|
|
ウイルス情報| ウイルス名 | 危険度 | | Vbootkit | 企業ユーザ: 低[要注意] 個人ユーザ: 低[要注意] |
|
|
| 種別 | 脆弱性を利用 | 最小定義ファイル (最初に検出を確認したバージョン) | 5610 | 対応定義ファイル (現在必要とされるバージョン) | 5610 (現在7084) | | 対応エンジン | 5.3.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2009/05/11 | | 発見日(米国日付) | 2009/05/07 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| ウイルスの特徴 | TOPに戻る | |
・メインコンポーネントはシステムへの物理的アクセスを必要としているため、攻撃者はリムーバブルデバイス、CDを起動できると思われます。Vbootkitは、ドライブIOへのフック後、通常のシステム起動プロセスを続行して、ロード時にWindowsファイルを修正し、必要なペイロードをシステムにコピーできるようにします。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る | |
・Vbootkitという名前で検出されるのは特定の感染方法であるため、症状は亜種によって異なる可能性があります。
・これまでに、OSの特権の昇格、リモートキーロギングといったペイロードが組み込まれた複数の概念証明型ウイルスが確認されています。
|
|
| 感染方法 | TOPへ戻る | |
・攻撃者がCDまたはリムーバブルデバイスからシステムを起動できない限り、感染しません。
|
|
|
|
|  |