【詳細情報】インドから送り付けられるCyberMonkeyトロイの木馬 | ScanNetSecurity
2024.04.28(日)

【詳細情報】インドから送り付けられるCyberMonkeyトロイの木馬

◆概要:
 CyberMonkeyは新しく発見されたトロイの木馬で、インドにあるISPから定期的に発信されている模様。当該攻撃用プログラムに関しての詳細情報は入手できていない。

国際 海外情報
◆概要:
 CyberMonkeyは新しく発見されたトロイの木馬で、インドにあるISPから定期的に発信されている模様。当該攻撃用プログラムに関しての詳細情報は入手できていない。

 CyberMonkeyは、電子メールが電子メールアプリケーション内に渡されると自動的にトロイの木馬を実行してしまう脆弱性を悪用するため、電子メールと組み合わされたトロイの木馬の可能性があり、setup.exe(サイズ:121,602バイト)を含むファイル名のついたホストから送信されている。

 電子メールはその殆どが短いもので、巧く実行されるようデザインされている。メッセージには「A special new game(新種のゲームスペシャル)」といった件名が付けられており、中にはCyberMonkey9000というユーザーから送信されているメールもある。これらの電子メールは元々インドから発信されている可能性が高い。

◆別名:
 CyberMonkey9000、CyberMonkey


◆情報ソース:
・New Order (http://neworder.box.sk/newsread.php?newsid=6389) , Nov. 06, 2002
・iDEFENSE Intelligence Operations, Oct. 05, 2002

◆キーワード:
 Trojan: Backdoor

◆分析:
 (iDEFENSE 米国)この攻撃が、スパム活動を支援しているウェブドメイン、「btamail.net.cn」から送信されている可能性があると考えている者が少なくとも一人は存在している。報告によると、このメールの発信は過去一ヶ月にわたり、インドから定期的に行われているという。特にここ最近になってその活動が若干ではあるが活発化しているらしい。

◆検知方法:
 前述したように、攻撃用プログラムを含んでいるMIMEを使用出来ない電子メールに注意する必要がある。

◆リカバリー方法:
 CyberMonkeyに関連する全てのファイルとWindowsレジストリキーを削除する。さらに、破壊・破損したファイルを、クリーンなバックアップコピーで修復する。ファイアウォールを用いて全ての通信を監視及び管理する。リモート攻撃者によってインストールされた悪意のあるプログラムを完全に削除する。将来の攻撃に備えてパスワードを変更し、コンピューターのセキュリティを強化する。

◆暫定処置:
 全ての新規ファイルを慎重に管理し、経験則を用いた最新アンチウイルスソフトウェアでスキャンしてから使用する。また、ファイアウォールを使って全ての通信を監視及び管理する。

◆ベンダー情報:
 他のアンチウイルスソフトウェアも、経験則を用いてこの悪意のあるプログラムを検知できる可能性がある。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
  アイディフェンス社の iAlert サービスについて
  http://shop.vagabond.co.jp/p-alt01.shtml
  情報の内容は以下の時点におけるものです。
 【04:26 GMT、11、08、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  7. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  8. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  9. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る