|
|
ウイルス情報
| ウイルスの特徴 | TOPに戻る | |
・Scobはads.vbsというファイル名のVBScriptファイル(IISウェブサーバユーティリティスクリプト)をドロップします。Scobは最近のIISサーバに対する攻撃で、ネットワークにつながっていないすべてのドキュメントにたいしてフッターを追加するようにIISサーバを設定することが分かりました。このフッターは下記のURLのような悪意のあるJavaScriptを含むリモートウェブサーバへユーザを誘導するコードを持っています。
JS/Exploit-DialogArg.b
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・%WinDir%\system32\inetsrv ディレクトリ内に iis###.dll という名前のファイルが存在し、ウェブサーバがこのファイル名をフッターとして設定されている。
|
|
|
|
|  |