回答者寄合場-悪代官の伏魔殿 241587


Trojan Matryoshkaの新種?

1:- :

2024/03/17 (Sun) 19:57:35

https://bbs10.fc2.com//bbs/img/_809400/809394/full/809394_1710673056.png 海外のアダルトサイトでボタンをクリック
& 保存をしてみました

script12.js 239 KB (245,638 バイト)
署名者名: SRL Labs, Inc.

www.virustotal.com/gui/file/e2ccc5dfe962c94a5adb2dc61761cbed4e2abfaf56c26448c5dd8c1076d39214?nocache=1
→0/60

マトリョーシカ人形のような偵察フレームワーク
gblogs.cisco.com/jp/2017/02/matryoshka-doll/
2:- :

2024/03/24 (Sun) 20:07:00

https://bbs10.fc2.com//bbs/img/_809400/809394/full/809394_1711278421.png var で検索 & 切り取りの結果 

www.virustotal.com/gui/file/ec382757b7d95c63e3b07d1abfe64760b23c87b119474c3773de625cba282847?nocache=1
2/60
→Google: Detected
→Ikarus: Trojan-Downloader.JS.SocGholish
3:悪代官 :

2024/03/28 (Thu) 21:54:28

こんばんは。
レスが遅くなってごめんなさい。

投稿ありがとうございます。

virustotalでの結果ではikarusのみ検出ですか。
現在日本国内では同社製品ユーザー少ないせいか知名度も広まってないベンダーですね。

10年ほど前でしたか、日本国内で海外ベンダー製のセキュリティソフト日本語版を販売していた業者の製品のエンジンがikarusのOEMだったかと思いますが、その業者も現在は同品の販売サポートも終了していて国内におけるikarus製品の動きは詳しくわかりません。

自分が言うのもなんですが脅威に侵されてからあれこれツールを試して駆除を図るより、基本的な自衛を守っているほうがはるかに簡単で手間も予算もかからず安全にPCを使える可能性が高いんですよね。
その基本的な自衛手段を守ろうとすると何か作業するたびにひと手間ふた手間かかるのを面倒がって保護設定を低レベルに落としたり、セキュリティソフトからの警告メッセージをスルーしてなんでも「許可」しちゃう方が多いんですよね…
4:- :

2024/03/31 (Sun) 20:04:11

https://bbs10.fc2.com//bbs/img/_809400/809394/full/809394_1711883051.png Trojan:Script/Ulthar.A!ml
file: C:\Users\User\Downloads\fetch.js
Detected by Microsoft Defender Antivirus

その他の検出名
Trojan:Script/Wacatac.B!ml
Trojan:Script/Sabsik.FL.A!ml

www.virustotal.com/gui/url/5609c13d12924efb6098f6d1602fc3dd0949291bec663f161b64cb866b8b705c?nocache=1
3/ 91
→Avira: Malware
→CRDF: Malicious
→CyRadar: Malicious
→alphaMountain.ai: Suspicious
5:- :

2024/04/14 (Sun) 20:05:20

https://bbs10.fc2.com//bbs/img/_809400/809394/full/809394_1713092721.png 検出済み: Trojan:JS/Obfuse.SS1
file: C:\Users\User\Downloads\websupport.zip

  • 名前: E-mail(省略可):
  • 画像:

Copyright © 1999- FC2, inc All Rights Reserved.