シマンテックは12日、MMORPG「リネージュ」のパスワードを盗むトロイの木馬型ウイルス「PWSteal.Lineage」を危険度“1”で警告した。
PWSteal.Lineageは、リネージュにログインするためのパスワードを盗み取り、ウイルス作成者に送信しようとする。なお、パスワードの送信先となる作成者のメールアドレスのドメイン名は「pchome.com.tw」「tom.com」のいずれかの可能性があるとしている。
感染経路は不明だが、感染するとWindowsのインストールフォルダに「[Windowsのユーザー名]05.exe」という名称で、自分自身を複製。Windowsの起動時に必ずウイルスを起動するようにレジストリキーを改ざんする。
また、「Windows LiveUpdate」「Windows Update」「Update」「sys32」「WinSrv」「System32」といったサブキーをレジストリキーから削除し、侵入先のPCに存在するある特定の不正プログラムを削除するという。
なお、PWSteal.Lineageは「Delphi」で記述されており、UPXで圧縮されている。シマンテックでは、Windows Server 2003/XP/2000/NT/Me/98/95がこのウイルスの影響を受けるとしている。
関連情報
■URL
ウイルス情報
http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-pwsteal.lineage.html
( 鷹木 創 )
2005/01/12 19:57
- ページの先頭へ-
|