/37473F39-5728-4153-9A25-64C09DE9ED52/Windows6.1-KB3033929-x86.msu
  • 管理者として実行され、HKLM\Software\ttl\ttlの値が64でない場合、マルウェアは、以下のコマンドを実行します。
    • netsh.exe interface tcp set heuristics ws=disabled
    • reg.exe add HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters /v DefaultTTL /t REG_DWORD /d 0x40 /f
    • reg.exe add HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters /v Tcp1323Opts /t REG_DWORD /d 0x02 /f
    • reg.exe add HKLM\Software\ttl /v ttl /t REG_DWORD /d 0x40 /f
  • マルウェアによる変更を適用するため、マルウェアは以下のメッセージを表示します。そして2分後に感染コンピュータをシャットダウンします。
  • マルウェアは、https://{BLOCKED}js.org/dist/latest-v10.x/win-x86/node.exeから node.exe をダウンロードして、{マルウェアのパス}\SystemInfoConfig\node.exeとして保存します。
  • マルウェアは、以下のファイルの存在を確認します。
    • {マルウェアのパス}\SystemInfoConfig\app.js
    • {マルウェアのパス}\SystemInfoConfig\divergent.exe
    • {マルウェアのパス}\SystemInfoConfig\mdivergent.exe
    • {マルウェアのパス}\SystemInfoConfig\WinDivert.dll
    • {マルウェアのパス}\SystemInfoConfig\WinDivert32.sys
    • {マルウェアのパス}\SystemInfoConfig\WinDivert64.sys
      上記ファイルの1つが存在しない場合、マルウェアは、以下のファイルおよびフォルダを含む{マルウェアパス} \ SystemInfoConfig \ {数字} .zipを作成します。
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\app.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\constants.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\divergent.exe
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\mdivergent.exe
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\socks4a.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\WinDivert.dll
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\WinDivert32.sys
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\WinDivert64.sys
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\lib
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\lib\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\lib\manager.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\lib\on.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\lib\socket.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\lib\url.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\isarray
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\.travis.yml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\LICENCE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\test
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\after\test\after-test.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\LICENCE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\test
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\arraybuffer.slice\test\slice-buffer.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\.travis.yml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\coverage.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov.info
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\async-throttle
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\base.css
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\index.html
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\prettify.css
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\prettify.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\sort-arrow-sprite.png
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\sorter.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\async-throttle\index.html
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\async-limiter\coverage\lcov-report\async-throttle\index.js.html
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\component.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\test
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\backo2\test\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\.travis.yml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\lib
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\LICENSE-MIT
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\base64-arraybuffer\lib\base64-arraybuffer.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\example.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\better-assert\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.zuul.yml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\component.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\test
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\blob.iml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\inspectionProfiles
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\markdown-navigator
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\markdown-navigator.xml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\modules.xml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\vcs.xml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\workspace.xml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\inspectionProfiles\profiles_settings.xml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\.idea\markdown-navigator\profiles_settings.xml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\blob\test\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\callsite\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\component.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-bind\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-emitter\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\component.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\test
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\component-inherit\test\inherit.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\.coveralls.yml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\.eslintrc
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\.travis.yml
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\CHANGELOG.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\karma.conf.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\node.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src\browser.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src\debug.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\debug\src\node.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\engine.io.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\socket.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transport.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\xmlhttprequest.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\polling-jsonp.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\polling-xhr.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\polling.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-client\lib\transports\websocket.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib\browser.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib\keys.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\engine.io-parser\lib\utf8.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-binary2\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\component.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\has-cors\test.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\component.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\indexof\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\isarray\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\isarray\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\isarray\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms\license.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ms\readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\component.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\test
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\object-component\test\object.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseqs\test.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\History.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\Makefile
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\parseuri\test.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\index.d.ts
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\safe-buffer\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\binary.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\is-buffer.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\socket.io-parser\Readme.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\.npmignore
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\LICENCE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\to-array\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ultron\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\.DS_Store
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\BufferUtil.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Constants.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\ErrorCodes.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\EventTarget.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Extensions.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\PerMessageDeflate.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Receiver.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Sender.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\Validation.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\WebSocket.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\ws\lib\WebSocketServer.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\autotest.watchr
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\example
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\lib
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\README.md
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\example\demo.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\lib\XMLHttpRequest.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-constants.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-events.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-exceptions.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-headers.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-redirect-302.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-redirect-303.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-redirect-307.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-request-methods.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\test-request-protocols.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\xmlhttprequest-ssl\tests\testdata.txt
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast\index.js
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast\LICENSE
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast\package.json
    • {カレントまたはマルウェアのパス}\SystemInfoConfig\node_modules\socket.io-client\node_modules\yeast\README.md
  • ファイルが抽出され、更新プログラムがインストールされると、マルウェアは、以下のコマンドを実行します。
    • {divergent.exe | mdivergent.exe}
    • node.exe .\app.js {base64でエンコードされたアドレス = {BLOCKED}.{BLOCKED}.117.194}


        対応方法

      対応検索エンジン: 9.850
      初回 VSAPI パターンバージョン 15.400.08
      初回 VSAPI パターンリリース日 2019年9月30日
      VSAPI OPR パターンバージョン 15.401.00
      VSAPI OPR パターンリリース日 2019年10月1日

      手順 1

      Windows XP、Windows Vista 、Windows 7、および Windows 10 のユーザは、コンピュータからマルウェアもしくはアドウェア等を完全に削除するために、ウイルス検索の実行前には必ず「システムの復元」を無効にしてください。

      手順 2

      このマルウェアもしくはアドウェア等の実行により、手順中に記載されたすべてのファイル、フォルダおよびレジストリキーや値がコンピュータにインストールされるとは限りません。インストールが不完全である場合の他、オペレーティングシステム(OS)の条件によりインストールがされない場合が考えられます。手順中に記載されたファイル/フォルダ/レジストリ情報が確認されない場合、該当の手順の操作は不要ですので、次の手順に進んでください。

      手順 3

      「Trojan.JS.NODSTER.A」で検出したファイル名を確認し、そのファイルを終了します。

      [ 詳細 ]

      • すべての実行中プロセスが、Windows のタスクマネージャに表示されない場合があります。この場合、"Process Explorer" などのツールを使用しマルウェアのファイルを終了してください。"Process Explorer" については、こちらをご参照下さい。
      • 検出ファイルが、Windows のタスクマネージャまたは "Process Explorer" に表示されるものの、削除できない場合があります。この場合、コンピュータをセーフモードで再起動してください。
        セーフモードについては、こちらをご参照下さい。
      • 検出ファイルがタスクマネージャ上で表示されない場合、次の手順にお進みください。

      手順 4

      このレジストリ値を削除します。

      [ 詳細 ]

      警告:レジストリはWindowsの構成情報が格納されているデータベースであり、レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。
      レジストリの編集はお客様の責任で行っていただくようお願いいたします。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。
      レジストリの編集前にこちらをご参照ください。

      • In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters
        • DefaultTTL = 64
      • In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters
        • Tcp1323Opts = 2
      • In HKEY_LOCAL_MACHINE\SOFTWARE\ttl
        • ttl = 64

      手順 5

      以下のフォルダを検索し削除します。

      [ 詳細 ]
      註:このフォルダは、隠しフォルダとして設定されている場合があります。[詳細設定オプション]をクリックし、[隠しファイルとフォルダの検索]のチェックボックスをオンにし、検索結果に隠しファイルとフォルダが含まれるようにしてください。
      • {malware path}\SystemInfoConfig

      手順 6

      最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Trojan.JS.NODSTER.A」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


      ご利用はいかがでしたか? アンケートにご協力ください