Internet Watch logo
記事検索
最新ニュース

「涼宮ハルヒ」の画像を表示するトロイの木馬、トレンドマイクロが警告


 トレンドマイクロは、新たに発見されたトロイの木馬として、デスクトップ画像をFTPサーバーに送信し、PCから各種ファイルを削除するという共通の特徴を持つ「TSPY_HARADONG.A」と「TSPY_DENUTARO」の亜種7種を警告した。シマンテックが6月に警告したいわゆる「原田ウイルス」と同様の特徴を持つトロイの木馬で、トレンドマイクロでは総合危険度はいずれも3段階で最も低い“Low”としているが、システムの影響と感染力については最も高い“High”と判定している。

 TSPY_HARADONGとTSPY_DENUTAROは、いずれもデスクトップのスクリーンショットを作成し、特定のFTPサイトに送信する機能を持つトロイの木馬。TSPY_DENUTAROは、スクリーンショットの他にPCのホスト名とIPアドレスを記録したテキストもFTPサイトに送信する。また、TSPY_HARADONG.A、TSPY_DENUTARO.G、TSPY_DENUTARO.Jの3種は、実行した場合にアニメ「涼宮ハルヒの憂鬱」の画像を表示する。

 トロイの木馬はさらに、PCから特定の拡張子を持つファイルなどを削除する。削除されるファイルは、トロイの木馬が実行されたフォルダ内に含まれる「.avi」「.lzh」「.mp3」「.mpg」「.zip」などの拡張子を持つファイル。さらに一部の亜種では、Internet Explorer、Firefox、Windows Media Player、シマンテックおよびマカフィー製品のインストールフォルダから、実行ファイルやライブラリファイルなどが削除される。


関連情報

URL
  TSPY_HARADONG.A
  http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FHARADONG%2EA
  TSPY_DENUTARO.C
  http://www.trendmicro.co.jp/vinfo/grayware/ve_GraywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EC
  TSPY_DENUTARO.D
  http://www.trendmicro.co.jp/vinfo/grayware/ve_GraywareDetails.asp?GNAME=TSPY%5FDENUTARO%2ED
  TSPY_DENUTARO.G
  http://www.trendmicro.co.jp/vinfo/grayware/ve_GraywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EG
  TSPY_DENUTARO.H
  http://www.trendmicro.co.jp/vinfo/grayware/ve_GraywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EH
  TSPY_DENUTARO.J
  http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EJ
  TSPY_DENUTARO.K
  http://www.trendmicro.co.jp/vinfo/grayware/ve_GraywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EK
  TSPY_DENUTARO.L
  http://www.trendmicro.co.jp/vinfo/grayware/ve_GraywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EL

関連記事
シマンテック、P2Pファイル共有で流通する「原田ウイルス」を警告(2006/06/22)


( 三柳英樹 )
2006/07/24 17:04

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2006 Impress Watch Corporation, an Impress Group company. All rights reserved.