|
|
ウイルス情報
| ウイルスの特徴 | TOPに戻る | |
・PWS-Sincom.drはトロイの木馬PWS-Sincomのドロッパコンポーネントです。PWS-Sincom.drにはさまざまな亜種が存在して、ファイル名とレジストリキーが異なります。実行されると、ネットワークドライブにパスワード詐取プログラムを以下のファイル名で落とし込みます。
- Explorer.exe (隠しファイル)
- autorun.inf
・PWS-Sincom.drはCD-ROMドライブに書き込まれると、autorun.infファイルで自動的に実行します。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・以上のファイルが存在しますが、ファイル名とレジストリキーが異なることがあります。PWS-Sincom.drはC:\%WINDIR% ディレクトリに自身をコピーして、以下のようなレジストリキーをフックします。
|
|
| 感染方法 | TOPへ戻る | |
・トロイの木馬は自己複製せず、ユーザが感染したファイルを手動で実行することで感染します。この場合、PWS-Sincom.drファイルはネットワークドライブに存在することもあり、無害なファイルと間違えられることがあります。PWS-Sincom.drが書き込み可能なCDに落とし込まれている場合、そのCDを挿入すると感染したファイルが自動的に実行されます。
|
|
|
|
|  |