【緊急】メッセのウィルスに注意
先ほどメッセ知人からこんなメッセージとファイルが届きました。
急に英語で送ってこないしなんかあやしーなーと思いZIPを解凍すると以下のようなファイルが。
どう見てもウィルスです。本当にありが
と、いってる場合じゃないので早速感染してることを返信し、検証してみることに。
結果、プロセスに servidevice.exe が出現しアイコンはJpeg画像の物と同じ。
Windowsのシステムフォルダに servidevice.exe が作られレジストリの
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にryan1918 = servidevice.exeを作成。
カスペルスキーのチェックだと IM-Worm.Win32.Agent.av が検出されました。
IM-Worm.Win32.Agentの亜種と思われますが関連の物があんまり引っかかりませんね…
servidevice.exe も中国サイトが数件しかヒットしませんでした。
急にファイルが送られてきたら開いたりする前に確認とった方がいいですねい。
コメントする