
TSPY_DRIDEX.YSQU
2016年6月3日
別名:
VirTool:MSIL/Injector (Microsoft); Trojan-Dropper.Win32.Injector.ohvr (Kaspersky); Troj/Dridex-QC (Sophos)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:

- マルウェアタイプ: スパイウェア
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 257,536 bytes
タイプ EXE
発見日 2016年2月25日
侵入方法
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
他のシステム変更
スパイウェアは、以下のファイルを改変します。
- %System%\CatRoot2\dberr.txt -> Log file
(註:%System%フォルダは、システムフォルダで、いずれのオペレーティングシステム(OS)でも通常、"C:\Windows\System32" です。.)
その他
スパイウェアは、以下の不正なWebサイトにアクセスします。
- http://{BLOCKED}.{BLOCKED}.4.234