米Symantecは23日、個人情報を流出させようとするトロイの木馬「Trojan.Kakkeys.C」「Trojan.Kakkeys.D」を警告した。感染したPCからMMORPG「ラグナロクオンライン」に関する個人情報や、Windowsのアドレス帳などの情報を流出させようとする。危険度はどちらも5段階中で最も低い“1”と判定している。
Trojan.Kakkeys.Cは、ファイル交換ソフト「Winny」および「Share」がインストールされているフォルダを検索し、ランダムな日本語名称のフォルダを作成する。このフォルダがWinnyのアップロードフォルダとなるように登録。デスクトップ画面のキャプチャ画像、Internet Explorerの「お気に入り」をまとめたZIPファイル、オンラインゲーム「ラグナロクオンライン」の個人情報などを、アップロードフォルダに作成する。
また、ラグナロクオンラインのレジストリを書き換えるほか、「livedoor したらば」などの掲示板に対して書き込みを行なう。
Trojan.Kakkeys.Dは、Winnyの検索キーワードやWindowsのアドレス帳、Windowsメッセンジャーのコンタクトリストなどの情報を収集し、「C:\[日本語文字列].dat」として保存。Googleで検索して掲示板「2ちゃんねる」のURLリストを取得し、収集した情報を送信しようとする。
関連情報
■URL
Trojan.Kakkeys.Cに関する情報
http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.kakkeys.c.html
Trojan.Kakkeys.Dに関する情報
http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.kakkeys.d.html
■関連記事
・ ラグナロクオンラインの情報をWinnyで流出させるウイルス~Symantec警告(2005/07/01)
( 三柳英樹 )
2006/03/24 17:12
- ページの先頭へ-
|