|
|
ウイルス情報| ウイルス名 | 危険度 | | Exploit-TaroDrop.i | |
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 6107 | 対応定義ファイル (現在必要とされるバージョン) | 6145 (現在7109) | | 対応エンジン | 5.2.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2010/11/05 | | 発見日(米国日付) | 2010/09/15 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・Exploit-TaroDrop.iは2010年9月に発見されたジャストシステム「一太郎」の脆弱性を利用するファイルです。「一太郎」はジャストシステムが提供している日本語ワードプロセッサアプリケーションです。悪質なペイロードが組み込まれた脆弱性を利用するコードの実際の使用が確認されました。
文書を起動すると、Exploit-TaroDrop.iは「一太郎」の脆弱性を利用し、文書に埋め込まれた実行ファイルを実行します。
・ジャストシステムからこの脆弱性の修正プログラムがリリースされています。
http://www.justsystems.com/jp/info/js10003.html?m=jl4a01 (日本語)
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・JTDファイルを開くと、ファイルが予期せずに実行されます。
|
|
| 感染方法 | TOPへ戻る | |
・JTDファイルが開かれると、ジャストシステムの「一太郎」のゼロデイの脆弱性を利用して、悪意のあるコードが自動的に実行されます。
|
|
|
|
|  |