|
|
ウイルス情報| ウイルス名 | 危険度 | | FakeAlert-IO | 企業ユーザ: 低[要注意] 個人ユーザ: 低[要注意] |
|
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 5743 | 対応定義ファイル (現在必要とされるバージョン) | 5916 (現在7083) | | 対応エンジン | 5.2.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2010/01/12 | | 発見日(米国日付) | 2009/09/16 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| 概要 | TOPに戻る | |
・FakeAlert-IOは正規のセキュリティ製品を装うソフトウェアです。この悪質なソフトウェアは偽のポップアップメッセージを生成します。さらに、偽のシステムスキャンを行い、検出結果を表示する可能性があります。このような脅し戦略により、ユーザを不安に陥れ、偽のソフトウェアを購入させようとします。
|
|
| ウイルスの特徴 | TOPに戻る |
---2009年1月 11日更新---
・以下のWebサイトで注目されたため、危険度を[低(要注意)]に変更しました。
http://isc.sans.org/diary.html?storyid=7921
--
・実行時、以下のレジストリ項目が作成されます。
- HKEY_CURRENT_USER\Software\EVAE88
- jhpbjhadeh = "<< <5"
- mhdbdgkcogpf = ""
・以下の形式でルートフォルダに自身のコピーがドロップ(作成)されます。その後、オリジナルのファイルは削除されます。
・以下のドメインに接続しようとします。
- download.cnet.com/windows/[非表示]
- greatnorthwill.com/?mod=[非表示]&i=[非表示]&id[非表示]
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
|
|
|  |