忍者ブログ

ハルファ紀行

アップローダー

いつものです。

こちらは6月8日製造のJokeSrcs系です。
JokeSrcsはいつものとおりです。
Aionの2つは裸ですが、システムサービスの書き換えや
ファイル名などの特徴から同じ系統です。
JokeSrcsというファイル名を使わなくなったら
とりあえずStorm系かThunder系とでも呼ぶことにします…。
JokeSrcs VT → Thunder.exe VT
Aion VT


こちらは読者様からのコメントでいただいた
5月31日製造のmxd.exe系です。全てがウイルスという、
ウイルス頒布のために作られたアップローダーです。
VT
こんなのです(ファイル名は固定です)。
system32\jpking.exe
system32\jpking0.dll
system32\jpking1.dll
system32\jpking2.dll
最近はDragonNestがよく狙われますね
(Nexonなら何でもいいのかもしれませんが)。
日本ではHangameでした。

2011-06-22

こちらもウイルス頒布のために作られたアップローダーです
(この1ファイルしかありません)。

こちらは今月初めに使われていたものの
怪しいファイルは管理者によって削除されてしまうため
使われなくなったアップローダーです。


やはりloda.jpですね!
LODA.JP(無料ファイルアップローダーサービス)のサーバに34件トロイ・マルウェアを発見! (0day.jp)
PR

コメント

カレンダー

11 2025/12 01
S M T W T F S
1 2 4 5 6
7 8 9 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

フリーエリア

最新コメント

[09/14 ヨシノ]
[10/19 Dolly]
[08/22 まとめ臨時。]

最新記事

PDF
(12/10)
PDF
(12/03)
PDF
(11/21)
PDF
(11/14)
PDF
(11/04)

最新トラックバック

プロフィール

HN:
Ilion
性別:
非公開

バーコード

ブログ内検索