Dr.WEB、アンジェリーナ・ジョリーの迷惑メールに注意を呼びかけ(ネットフォレスト) | ScanNetSecurity
2026.01.13(火)

Dr.WEB、アンジェリーナ・ジョリーの迷惑メールに注意を呼びかけ(ネットフォレスト)

 株式会社ネットフォレストは10月30日、"New anjelina jolie sex scandal"といった扇情的な件名の迷惑メールに対し注意を呼びかけている。このメールに添付されているアーカイブには、「anjelina_video.exe」というファイルが含まれている。ファイルサイズは44,032バイ

製品・サービス・業界動向 業界動向
 株式会社ネットフォレストは10月30日、"New anjelina jolie sex scandal"といった扇情的な件名の迷惑メールに対し注意を呼びかけている。このメールに添付されているアーカイブには、「anjelina_video.exe」というファイルが含まれている。ファイルサイズは44,032バイトで、インストーラは「Trojan.MulDrop.17829」として検出されるファイルを生成する。このマルウェアは偽アンチウイルス(Trojan.FakeAlert の亜種など)がシステムにインストールされているかどうかをチェックし、インストールされていれば処理を中断して自分自身を削除する。偽アンチウイルスがインストールされていなければ、感染活動を開始する。

 感染によってインストールされるトロイの木馬は、セキュリティゾーン設定を変更し、アンチウイルスやファイアウォール、自動更新設定の無効化に関する警告を表示させないようにする。またWindowsファイアウォールについても無効化し、次にインターネットエクスプローラの拡張機能データをレジストリから削除し、Googleをデフォルトの検索サイトに、またスタートページもwww.google.comに変更する。最終的にトロイの木馬は、感染の警告を表示してユーザにアンチウイルスソフトのダウンロードを促すが、もちろん、この警告が表示される前に複数のマルウェアがダウンロードされている。


http://drweb.jp/news/20081030.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

ランキングをもっと見る
PageTop