|
|
ウイルス情報| ウイルス名 | 危険度 | | Obfuscated Script.f!58 | 企業ユーザ: 低[要注意] 個人ユーザ: 低[要注意] |
|
|
| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 5621 | 対応定義ファイル (現在必要とされるバージョン) | 5621 (現在7077) | | 対応エンジン | 5.2.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | Gumblar (ScanSafe) | | 情報掲載日 | 2009/05/22 | | 発見日(米国日付) | 2009/05/20 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・Obfuscated Script.f!58は悪質なコンテンツへの参照を組み込むために作成されたWebページです。難読化されたJavaScriptが乗っ取られたWebページに挿入され、悪質なペイロードをホストしている別のドメインにユーザをリダイレクトしようとします。
・亜種の中には、PDF、Flash関連の脆弱性を利用し、エクスプロイトをダウンロードするものもあります。多くの場合、これらのエクスプロイトは、通常は合法的な、乗っ取られたWebサイトにホストされています。スクリプトスキャンが有効に設定されている場合、エクスプロイトの可能性があるコードの実行が阻止されます。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・多くの場合、悪質なサーバにリンクしてさらにマルウェアをダウンロードする、悪質なWebスクリプトが実行されます。バッファオーバーフローの脆弱性をターゲットにするエクスプロイトが使われ、失敗した場合、Webブラウザがクラッシュすることがあります。
|
|
| 感染方法 | TOPへ戻る | |
・多くの場合、これらの難読化されたスクリプトは、通常は合法的な、乗っ取られたWebサイトにホストされています。
|
|
|
|
|  |