ウイルス情報(報告ベース)  対象期間:2024/04/16~2024/04/22

感染数情報
感染元情報
感染元
Web
メール
外部媒体
その他
感染マシンOS情報
感染OS
Vista
7
8/8.1
10
11
その他

ウイルス対策機能、FW機能の無力化を行い、情け容赦なく情報を盗むAmadey bot


■ウイルス名
Trojan.Win32.AMADEY.YXECWZ、Trojan:Win32/Casdet!rfn、UDS:DangerousObject.Multi.Generic、A Variant Of MSIL/Kryptik.ALFV 等

■概要
本ウイルスはPowershellを悪用したり正規プログラムに不正コードを注入することで
端末の監視や有益な情報を盗み外部に送信を行う動作などが確認されています。

感染後、PowerShellを用いて自身のコピーファイルの複製や正規OSプログラムになりすました
検体ファイルの作成を行います。

その他のウイルス情報はこちら