Palm84 某所の日記

死のうは一定、しのびクマには何しよぞ...

国産マルウェアにご注意(というかエロ!ですが)

あぁ、なんかういるるな日曜日だ・・・

まぁ、殆どがエロ系サイトだと思うんですが、動画に見せかけたexeファイルをダウンロードさせます。ちょっと昔は「exeファイル=ダイアラー」だったのですが、最近のはメールアドレス送信型が多いようですね。

エロサイトでexeなんて教授(誰)に言わせれば飛んで鍋に入る葱しょったカモ的自爆行為なんだそうですよ・・フーン( ´_ゝ`)

アイコンが偽装されてるので拡張子を表示してない人は警戒せずに実行しちゃうのかもですね。フォルダアイコンに偽装なんてのも多いですから、拡張子は常に表示させときましょう。

というか、変なサイトでダウンロードしたブツは変なものに決まってると思っといた方がいいのではと。ウイルススキャンは「白」判定するものじゃないですから。(あ、「経験者語る」かな?)

亜種とかあるかもですけど【Update.exe】に関してはノートンさんが【Trojan.Binjo】として対応予定です。(あ、さっき来たとこなんで)。他はNOD32やClamAVなどがいくつか対応してるようです。

【追記】loose_sox_mpg.exe(w)が Trojan.Alexmop とのことです。

【追記】ウイルス情報出ました。ノートンではセキュリティリスクではなくTrojanとしての対応ですのでリアルタイムで検出されます。

日本語情報も

【6/30】追記↓

Volk's Lineさんのこのページの画像と同じですね。セキュリティリスクでの対応なので手動スキャンでの検出となりますね。

掲示板に張られた怪しいリンクにはくれぐれもご注意を。アクセスしただけで感染するような「受動的攻撃」を使うようなサイトは今のところないようですが、怪しいファイルをダウンロードしない、ActiveXで「はい」しないようにしましょう。

言われなくてもせっせっせっせとやってます。(何
目の保養も兼ねて、・・っておい!言わすな〜(ボリボリ