Internet Watch logo
記事検索
最新ニュース

「リネージュ」のパスワードを盗み取るトロイの木馬が出現


 シマンテックは12日、MMORPG「リネージュ」のパスワードを盗むトロイの木馬型ウイルス「PWSteal.Lineage」を危険度“1”で警告した。

 PWSteal.Lineageは、リネージュにログインするためのパスワードを盗み取り、ウイルス作成者に送信しようとする。なお、パスワードの送信先となる作成者のメールアドレスのドメイン名は「pchome.com.tw」「tom.com」のいずれかの可能性があるとしている。

 感染経路は不明だが、感染するとWindowsのインストールフォルダに「[Windowsのユーザー名]05.exe」という名称で、自分自身を複製。Windowsの起動時に必ずウイルスを起動するようにレジストリキーを改ざんする。

 また、「Windows LiveUpdate」「Windows Update」「Update」「sys32」「WinSrv」「System32」といったサブキーをレジストリキーから削除し、侵入先のPCに存在するある特定の不正プログラムを削除するという。

 なお、PWSteal.Lineageは「Delphi」で記述されており、UPXで圧縮されている。シマンテックでは、Windows Server 2003/XP/2000/NT/Me/98/95がこのウイルスの影響を受けるとしている。


関連情報

URL
  ウイルス情報
  http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-pwsteal.lineage.html


( 鷹木 創 )
2005/01/12 19:57

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2005 Impress Corporation, an Impress Group company. All rights reserved.