ウイルス情報(報告ベース)  対象期間:2025/04/22~2025/04/28

感染数情報
感染元情報
感染元
Web
メール
外部媒体
その他
感染マシンOS情報
感染OS
Vista
7
8/8.1
10
11
その他

.NET Frameworkに不正なコードを埋め込み端末内で暗躍するウイルス


■ウイルス名
Trojan:MSIL/AgentTesla!rfn、Backdoor.Win64.ASYNCRAT.YXFDXZ、Backdoor.Win32.DCRat.so、Trojan.TR/AVI.Agent.zgzsv 等
■概要
当該ウイルスは、感染するとローカル内の.NET Frameworkに関するプログラムに不正なコードを埋め込み永続的に動作します。 ウイルスは.NET Frameworkのプログラムを遠隔で動作させるために 利用用途のないメモリ域を使用したり、検出を回避するため 手法が組み込まれています。 その他にも外部不正サーバへの通信として、ポート8848を使用して セキュアな通信を行ったり、スタートアップのレジストリに書き込みを 行うことで、ログオンの度にウイルスが動作します。 なお、スタートアップ名は著名なソフト名になりすましを行って 端末の利用者に気づかれないように細工をしています。 その他のウイルス情報はこちら