リンク: スパイウェアノート | スパイウェアガイド スパイウェア データベース | 検出分析 | ブロックリスト

SpywareGuide powered by FaceTime Security Labs

 

 

 

トロイの木馬対策Private Disk   X-Cleaner Deluxe Universal Shield
名前:
Ork Worm Webs検索  shareEDGE AppDBで照会
タイプ: ワーム
別名: Orc Worm malware.orc
危険度: 8 [説明]
オフィシャル説明: ウィルスの様なプログラムで、電子メールの送信や他の媒体によって自動的に他のコンピュータに拡散していきます。


プログラムは他のマシンをアタックしたり自身をコピーすることによって拡散していきます。ワームもウィルスも自己複製コードであり、さまざまな媒体によりマシンからマシンへと伝播していきます。ワームもウィルスも当初の目的のとおりに単なる伝播手段にすぎません。しかし、両者には違いがあります。ワームはファイルを置き換えますが、自身をファイルに挿入することはしません。一方、ウィルスは自身をファイルに挿入しますが、書き換えることはありません。
コメント: Orkut は、Googleにより実行される"紹介のみ"のコミュニティです。この特殊な脅威は、PCに感染し、PCから銀行詳細、ユーザ名/パスワードなどのさまざまな情報をワームの製作者にメールで送信することで盗もうと試みます。

感染は、Orkutのスクラップブック機能(ユーザは、ユーザ プロファイル内のパブリックなページに表示されるメッセージを互いに送信)を利用します。感染リンクが自分自身で広がっている証拠がありますが、リンクは手動でも送信されています。

時には、感染したユーザが大量の動画ファイルを共有するための Botnetにされる場合があります。

最初の実行ファイルは、稼動を開始しすると、winlogon_.jpg と wzip32.exeの2つのファイルをSystem32フォルダに作成します。
ファイルは、PWSteal.Trojanの亜種として、または他の汎用のパスワード盗難トロイの木馬としてあわられます。
ユーザが "My Computer" アイコンをクリックすると、個人情報を含んだメールが送信されます。さらに、
XDCC Botnet (ファイル共有のための)に登録され、感染リンクがOrkut ネットワークの他のユーザに送信されます。

XDCCについての詳細は、以下を参照してください。
http://www.spywareguide.com/term_show.php?id=125
   
プロパティ:
  •  インターネットへの接続
  •  リモート接続を許可
  •  脆弱性を利用してインストール
  •  他のソフトウェアの追加
  •  電子メールの送信
  • 除去ツール: このスパイウェアは、SpyRescueで除去が可能です。

    無料スパイウェア オンラインスキャナ
    ご意見、ご質問
    SpyRescue(スパイレスキュー)
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    最近追加されたスパイウェア
    [お知らせ]
    X-Cleaner,SpyRescue製品は製品の開発メンテナスを終了しました。
    今月の報告トップ スパイウェア
    1  QuickSearch Search Bar 0件
    2  Alexa Toolbar 0件
    3  Chat Watch 0件
    4  DashBar 0件
    5  PC Activity Monitor 0件
    6  BonziBuddy 0件
    7  Klez Worm 0件
    8  Small-RN 0件
    9  Advanced Computer Monitor 0件
    10  About Blank 0件