
TSPY_FAREIT.NRT
2013年5月28日
別名:
PWS:Win32/Fareit.gen!C (Microsoft), Trojan-PSW.Win32.Tepfer.ipja (Kaspersky), a variant of Win32/Kryptik.AZBN trojan (NOD32), Trj/Tepfer.B (Panda)
プラットフォーム:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
危険度:
感染確認数:
システムへの影響:
情報漏えい:

- マルウェアタイプ: スパイウェア
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
スパイウェアは、ダウンロードしたファイルを実行します。
詳細
ファイルサイズ 134,656 bytes
タイプ EXE
発見日 2013年4月19日
侵入方法
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
他のシステム変更
スパイウェアは、以下のレジストリ値を追加します。
HKEY_CURRENT_USER\Software\WinRAR
HWID = "{GUID}"
ダウンロード活動
スパイウェアは、以下のWebサイトにアクセスし、ファイルをダウンロードします。
- http://{BLOCKED}vashisht.com/GqzND.exe
- http://www.{BLOCKED}istenze.it/nkZ9Q4.exe
- http://www.{BLOCKED}lers-autobarn.se/wjtHj1eo.exe
- http://{BLOCKED}p.{BLOCKED}trade.com/wnLzN.exe
スパイウェアは、ダウンロードしたファイルを実行します。
その他
スパイウェアは、以下の不正なWebサイトにアクセスします。
- http://{BLOCKED}l.{BLOCKED}im.com:8080/ponyb/gate.php
- http://{BLOCKED}pairgreeley.org/ponyb/gate.php
- http://{BLOCKED}pairgreeley.us/ponyb/gate.php
- http://{BLOCKED}rvicegreeley.com/ponyb/gate.php