【緊急】メッセのウィルスに注意

| 雑記 | | コメント(0)

先ほどメッセ知人からこんなメッセージとファイルが届きました。
122501.gif

急に英語で送ってこないしなんかあやしーなーと思いZIPを解凍すると以下のようなファイルが。

122502.gif

どう見てもウィルスです。本当にありが
と、いってる場合じゃないので早速感染してることを返信し、検証してみることに。

結果、プロセスに servidevice.exe が出現しアイコンはJpeg画像の物と同じ。
Windowsのシステムフォルダに servidevice.exe が作られレジストリの
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にryan1918 = servidevice.exeを作成。

カスペルスキーのチェックだと IM-Worm.Win32.Agent.av が検出されました。
IM-Worm.Win32.Agentの亜種と思われますが関連の物があんまり引っかかりませんね…
servidevice.exe も中国サイトが数件しかヒットしませんでした。
急にファイルが送られてきたら開いたりする前に確認とった方がいいですねい。

コメントする

このブログ記事について

このページは、らぱんが2007年12月25日 20:03に書いたブログ記事です。

ひとつ前のブログ記事は「久々のRO」です。

次のブログ記事は「状態異常特化装備」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。





最近のコメント

Powered by Movable Type 4.01