・「QHosts-145!hosts」はHOSTSファイルを改変するワームです。
・Windowsでは通常、HOSTファイルを使用して、URLのIPアドレスを解決します。パフォーマンス上の理由から、Windowsは最初にHOSTSファイル(通常はC:\WINDOWS\SYSTEM32\DRIVERS\ETCに存在)を確認し、適切な項目が見つからない場合は、DNSおよびWINSを使用して、IPアドレスを解決しようとします。
・QHosts-145!hostsはHOSTSファイルを改変されたバージョンで上書きします。破壊されたHOSTSファイルには、127.0.0.1といった無効なIPにリダイレクトされるURLが格納されています。
・多くの場合、ウイルス対策ソフトウェアのアップデータコンポーネントを無効なアドレスにリダイレクトして、シグネチャがアップデートされないようにします。
・また、特定のWebサイト(検索エンジンなど)を閲覧しているターゲットを偽のWebサイトにリダイレクトする場合もあります(ファーミング)。
・以下の項目は、セキュリティサイトへのアクセスをブロックする、改変されたHOSTファイルを示しています。
- 127.0.0.1 localhost
- 127.0.0.1 avp.com
- 127.0.0.1 ca.com
- 127.0.0.1 customer.symantec.com
- 127.0.0.1 dispatch.mcafee.com
- 127.0.0.1 download.mcafee.com
- 127.0.0.1 f-secure.com
- 127.0.0.1 kaspersky-labs.com
- 127.0.0.1 liveupdate.symantec.com
- 127.0.0.1 liveupdate.symantecliveupdate.com
- 127.0.0.1 mast.mcafee.com
- 127.0.0.1 microsoft.com
- 127.0.0.1 my-etrust.com
- 127.0.0.1 networkassociates.com
- 127.0.0.1 pandasoftware.com
- 127.0.0.1 rads.mcafee.com
- 127.0.0.1 secure.mcafee.com
- 127.0.0.1 securityresponse.symantec.com
- 127.0.0.1 sophos.com
- 127.0.0.1 symantec.com
- 127.0.0.1 trendmicro.com
- 127.0.0.1 updates.symantec.com
- 127.0.0.1 update.symantec.com
- 127.0.0.1 us.mcafee.com
- 127.0.0.1 viruslist.com
- 127.0.0.1 u20.eset.com
- 127.0.0.1 89.202.157.135
- 127.0.0.1 u30.eset.com