|
|
ウイルス情報ウイルス情報| 種別 | トロイの木馬 | | ファイルサイズ | 低 | 最小定義ファイル (最初に検出を確認したバージョン) | 4108 | 対応定義ファイル (現在必要とされるバージョン) | 4108 (現在7084) | | 対応エンジン | 4.0.35以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | DDoS/Kozirog.1, DDoS/Kozirog.2 | | 情報掲載日 | 00/12/14 | | 発見日(米国日付) | 00/11/20 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
- DDoS/Kozirogは、ブルガリアのWebサイトをターゲットにしている分散型サービス拒否(Distributed Denial of Service)のトロイの木馬です。
- このトロイの木馬が起動すると、次のことを行います。
- "A required DLL does not exist."(必要なDLLがありません)というエラーメッセージを表示する。
- "C:\WINDOWS\SYSTEM\MRE.DLL"を作成する。
- 自身を"C:\WINDOWS\SYSTEM\SOUNDV.EXE"にコピーする。
- このトロイの木馬が落とし込んだ"MRE.DLL"ファイルが起動時に読み込まれるように、SYSTEM.INIファイルのDRIVERSキーの値を改変する。"MRE.DLL"ファイルが読み込まれると、"SOUNDV.EXE"が起動する。
(例)
drivers=mmsystem.dll power.drvは、次のように改変される。
drivers=mmsystem.dll power.drv mre.dll
- ネットワークトラフィックモニタには、IPアドレス"kozirog.netissat.net"に対するトラフィックが過度に増加していることが示されます。
|
|