|
|
ウイルス情報| ウイルス名 | 危険度 | | Exploit-MSDirectShow.b | 企業ユーザ: 低[要注意] 個人ユーザ: 低[要注意] |
|
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 5668 | 対応定義ファイル (現在必要とされるバージョン) | 5670 (現在7109) | | 対応エンジン | 5.3.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2009/07/07 | | 発見日(米国日付) | 2009/07/06 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・脆弱なバージョンのMS WindowsとInternet Explorerを使って閲覧すると、Exploit-MSDirectShow.bにより、Webブラウザから任意のコードが実行されます。
・分析時、実際に流布が確認されている既知のエクスプロイトはトロイの木馬(Downloader-BRR)をダウンロードしてインストールするコードを実行しました。ダウンロードされたトロイの木馬は動的リストから他のマルウェアをダウンロードできます。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
- Webから新しいアプリケーションが予期せずダウンロードされ、実行されます。
- 通常、メディアオブジェクトをホストしていないWebサイトでは、IE7から危険なActiveXコンポーネントの実行が警告される場合があります。
|
|
| 感染方法 | TOPへ戻る | |
・Exploit-MSDirectShow.bはInternet Explorerを介してMicrosoft DirectShow ActiveXオブジェクトの未修正の脆弱性を利用します。
|
|
|
|
|  |