|
|
ウイルス情報| ウイルス名 | 危険度 | | Exploit-TaroDrop.j | |
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 6364 | 対応定義ファイル (現在必要とされるバージョン) | 6364 (現在7083) | | 対応エンジン | 5.2.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2011/07/06 | | 発見日(米国日付) | 2011/06/01 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・Exploit-TaroDrop.jは2011年5月に発見されたジャストシステム「一太郎」の脆弱性を利用するファイルです。「一太郎」はジャストシステムが提供している日本語ワードプロセッサアプリケーションです。悪質なペイロードが組み込まれた脆弱性を利用するコードの実際の使用が確認されました。
文書を起動すると、Exploit-TaroDrop.jは「一太郎」の脆弱性を利用し、文書に埋め込まれた実行ファイルを実行します。
・ジャストシステムからこの脆弱性の修正プログラムがリリースされています。
http://www.justsystems.com/jp/info/js11001.html
(日本語)
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・JTDファイルを開くと、ファイルが予期せずに実行されます。
|
|
| 感染方法 | TOPへ戻る | |
・JTDファイルが開かれると、ジャストシステムの「一太郎」のゼロデイの脆弱性を利用して、悪意のあるコードが自動的に実行されます。
|
|
|
|
|  |