Internet Watch logo
記事検索
最新ニュース

アダルトサイトに勝手に登録し、日本語で入会金を要求するウイルス


警告メッセージ
 感染したPCからメールアドレスを盗み、特定のアダルトサイトに登録するトロイの木馬型ウイルス「Trojan.Sokiron」が発見された。シマンテックによれば危険度は5段階中の“1”だが、感染すると30秒ごとに入会金の振り込みを要求する警告メッセージを表示するという。

 Trojan.Sokironは、特定のWebサイトにアクセスするとダウンロードされて感染する。警告メッセージには、日本語で「警告表示はご入金の確認が完了し解除Noを入手いただきご自身にて解除されない限り常時表示されます」などと書かれており、入会金5万円を銀行口座に振り込むよう要求する。振込先には、大阪府内のみずほ銀行支店の口座が指定されている。なお、このメッセージは、入会金を支払って解除キーを受け取るまで、30秒ごとに表示される仕組みだ。

 技術的には、感染するとシステムフォルダに「dun3.exe」「bootdun.ocx」「dun.bmp」、Windowsのインストールフォルダの「Downloaded Program Files」フォルダに「dun.inf」をそれぞれ保存する。続いてレジストリを改竄し、ウイルス自身を「DUN_SERVICE3」というサービスとして登録してウイルス活動を行なう。

 シマンテックでは、アダルトサイトにメールアドレスを登録するトロイの木馬型ウイルスとして、このほかにも「Trojan.Alexmo」「Trojan.Binjo」「Trojan.Myftu」などを国内で検知したという。いずれも危険度は“1”となっている。


関連情報

URL
  Trojan.Sokiron
  http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sokiron.html
  Trojan.Myftu
  http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.myftu.html
  Trojan.Binjo
  http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.binjo.html
  Trojan.Alexmo
  http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.alexmo.html


( 鷹木 創 )
2005/06/28 20:36

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2005 Impress Corporation, an Impress Group company. All rights reserved.