涼宮ハルヒのウイルス 「TSPY_HARADONG.A」

このエントリーをはてなブックマークに追加
1依頼218@ぴろり ◆PIRORI4F4I
TSPY_HARADONG.A
http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY_HARADONG.A&VSect=Td

●侵入方法
この不正プログラムは、通常他の不正プログラムにより作成あるいはダウンロードされてコンピュータへ侵入します。
また、悪意のあるWebサイトにアクセスしたユーザが誤ってダウンロードすることにより侵入する場合もあります。

●情報漏洩
不正プログラムは、感染コンピュータのスクリーンショットを作成します。
スクリーンショットは以下のようなファイル名で作成され、システムのルート(通常C:ドライブ)に保存されます。
<日本語の文字列><不正プログラムが実行された日時><感染コンピュータのホスト名><感染コンピュータのIPアドレス>.BMP

●画像の表示
実行されると、不正プログラムは以下の画像を表示します。
http://www.trendmicro.com/vinfo/images/TSPY_HARADONG_A_IMG1.gif
http://www.trendmicro.com/vinfo/images/TSPY_HARADONG_A_IMG2.gif

●ファイルを削除
不正プログラムは、自身が実行されたフォルダ内の以下の拡張子のファイルを削除します。
.asf .avi .doc .gif .htm .html .iso .jpeg .jpg .lzh .mkv .mp3 .mp4 .mpeg
.mpg .ogg .pdf .rar .txt .wma .wmv .xls .xml .zip
2番組の途中ですが名無しです:2006/07/24(月) 00:27:09 ID:+eZEnlzb0
53 名前:番組の途中ですが名無しです[] 投稿日:2006/07/21(金) 16:52:51 ID:mD3Ar8te0
>>47
どうしてウイルスバスターは消さないんだろう
3番組の途中ですが名無しです:2006/07/24(月) 00:27:18 ID:S1rawEQP0 BE:119815542-2BP
↓スレスト
4番組の途中ですが名無しです :2006/07/24(月) 00:36:10 ID:mFuf7HJU0
ハラドン?
5番組の途中ですが名無しです:2006/07/24(月) 00:37:35 ID:/EOURqr20 BE:not-2BP
これまじ?
6番組の途中ですが名無しです:2006/07/24(月) 00:38:26 ID:HBZN3EaZ0 BE:not-2BP
トレンドマイクロに載ってんだからマジだろ
7番組の途中ですが名無しです
トレンドマイクロ勝手に画像使っていいのか?