ウイルス情報

ウイルス名 危険度

MSIL/Terdial.D

企業ユーザ: 低
個人ユーザ: 低
種別 トロイの木馬
最小定義ファイル
(最初に検出を確認したバージョン)
6049
対応定義ファイル
(現在必要とされるバージョン)
6049 (現在7656)
対応エンジン 5.1.00以降 (現在5600) 
エンジンバージョンの見分け方
情報掲載日 2010/07/21
発見日(米国日付) 2010/07/20
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法

概要

・MSIL/Terdial.Dは高額な料金がかかる長距離電話番号に定期的にダイヤルするトロイの木馬です。

TOPへ戻る

ウイルスの特徴

・MSIL/Terdial.Dは「PDAPokerArt_patched.CAB」という名前のCABファイルとして配布されます。「PDA Poker Art」という名前の正規のゲームと一緒にパッケージされています。

・MSIL/Terdial.Dは.Net Frameworkアプリケーションで、動作するにはCompact .Net Frameworkがインストールされている必要があります。また、通常インストールされていない番号に電話をかけるために、標準の.Net Assembly(ライブラリ)も必要になります。

・MSIL/Terdial.Dはreg.exeという名前の悪質なファイルをディスクにドロップ(作成)します。インストール中にreg.exeが実行され、その後削除されます。reg.exeはセットアッププログラムによってパス\windows\smart32.exeにコピーされます。MSIL/Terdial.Dはまた、タイマーをセットして、約3日後にsmart32.exeを実行します。

・smart32.exeが動作すると、+8823462608の番号に電話がかけられます。ダイヤル後、月1回自身を実行するタイマーを設定します。

TOPへ戻る

以下の症状が見られる場合、このウイルスに感染している可能性があります。

・高額な料金がかかる長距離番号に定期的にダイヤルされます。

TOPへ戻る

感染方法

・ユーザが故意にPDAにインストールしない限り、MSIL/Terdial.Dに感染することはありません。いつも言われていることですが、ユーザは絶対に見覚えのないソフトウェア、信頼できないソフトウェアをインストールしてはなりません。クラックされたアプリケーションなど、違法なソフトウェアはマルウェアの感染源であるため、絶対にインストールしないでください。

TOPへ戻る

駆除方法

TOPへ戻る